Риски vibe coding: что ломается, когда код пишет AI
AI пишет код за секунды. Проверять, работает ли он, всё равно приходится человеку. Сколько на самом деле стоит vibe coding и как пользоваться AI, не выпуская его ошибки в прод.

Я пользуюсь AI-инструментами для кода каждый день: Claude, Cursor, Copilot, Bolt.new. Они действительно быстрые. А ещё я профессионально тестирую софт, то есть вижу вторую половину истории: что доезжает до стейджинга, что ломается в проде и что никто не понял достаточно хорошо, чтобы отладить.
«Vibe coding», это прижившееся название для ситуации, когда за рулём AI, а вы остаётесь в потоке. Это работает. И это ломается конкретными, повторяющимися способами. Причём поломки проявляются позже, когда человек, принявший подсказку, не может её объяснить. Здесь про обе стороны.
Что такое vibe coding
Подход под названием vibe coding появился одновременно как ускоритель и как ловушка. Что это конкретно? Способ работы, объединяющий разработку с помощью AI и упор на сохранение творческого потока, которому обычно помогают музыка, аккуратное рабочее место и быстрые итерации.
Появление инструментов вроде GitHub Copilot и ChatGPT изменило то, как работают разработчики. Но у новой парадигмы есть свои проблемы, о которых стоит знать.
Из чего это состоит
Обычно vibe coding складывается из трёх частей:
- Разработка с AI: генерация, дополнение и подсказки кода.
- Поддержание потока: музыка, эргономика и минимум прерываний.
- Быстрая итерация: путь от идеи до реализации с минимальным трением.
Психология за этим
Исследования продуктивности разработчиков показывают:
- Разработчики с AI-инструментами отмечают рост скорости на 30-50% (источник: опрос GitHub, 2023).
- 68% говорят, что с AI легче входят в состояние потока.
- При этом 42% отмечают снижение уверенности в собственных навыках без AI.
Набор инструментов
Основные AI-ассистенты

1. GitHub Copilot X
- Возможности: голосовые команды, сводки к PR, генерация тестов.
- Кому подойдёт: фулстек-разработчикам, работающим на нескольких языках.
- Цена: 10 долларов в месяц для частных лиц.
2. Amazon CodeWhisperer
- Главное преимущество: интеграция с AWS и сканирование безопасности.
- Особенность: ссылки на источники кода, чтобы избежать проблем с лицензиями.
- Кому подойдёт: облачной разработке.
3. Tabnine Enterprise
- Особенность: развёртывание на своих серверах для команд с требованиями к безопасности.
- Выбор модели: меньше и быстрее или больше и точнее.
- Кому подойдёт: корпоративным командам.
Что помогает потоку
Оборудование
- Механическая клавиатура Keychron Q3: отклик без лишнего шума.
- Elgato Key Light Air: регулируемый свет, меньше нагрузка на глаза.
- Стол с регулировкой высоты: чередовать работу сидя и стоя.
Софт
- Warp Terminal: современный терминал с AI-подсказками команд.
- Cursor: IDE на базе AI со встроенным чатом.
- F.lux: подстраивает температуру экрана для ночной работы.
Звуковая среда
- Brain.fm: музыка для концентрации с научной основой.
- myNoise: настраиваемые фоновые звуки.
- Endel: звуковые среды, подстраивающиеся под ритм работы.
Скрытая цена
Когнитивные издержки
Vibe coding даёт мгновенный прирост продуктивности, но у него есть обратная сторона:
- Атрофия навыка: хуже получается решать задачи без AI.
- Поверхностное понимание: склонность принимать решение, не разобравшись.
- Зависимость при отладке: сложно найти проблему, когда подсказка не сработала.
Последствия для безопасности
Исследование Стэнфорда 2023 года показало:
- 40% образцов сгенерированного кода содержали как минимум одну уязвимость.
- Только 28% разработчиков внимательно проверяли предложенные AI настройки безопасности.
- Чаще всего встречались неправильная валидация ввода и небезопасные значения по умолчанию.
Проблемы контроля качества
Примеры из практики компаний:
- FinTech-стартап во время аудита обнаружил уязвимости в лимитах API в сгенерированном коде.
