Lovable、v0、Bolt怎么选?三款AI应用生成器的计费机制与退出成本
本文目录
- 这三个真的是竞品吗?
- 先用免费档摸清楚各家的脾气
- Lovable为什么是最好的孵化器,却不该住在里面?
- credit到底是怎么扣的
- 那个几乎没人提的固定档模式
- 第二条成本曲线藏在托管里
- 国内视角的三条硬约束
- Bolt的账单为什么会复利?
- 浏览器里跑真实Node.js是怎么做到的
- Expo那条移动端路径,走到哪一步会停
- 现在揭底:它按项目体积收钱,不按需求大小
- 免费档和Pro档的真实边界不在词元上
- 浏览器运行时能跑什么,跑不了什么
- 它正在往企业采购那一侧挪
- v0改版之后,到底变成了什么?
- 每个对话是一个分支,不是一段聊天
- 它的定价已经不是流传的那个数了
- 代价有两个,都真实
- 一条企业用户才会注意的分界
- 三种计费模式,三种翻车姿势?
- 把这张表变成一条预算线
- 代码归你所有,为什么不等于架构自由?
- 真要走的时候,具体卡在哪几步
- AI写出来的代码到底有多不安全?
- 先看总量:两年过去,安全性纹丝不动
- 再看分布:模型学会了防最出名的那一类
- 你正好落在中间那一档,这意味着什么
- 那该怎么办
- 独立站上线前值得逐条走一遍的六项
- 什么时候三个都不该用?
- 国产替代:用户在国内就看这里
- 还有一条被忽略的中间路线
- 从原型到生产:那条必须提前排期的交接管线
- 一个反直觉的观察
- 常见问题解答
- 权威参考资料
摘要:不会写代码、这周就要把能用的东西摆到用户面前,选Lovable;团队在Vercel上跑Next.js且在乎代码评审,选v0,但要注意它的付费起步档已经从20美元涨到30美元;要浏览器里的完整开发环境或者要做移动端,选Bolt。会用终端的工程师三个都别买。真正决定这笔钱花得值不值的不是功能清单,是三件事:计费单位挂在什么东西上、你的应用长大之后成本曲线往哪走、以及离开的时候要付多少。文中所有价格与额度都按官方定价页逐条核对过。
这个赛道现在的声量已经大到失真。一家成立不到三年的公司,年化收入冲到5亿美元规模,估值传闻在半年里翻了一倍,连搜索框里拼错名字的人都在暴涨。热闹归热闹,掏钱之前得先把一件事想明白:你买的到底是什么。
把这三家的营销页并排看,你会觉得它们在卖同一样东西——用自然语言生成一个能跑的应用。但把账单摊开看,它们卖的是三样不同的东西,而且三条成本曲线的形状完全不同。这篇按速查手册写,不按测评写:先说物种差异,再逐个拆计费,最后讲交接和退出。
这三个真的是竞品吗?
先给结论:不是。它们是三个不同的物种,而网上对这三家的差评,追根溯源大多是选错了物种,不是产品本身烂。
三家20到30美元的趋同定价强化了“它们是竞品”这个错觉。拆开看,它们回答的是三个不同的问题:
| 它回答的问题 | 工作单位 | |
|---|---|---|
| Lovable | 我有产品想法但不会写代码,帮我做出能用的应用 | 一个产品决策 |
| v0 | 我要在Vercel生态里做生产级前端 | 一个合并请求 |
| Bolt | 我要一个跑在浏览器标签页里的完整开发环境 | 一个代码库 |
有一样东西三家已经不比了:代码质量。底层都是前沿模型,输出质量在2025年就趋同了。还在分化的只剩两样——包在模型外面的工作流,以及项目变大之后各家怎么收你的钱。这篇的主菜全在这两样上。
先用免费档摸清楚各家的脾气
在掏钱之前,三家的免费档其实足够让你判断物种合不合适。把官方给的限额并排放,差异一目了然:
| 免费档给什么 | 它先卡住你的地方 | |
|---|---|---|
| Lovable | 每天5枚credit,每月上限约30枚 | credit,一个带图落地页就要1.7枚 |
| v0 | 每月5美元额度 | 每天7条消息的硬上限 |
| Bolt | 每天30万词元、每月100万词元 | 页面强制带品牌标识、上传限10MB |
三家卡你的地方不一样,这本身就是信息。v0卡的是对话次数,说明它假设你每次提问都经过思考;Bolt卡的是词元总量,说明它默认你会频繁迭代;Lovable卡的是任务份额,说明它把一次完整的产品动作当成计价单元。免费档的形状,就是付费档逻辑的缩影。
用免费档做判断的正确姿势不是比谁生成得好看,而是拿同一个具体需求各跑一遍——比如“一个带邮箱订阅的产品预告页”——然后看三件事:它把代码藏起来还是摊开、改一处细节要来回几轮、以及你能不能看懂它选了哪些第三方服务。这三件事决定了后面几个月你过得舒不舒服,生成质量反而不决定。
如果你的问题其实更上游,也就是还没定“到底用什么建站”,那么这三个都只是众多选项里的一类,之前那篇SaaS托管、自建、AI建站还是纯代码把四条路的取舍拆得更完整,先看那篇再回来选牌子会更省时间。
Lovable为什么是最好的孵化器,却不该住在里面?
