Что такое вайб-кодинг?
Определение, честная оценка сильных сторон и прямой разговор о том, где всё это разваливается. Большую часть кода в моих продуктах пишет модель, так что это не предостережение против инструментов и не их реклама.
Вайб-кодинг — это разработка, при которой вы описываете нейросети нужный результат и принимаете её код, почти не читая. Термин ввёл Андрей Карпаты в начале 2025 года: модель пишет, а вы оцениваете результат по тому, запускается он или нет. Олег Сотников, CTO по подписке, который каждый день выпускает продакшен-системы на AI, считает это быстрым способом получить работающий прототип и плохим способом получить поддерживаемый продукт. Что из двух получится, решает инженерная дисциплина вокруг модели.
Откуда взялся термин
Андрей Карпаты описал это в начале 2025 года: вы разговариваете с моделью, забираете то, что она выдала, и почти не смотрите в код. Речь шла о его собственных проектах на выходные, и он сразу оговорился, что серьёзные вещи так не делают. Название всё равно прижилось: оно дало имя тому, что многие уже делали молча.
Разошлось оно по одной причине. Модели стали достаточно хорошими, чтобы человек без опыта в разработке описал небольшое приложение и через пару минут увидел его во вкладке браузера. Раньше на это нужен был разработчик, теперь хватает абзаца текста, и вайб-кодинг — название именно для этого разрыва.
Сегодня под одним словом ходят два разных смысла. Первый — исходный, от Карпаты: быстрый одноразовый способ проверить идею. Второй всплывает в разговорах про бизнес: приложение дошло до платящих клиентов, а код так никто и не прочитал. Первый — приём в работе. Второй — риск на балансе, и попадает ко мне в календарь именно он.
Как вайб-кодинг работает на практике
Вы описываете результат
Пара фраз о том, что должно получиться: форма, которая собирает заявки, страница со вчерашними заказами. Ни имён файлов, ни сигнатур функций, ни решения о том, где что лежит. Всё это выбирает модель.
Вы принимаете ответ
Модель возвращает файлы, иногда десятками сразу, и вы нажимаете «принять». Пропущенный шаг — прочитать их. Именно из-за этого пропуска получается вайб-кодинг, а не разработка с помощью AI.
Вы запускаете и отправляете ошибку обратно
Что-то падает, вы копируете стектрейс в чат, модель латает. Цикл повторяется, пока экран не станет выглядеть правильно. Внутри цикла никто не спрашивает, верна ли правка, — только исчез ли симптом.
Инструменты, в которых это происходит
Четыре категории, и в каждой возможен один и тот же цикл. Разница между ними значит куда меньше, чем обещают сравнения инструментов.
Редакторы кода с моделью
Обычная IDE, к которой подключена модель: подсказывает строки, переписывает файлы по запросу. Код остаётся перед глазами, поэтому здесь проще всего работать аккуратно и так же просто — небрежно.
Чат-ассистенты
Разговор во вкладке браузера, код переносится руками туда и обратно. Медленно, и медлительность здесь работает как страховка: кто-то переносит каждый файл, значит, кто-то каждый файл видит.
Конструкторы приложений по описанию
Вы описываете приложение, платформа его собирает вместе с базой и хостингом. Код где-то есть, но открыть его процесс не просит, и почти никто не открывает.
Терминальные агенты
Модель с доступом к консоли: сама планирует, правит файлы, запускает команды и коммитит. Самая мощная из четырёх категорий и самая разрушительная, когда работает без ревью.
Конкретные инструменты для вайб-кодинга
Почти всё происходит в продуктах двух видов, и оба хороши в своём деле. Выбор между ними значит меньше, чем то, что начнётся после первой рабочей версии.
AI-конструкторы приложений
Lovable, Bolt и Replit берут абзац описания и отдают работающее приложение: база, экран входа, публичная ссылка. Чтобы показать клиенту первую версию на этой неделе, быстрее пока ничего нет.
AI-first IDE и кодовые агенты
Cursor держит код перед глазами, пока модель его правит. Claude Code и похожие агенты работают из терминала: берут задачу и тянут её сразу через несколько файлов. Оба варианта ближе к обычной инженерии, но толк от этого есть там, где кто-то читает диффы.