- На e-commerce платформе сбои оформления заказа возникли из-за необработанных граничных случаев в коде от Copilot.
- Мобильное приложение пришлось отозвать из-за утечек памяти в AI-компонентах.
Правила ответственной работы
Сбалансированный подход
- Цикл разработки с AI: сгенерировать, понять, протестировать, доработать, задокументировать.
- Никогда не пропускайте этап «понять».
- Правило 70/30: примерно 70% первичной реализации на AI.
- Остальные 30% на ручную доработку и чтение того, что получилось.
- Держите навык живым: упражнения без AI, ревью без AI и задачи, решённые с нуля.
Технические предохранители
- Автоматические ворота качества: статический анализ (SonarQube, Semgrep) и сканирование зависимостей (Snyk).
- Сканеры, нацеленные именно на сгенерированный код, плюс собственные правила под вашу кодовую базу.
- Стратегия тестирования: мутационное тестирование сгенерированного кода, property-based тесты для критичных компонентов, фаззинг там, где важна безопасность.
- Сохранение знаний: комментируйте сгенерированный код, ведите журнал решений, договоритесь о единых практиках в команде.
Что дальше
Появляющиеся тренды
- Ассистенты, понимающие контекст: инструменты, которые видят архитектуру всей кодовой базы.
- Самоотлаживающийся код: AI, объясняющий и исправляющий собственные ошибки.
- Персонализированные модели: ассистенты, обучающиеся вашему стилю.
Этические вопросы
- Интеллектуальная собственность: кому принадлежит сгенерированный код?
- Развитие навыков: как сохранять инженерную базу?
- Динамика команды: баланс между работой с AI и без него.
Заключение
Vibe coding, это фундаментальный сдвиг в разработке: огромный потенциал по скорости, но требующий новой дисциплины. Успешнее окажутся те, кто:
- Использует AI осознанно, без чрезмерной зависимости.
- Поддерживает и развивает базовые навыки программирования.
- Внедряет надёжный контроль качества.
- Помнит о когнитивных последствиях и о безопасности.
По мере развития отрасли разработчики, удерживающие этот баланс, получат серьёзное преимущество.
С чего начать: проверьте свою текущую практику. Какой процент вашего кода написан с AI? Насколько серьёзен процесс ревью?
Приложение: короткий чек-лист
- Настройте физическое и цифровое рабочее место.
- Подберите AI-инструменты под свой стек.
- Заведите ворота качества и процесс ревью.
- Планируйте регулярную практику без AI.
- Тщательно документируйте сгенерированный код.
- Следите за тем, как меняются практики работы с AI.
- Не покупайте скорость ценой понимания того, что вы выпустили.
По теме
Где AI действительно помогает: AI в UX/UI дизайне. Или чем я занимаюсь в QA, дизайне и разработке.
Другие записи
The tools moved from autocomplete to agents that plan and execute across files. That is a real shift. It also moves the bottleneck somewhere most teams have not staffed.
I pay for more than one of these, which tells you the comparison is not as simple as picking a winner. Where each model is genuinely better, from daily use rather than benchmarks.
Every model is best at something and mediocre at something else. This is which one I open for which task, based on using all of them inside real client work rather than on benchmarks.
AI can write a WordPress plugin in a minute. Whether you should put that plugin on a live site is the part nobody covers. From someone who reviews this code for a living.
Most slow WordPress sites are slow for two or three specific reasons. Here is how to find which ones, in the order that gives you the biggest drop in load time for the least work.
AI напишет тест-кейсы за секунды. Найдут ли эти кейсы хоть что-нибудь, вопрос отдельный. Что на самом деле изменил год работы с AI внутри реальной QA-задачи.
Десять UX/UI трендов, отсортированных по другому принципу: меняют ли они то, что вы реально строите, или только то, как в этом году выглядят дизайн-блоги.
Рабочий чек-лист для защиты сайта на WordPress: вход, файлы, база, хостинг и мониторинг. Не теория, а то, что реально ломается на живых сайтах.
AI разложит экран, прочитает поведенческие данные и прогонит юзабилити-проверки. Решить, каким должен быть продукт, он не может. Практический взгляд на то, где проходит граница.