Lovable在这篇里占的篇幅最大,因为它的营销和现实之间的落差最大——而且是两个方向上的落差。
先说好的那一面。据行业报道,它在2026年中的年化收入约5亿美元,员工只有一百多人。这种收入结构说明了一切:钱不是开发者掏的,是全球那批有想法但不会执行的人掏的。按“非技术创始人的孵化器”这个标准评价,它是品类里最好的产品,每一分钱都挣得名副其实。
顺带把一个容易被传歪的数字校准一下:2025年12月完成的那轮3.3亿美元B轮,对应估值约66亿美元,这是有官方博客背书的。至于132亿这个数,来自2026年7月初的报道,说的是正在谈的一轮,截至本文更新时仍未见官宣关闭。引用它的时候记得带上“在谈”两个字。
credit到底是怎么扣的
官方定价页把消耗示例写得很实在,这几个数比任何评测都有用:
| 你说的话 | 它做的事 | 扣多少 |
|---|---|---|
| 把按钮改成灰色 | 更新按钮样式 | 0.50 |
| 去掉页脚 | 移除页脚组件 | 0.90 |
| 加上注册和登录 | 加鉴权页面与逻辑,更新路由 | 1.20 |
| 做个带图的落地页 | 生成落地页、3张图、主题与5个区块 | 1.70 |
Pro档每月25美元,给100枚credit外加每天赠送;免费档每天5枚、每月上限30枚左右;Business档每月50美元,加的是团队管控。未用完的月度credit在订阅有效期内可以顺延,每日赠送的那部分不顺延,每24小时清零。
那个几乎没人提的固定档模式
官方其实给了两种构建模式,而流传的介绍里基本只讲了第一种:
- 默认模式:credit消耗随任务复杂度浮动,就是上面那张表。
- 计划模式:每条消息固定1枚credit。
这个区别在项目变大之后会变成救命稻草。因为默认模式最被诟病的那条曲线——应用越复杂、每次修改要带的上下文越多、单次扣得越狠——在固定档下被拉平了。项目小的时候用默认模式更省,项目大到单次动辄扣两三枚的时候,切固定档反而划算。
这也是评估这类工具时一个通用的提醒:厂商往往已经给了缓解手段,只是没放在营销页的第一屏。在抱怨账单之前,先把定价页的常见问题一条条读完,比读十篇测评有用。
第二条成本曲线藏在托管里
还有一笔更隐蔽的账。Pro和Business订阅除了credit,还含一份用于构建与托管的赠额。而官方明确写着:当应用的访问量或体积达到一定规模,会在赠额之外产生费用,这笔费用从你的credit余额里扣。
把这句话翻译成人话:你的应用越成功,它吃你的credit越多——而且吃的还是你原本用来继续开发的那份。这不是黑幕,托管确实要成本,但它决定了一个正确的心智模型:这笔钱是为冲刺付的,不是为长跑付的。
团队用的话还有一个实用设置值得先打开:工作区的所有者和管理员可以设一个默认的月度credit上限,还能按成员单独覆盖。不设的话,一个人一晚上就能把整个团队的额度用光,这种事在共享额度的产品里屡见不鲜。
国内视角的三条硬约束
官网访问没问题,但付费需要国际信用卡;底层后端服务的国内访问延迟明显,面向国内用户的应用体验会打折;部署产物默认在海外节点,备案无从谈起。
所以它适合做面向海外用户的产品验证或者内部演示。要做国内C端产品,要么验证完导出代码部署到国内云,要么直接看后面讲的国产替代。最差的选择是用海外工具的默认部署链路去服务国内用户,等于把产品体验押在一条你完全不可控的网络路径上。
Bolt的账单为什么会复利?
