数力科技Digital Force
← 全部文章

自己用 AI 做一个企业网站:从注册域名到灾难恢复

这篇是给打算自己动手的人写的完整流程,从什么都没有开始,到网站稳定运行、出事能恢复。

写得比较长,因为中间任何一步跳过都会在后面变成问题。建议先通读一遍再动手——很多决定在做之前想清楚成本很低,做完再改就贵了。

我们是做这门生意的,所以先说清楚立场:下面每一步你都能自己完成。最后一节会讲哪些情况下不该自己扛,那部分同样是实话。


第一阶段:想清楚要什么(半天)

这是唯一一个跳过就必然返工的步骤。

不要从”我要一个好看的网站”开始。先回答:访客来这里要解决什么问题,我希望他做什么动作。

最有效的做法是让 AI 当采访者,一直问你问题,直到它能把你的生意讲清楚。这份提问清单可以直接复制去用,五组问题,半小时能走完。

走完你会拿到:客户类型、他们各自关心什么、页面结构、首页文案初稿。这就是一份需求文档,后面所有步骤都基于它。

一个检查:拿到页面结构之后自己过一遍,问”哪一页是我三个月内不会有精力更新的”。那一页大概率不该做。


第二阶段:域名(30 分钟,每年 25-40 纽币)

怎么选:短、好拼、好念。新西兰生意优先 .co.nz.nz——本地用户对这两个后缀的信任度更高。

不要为了 SEO 挑域名。关键词域名的红利十几年前就没有了,”aucklandbestplumber.co.nz”这种既不好记也不加分。用你的品牌名。

在哪注册:任何一家有信誉的注册商都行,价格差别不大。

最关键的一件事:注册在你自己名下。不是你的网站开发者的账号,不是你朋友的账号。域名注册信息是公开的,你现在就能搜自己的域名看注册人是谁。

这一条听起来理所当然,但相当多的小企业是在想换服务商的时候,才发现域名不在自己手上。

顺便打开自动续费。域名过期是最愚蠢也最常见的事故之一——过期几天网站就没了,被人抢注就再也回不来。


第三阶段:选主机(1 小时,0 到每月 40 纽币)

四种方案的完整比较在这里,简化版:

如果你的网站是纯展示的(没有登录、没有支付)——选静态托管。主流平台的免费额度足够,速度最快,安全性最高,因为没有程序在跑就没有程序漏洞。

如果需要后台随时改内容、或者有会员/商城功能——选共享主机或 VPS。共享主机便宜省心,但要问清楚续费价(首年优惠、次年翻两三倍是行业常规)。

不要选 VPS,除非有人管它。VPS 的真实成本不是月费,是有人维护它的时间。没人管的 VPS 迟早出事,而且比共享主机更危险——后者至少服务商会打系统补丁。


第四阶段:用 AI 生成网站(半天到两天)

工具分四类,按你打算怎么维护来选:

不想碰技术细节 → 建站平台的 AI 功能
愿意学一点、想要快速迭代 → AI 原型工具(Lovable、v0 一类)
想完全掌控、愿意接触代码 → 聊天式 AI 生成代码,自己部署

关键是:把第一阶段的需求文档喂给它,不要从”做个好看的网站”开始。同一个工具,输入质量决定输出质量,差别非常大。

做的过程中控制住一件事:不要一次要所有功能。会员、商城、预约、多语言全塞进第一版,结果是一半功能一年后没人用,而闲置功能不是零成本——要跟着升级、要修 bug、出安全问题也要处理。

先做你确定会用的,其余等有真实需求再加。


第五阶段:内容(这一步最慢,做好心理准备)

网站的一半是内容。多数项目拖期的真正原因就是内容迟迟没到位。

照片是最值得投入的。很多行业的转化几乎全靠照片,而外包一次能用两三年。不要用库存图——访客一眼能认出来,而它传达的信息是”这家不愿意给你看真的”。

文案让 AI 写初稿,但加一句要求:“写完标出哪些数字需要我确认”。AI 会编数字——它不知道你成立于哪一年、服务过多少客户,但会写一个看起来合理的。不标出来,你的网站上会出现你自己都不知道的说法。

价格能写就写。不需要精确,写区间加”起”字就行。好处有三个:筛掉预算不匹配的、让认真的客户少一次犹豫、以及现在 AI 在回答”这个大概多少钱”时,没有数字的页面无法被引用


第六阶段:上线前的六项检查(1 小时)

