AI đang thay đổi cách lập trình viên xây dựng ứng dụng, đặc biệt với những nền tảng như
Oracle APEX, nơi chúng ta thường làm việc đồng thời với giao diện, SQL, PL/SQL, bảo mật,
dữ liệu và quy trình nghiệp vụ. Nếu biết dùng đúng cách, AI không chỉ giúp viết code nhanh hơn,
mà còn giúp kiểm tra lỗi, cải thiện thiết kế và nâng chất lượng ứng dụng.
Trong phát triển Oracle APEX, AI nên được xem như một trợ lý kỹ thuật hỗ trợ lập trình viên
làm việc hiệu quả hơn. AI có thể giúp đề xuất code, kiểm tra PL/SQL, giải thích SQL,
rà soát bảo mật, viết tài liệu và tăng tốc những phần việc lặp lại. Tuy nhiên,
AI không thay thế được kiến thức nền tảng và trách nhiệm kiểm tra cuối cùng của developer.
1. Dùng AI để gợi ý code và hoàn thành các đoạn lặp lại
Một trong những lợi ích dễ thấy nhất của AI trong lập trình là tính năng gợi ý code tự động.
Khi làm việc với SQL hoặc PL/SQL, lập trình viên thường phải viết nhiều đoạn có cấu trúc tương tự,
chẳng hạn như câu lệnh INSERT, MERGE, xử lý exception, thêm log hoặc thêm apex_debug.
Với các công cụ như GitHub Copilot hoặc các AI coding assistant trong IDE, AI có thể dự đoán
phần code tiếp theo dựa trên ngữ cảnh hiện tại. Điều này đặc biệt hữu ích khi bạn đang làm việc
với package PL/SQL, bảng dữ liệu hoặc các đoạn xử lý nghiệp vụ có cấu trúc rõ ràng.
Tuy nhiên, lập trình viên vẫn cần đọc lại code được gợi ý. AI có thể giúp viết nhanh hơn,
nhưng người chịu trách nhiệm cuối cùng vẫn là người phát triển ứng dụng.
2. Dùng AI để review PL/SQL và mã nguồn APEX
Một hướng dùng AI rất thực tế là review code. Thay vì chỉ dùng AI để viết code mới,
bạn có thể dùng AI để kiểm tra lại những gì mình đã làm trong ngày hoặc trong tuần.
Với Oracle APEX, phần cần review không chỉ là PL/SQL package. Bạn còn nên kiểm tra:
- Các process trên page
- Dynamic Action
- Authorization Scheme
- Validation
- SQL query trong report, LOV, chart
- Các điểm có nguy cơ SQL Injection hoặc XSS
- Các đoạn xử lý thiếu bind variable
- Các truy vấn có thể gây chậm khi dữ liệu lớn
Một cách làm tốt là export ứng dụng APEX hoặc đưa repository chứa PL/SQL, SQL script và file export
vào công cụ AI để yêu cầu review theo tiêu chí cụ thể: bảo mật, hiệu năng, maintainability,
naming convention và best practice của APEX.
3. Review cuối ngày: thói quen nhỏ nhưng rất đáng giá
Một thói quen hay là cuối ngày chạy một lượt review những thay đổi vừa thực hiện.
Việc này giống như có thêm một đồng nghiệp kiểm tra lại code trước khi bạn commit hoặc deploy.
AI có thể phát hiện các lỗi nhỏ như biến không dùng, điều kiện chưa xử lý null, logic dễ nhầm,
hoặc đoạn code bị lặp lại. Với dự án Oracle APEX, các lỗi kiểu này có thể không lộ ra ngay,
nhưng về lâu dài sẽ làm ứng dụng khó bảo trì.
4. Dùng AI để viết SQL và PL/SQL, nhưng không giao toàn bộ quyền quyết định
AI có thể viết tốt các function, procedure hoặc câu SQL riêng lẻ nếu được cung cấp đủ ngữ cảnh.
Ví dụ, khi bạn đưa cấu trúc bảng, yêu cầu nghiệp vụ và quy ước đặt tên, AI có thể đề xuất
một procedure tương đối hoàn chỉnh.