Bolt藏着整个品类里最少被讲透的一个事实。先说它是什么,再揭这个底。
浏览器里跑真实Node.js是怎么做到的
技术上Bolt是三者中最有意思的。它背后的容器技术是在浏览器里实现的一整套Node.js运行时——本质上是在浏览器沙箱里跑一台微型虚拟机,不用远程服务器,也不用等容器启动。文件树全部可见、任何文件可以手改、有终端。
三个工具里只有它用起来像IDE而不是聊天产品,这也精确圈定了它的物种:想要AI的速度、但不愿意放弃代码可见性的开发者。
Expo那条移动端路径,走到哪一步会停
它还握着整个品类最清晰的差异化能力:移动端。通过与Expo的官方合作,它能脚手架出带路由和样式方案的React Native项目,几分钟内扫码就能在真机上跑起来。另外两家完全没有原生移动端路径。
但边界要说清楚,因为营销页不会说:浏览器里的运行时跑不了Xcode、Android Studio和云构建管线。它给你的是React Native代码,不是签名后的安装包。上架应用商店仍然要在自己机器上配构建服务。“不写代码从想法到应用商店”这句话只在前八成路程上成立,对最后两成保持沉默。
现在揭底:它按项目体积收钱,不按需求大小
Bolt的词元消耗跟项目大小挂钩,不跟你这次要改什么挂钩。它的大部分开销花在把项目文件同步进模型上下文——同样是改一行字,第六周的花费远高于第一周,纯粹因为代码库长大了。
官方定价是Pro档每月25美元、起步每月1000万词元,未用完的付费词元顺延一个月;Teams档每人每月30美元;年付最高能省28%。听着很多,但中等规模项目单条消息就能消耗六位数词元。它用词元顺延和差异同步来缓解,但曲线的本质不变:它在项目小的时候便宜,恰好在项目开始成功的时候变贵。
免费档和Pro档的真实边界不在词元上
定价页上还有一组常被跳过的数字,对独立站主反而更关键:免费档每天30万词元、每月100万词元、单文件上传10MB、托管站点最多约33.3万次网络请求,而且页面会带品牌标识。Pro档取消每日词元上限、上传放宽到100MB、请求配额提到100万次,并且解锁自定义域名、可选数据库供应商、扩展的数据库容量与AI图片编辑。
请求配额这一条值得单独盯:它是第三条“应用成功了才开始收你钱”的曲线。一个真有流量的落地页,几十万次请求消耗得比想象中快。把Bolt当草稿机用,这条完全够;把它当正式托管,迟早要面对这笔账。
国内访问方面,Bolt的架构反而是优势:计算跑在本地浏览器里,网络依赖比另外两家轻,主要瓶颈在模型请求和包管理源,而后者可以换国内镜像。
浏览器运行时能跑什么,跑不了什么
把Node.js塞进浏览器很酷,但这个架构有几条绕不过去的边界,值得在选它之前想清楚。
能跑的是纯JavaScript和TypeScript生态里的绝大多数东西:常见的前端框架、服务端渲染、接口路由、包管理、开发服务器、热更新。跑不了的是任何依赖原生二进制的东西——需要本机编译的模块、图像处理库的原生绑定、以及非JavaScript的后端语言。想用Python写个数据处理服务,这条路直接封死。
这条边界解释了它的用户画像为什么这么清晰。它服务的是全栈JavaScript这一支,而这一支恰好覆盖了独立站、落地页、轻量后台这些最常见的需求。超出这个范围,它的优势立刻变成限制。
它正在往企业采购那一侧挪
还有一个变化值得留意,因为它会改变这个工具未来的形状:从2026年年中起,Bolt开始把云厂商的应用市场作为采购渠道,并推进与主流办公套件的集成。团队档里那几条不太起眼的能力——私有包仓库支持、按包注入设计系统知识、集中计费与成员权限管控——都是同一个方向的信号。
对个人用户来说这没什么影响,对团队采购的人却是个提醒:当一个工具开始认真做企业采购,它的定价结构和功能优先级往往会跟着往上走。现在这个价位能拿到的东西,未必会一直留在这一档。
v0改版之后,到底变成了什么?