Когда конструктор довёл до 80%
Первые восемьдесят процентов появляются за вечер, и это честная скорость. Дальше начинается работа, которую эти инструменты за вас делать и не брались: пограничные случаи в правах доступа, данные, которые не портятся при одновременной записи, схема, переживающая первую миграцию, нагрузка выше, чем на демо.
Что входит в спасение проектаВ чём он действительно хорош
Отмахиваться от этого — ошибка. Польза настоящая, и я сам целыми днями работаю с теми же моделями.
- Прототипы. Основатель показывает клиенту рабочий экран во вторник, а не ждёт три недели оценку от подрядчика.
- Внутренние инструменты. Скрипту, который каждый понедельник сверяет две таблицы, не нужен разбор архитектуры. Ему нужно существовать.
- Проверка гипотез. Выяснить, возможна ли идея в принципе, стоит теперь пару дней, и возможность так быстро закрыть слабую идею ценнее, чем принято признавать.
- Обучение. За вечер, наблюдая, как модель собирает то, что вы попросили, вы узнаете больше, чем из главы учебника, — если читаете написанное.
- Одноразовая работа. Разовые миграции, чистка данных, склейка двух систем, которые в следующем квартале всё равно заменят.
Для меня это не теория. AppMaster держит команда из двух человек, построенная вокруг AI: пользователи в 190+ странах, аптайм 99,99%, больше 11 миллиардов токенов в месяц через модели, которые пишут основную часть нашего кода. Между этим и вайб-кодингом стоят ревью, тесты, стейджинг, мониторинг и человек, который отвечает за каждую строчку, дошедшую до продакшена. Количество AI при этом с обеих сторон одинаковое.
Вайб-инжиниринг: та же скорость плюс ответственность
За последний год у дисциплинированной версии появилось имя: vibe engineering, вайб-инжиниринг. Модели те же и пишут они столько же, но вокруг стоят тесты, ревью и наблюдаемость, а за всё, что доходит до клиентов, отвечает конкретный человек. Вся разница между двумя половинами этой страницы держится на процессе.
Где он ломается
Эти поломки всплывают, когда у вайб-кодингового приложения появляются настоящие пользователи и настоящие данные.
Секреты уезжают в браузер
API-ключи во фронтенде, доступы к базе в репозитории, админский токен в JavaScript-файле, который откроет любой желающий. Модель не понимает, по какую сторону границы доверия она пишет, а цикл «принял и запустил» этого не проверяет.
Авторизации попросту нет
Вход обычно работает. Почти никогда не работает проверка, которая мешает пользователю A прочитать записи пользователя B, поменяв цифру в адресе. На экране оба варианта выглядят одинаково, поэтому цикл разницу не показывает.
Тестов нет, значит, менять страшно
Без тестов любая следующая правка — догадка. Модель спокойно перепишет рабочий файл, исправляя постороннюю ошибку, и узнать об этом будет неоткуда, пока не заметит клиент.
Архитектура не выдерживает вторую фичу
Одна и та же логика скопирована в девять мест, границ между модулями нет, бизнес-правила живут внутри экранов. Сегодня оно работает. Следующее требование туда уже не вставить без переписывания, а переписывание стоит дороже первой сборки.
Потеря данных
Миграции на живой базе на ходу, бэкапов нет, разрушающие команды запускаются, чтобы убрать сообщение об ошибке. Это та поломка, которая заканчивает не спринт, а компанию, и встречается она чаще, чем дыры в безопасности.
Стена производительности
Запросы читают таблицу целиком, индексов нет, кеша нет, фоновых задач нет, всё делается прямо в запросе. Для десяти человек на демо годится, а на запуске с десятью тысячами начинается очень плохая неделя.
Когда вайб-кодинговый проект пора спасать
Прототип перестаёт быть прототипом в тот момент, когда внутри оказываются чужие деньги или персональные данные.
Признаки, что черта пройдена
- Приложением пользуются реальные клиенты, а код целиком никто не читал.
