這份手冊採用的「管理端」是 Codex 對話框。
你在對話中手動輸入資料,Codex 使用你的 Cloudflare 授權更新資料庫;網站本身沒有管理員編輯頁面。如果你要的是登入網站後手動填表編輯,那是另一種架構,需要額外的管理員身分驗證。這份手冊不包含該功能。
訪客:公開網址 → 瀏覽器 → Worker 唯讀搜尋 → D1 公開資料
你:Codex 對話貼上資料 → 已授權的本機管理工具 → 更新 D1 → 訪客重新整理/搜尋看到更新
使用方式
- 一次複製一段紅字 prompt,在同一個網站專案對話中依序執行,替換所有方括號。
- 01 使用規劃模式;02 起使用一般模式。01–07 是首次建站,08–12 是日常維護。
- 紅字是可以複製的指令,黑字是說明。複製後字色是否保留取決於接收程式。
- Cloudflare 帳號已授權後可用 prompt 推進流程;初次註冊、登入、驗證或必要授權仍可能需要本人完成,不能保證只靠對話權限提示取代。
- Workers 與 D1 有免費額度,不是無限量;Codex 本身的用量也另外計算。不自行升級付費。
- 不加入訪客分析或追蹤碼,不代表代管平台完全不保留運作紀錄。公開可查資料也可能被複製,不能用「唯讀」阻止別人抄錄。
- 資料寫入權限來自 Cloudflare 帳號/工具授權;請勿將管理憑證、帳號或已授權的電腦交給未授權的人。D1 binding 並非天然唯讀,公開路由必須由程式限定為讀取。
我要建立一個公開、唯讀的資料搜尋網站。請先根據我提供的 UI/UX 設計與按鈕規格整理方案,本階段只規劃,不修改我的設計。
網站名稱:[填寫]
UI/UX 設計或附件:[填寫/附上]
每個按鈕的行為:[填寫]
資料欄位與範例:[填寫]
預估資料筆數:[填寫]
希望搜尋的欄位、排序與篩選方式:[填寫]
架構採用 Cloudflare Workers+靜態資源+D1,使用免費方案及 workers.dev 網址。不要購買網域、升級付費、使用 ChatGPT Sites 代管或連接 GitHub。
一般訪客不必登入,拿到網址就能查看公開內容與搜尋;訪客沒有任何新增、編輯、刪除或上傳功能。我的管理入口是這個 Codex 對話:我手動貼上資料,由你使用我授權的 Cloudflare 工具更新 D1,不建立網頁管理後台或公開寫入介面。
不需要 CRM、寄信、會員或訪客流量分析;不安裝追蹤碼,不建立訪客資料表。
請確認固定 ID、公開欄位、草稿/公開/下架狀態、繁體中文搜尋規則、分頁及驗收標準。重要缺項先詢問,例行技術選擇由你處理。
請依剛才確認的規格完成網站,不要重新設計 UI/UX,也不要替按鈕加入未要求的功能。
請實作:
1. 前端呈現、搜尋、資料詳情、分頁,以及載入中、無結果和錯誤狀態。
2. 由 Worker 從 D1 查詢真實資料,公開 API 只提供唯讀查詢;不要把整份資料庫下載到前端。
3. 在伺服器端固定查詢公開狀態及允許顯示的欄位;訪客傳入參數不能開啟草稿或私人欄位。
4. 搜尋使用參數化查詢,限制字數、分頁大小及可用排序。依資料量選擇合適索引,實測繁體中文,不要假設英文搜尋設定同樣有效。
5. 公開路由不提供新增、修改或刪除操作;隱藏按鈕與 CORS 不能當作權限保護。
6. 本機建立資料管理工具,由你接收我在對話提供的資料,驗證後執行新增、更新及下架。它不能打包進公開網站。