v0的篇幅最短,不是因为它最弱——在自己的生态位里它可能是三者中最专业的——而是因为它的决策没有中间地带。你是Vercel和Next.js的团队,它就是最优解;不是,就别碰。
每个对话是一个分支,不是一段聊天
这个产品在2026年2月变了,而且变得很关键。它在更早的两年里一直被定型为“React组件生成器”,说实话当时这个定型是公允的。改版之后它是另一个物种:沙箱运行时对齐真实部署环境、原生代码托管集成、编辑器风格的界面、数据库连接,以及最有战略意味的一条——可以导入已有代码库,不再只能从零生成。
Git语义是它最硬的差异点。每个会话自动开一条新分支,命名带哈希后缀,它从不直接写主干,产出永远是一个可以走正常流程评审的合并请求;合并之后由平台自动重建和重新部署。
这一条恰好化解了AI生成工具最恶心的问题——产出物锁在一个团队没人能审的花园里。一个跑在Vercel上的团队,设计师或产品经理打开它描述一个新的设置页,工程师收到的是一个正常的合并请求,而不是一段“你去看看这个链接”。
它的定价已经不是流传的那个数了
这是本篇需要最先纠正的一处。网上大量对比文里写的还是“每月20美元的Premium档”,而官方定价页现在的档位是:
| 档位 | 价格 | 含什么 |
|---|---|---|
| Free | 0美元 | 每月5美元额度,每天7条消息上限 |
| Plus | 每用户每月30美元 | 每用户每月30美元额度,每天登录再送2美元 |
| Business | 每用户每月100美元 | 同样额度,加默认不用于训练 |
| Enterprise | 定制 | 单点登录、角色权限、优先资源 |
Premium这个档名已经不存在了,付费起步价从20涨到了30美元。常见问题里甚至还留着一条“Ultra档去哪了”,说明档位结构近期动过不止一次。拿旧价格做预算的团队,签单时会发现对不上。
另一个几乎没人提的变化是它公布了自有模型的分档价目:从轻量档的每百万输入词元1美元、输出5美元,一路到最高速档的输入10美元、输出50美元,中间还有缓存写入和缓存读取两档单价。这意味着v0的额度不再是黑箱,你可以自己估算一次生成大概要花多少。这在三家里是独一份的透明度。
代价有两个,都真实
第一是生态引力。没有合同意义上的锁定,但一切默认假设都是Next.js加Vercel,想用它做部署到国内云或者其他云的项目,等于逆流游泳。
第二是国内的一个致命细节:生成的项目默认部署到平台自有域名,而这个域名在国内长期无法直接访问。很多人快速做了个落地页发到群里,才发现国内同事全部打不开。解法是绑自定义域名加配置解析,但这已经超出了非技术用户的舒适区。国内业务用它写组件、拿代码可以,别指望它的部署链路。
一条企业用户才会注意的分界
v0的档位表里有一行容易被跳过:付费的高一档明确写着默认不用于训练,最高档进一步承诺数据永不用于训练。这条在个人用户眼里可能无关痛痒,但对代做客户项目的人、或者手上有商业敏感逻辑的团队,它是能不能用的前提。
值得注意的是三家在这件事上的表述颗粒度差别很大,而颗粒度本身就说明了它们各自主要在服务谁。把这一行写进档位表的产品,是在对企业采购流程说话;只在服务条款里含糊带过的,说明它现在还不需要过那一关。做决策时可以把它当成一个成熟度指标来读。
三种计费模式,三种翻车姿势?
