28 сентября 20265 мин чтения

Что собрать вайбкодингом самому, а что отдать разработчику

Вайбкодинг — сборка программы по описанию словами, без чтения кода. На трёх программах одного отдела разбираем, что пускать в работу и когда звать разработчика.

Собрать работающую программу, объяснив нейросети задачу обычными словами, теперь может сотрудник без технического образования. Менеджер за пару часов делает калькулятор скидок, логист — таблицу рейсов с формой для водителей. Руководителю от этого сразу три вопроса. Что из собранного можно пустить в работу и не пожалеть? Кто ответит, если программа сломается или покажет чужие данные? И где момент, после которого без разработчика уже не обойтись?

Что такое вайбкодинг

Вайбкодинг — способ собирать программу, описывая её нейросети словами и не заглядывая в код, который она пишет. Термин в феврале 2025 года ввёл Андрей Карпати, один из основателей OpenAI и бывший руководитель ИИ в Tesla. Так он назвал новую манеру работы, где отдаёшься потоку и забываешь, что код вообще существует, и сразу оговорился, что для проектов на выходные, которые не жалко выбросить, это вполне годится.

Граница с обычной разработкой проходит по чтению кода. Если код от нейросети прочитали, проверили тестами и можете объяснить, как он работает, это уже разработка с помощью ИИ. Вайбкодинг начинается там, где код никто не открывает. Собирают так в сервисах вроде Lovable или Replit, которые выдают готовое приложение прямо из переписки в чате, или в редакторах со встроенной нейросетью, например Cursor.

Можно ли создать приложение с помощью ИИ самому

Можно, если это программа для своих. Калькулятор, форма для внутренней заявки, страница со сводкой из выгрузки, черновик интерфейса, который потом покажете разработчикам. Здесь вайбкодинг сильнее всего: за день можно проверить идею на пятерых коллегах, которые скажут, нужна она или нет, и не тратить на это бюджет.

Условий у такой программы три. Ею пользуются только свои. В ней нет персональных данных клиентов и денег. А если она сломается, работа не встанет: посчитают в таблице, как раньше.

Три программы одного отдела продаж

Возьмём отдел, где за полгода вайбкодингом собрали три программы. Числа условные, подставьте свои:

Что собралиКто пользуетсяКакие данныеДеньгиЕсли сломается
калькулятор скидок6 менеджеровтолько прайснетпосчитают в таблице
учёт заявок от клиентов25 сотрудников, 1 500 заявок в месяцимена и телефоны клиентовнетзаявки теряются, клиенты ждут
кабинет клиента с оплатой800 клиентовперсональные данные, история заказовоплата картойклиенты не могут заплатить, данные открыты

Третью программу почти никто не решится запустить без разработчика, риск там виден сразу. Вторую уже нельзя оставлять как есть: нужны права по ролям, резервные копии и понимание, где лежит база с телефонами клиентов.

Опаснее всех первая. Через три месяца по калькулятору считают цены в договорах, через полгода в него добавили вход для партнёров, и программа, собранная для удобства, стала частью продаж, хотя этого никто не решал. Поэтому граница проходит не по размеру программы, а по тому, чьи данные и деньги через неё идут и что случится, если она ляжет. Проверять стоит не только то, что собирают сейчас, но и то, что давно работает и незаметно выросло.

Доведём прототип до рабочей системы

Проверим данные, платежи, нагрузку и код и перепишем то, что не выдержит клиентов.

Обсудить прототип

Чем опасен код, который никто не читал

Нейросеть пишет код, который запускается почти всегда, но это ещё не значит, что он безопасен. Компания Veracode с 2023 года проверяет код больше 150 моделей на типовых задачах. Доля кода без синтаксических ошибок выросла за это время примерно с половины до 95 %, а безопасен код только в 55 % задач. В остальных 45 % случаев модель вносит известную уязвимость, и новые модели в этом не лучше старых.

Как это выглядит в жизни, показал случай с Lovable. Весной 2025 года исследователь проверил 1 645 приложений, собранных в этом сервисе, и у 170 из них база отдавала чужие имена, телефоны, платёжные данные и ключи доступа любому, кто знал, куда послать запрос. Код работал, приложения открывались, просто правила доступа к данным никто не настроил, а автор приложения мог об этом и не знать, если не читал кода.

Когда звать разработчика

Раньше, чем кажется. Признаков несколько: программой начали пользоваться клиенты или партнёры, в ней появились персональные данные или оплата, она пишет данные в 1С или CRM, от неё зависит, отгрузят ли товар сегодня. Если хотя бы один совпал, программе нужен человек, который прочитает код и ответит за него.

Выбрасывать собранное при этом не нужно. Экраны и логика, на которых уже работали люди, служат разработчику готовым техническим заданием. Для работы ему понадобятся доступ к коду и базе, список тех, кто пользуется программой, и честный рассказ о том, что уже ломалось.

Вопросы о вайбкодинге

Заменит ли вайбкодинг программистов?

Нет. Нейросеть пишет код, но кто-то должен понимать, что этот код делает, и отвечать за него. Сколько кода уже пишет ИИ в крупных компаниях, мы разбирали в отдельной колонке.

Можно ли вайбкодингом дорабатывать 1С?

Правка самой конфигурации бьёт прямо по учёту, и ошибку там заметят не сразу. Надёжнее вынести новую функцию в отдельный сервис, который работает с 1С через её программный интерфейс, а конфигурацию не трогать.

Прототип уже собран. Что показать разработчику?

Доступ к коду и базе, аккаунты сервисов, на которых он работает, список пользователей и то, что в нём уже ломалось. По этому видно, что оставить, а что переписать.

Источники
  • Andrej Karpathy, пост в X от 2 февраля 2025 года (текст — по цитате в блоге Simon Willison, «Not all AI-assisted programming is vibe coding», 19.03.2025).
  • Veracode, «Spring 2026 GenAI Code Security Update», 24.03.2026; «2025 GenAI Code Security Report».
  • Matt Palmer, «Statement on CVE-2025-48757», 29.05.2025.

Обновлено 28 сентября 2026 · Редакция Rule 90

Современные цифровые решения