7. 記錄每次資料變更的 ID、時間及修改前後內容,備份和管理紀錄放在非公開位置。
8. 設定搜尋 API 不快取,前端重新搜尋或重新整理會取得更新資料;第一版不需要自動輪詢。
9. 不加入 CRM、寄信、訪客追蹤或搜尋紀錄收集。
建立 wrangler.jsonc、D1 schema/migrations 及必要說明。Cloudflare 管理憑證只用於本機授權,不放前端、網站 Secrets 或資料庫。若沒有執行時秘密需求,不要多建立金鑰。
先在本機用 TEST 資料預覽,完成後回報結果,不部署。
請依原規格實際測試網站並修正問題:
- 手機、桌面、鍵盤操作、每個按鈕與設計一致。
- 中文、英文、空白、特殊符號、無結果、分頁及排序。
- 過長查詢、SQL 注入字串與 HTML/腳本內容不造成異常或執行。
- 公開列表與詳情都只能顯示已公開資料;以草稿或下架 ID 直接查詢也不能讀取。
- 直接呼叫介面或更改 HTTP 方法、參數,都不能新增、更新、刪除資料。
- 回應只包含核准公開欄位,不洩漏秘密值、SQL、管理紀錄或完整備份。
- 透過本機管理工具新增、編輯、下架 TEST 資料後,前端重新搜尋即反映更新。
- 重複執行同一新增要求不會誤建重複資料,更新只能影響指定 ID。
只使用本機測試資料,不部署也不碰正式資料。測試失敗請修正並複驗。報告列出通過、失敗、未測試、證據與剩餘問題,不以程式檢查代替實際操作。
04|準備 Cloudflare 授權
網站完成後檢查,不開控制台手動建資源
請準備 Cloudflare 部署環境:
1. 檢查 Node.js 與 Wrangler,必要時在專案範圍安裝官方工具。
2. 讀取目前官方文件,確認部署與 D1 管理方式。
3. 檢查現有登入與授權,只回報必要的帳號辨識資訊與授權狀態,不顯示 Token 或憑證。
4. 如有多個帳號,讓我選擇目標帳號。
5. 如沒有有效授權,啟動官方授權流程。只有必須本人完成的登入、驗證或同意才交給我,不要求我在 Cloudflare 控制台建立專案,也不要叫我貼密碼或 Token。
6. 確認免費方案適用性與用量限制;若帳號已是付費方案或無法確認,先說明,不自行更改方案。
由你執行命令與後續部署準備,不只提供指令給我自己執行。這一步不建立或修改既有正式資源。
以下是我要公開的首批資料:
[貼上資料,或附上 CSV/JSON]
請依已確認欄位整理並在本機驗證。以我提供的資料為準,不補造事實。
檢查必填、型別、重複 ID、格式與公開狀態。未指定公開狀態的資料先列為待確認,不自動公開。
請顯示:匯入筆數、每筆 ID、將公開的欄位、錯誤或缺漏,以及搜尋範例。更新本機預覽,移除對外展示的 TEST 範例,但保留測試所需的非公開測試檔。
不要寫入線上資料庫。先讓我確認內容與公開範圍。
我確認本機預覽與首批資料,授權將核准公開的內容部署上線。
請使用我已授權的 Cloudflare 帳號,建立這個網站專用的新 Worker 與 D1。名稱以 [專案英文名稱] 為基礎;若衝突可加短數字,不覆蓋任何既有專案。
請由你完成:
1. 建立免費方案可用的資源、D1 結構與正確的資料庫綁定。
2. 將已確認的首批公開資料寫入這個正式 D1,TEST 範例不匯入正式環境。
3. 部署網站並取得真實 workers.dev 網址;訪客不必登入。
4. 以公開狀態、固定欄位及唯讀路由限制訪客可存取內容,不暴露任何管理工具、寫入介面或憑證。