功能清单放一边,计费模式才是三个产品真正分道扬镳的地方。这张表不比功能,比翻车姿势:
| Lovable | v0 | Bolt | |
|---|---|---|---|
| 付费起步 | 25美元/月 | 30美元/用户/月 | 25美元/月 |
| 计费单位 | 按任务扣credit | 词元折算额度 | 词元 |
| 成本驱动 | 任务复杂度 | 模型档位乘生成量 | 项目体积(文件同步) |
| 翻车姿势 | 应用变复杂后每次修改都贵 | 跑完才知道花了多少 | 同样的修改越到后期越贵 |
| 额度顺延 | 月度credit可顺延,每日赠送不顺延 | 按月度周期结算 | 付费词元顺延一个月 |
| 团队档 | 50美元/月 | 100美元/用户/月 | 30美元/人/月 |
| 第二条曲线 | 托管赠额超出后扣credit | 额度外按需购买 | 网络请求配额 |
三家共用一条规律:入门定价是围绕第一周的用量设计的,而单位进度成本都随应用成熟而上涨。这不算黑幕——上下文确实贵,他们只是把前沿模型的成本传导给你——但它决定了正确的用法:为冲刺付费,不为马拉松付费。
三个工具的最佳状态都在项目生命周期的前两到四周。开工前就规划好退出点,这个价格没毛病;拖到第四个月还在里面维护生产应用,你就在用聊天机器人的人体工学,付外包公司的价钱。
把这张表变成一条预算线
光看单价意义不大,把它折算成一次验证的总成本才有用。按三到四周的验证冲刺算,一个人的开销大致是这样:Lovable 25到50美元(Pro一档通常够,复杂一点可能要补买credit);v0 30到60美元(额度用完按需购买,复杂的多文件生成几个回合就能吃掉一大块);Bolt 25到50美元(前期便宜,后两周开始明显变贵)。
拿这个数去和外包对比,结论不用多算:一个MVP外包出去动辄三五万人民币起,而且交付周期以月计。所以这类工具真正的价值不在省钱,在把验证的最小成本从万元级压到百元级,从而让你敢多试几个想法。用这个视角看,纠结三家谁便宜十美元完全是找错了变量。
但同一个算法反过来也成立:一旦项目进入维护期,每月固定的几十美元加上不断上翘的单位成本,一年下来就是四位数人民币,换来的还是一套你不能完全掌控的架构。验证期它便宜得不讲道理,维护期它贵得同样不讲道理——这两句话不矛盾,它们说的是曲线的两端。
代码归你所有,为什么不等于架构自由?
三家都支持代码托管同步,营销页都写着“代码归你所有”。技术上没错,实践上误导,这是最值得拆掉的一个误区。
拿到仓库只是容易的那两成,你拿不到的是架构独立性。Lovable生成的不是“恰好用了某个后端服务的React应用”——它的登录流程、行级安全策略、存储规则、边缘函数全部编织在那个后端的特定模型里,换后端远不止导出几张表,是重新架构。v0的产出默认遵循Next.js约定,最顺滑的归宿是它自家平台。Bolt最可迁移,标准框架的普通代码,这也是它成为开发者之选的又一个理由——但即便是它,项目也继承了AI在第一分钟替你选的那些服务绑定。
一个能长期用的原则:评估这类工具,看离开的成本,别看加入的成本。加入花25美元,带着一个成功的产品离开要花一次真正的工程改造。这个不对称才是真实价签——说句公道话,这也正是那个百亿级估值背后的完整商业模式:离开成本就是护城河。
真要走的时候,具体卡在哪几步
把“迁移很难”说得具体一点,会更有用。按实际难度排,离开时要处理的东西大致是四层。
第一层是代码,最容易。三家都能同步到代码托管平台,克隆下来就是标准项目结构。这一步一两个小时能搞定,也是唯一一层符合“代码归你所有”这句宣传的。
第二层是数据,中等难度。导出数据表本身不难,麻烦的是表结构往往是AI在第一分钟替你定的,字段命名、关联关系、索引都未必符合你后面的需求。迁移的同时通常要顺手重构一遍模型,这才是真正花时间的地方。
第三层是鉴权与权限,很难。登录流程、会话管理、行级安全策略这些不是代码,是配置在后端服务里的规则集。换一个后端就得整套重写,而且这部分一旦写错就是安全事故,不能靠“先跑起来再说”。
第四层是那些你根本不知道存在的绑定。文件存储走了哪个服务、邮件从哪发、支付回调指向哪、定时任务挂在哪——这些都是AI在你没参与的情况下替你选的。找齐它们的唯一办法是逐个功能走一遍,看哪里会报错。
结论很直接:迁移的工作量跟你在生成器里待的时间成正比,跟你对它的了解成反比。所以最省钱的做法不是等到不得不走的时候再动,而是从第一天就保持一份“它替我选了什么”的清单,边做边记。这份清单十分钟能开始写,将来能省掉几周。
AI写出来的代码到底有多不安全?