Nhưng với những phần quan trọng như xử lý giao dịch, phân quyền, bảo mật dữ liệu, tính toán tài chính
hoặc logic nghiệp vụ phức tạp, không nên copy code AI một cách máy móc. Bạn cần hiểu rõ code đó làm gì,
vì lỗi trong PL/SQL hoặc SQL có thể ảnh hưởng trực tiếp đến dữ liệu thật.
5. AI rất hữu ích trong kiểm tra bảo mật APEX
Oracle APEX có nhiều lớp bảo mật: authentication, authorization, session state protection,
escaping, server-side validation và các thiết lập bảo vệ page item. AI có thể giúp bạn rà soát
các thiết lập này nếu bạn cung cấp đủ thông tin từ ứng dụng hoặc file export.
Một số câu hỏi nên nhờ AI kiểm tra:
- Page hoặc button nào chưa có Authorization Scheme?
- Truy vấn nào có nguy cơ SQL Injection?
- Vùng hiển thị nào cần escape output?
- Item nào cần Session State Protection?
- Có dữ liệu nhạy cảm nào bị ghi log không?
Dù vậy, bảo mật không nên giao hoàn toàn cho AI. Bạn vẫn nên tự kiểm tra thủ công và dùng thêm
các công cụ chuyên biệt nếu ứng dụng chạy trong môi trường production.
6. AGENTS.md: hướng dẫn AI làm việc theo chuẩn dự án
Một ý tưởng rất đáng áp dụng là tạo file hướng dẫn cho AI trong mỗi repository, ví dụ
AGENTS.md. File này mô tả quy ước của dự án: cách đặt tên package,
cách format SQL, cách viết exception, cách log lỗi, cách tổ chức thư mục và những điều AI
không được tự ý thay đổi.
Khi có hướng dẫn rõ ràng, AI sẽ tạo ra code gần với phong cách của dự án hơn. Điều này giúp giảm thời gian
chỉnh sửa lại code sau khi AI tạo ra.
7. AI không thay thế kiến thức nền tảng
Điểm quan trọng nhất là AI chỉ nên là công cụ hỗ trợ. Nếu bạn không hiểu SQL, PL/SQL,
kiến trúc Oracle APEX, session state, authorization hoặc transaction, bạn sẽ rất khó đánh giá
code AI tạo ra là đúng hay sai.
Lập trình viên APEX nên dùng AI để tăng tốc, nhưng vẫn cần nắm chắc nền tảng. AI giúp bạn làm việc nhanh hơn,
nhưng không miễn trừ trách nhiệm hiểu hệ thống mình đang xây dựng.
8. Cẩn thận với quá tải AI
Khi AI xử lý nhiều việc cùng lúc, lập trình viên dễ rơi vào trạng thái chuyển ngữ cảnh liên tục:
vừa chờ AI review code, vừa viết tính năng mới, rồi lại quay lại kiểm tra kết quả AI sinh ra.
Điều này có thể làm tăng năng suất trong ngắn hạn, nhưng cũng khiến bạn mệt mỏi hơn nếu không kiểm soát tốt.
Cách dùng hợp lý là chọn từng việc cụ thể cho AI: review một package, kiểm tra một page,
tạo tài liệu cho một module, hoặc đề xuất cải tiến cho một truy vấn SQL. Không nên để AI kéo bạn
vào quá nhiều luồng công việc cùng lúc.
Kết luận
Với Oracle APEX, AI phát huy tốt nhất khi được dùng như một trợ lý kỹ thuật: hỗ trợ gợi ý code,
review PL/SQL, kiểm tra thiết lập bảo mật, viết tài liệu, giải thích SQL và đề xuất cải tiến.
Nhưng AI không thay thế được hiểu biết nền tảng về database, bảo mật và thiết kế ứng dụng.
Người phát triển APEX nên học cách dùng AI một cách chuyên nghiệp: cung cấp ngữ cảnh rõ ràng,
kiểm tra lại kết quả, giữ quyền quyết định cuối cùng và liên tục cải thiện prompt cũng như quy trình làm việc.