Vibe Coding — từ ý tưởng đến MVP chạy được
AI Mastery Bible là giáo trình nền tảng 101 bài học mở hoàn toàn miễn phí cho cộng đồng.
Vibe Coding là chương trình thực hành trả phí (499.000đ) — nơi bạn trực tiếp bắt tay vào code bằng ngôn ngữ tự nhiên, vượt qua 9 chặng thực chiến, nhận kịch bản sprint 4 giờ và nộp dự án để chấm điểm theo rubric chuẩn hóa.
Bạn không cần học viết từng dòng code cú pháp phức tạp. Bạn cần biết cách giao việc cho AI Reviewer & Builder, thiết kế schema dữ liệu an toàn, kiểm thử logic và đưa ra thị trường cho người dùng thật trải nghiệm.
Bạn sẽ xây gì trong chương trình này?
Một sản phẩm SaaS hoàn chỉnh bao gồm: Trang Landing page giới thiệu, Đăng ký/đăng nhập người dùng, Database phân quyền bảo mật RLS, Server-side AI endpoint xử lý dữ liệu chuẩn JSON, Analytics theo dõi chuyển đổi và Sandbox thanh toán mô phỏng.
- Đăng ký / Đăng nhập: Người dùng tạo tài khoản an toàn qua Supabase Auth.
- Tạo Lead mới: Nhập thông tin khách hàng tiềm năng cần tư vấn.
- AI Agent Phân tích: Gọi server endpoint phân tích nhu cầu và đưa ra đề xuất có dẫn chứng (evidence).
- Phê duyệt (Approval Gate): Người dùng review và bấm duyệt trước khi lưu đề xuất vào hệ thống.
- Xác thực RLS: Dữ liệu được bảo vệ nghiêm ngặt, user khác không thể truy cập trái phép.
- ✓Máy tính, trình duyệt hiện đại và internet ổn định.
- ✓Chọn 1 bộ đôi AI (ChatGPT/Codex, Claude/Claude Code, Gemini/Antigravity).
- ✓Tài khoản Supabase (Auth, Postgres, RLS).
- ✓Nơi lưu trữ PRD, Decision Log, Test Card và Learning Card.
- ✓Tối thiểu 5 người thuộc nhóm khách hàng mục tiêu để mời thử nghiệm pilot.
Quy Trình Reviewer — Builder
Phân định rạch ròi hai vai trò để không bị AI dẫn dắt đi sai hướng: Reviewer suy nghĩ, chất vấn và nghiệm thu; Builder thao tác tạo và sửa code.
Quen thuộc với hệ ChatGPT; muốn Builder xử lý trọn vẹn repo/project.
Cần phân tích codebase sâu và làm việc trực tiếp trong terminal/IDE.
Muốn sử dụng hệ Gemini và quy trình agent kiểm chứng kết quả theo chu trình.
Từ Ý Tưởng Đến MVP Chạy Được
Vibe coding là gì và bạn nên bắt đầu thế nào?
Mục tiêu: Bạn biến một ý tưởng còn mơ hồ thành tuyên bố MVP một câu, một luồng giá trị chính và danh sách những thứ chưa làm.
Đầu ra: Tuyên bố MVP một câu • Primary flow tối đa 5 bước • Not Now ít nhất 10 mục • Checkpoint đầu tiên.
Đừng vội build: chọn đúng vấn đề trước đã
Mục tiêu: Bạn chọn được một giả định rủi ro nhất và thiết kế Test Card có dữ liệu, ngưỡng pass/fail cùng stop condition rõ ràng.
Đầu ra: ICP hẹp • Assumption Map • Test Card • Kịch bản phỏng vấn • Ngưỡng ra quyết định.
Nói sao để AI hiểu đúng ý bạn?
Mục tiêu: Bạn tạo được PRD một trang, user flow, data contract và acceptance criteria đủ rõ để AI không phải tự bịa phạm vi.
Đầu ra: PRD một trang • User flow • Danh sách entity • Access rules • 10+ acceptance criteria.
Chọn bộ đôi AI để không mắc kẹt giữa đường
Mục tiêu: Bạn chốt được một Reviewer, một Builder, quy tắc bàn giao và sơ đồ ranh giới browser/server/database/AI.