这一节很多对比文会含糊带过,但对要上线收钱的人来说,它比功能差异重要得多。
常被引用的那个数字是“约45%的AI生成代码存在漏洞”。这个数没错,但它来自2025年的报告;2026年3月发布的春季版更新了口径,也给出了远比一个百分比有用的分布。
先看总量:两年过去,安全性纹丝不动
累计测过150多个大模型,整体安全通过率约55%,也就是说仍有约45%的样本带着漏洞。同期的语法正确率超过95%。报告里那句话说得很重:能跑的代码和能安全跑的代码之间的差距不只是在持续,而是在拉大。
再看分布:模型学会了防最出名的那一类
真正有价值的是按漏洞类别拆开之后的样子:
| 漏洞类别 | 安全通过率 |
|---|---|
| SQL注入 | 82% |
| 不安全的加密算法 | 86% |
| 跨站脚本 | 15% |
| 日志注入 | 13% |
这张表的信息量比那个45%大得多。模型已经基本学会防SQL注入了,却几乎完全不防跨站脚本和日志注入。一个合理的解释是:SQL注入是过去二十年被写进每一本教材、每一篇博客的经典问题,训练语料里的正确示范铺天盖地;后两类的知名度低得多,语料里的坏示范反而更多。
为什么这对独立站主格外要命?因为跨站脚本的高发地恰好是电商站最离不开的那几块——用户评论、问答区、商品描述里嵌的富文本、第三方评价插件回填的内容。这些地方每一处都在把不受控的输入渲染进页面,而这正是模型最不擅长设防的那一类。
分语言看还有一处值得知道:Java的通过率只有29%,Python 62%、C# 58%、JavaScript 57%。
你正好落在中间那一档,这意味着什么
这三个生成器的产出基本都在JavaScript和TypeScript生态里,也就是57%那一档——不是最差的,但离能免检上线还差得远。四成多的样本带漏洞,换算过来就是你每做十个功能,大概有四个里藏着至少一处该修的东西。
Java那个29%反而值得多想一层。它未必是因为语言本身更不安全,更可能是因为Java的典型场景是企业级后端,代码里的鉴权、序列化、模板渲染更密集,能出错的地方本来就多。这提示了一个更通用的规律:通过率跟你让它写什么强相关,跟它用什么语言写反而是次要的。
套到实际使用上,结论是:让它生成展示型页面、静态内容、简单表单,风险相对可控;一旦你说的是“加个登录”“接个支付”“做个后台管理”,那就是踏进了通过率最低的那片区域。需求描述里出现权限、支付、上传、用户输入这四个词里的任何一个,都该自动触发一次人工复核。
还有一个反直觉的观察:这几年模型的语法正确率一路冲到95%以上,而安全通过率两年纹丝不动。这个剪刀差本身就是风险来源——代码看起来越专业,人越容易略过审查。过去初级开发者写的东西,缩进都不整齐,你自然会警惕;现在生成的代码格式漂亮、命名规范、注释齐全,反而更容易被一路点到底直接合并。
那该怎么办
结论不是“别用”,是把安全审查当成流程里的固定一环,而不是出事之后的补救。三件成本很低的事:涉及支付、用户数据、文件上传的代码,上线前必须人工过一遍;把富文本渲染的地方单独列出来逐个确认转义;用现成的静态扫描工具接进代码托管,让它在合并前跑。
更根本的一点是心态:这类工具的目标用户,恰恰是最没有能力发现这些问题的那批人。能力和风险的错配才是这个品类真正的结构性问题,而它不会因为模型再强一点就自动消失。
独立站上线前值得逐条走一遍的六项
把上面那张漏洞分布表翻译成检查动作,对做电商和内容站的人大致是这六条:
- 所有渲染用户输入的位置逐个确认转义,尤其是评论、问答、商品描述里的富文本,这是通过率只有15%的那一类。
- 日志里不要直接拼接用户输入,这是通过率13%的那一类,而且它的危害不在页面上,在你事后排查时被喂进假记录。
- 文件上传要限类型、限大小、限存储路径,生成器默认给的规则通常是最宽松的那种。
- 支付回调必须验签,别信任何“回调里带了订单号就当成功”的实现。
- 把接口密钥、数据库连接串从代码里挪到环境变量,检查有没有被顺手提交进仓库。
- 接一个静态扫描工具进代码托管,让它在合并前自动跑,这一步几乎零成本却能兜住大半。
前两条之所以排在最前面,是因为它们同时满足两个条件:模型最不擅长防,而电商站又最躲不开。剩下四条属于通用工程卫生,但生成器的用户群恰恰是最不熟悉这些的一批人,所以更值得白纸黑字列出来。
什么时候三个都不该用?