- Каждая правка ломает что-то ещё, и предсказать что именно никто не берётся.
- Выкатывать в пятницу вы уже не рискуете, а в последнее время и в другие дни тоже.
- Человек, который всё это напромптил, ушёл, а промпты никто не сохранил.
- Клиент, инвестор или анкета по безопасности начали спрашивать, как защищены данные.
Как выглядит профессиональный перехват
- 1
Прочитать всё
Полный проход по коду, инфраструктуре и модели данных, на выходе — письменный список: что сломано, что опасно, что можно оставить как есть. Правок пока никаких.
- 2
Остановить кровотечение
Секреты меняются и убираются из клиента, дыры в авторизации закрываются, бэкапы включаются и один раз восстанавливаются, чтобы стало видно, что они рабочие.
- 3
Подвести опору
Система контроля версий, пайплайн выкатки, стейджинг, совпадающий с продакшеном, трекинг ошибок и тесты вокруг всего, что касается денег и персональных данных.
- 4
Решить, что оставляем
Часть кода стоит сохранить, часть дешевле переписать. Я говорю простыми словами, где проходит граница и сколько стоит каждый вариант, а решение остаётся за вами.
Хотите, чтобы код сначала посмотрели, без обязательств? Team & AI Audit — $5 000Или собрать следующий проект на AI по-инженерному
Частые вопросы
Вайб-кодинг — это настоящее программирование?
Это настоящий способ получить работающий софт, но навык здесь другой. На выходе в обоих случаях код, поэтому обычные требования к безопасности, корректности и поддержке никуда не деваются, читал его человек или нет. Важно не кто набрал символы, а понял ли их кто-нибудь настолько, чтобы отвечать за последствия.
Вайб-кодинг — это плохо?
Сам по себе нет. Для прототипов, внутренних инструментов и одноразовых скриптов это разумный, а часто и лучший выбор. Проблема начинается там, где от непрочитанного кода зависят чужие деньги, данные или безопасность: цена ошибки — утёкшие доступы и потерянные записи, а не сломанное демо.
Можно ли выпускать вайб-кодинговое приложение в продакшен?
Да, если оно прошло те же проверки, что и любой другой софт: разбор безопасности, тесты авторизации, бэкапы, которые хотя бы раз восстанавливали, мониторинг ошибок и выкатку, которую можно откатить. Сегодня немало продакшен-систем написано в основном моделями, мои в том числе. Безопасными их делает ревью и тестирование вокруг кода, а после этого уже не так важно, кто набрал строки — человек или модель.
Кто придумал термин «вайб-кодинг»?
Андрей Карпаты, в начале 2025 года. Он говорил о своих несерьёзных проектах: описывал, что хочет, принимал код модели, почти не читая, и судил о результате по тому, запускается он или нет. Он прямо сказал, что для серьёзного софта это не метод, но выражение разошлось намного быстрее, чем оговорка.
Как починить вайб-кодинговое приложение?
Начните с разбора без правок: опытный инженер проходит код, инфраструктуру и модель данных и выписывает, что сломано и что опасно. Дальше закрываются дыры в безопасности, включаются бэкапы и трекинг ошибок, появляются тесты вокруг денег и персональных данных. Решение, что оставить, а что переписать, принимается последним — когда уже понятно, что у вас на руках.
Какими инструментами для вайб-кодинга пользуются?
Категорий по сути две. AI-конструкторы приложений (Lovable, Bolt, Replit) превращают текстовое описание в работающее приложение вместе с хостингом и базой. AI-first IDE и кодовые агенты (Cursor, Claude Code) работают внутри настоящего репозитория и оставляют код там, где его прочитает инженер. Конструкторы быстрее доводят до первой версии; на вторую группу команды переходят, когда приложению нужно жить дальше.
Вайб-кодинговый проект с живыми клиентами
Если у приложения уже есть пользователи, следующий полезный шаг — честный разбор того, что получилось, до того как внутрь уйдёт очередная порция правок.
Сначала диагностика, потом план, который можно финансировать. Переписывать никто не обязывает.
По теме
Заметки о разработке с AI и о том, как потом за ней прибирать.


