Риски vibe coding: что ломается, когда код пишет AI
AI пишет код за секунды. Проверять, работает ли он, всё равно приходится человеку. Сколько на самом деле стоит vibe coding и как пользоваться AI, не выпуская его ошибки в прод.

Я пользуюсь AI-инструментами для кода каждый день: Claude, Cursor, Copilot, Bolt.new. Они действительно быстрые. А ещё я профессионально тестирую софт, то есть вижу вторую половину истории: что доезжает до стейджинга, что ломается в проде и что никто не понял достаточно хорошо, чтобы отладить.
«Vibe coding», это прижившееся название для ситуации, когда за рулём AI, а вы остаётесь в потоке. Это работает. И это ломается конкретными, повторяющимися способами. Причём поломки проявляются позже, когда человек, принявший подсказку, не может её объяснить. Здесь про обе стороны.
Что такое vibe coding
Подход под названием vibe coding появился одновременно как ускоритель и как ловушка. Что это конкретно? Способ работы, объединяющий разработку с помощью AI и упор на сохранение творческого потока, которому обычно помогают музыка, аккуратное рабочее место и быстрые итерации.
Появление инструментов вроде GitHub Copilot и ChatGPT изменило то, как работают разработчики. Но у новой парадигмы есть свои проблемы, о которых стоит знать.
Из чего это состоит
Обычно vibe coding складывается из трёх частей:
- Разработка с AI: генерация, дополнение и подсказки кода.
- Поддержание потока: музыка, эргономика и минимум прерываний.
- Быстрая итерация: путь от идеи до реализации с минимальным трением.
Психология за этим
Исследования продуктивности разработчиков показывают:
- Разработчики с AI-инструментами отмечают рост скорости на 30-50% (источник: опрос GitHub, 2023).
- 68% говорят, что с AI легче входят в состояние потока.
- При этом 42% отмечают снижение уверенности в собственных навыках без AI.
Набор инструментов
Основные AI-ассистенты

1. GitHub Copilot X
- Возможности: голосовые команды, сводки к PR, генерация тестов.
- Кому подойдёт: фулстек-разработчикам, работающим на нескольких языках.
- Цена: 10 долларов в месяц для частных лиц.
2. Amazon CodeWhisperer
- Главное преимущество: интеграция с AWS и сканирование безопасности.
- Особенность: ссылки на источники кода, чтобы избежать проблем с лицензиями.
- Кому подойдёт: облачной разработке.
3. Tabnine Enterprise
- Особенность: развёртывание на своих серверах для команд с требованиями к безопасности.
- Выбор модели: меньше и быстрее или больше и точнее.
- Кому подойдёт: корпоративным командам.
Что помогает потоку
Оборудование
- Механическая клавиатура Keychron Q3: отклик без лишнего шума.
- Elgato Key Light Air: регулируемый свет, меньше нагрузка на глаза.
- Стол с регулировкой высоты: чередовать работу сидя и стоя.
Софт
- Warp Terminal: современный терминал с AI-подсказками команд.
- Cursor: IDE на базе AI со встроенным чатом.
- F.lux: подстраивает температуру экрана для ночной работы.
Звуковая среда
- Brain.fm: музыка для концентрации с научной основой.
- myNoise: настраиваемые фоновые звуки.
- Endel: звуковые среды, подстраивающиеся под ритм работы.
Скрытая цена
Когнитивные издержки
Vibe coding даёт мгновенный прирост продуктивности, но у него есть обратная сторона:
- Атрофия навыка: хуже получается решать задачи без AI.
- Поверхностное понимание: склонность принимать решение, не разобравшись.
- Зависимость при отладке: сложно найти проблему, когда подсказка не сработала.
Последствия для безопасности
Исследование Стэнфорда 2023 года показало:
- 40% образцов сгенерированного кода содержали как минимум одну уязвимость.
- Только 28% разработчиков внимательно проверяли предложенные AI настройки безопасности.
- Чаще всего встречались неправильная валидация ввода и небезопасные значения по умолчанию.
Проблемы контроля качества
Примеры из практики компаний:
- FinTech-стартап во время аудита обнаружил уязвимости в лимитах API в сгенерированном коде.
- На e-commerce платформе сбои оформления заказа возникли из-за необработанных граничных случаев в коде от Copilot.
- Мобильное приложение пришлось отозвать из-за утечек памяти в AI-компонентах.
Правила ответственной работы
Сбалансированный подход
- Цикл разработки с AI: сгенерировать, понять, протестировать, доработать, задокументировать.
- Никогда не пропускайте этап «понять».
- Правило 70/30: примерно 70% первичной реализации на AI.
- Остальные 30% на ручную доработку и чтение того, что получилось.
- Держите навык живым: упражнения без AI, ревью без AI и задачи, решённые с нуля.
Технические предохранители
- Автоматические ворота качества: статический анализ (SonarQube, Semgrep) и сканирование зависимостей (Snyk).
- Сканеры, нацеленные именно на сгенерированный код, плюс собственные правила под вашу кодовую базу.
- Стратегия тестирования: мутационное тестирование сгенерированного кода, property-based тесты для критичных компонентов, фаззинг там, где важна безопасность.
- Сохранение знаний: комментируйте сгенерированный код, ведите журнал решений, договоритесь о единых практиках в команде.
Что дальше
Появляющиеся тренды
- Ассистенты, понимающие контекст: инструменты, которые видят архитектуру всей кодовой базы.
- Самоотлаживающийся код: AI, объясняющий и исправляющий собственные ошибки.
- Персонализированные модели: ассистенты, обучающиеся вашему стилю.
Этические вопросы
- Интеллектуальная собственность: кому принадлежит сгенерированный код?
- Развитие навыков: как сохранять инженерную базу?
- Динамика команды: баланс между работой с AI и без него.
Заключение
Vibe coding, это фундаментальный сдвиг в разработке: огромный потенциал по скорости, но требующий новой дисциплины. Успешнее окажутся те, кто:
- Использует AI осознанно, без чрезмерной зависимости.
- Поддерживает и развивает базовые навыки программирования.
- Внедряет надёжный контроль качества.
- Помнит о когнитивных последствиях и о безопасности.
По мере развития отрасли разработчики, удерживающие этот баланс, получат серьёзное преимущество.
С чего начать: проверьте свою текущую практику. Какой процент вашего кода написан с AI? Насколько серьёзен процесс ревью?
Приложение: короткий чек-лист
- Настройте физическое и цифровое рабочее место.
- Подберите AI-инструменты под свой стек.
- Заведите ворота качества и процесс ревью.
- Планируйте регулярную практику без AI.
- Тщательно документируйте сгенерированный код.
- Следите за тем, как меняются практики работы с AI.
- Не покупайте скорость ценой понимания того, что вы выпустили.
По теме
Где AI действительно помогает: AI в UX/UI дизайне. Или чем я занимаюсь в QA, дизайне и разработке.
Другие записи
AI напишет тест-кейсы за секунды. Найдут ли эти кейсы хоть что-нибудь, вопрос отдельный. Что на самом деле изменил год работы с AI внутри реальной QA-задачи.
Десять UX/UI трендов, отсортированных по другому принципу: меняют ли они то, что вы реально строите, или только то, как в этом году выглядят дизайн-блоги.
Рабочий чек-лист для защиты сайта на WordPress: вход, файлы, база, хостинг и мониторинг. Не теория, а то, что реально ломается на живых сайтах.
AI разложит экран, прочитает поведенческие данные и прогонит юзабилити-проверки. Решить, каким должен быть продукт, он не может. Практический взгляд на то, где проходит граница.