大多数对比文章不写这一节,因为写了就没法挂返佣链接。但对一大类读者,正确答案确实是“都不用”。
边界线可以这样画:应用生成器打包卖三样东西——AI编码模型、托管环境、以及把代码藏起来的聊天抽象层。模型已经不是差异点,所以你真正花钱买的是环境和抽象层。如果这两样你本来就有,那这个打包对你就是纯粹的开销。
具体来说,满足以下任何一条就跳过这三个生成器:
- 你已经每天在用编码智能体。终端原生的智能体配一个数据库服务的连接器,能复刻Lovable九成的后端接线,而且是在你自己的机器、自己的仓库、自己的评审流程里。
- 项目是存量改造,不是从零开始。三家里只有v0勉强支持导入已有代码库,而智能体生来就是干这个的。
- 这个应用是你的长期核心产品。架构决策、测试、持续集成、可观测性——聊天抽象层全都做不好。
- 有合规、备案或数据本地化要求。托管生成器的便利,恰恰是监管要求你必须自己掌握的那部分控制权。
反过来也要诚实:如果动手的人是设计师、产品经理、或者永远不会打开终端的创始人,终端智能体再强也与他无关。对这些人,抽象层不是开销,它就是产品本身。工具判断本质上是用户判断。三种编程范式在架构上的根本差异,终端代理、编辑器内嵌与多代理指挥中心的对比那篇拆得更细,那是这条边界线的另一侧。
国产替代:用户在国内就看这里
面向国内用户的产品,三个海外工具的短板会叠加放大:付费门槛、访问延迟、默认域名不可达、备案无从谈起。这时候国产方案值得认真看——有的支持自然语言直接生成小程序,这个国内高频需求三个海外工具完全覆盖不了;有的对标“想法到上线”的全链路,背靠国内云生态,备案链路顺;还有一类严格说是智能体搭建平台而非应用生成器,但很多“我要个AI应用”的需求本质上是智能体需求,在那类平台上成本更低。
判断标准很简单:用户在哪,工具就在哪。海外用户用海外工具加自定义域名;国内用户要么用国产平台,要么把海外工具只当代码草稿机——生成完导出,部署自己来。
挑国产方案时值得多问四个问题,它们比生成质量更能决定这个东西能不能真正上线:备案链路顺不顺(能不能在同一家云上一站办完)、支付能不能接进来(主流支付渠道的商户资质与回调)、小程序这条路给不给走(很多国内需求的入口根本不是网页)、数据落在哪(涉及个人信息就要面对本地化存储的合规要求)。这四条里任何一条卡住,生成得再漂亮也上不了线。
还有一条被忽略的中间路线
非此即彼之外其实有第三条路,而且成本很低:把生成器当设计稿工具,把落地交给终端智能体。
具体做法是用免费档或最低档快速生成几版界面和交互,把它当成会动的原型给团队和客户看、拿反馈、定方案;真正要写进自己代码库的时候,把界面截图和生成的组件代码作为参考素材,让终端智能体在你自己的技术栈里重新实现一遍。
这条路的好处是把两边的长处都占了:生成器最擅长的其实是把模糊想法变成可视化的东西,而这一步恰恰是终端智能体最弱的环节——它能写对代码,但很难在你说不清要什么的时候替你拿主意。反过来,工程规范、测试、部署这些又是智能体的主场。
代价是多一道翻译工序,所以它只在两种情况下划算:你的技术栈本来就不是它默认的那套,或者这个项目从一开始就确定要长期维护。如果两条都不占,直接用生成器一路做到验证结束更省事。
从原型到生产:那条必须提前排期的交接管线
所以真正该推荐的不是“选一个工具”,而是“设计一条带交接点的管线”:
- 验证阶段(第1到3周)。用生成器把想法变成能给真实用户点的东西,拿真反馈。这一段就该快,不必纠结代码好坏。
- 交接阶段(第3到4周)。导出或同步到代码托管,做一次安全与架构评审,人工或用智能体都行。上一节那张漏洞分布表就是这一步的检查清单。