5. 保存目標帳號識別、Worker 名稱、D1 ID、網址及版本等非秘密部署資訊,以便後續更新。
6. 回報實際網址、匯入筆數、資料庫綁定及部署結果。
不購買網域、不升級付費、不連接 GitHub、不加入分析或追蹤工具。若權限或免費限制阻擋,完成不受影響的準備並清楚說明,不改用付費服務。
請實際檢查剛部署的線上網站:
1. 使用未登入的瀏覽器,確認首頁、搜尋、分頁與詳情可正常使用。
2. 查詢我提供的已知資料,確認連到正確的正式 D1,並非假資料或本機資料。
3. 確認訪客無法透過介面新增、修改、刪除資料,也不能讀到未公開紀錄。
4. 檢查手機與桌面 UI、中文搜尋、無結果與錯誤狀態。
5. 檢查本機路徑、秘密檔案及管理工具未被發布。
6. 確認搜尋回應不使用過期快取,說明內容更新後訪客如何看到變更。
優先採唯讀驗證。需要測試寫入時使用本機或獨立測試資料庫,不破壞正式紀錄。
修正發現的實作問題,必要時重新部署同一個網站,再提供通過/失敗/未測試報告與證據。
請在目前網站的正式 D1 新增以下資料:
[貼上完整資料]
公開狀態:[公開/草稿]
請先核對專案紀錄中的 Worker、D1 ID 與正式環境。驗證欄位和 ID,遇到已存在 ID 不要覆蓋,改為列出衝突。
資料沒有歧義時,這段指令即授權你執行新增,不必再次詢問。
使用本機管理工具或官方授權工具寫入,不新增公開寫入介面。保存非公開變更紀錄,核對新增筆數,並從線上搜尋或詳情確認公開結果。草稿必須查不到。
僅更新資料時,不重新部署程式。回報 ID、結果與查驗方式。
請修改目前網站正式 D1 的下列紀錄:
資料 ID:[填寫]
欄位與新值:
[欄位名稱:新的完整內容]
先核對正確資料庫與紀錄,保留這筆修改前的內容。只修改我指定的欄位,其餘不變;找不到 ID 或有歧義才詢問,不用標題模糊比對批次修改。
我授權執行這筆明確更新。請核對實際影響筆數,更新修改時間及搜尋索引(若有),保存非公開變更紀錄。
完成後重新讀取資料,並驗證線上搜尋/詳情顯示新內容。不需為純資料修改重新部署,回報修改前後摘要。
請調整這筆資料的公開狀態:
資料 ID:[填寫]
目標狀態:[下架/公開]
我授權這次狀態變更。請核對正式 D1 與唯一 ID,保留修改前狀態,只變更該筆公開狀態,不永久刪除。
下架後,列表、搜尋及直接開啟詳情都不能讀到內容;重新公開後應可查詢。
完成後核對實際影響筆數、更新索引(若有)、保存非公開紀錄,並驗證線上結果。
我想還原這筆資料的指定修改:
資料 ID:[填寫]
要撤回的變更時間或紀錄:[填寫]
請先從非公開變更紀錄或備份找出修改前內容,比對目前狀態,列出要恢復的欄位與值。
若之後還有其他有效修改,請保留它們,不要直接還原整個資料庫。
這一步只提出具體還原方案,不執行。等我在對話確認後,再還原指定變更、記錄結果,並驗證線上搜尋顯示。
請修改目前網站以下 UI 或功能:
[描述頁面、位置、目前行為與希望結果,或附上標註]
沿用既定設計與公開唯讀架構,不增加訪客登入、寫入、CRM 或流量追蹤。
先在本機使用測試資料完成修改,驗證搜尋、手機、桌面及唯讀邊界。不要重建、清空或重新灌入正式資料庫。
若修改需要更動資料欄位,先提出保留既有資料的遷移方案;否則通過後可直接部署到同一 Worker,沿用原網址並進行線上複驗。
最後回報版本、檢查結果,以及程式還原方式;說明程式還原不會自動還原資料庫。