Đầu ra: AI Pair Decision • Handoff Pack • Sơ đồ kiến trúc • Recovery Notes • Project rỗng đã sẵn sàng.
Dựng bộ khung SaaS: giao diện, đăng nhập và dữ liệu
Mục tiêu: Bạn có một SaaS chạy được với landing page, đăng ký/đăng nhập, dashboard, CRUD lead và RLS bảo vệ dữ liệu theo người dùng.
Đầu ra: UI skeleton • Auth • Database migration • CRUD • RLS matrix pass • Full-stack baseline.
Biến chatbot thành AI Agent biết làm việc
Mục tiêu: Bạn tạo được một AI Sales Agent có nhiệm vụ rõ, endpoint server-side, structured output, approval và eval set lặp lại.
Đầu ra: Agent contract • Server endpoint • JSON schema • Approval flow • 12+ eval cases.
Tìm lỗi trước khi khách hàng tìm thấy
Mục tiêu: Bạn biết tái hiện lỗi, viết bug report, sửa tối thiểu, chạy regression test và hoàn thành security gate trước khi publish.
Đầu ra: Test matrix • Bug reports • Regression suite • Security gate • Release candidate.
Đưa sản phẩm lên mạng và đo điều người dùng thật sự làm
Mục tiêu: Bạn publish được URL, tách môi trường, theo dõi activation funnel và chạy checkout sandbox mà không thu tiền thật.
Đầu ra: Pilot URL • Release Notes • Event funnel • Dashboard tối giản • Checkout sandbox.
Có sản phẩm rồi - giờ tìm 5 người dùng đầu tiên
Mục tiêu: Bạn tổ chức được pilot 7 ngày, quan sát hành vi, đọc funnel và đưa ra quyết định tiếp tục, đổi hướng hoặc dừng.
Đầu ra: Danh sách 5-10 người thử • Pilot script • Evidence sheet • Learning Card • Quyết định vòng tiếp theo.
Thử Thách 4 Giờ: Từ Baseline Đến MVP Chạy Được
Khi PRD, tài khoản, mock data và quyết định kiến trúc đã sẵn sàng, bạn hoàn toàn có thể hoàn thiện MVP trong 4 giờ tập trung cao độ. Đây là kịch bản tốt nghiệp để bạn kiểm chứng toàn bộ kỹ năng Vibe Coding.
Bản Đồ Thời Gian Sprint 4 Giờ
| Thời gian | Chặng | Phạm vi công việc | Checkpoint cần đạt |
|---|---|---|---|
| 00:00-00:20 | Preflight | Tài khoản, project, secrets, PRD, Not Now | Go/No-go |
| 00:20-01:00 | UI skeleton | Routes, responsive, empty/loading/error | Visual baseline |
| 01:00-01:50 | Auth + data | Signup/login, schema, CRUD, owner fields | Full-stack baseline |
| 01:50-02:20 | RLS gate | User A/B/anonymous matrix | Authorization pass |
| 02:20-03:05 | AI Agent | Endpoint, schema, tools, approval | Agent happy path |
| 03:05-03:30 | Evals | 12 ca: normal, missing, injection, unauthorized, timeout | Eval report |
| 03:30-03:50 | Deploy + events | Publish, auth redirect, activation events | Pilot URL |
| 03:50-04:00 | Release decision | Smoke test, known issues, rollback | RC checkpoint |
5 Nguyên Tắc Kỷ Luật Trong Sprint
- 01.Không thêm tính năng sau phút 20; mọi ý tưởng mới vào Parking Lot.
- 02.Mỗi chặng có checkpoint rõ ràng; không đi tiếp khi hard gate chưa vượt qua.
- 03.Lỗi tốn quá 20 phút: viết bug report, quay lại checkpoint trước hoặc dùng rescue agent read-only.
- 04.Tuyệt đối không dùng dữ liệu thật, live payment key hoặc secret trong hội thoại và ảnh chụp.
- 05.Từ phút 210, ưu tiên release candidate và đo lường sự kiện thực tế; không đánh bóng giao diện.
Kịch Bản Demo Tốt Nghiệp 7 Phút
- 30 giâyTrình bày ICP, vấn đề cốt lõi và giả thuyết cần kiểm chứng.