这六件都不需要技术背景,但漏掉任何一件都会持续造成损失。详细做法在这里,清单是:

一、内容真的在 HTML 里吗。右键”查看网页源代码”(不是”检查元素”),搜你页面上的文字。搜不到说明是脚本画上去的,搜索引擎和 AI 都读不到。

二、不存在的地址返回 404 吗。网址后面加 /asdfgh/,必须是 404。返回页面的话是软 404,会拖累整站。

三、每页标题都不一样吗。看浏览器标签。全都叫同一个名字的话,搜索结果里没人知道该点哪个。

四、图片压过吗。开发者工具看总传输量,首页超过 3MB 就要处理。

五、手机上多久打开。限速”慢速 4G”+ 禁用缓存,这才是客户第一次访问的样子。超过五秒要处理。

六、表单真的能收到吗。自己提交一次,确认收到邮件。这一步最常被跳过,而表单静默失效是最贵的故障——收不到询盘,你还以为是没人问。


第七阶段:DNS 与 SSL(30 分钟,容易出事故的一步)

DNS 的完整说明在这里。操作时守三条规矩:

改之前先导出或截图现有记录。老土但这是事故发生时唯一的挽回手段。

特别注意 MX 记录。这是最容易出的事故:换主机时把记录清空重配,只配了网站的,忘了邮件的。结果网站正常打开,而所有发到公司邮箱的邮件全部退回,没有任何提示,可能几天后才有人打电话问”我发的邮件怎么没回”。

SSL 证书用免费的就行。Let’s Encrypt 自动签发续期,加密强度和收费的完全一样。有人建议你买几百纽币一年的证书,可以问一下为什么——对一般企业网站用不上

如果用了 Cloudflare 这类服务,SSL 模式一定要选 Full (strict),不要选 Flexible。后者浏览器显示小锁但你服务器那一段是明文的,比没有 HTTPS 更糟,因为它制造虚假的安全感。


第八阶段:上线后的第一个月(每项 10-30 分钟,全部免费)

一、注册 Google Search Console 并提交站点地图。它是唯一能看到”Google 眼里你的网站是什么样”的地方,而且出问题时会主动发邮件。

二、注册 Google 商家资料。本地生意必做。很多人搜”某某服务 附近”看到的是地图结果,直接从那里打电话,根本不进网站。

三、去拿几条外部链接。社交账号简介、行业协会名录、合作伙伴网站、本地商会。如果全世界没有任何网站链到你,Google 很难知道你存在。

四、把公司信息统一。网站、商家资料、社交账号上的公司名、地址、电话应该完全一致。不一致的时候,搜索引擎和 AI 都无法确认这些是同一家公司。

然后等两周再看。收录通常几天到两周,排名是几个月的事。不要上线第三天就搜自己然后焦虑。


第九阶段:日常维护(每月 30 分钟)

网站不是一次性交付物,它需要持续照看。不做的话它不会立刻坏,会慢慢腐烂

每月要做的:

系统和插件的安全更新(如果用 WordPress 这类)。不更新的 WordPress 是互联网上最常见的被入侵目标。

提交一次表单测试,确认还能收到。三十秒的事,防的是最贵的故障。

点一遍主要页面,特别是那些你平时不会去看的(某个服务详情页)。图片有没有丢、嵌入的内容有没有挂。

每季度要做的:

看一眼 Search Console 的”未编入索引”数量。突然上涨通常说明有东西坏了。

测一次首页速度并记下来。网站变慢通常是渐进的——图片越传越多、插件越装越多,每次只慢一点,一年后慢了一倍,而你天天用早就适应了。


第十阶段:监控(设置一次,30 分钟)

目标是让问题在你之前被发现。四项,全部免费:

SSL 到期告警。免费服务可以在证书还剩 30 天时发邮件给你。这是投入产出比最高的一项——自动续期本身会坏,而坏了没有任何通知,到期那一刻全站变成红色安全警告页。

可用性监控。五分钟检测一次,打不开就发邮件。不需要秒级,反正你也不会凌晨三点起来处理。

Search Console 的通知。装了不看也有用,它会主动告诉你抓取问题、收录下降、安全问题。

日历上的月度提醒:测试表单。

完整的监控清单在这里。核心原则是:能主动发邮件给你的监控,价值远高于需要你去看的面板。


第十一阶段:备份(设置一次,每月检查)

