Все статьиВайб-кодинг

Почему программисты не любят вайб-кодеров

21 июня 2026 г.4 минут чтения

Конфликт программистов и вайб-кодеров существует давно, но последние два года он приобрёл размах, который трудно игнорировать, и если ты хоть раз открывал Хабр, HackerNews или VC.ru с поисковым запросом «vibe coding», ты знаешь: там настоящее сражение, местами переходящее в личное.

Я вайб-кодер, и при этом мне неинтересно делать вид, что все претензии со стороны профессиональных разработчиков продиктованы снобизмом или страхом за рабочее место. Часть из них обоснована, и с этого стоит начать.

Обоснованные претензии: их трудно оспорить

Исследование Veracode за 2025 год показывает, что 45% AI-генерируемого кода содержит уязвимости из OWASP Top 10, а для Java этот показатель добирается до 72%. Escape.tech обнаружила 2 038 критических уязвимостей в выборке из 1 400 вайб-кодинговых приложений. CodeRabbit зафиксировал, что AI-код в пул-реквестах содержит в 2,74 раза больше проблем безопасности, чем написанный руками. Это не чье-то мнение, это конкретные данные.

Отдельная история с несуществующими пакетами: около 20% AI-кода, по данным CSA Research, ссылается на зависимости, которых не существует в природе, то есть ты деплоишь приложение, которое физически не может работать так, как ты думаешь. Lovable в том же 2025 году обнаружила, что 170 из 1 645 проверенных приложений позволяли любому пользователю получить чужие данные без авторизации. А мейнтейнер cURL Дэниел Стенберг вообще закрыл bug bounty программу, потому что поток AI-сгенерированных ложных репортов стал неуправляемым.

Технический долг, уязвимости, галлюцинации с пакетами, флуд в open source, невозможность отладить то, чего не понимаешь - это настоящие проблемы, и было бы нечестно их отрицать.

Эмоциональные претензии: другое дело

Но есть и другой пласт, который к данным не имеет отношения. «Они не настоящие программисты» - это гейткипинг в чистом виде, попытка охранять профессиональную территорию через ритуал посвящения, а не через реальный критерий вреда. «Красота кода» как аргумент против вайб-кодинга ё- это эстетический вкус, а не производственный стандарт: некрасивый код, который решает задачу, лучше красивого кода, которого нет. Обвинение в лени ещё одна история: использование инструментов, которые ускоряют работу, лень только в том случае, если результат хуже; если результат лучше - это называется эффективность.

Страх потери работы реален и человечен, но это проблема рынка труда, а не конкретного вайб-кодера, и проецировать его на инструмент некорректно.

Что из этого полезно тебе

Если ты вайб-кодер и делаешь реальный продукт, который трогают живые люди, уязвимости безопасности - это твоя ответственность, независимо от того, кто написал код. Проверять, что деплоишь; не класть чужие данные в публичный доступ; понимать, какие пакеты подключаешь, хотя бы на уровне «они существуют и им доверяют» - это минимум, который снимает большинство обоснованных претензий.

На остальное тратить энергию не стоит.

Отдельный момент, который важно держать в голове: всё сказанное выше про уязвимости и технический долг касается прежде всего продуктов с реальными пользователями и коммерческими обязательствами. Личный сайт, лендинг, дашборд для себя, небольшой бот для внутреннего использования в маленькой команде - это другая история. Там шкала рисков принципиально иная: такие инструменты поднимают личную производительность в разы, а если что-то сломается или устареет, можно навайбкодить новый за день, ничего не потеряв.

Если же ты делаешь массовый продукт с целью заработать, здесь честность важнее амбиций. Не нужно вводить людей в заблуждение относительно надёжности того, что ты им продаёшь, если реальный риск, что инструмент развалится, есть. Это уже не вопрос технологии, это вопрос репутации.

Курс «HR Архитектор»

Многое из того, о чём я пишу в блоге, я разложила по шагам в курсе: как собрать себе рабочие инструменты и перестать ждать, пока их сделает кто-то другой. Методические материалы остаются открытыми на учебной платформе, и ты сможешь вернуться к ним в любой момент.

Учишь команду? Формат для компаний