- 90 giâyNgười dùng mới signup, đăng nhập và tạo lead đầu tiên.
- 90 giâyAgent phân tích có evidence, missing information và next action rõ ràng.
- 45 giâyPreview, xác nhận phê duyệt (approval) và lưu recommendation an toàn.
- 60 giâyChứng minh phân quyền RLS: User B đăng nhập không thể xem hoặc sửa dữ liệu User A.
- 45 giâyTrải nghiệm activation funnel và thanh toán sandbox mô phỏng.
- 60 giâyNêu known issues, kế hoạch pilot 7 ngày và tiêu chí ra quyết định tiếp tục/dừng.
Bộ Tiêu Chí Chấm 100 Điểm
Đánh giá khách quan dựa trên sản phẩm hoạt động thật, bảo mật dữ liệu và kết quả phản hồi người dùng.
Xác định đúng vấn đề
ICP rõ ràng, nỗi đau thực tế có bằng chứng hành vi, giả thuyết kinh doanh định lượng được, không giải quyết vấn đề chung chung.
PRD và phạm vi MVP
PRD một trang theo 7 lớp: Job-to-be-done, Primary flow <= 5 bước, tối đa 5 Must-have, danh sách Not Now >= 10 mục, acceptance criteria cụ thể.
Luồng người dùng và dữ liệu
Data schema tối giản với foreign keys và owner fields, UI responsive đầy đủ empty/loading/error, luồng xuyên suốt không vấp.
Tính năng cốt lõi hoạt động
Đăng ký/đăng nhập hoàn chỉnh, CRUD dữ liệu mượt mà, lưu trữ bền vững trên database thật, không có mock data sót lại ở happy path.
AI Agent tạo giá trị thật
Agent contract chuẩn: input/output schema rõ ràng, evidence và uncertainty phân tách, có approval gate trước hành động ghi, eval set >= 80% pass.
Kiểm thử và bảo mật
RLS ma trận pass User A / User B / Anonymous, API keys lưu ở secret store server-side, không lộ ở client bundle/log, xử lý prompt injection an toàn.
Triển khai thành URL hoạt động
Deploy public trên domain/URL có thể truy cập từ bên ngoài, auth redirect chính xác, có cơ chế rollback và tài khoản test sẵn sàng.
Có phản hồi từ người dùng
Tối thiểu 5 người dùng mục tiêu dùng thử, đo lường activation event, có Learning Card đối chiếu với giả thuyết ban đầu.
Dự án sẽ tự động bị đánh giá “Cần chỉnh sửa” nếu mắc phải bất kỳ lỗi nghiêm trọng nào dưới đây, bất kể tổng điểm các phần khác:
- Truy cập chéo dữ liệu người dùng (User B thấy/sửa được dữ liệu User A) — vi phạm RLS.
- Lộ API keys, database connection string hoặc secret ở client bundle, Git repo hoặc URL.
- AI Agent tự ý thực hiện hành động ghi dữ liệu quan trọng mà không có bước xác nhận phê duyệt (Approval Gate).
- Sử dụng live payment keys hoặc dữ liệu khách hàng thật trong môi trường học tập.
- Không có phương án rollback khi phiên bản mới gặp sự cố.
Mở khóa để nộp bài và nhận chứng nhận hoàn thành
Khi hoàn thành các chặng, học viên Vibe Coding có thể nộp URL sản phẩm thật và GitHub repo để được chấm điểm tự động theo bộ tiêu chí Rubric 100 điểm.
Prompt Pack: 24 Câu Lệnh Dùng Xuyên Suốt
Bộ câu lệnh mẫu được trích trực tiếp từ cẩm nang thực hành, giúp bạn tương tác chính xác với AI Builder và Reviewer.