这一节最重要,因为它是唯一在”出事那天”起作用的东西。

备份要包含三部分:文件(代码、模板、图片)、数据库(内容、设置、订单)、配置(服务器设置、DNS 记录、定时任务)。很多”自动备份”只覆盖前两项,等到要在新服务器上恢复时才发现要重配几小时环境。

保留要分层,不是保留一周。最近几天每天一份、最近几周每周一份、最近几个月每月一份。只保留一周的备份,遇到一个两周前被埋下的问题就完全无解——而这类问题恰恰是你几天后才会发现的。

至少一份要在别的地方。备份放在网站服务器的一个目录里,等于没有——服务器出问题、被入侵、被误删的时候,备份跟着一起没了。被入侵的情况尤其明显:拿到权限的人第一件事往往就是删掉备份。

最重要的一句:没试过恢复的备份,不算备份。

常见的失败全都是在真正需要的时候才发现的:文件损坏、数据库不完整、配置对不上、压缩包设了密码而没人记得。建议每半年演练一次——找个测试环境完整恢复一遍,记录花了多长时间。这个时间就是你真实的恢复能力。


第十二阶段:真出事了怎么办

按严重程度分三种,处理方式完全不同。

情况一:改坏了(最常见)

改了模板、装了插件、动了配置,网站出问题。你知道大概什么时候发生的。

第一步:先别慌,也先别乱改。再改几次通常会让情况更复杂,也更难查。

第二步:确认是不是缓存。用无痕窗口打开,或者在网址后面加一个随机参数。很多”坏了”其实是缓存问题,两分钟能排除。

第三步:撤销最后一次改动。如果代码在版本控制里,这是一条命令的事,而且能精确回到某次改动之前,不影响这期间新增的内容。这比从备份恢复整站好得多——后者会把这期间客户提交的表单、新发的文章一起退回去。

第四步:还是不行才动备份。

情况二:被入侵

页面被插了内容、访客被跳转到别处、或者收到主机商的告警。

第一步:立刻改所有密码。后台、数据库、FTP、主机面板、域名注册商。改之前先想一遍还有谁有权限。

第二步:不要只删掉看得见的部分。攻击者通常会留后门文件,你删了首页的恶意代码,第二天它又回来了。

第三步:从一个确定干净的时间点恢复。这就是为什么备份要分层保留——你需要判断哪一天还是干净的,而这一天可能是两周前。

第四步:恢复之后立刻把系统和插件全部更新。否则同一个漏洞会被再利用一次。绝大多数入侵的原因都是同一类:用了很久没更新的东西。

如果涉及客户数据泄露,这一步需要专业协助,也可能有通报义务。不要自己判断。

情况三:服务器整个没了

服务商跑路、账号被封、机器损坏。少见但会发生。

这种情况下你需要的是:异地的完整备份(文件+数据库+配置)、域名的控制权(在你自己名下就还好办)、以及一份写下来的恢复步骤

最后这一项最容易缺。真出事的时候你在慌,不是回忆技术细节的好时机。建议现在就写一份,包括:主机在哪、账号是什么、备份在哪、数据库怎么导入、DNS 怎么改。存在网站之外的地方。


什么时候不该自己扛

上面每一步你都能自己做完。以下四种情况,成本收益的天平会翻过来:

网站开始收钱或者收个人信息。支付和数据处理涉及别人的钱和隐私,出问题的代价不对称。这不适合边学边做。

你不想再管它了。上面第九到十一阶段是持续性的工作。如果你不打算每月花那半小时,那应该有人替你花——不做不会立刻坏,但会在你最忙的时候出事。

改到第五次开始改不动了。如果改一个地方另一个地方就坏,说明结构已经乱了,继续加东西只会更糟。这时候重写通常比继续修便宜。

网站承接的业务量已经不容失误。试水阶段坏两小时没关系,每天靠它接单的时候完全是另一回事。


把这份东西留着

整个过程里,你和 AI 的那些对话——需求怎么想清楚的、为什么这么排、当时排除了哪些方案——整理一份存下来。

三个月后你自己回来改的时候,不用重新想一遍。将来要找人接手的话,这份东西比网站本身更有价值——接手的人最想知道的不是”现在是什么样”,是”为什么是这样”。

我们接项目时欢迎客户带着自己做的版本来。你已经踩过的坑、已经想清楚的需求,都能直接用上,那一步比从零开始快得多。

Get started

开始一个项目先聊三十分钟

先聊聊你的想法,我们给你一份免费的方案建议。

AI 客服右下角气泡
所在地Auckland, NZ