- 建设阶段(第2个月起)。换终端智能体补测试、接持续集成、做重构,把基础设施迁到自己可控的地方。
整条管线杠杆最大的一步,是按时执行第二阶段的交接——赶在成本曲线上翘之前、赶在没人记录的架构决策固化之前。把生成器当一次性草稿用的团队,长期看总是赢过想把它用成永久平台的团队。
顺带说一句,如果你的目标就是一个内容站或者独立站而不是应用,这条管线里的第一阶段其实有更省事的替代路线,用AI终端一句话生成完整站点那篇讲的就是成熟建站生态里的同类做法,底层跑的是同一批模型,但产出物天然就在你自己的技术栈里。
一个反直觉的观察
盯着这个赛道十八个月,最反直觉的结论是:它们不是在取代开发者,而是在制造有史以来通往软件工程的最宽漏斗。数以百万计被验证过的原型,最终全都需要工程师提供那些聊天抽象层给不了的东西——测试、架构、可观测性、合规。
保哥自己给客户的建议向来是同一句:按物种选工具,按用户选物种。别问哪个最好,先问你是谁、你的用户在哪、以及这个东西你打算养多久。想动手做点自己的小工具再决定,用对话式编程做一个SEO小工具那篇的八步流程可以当作一次低成本的实地体验。
常见问题解答
问:完全不会写代码,三个里该选哪个?
选Lovable。它是唯一把数据库、登录鉴权、文件存储和一键部署打包成一条龙的,工作单位是产品决策而不是代码。前提是接受一个结局:验证成功之后要把仓库交接给工程师,而不是永远住在里面。
问:v0现在到底多少钱?
付费起步档是每用户每月30美元,含同额度的月度用量,另有每天登录赠送的部分;再上一档是每用户每月100美元。流传甚广的每月20美元Premium档已经不存在了,用旧数字做预算会对不上。
问:Bolt的账单为什么越到后期越贵?
因为它的词元消耗跟项目体积挂钩,而不是跟你这次要改什么挂钩。大部分开销花在把项目文件同步进模型上下文,所以同样一处小改动,第六周比第一周贵得多。项目超出原型规模就该导出走人。
问:代码能导出,是不是就没有锁定风险?
不是。导出的只是文件,你拿不到的是架构独立性——鉴权流程、行级安全策略、存储规则、边缘函数往往深度编织在特定后端服务的模型里,换后端等于重新架构。评估这类工具要看离开的成本,不是加入的成本。
问:AI生成的代码能直接上线收钱吗?
不能免检上线。最新一版行业报告显示整体安全通过率约55%,而且分布极不均匀:SQL注入的通过率有82%,跨站脚本只有15%、日志注入只有13%。电商站的评论、问答、富文本描述恰好是跨站脚本高发区,上线前必须人工过一遍。
问:做面向国内用户的产品,这三个能用吗?
能用但别用它们的默认部署链路。付费要国际信用卡,托管节点在海外,备案无从谈起,其中一家的默认部署域名国内还长期不可达。可行的做法是只把它当代码草稿机,生成完导出到国内云自己部署,或者直接选国产平台。
问:什么时候该跳过生成器直接上编码智能体?
满足四条里的任何一条就该跳过:你已经每天在用编码智能体、项目是存量改造、这个应用是长期核心产品、有合规或数据本地化要求。生成器卖的是环境和抽象层,这两样你本来就有的话,它对你就是纯开销。
问:这三个工具的最佳使用周期是多久?
项目生命周期的前两到四周。三家的入门定价都是围绕第一周的用量设计的,而单位进度成本随应用成熟而上涨。开工前就把交接点定下来,比事后被账单教育要便宜得多。
权威参考资料
本文标题:《Lovable、v0、Bolt怎么选?三款AI应用生成器的计费机制与退出成本》
本文链接:https://zhangwenbao.com/lovable-vs-v0-vs-bolt-ai-app-builder.html
版权声明:本文原创,转载与引用请注明作者与原文链接。许可协议: CC BY 4.0