TỪ Ý TƯỞNG SANG TUYÊN BỐ GIÁ TRỊ
Từ ý tưởng [DÁN], hãy tạo 5 phiên bản theo mẫu: Dành cho [ICP] đang [bối cảnh], sản phẩm giúp [job] bằng [cơ chế], khác ... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
CẮT PHẠM VI
Danh sách tính năng: [DÁN]. Hãy giữ tối đa 5 Must-have phục vụ một luồng activation. Chuyển phần còn lại sang Not now. V... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
PHẢN BIỆN Ý TƯỞNG
Đóng vai red-team product. Không khuyến khích chung chung. Hãy nêu 10 cách ý tưởng [DÁN] có thể thất bại theo nhu cầu, h... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
VIẾT JOB STORY
Từ ghi chú phỏng vấn [DÁN], tạo tối đa 5 Job Stories theo mẫu Khi... tôi muốn... để.... Chỉ dùng bằng chứng có trong ghi... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
TEST CARD
Tạo Test Card cho giả định [DÁN]: hypothesis, experiment, participant, duration, metric, threshold, evidence strength, s... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
PRD MỘT TRANG
Viết PRD một trang cho [MVP] gồm ICP, vấn đề, job, giả thuyết, primary flow, Must-have, Not now, entities, access rules,... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
REVIEW PRD MƠ HỒ
Đọc PRD [DÁN] như một AI literal. Chỉ ra mọi từ mơ hồ, mâu thuẫn, quyết định thiếu, field không rõ, edge case và tiêu ch... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
PLAN PHASE
Chỉ Plan mode. Chia PRD thành các phase rollback được. Mỗi phase có goal, scope, files/components, migration, tests, ris... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
UI SKELETON
Build UI skeleton cho [ROUTES]. Dùng mock data, mobile-first, có empty/loading/error. Không auth/database/API/payment. N... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
DESIGN REVIEW
Review UI theo hierarchy, contrast, spacing, responsive, form usability, loading/error/empty, keyboard/focus và copy. Tr... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
SCHEMA PLAN
Đề xuất schema tối thiểu cho [FLOW]. Mỗi bảng có purpose, owner, fields, foreign keys, indexes, retention. Không thêm bả... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
RLS TEST MATRIX
Tạo ma trận anonymous/user A/user B/admin × select/insert/update/delete cho từng bảng. Mỗi ô ghi allow/deny và lý do. Th... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
AUTH IMPLEMENTATION
Build auth email/password, route protection, session refresh, logout và profile. Không dùng bypass hoặc service role ở c... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
AGENT CONTRACT
Thiết kế agent contract cho [TASK]: goal, trusted/untrusted inputs, output schema, tools, approvals, stop conditions, re... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
SECURE AI ENDPOINT
Build server-side authenticated endpoint. Key từ secret store; validate input/output; enforce owner access; timeout/rate... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
PROMPT INJECTION EVAL
Tạo 15 ca prompt injection phù hợp dữ liệu [DOMAIN], gồm chỉ dẫn ẩn, yêu cầu lộ prompt, yêu cầu truy cập user khác, dữ l... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
ROOT-CAUSE DEBUG
Chỉ điều tra. Từ bug report [DÁN], tạo tối đa 3 giả thuyết, bằng chứng cần xem, cách xác minh, minimal fix và regression... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
REGRESSION PLAN
Từ thay đổi [DÁN], liệt kê luồng có thể bị ảnh hưởng và smoke tests nhanh nhất. Ưu tiên auth, data ownership, agent outp... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
SECRET AUDIT
Tìm nơi có thể lộ secrets: source, env public, logs, network response, error message, analytics và repo history. Chỉ báo... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
RELEASE CHECKLIST
Tạo checklist preview → pilot gồm environment, auth redirects, migration, RLS, secrets, rate limits, analytics, error ha... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
EVENT PLAN
Chỉ thiết kế sự kiện phục vụ acquisition, activation, retention và payment intent cho [MVP]. Ghi trigger, properties, PI... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
PILOT SCRIPT
Soạn usability test 20 phút với scenario, task, câu nhắc think-aloud, điều không được hướng dẫn, câu hỏi sau task và evi... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
LEARNING CARD
Từ evidence [DÁN], tách fact/inference/unknown; đối chiếu threshold; nêu learning, decision, tối đa 3 changes và next ex... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]
HANDOFF SANG AGENT KHÁC
Tạo handoff ngắn gồm goal, current state, last known good checkpoint, architecture, decisions, do-not-change, issue, evi... [Đăng ký khóa học để xem toàn bộ câu lệnh đầy đủ]