Каждую неделю разбираю, что нейросети реально дают бизнесу: вайб-кодинг, инструменты, ошибки, счета и то, что не работает. Подпишитесь, разборы приходят раз в неделю.
Что такое вайб-кодинг простыми словами?
Начну с того, что вайб-кодинг - это способ работы, а отдельной программы с таким названием не существует. Заниматься им можно в десятке разных инструментов.
Выглядит он так. Вы открываете чат или редактор, пишете человеческими словами: «сделай мне страницу, где клиент вводит вес и адрес, а я вижу стоимость доставки». Через минуту у вас на экране рабочая страница.
Вы смотрите на неё и говорите: «шрифт крупнее, добавь поле для комментария, посчитай скидку от десяти килограммов». Страница меняется. Код при этом вы не открывали ни разу.
Слово «вайб» здесь означает ровно то, что вы судите о результате по ощущению от него: работает или нет, похоже на нужное или не похоже. Про строчки внутри вы не думаете.
Пять слов, без которых дальше ничего не понятно. Их путают чаще всего, поэтому разберу сразу.
- Промпт - это ваш текстовый запрос к нейросети. Пишется обычным предложением, специальный язык учить не нужно. Как его строить, я показывал в отдельном материале про написание промптов.
- Модель - сама нейросеть, которая отвечает. У неё есть имя и версия, как у автомобиля: Claude, GPT, Gemini, GigaChat.
- Контекст - всё, что модель обрабатывает прямо сейчас: ваш запрос, предыдущие сообщения, файлы проекта. У него есть предел, и в длинном разговоре начало беседы за этот предел выходит и в ответе не учитывается.
- Токены - куски текста, которыми модель меряет объём работы. Примерно два-три токена на русское слово. По ним считается оплата и лимиты.
- Агент - модель, которой дали право действовать самой: создавать файлы, запускать команды и править написанное. Обычный чат отвечает текстом, агент меняет вещи на вашем компьютере.
⚠️ Про написание. В поиске термин пишут по-разному: вайб-кодинг, вайбкодинг, вайб кодинг, vibe coding. Речь про одно и то же явление, устоявшаяся форма в русском - через дефис.
Откуда взялся термин «вайб-кодинг» и почему он попал в словари?
Первоисточник стоит прочитать целиком, потому что половина споров вокруг темы идёт от того, что его не читали.
«There's a new kind of coding I call "vibe coding", where you fully give in to the vibes, embrace exponentials, and forget that the code even exists.»
Андрей Карпати, пост в X от 2 февраля 2025 года
Перевод: «Появился новый способ писать программы, я называю его вайб-кодингом. Вы полностью отдаётесь ощущениям, принимаете экспоненту и забываете, что код вообще существует».
В том же посте он описал и собственную манеру работы: «I "Accept All" always, I don't read the diffs anymore» - принимаю все правки подряд, диффы больше не читаю.
Тут важно вот что. Автор термина сам оговаривался: так он работает над выходными проектами, а над тем, за что отвечает деньгами, так не работает. И «забыть, что код существует» у него - описание метода, а никак не совет новичку. Разница между этими двумя прочтениями стоит дороже всего: у автора термина хватает опыта заметить, когда модель написала ерунду, а у новичка такого опыта нет, и непрочитанный код уезжает в работу как есть.
Дальше слово подхватили словари. Collins Dictionary в определении словаря года сформулировал его так: «the use of artificial intelligence prompted by natural language to write computer code» - использование искусственного интеллекта, которому дают инструкции на естественном языке, чтобы писать программный код. Merriam-Webster дал похожую формулировку: практика использования системы искусственного интеллекта для генерации кода на заданном языке программирования.
Почему это важно вам, а не лингвистам. Словарная фиксация означает, что слово перестало быть жаргоном узкой тусовки. Если вам его сказали на встрече, имели в виду ровно то, что написано выше, а не что-то своё.
Чем вайб-кодинг отличается от работы программиста с нейросетью?
Формулировка Уиллисона из записи от 19 марта 2025 года:
«If an LLM wrote the code for you, and you then reviewed it, tested it thoroughly and made sure you could explain how it works to someone else that's not vibe coding, it's software development.»
Саймон Уиллисон, запись в блоге от 19 марта 2025 года
Перевод: «Если код за вас написала языковая модель, а вы его прочитали, как следует протестировали и убедились, что можете объяснить другому человеку, как он работает, это уже не вайб-кодинг, а разработка программного обеспечения».
Различие выглядит академическим, пока дело не доходит до ответственности. Вот как это разводится на практике.
| Что сравниваем | Вайб-кодинг | Разработка с ИИ-помощником |
|---|---|---|
| Кто читает код | никто | человек, построчно |
| Как понимают, что готово | результат выглядит и работает как нужно | пройдены тесты, код прочитан и объяснён |
| Что происходит при поломке | просите модель починить снова | человек находит причину сам |
| Где применимо | прототип, внутренний инструмент, черновик | всё, включая боевые системы |
| Кто может так работать | человек без опыта разработки | человек с опытом разработки |
Практический вывод простой. Вайб-кодинг - это законный способ довести идею до рабочей версии за вечер. Он перестаёт быть законным ровно в тот момент, когда вашей программой начинают пользоваться чужие люди со своими деньгами и данными.
Что получится собрать вайб-кодингом с первого захода?
Список посильного для человека, который сегодня открывает инструмент впервые:
- Калькулятор на страницу. Клиент вводит параметры, видит цену. Самая частая первая задача, и самая благодарная: результат виден сразу.
- Таблица учёта под свой процесс. Заявки, смены, расходники - то, что сейчас живёт в блокноте или в чужой универсальной программе, где половина полей лишняя.
- Скрипт разбора выгрузки. Взять прайс поставщика в одном формате и превратить в свой. Руками это два часа, с моделью - десять минут.
- Бот-напоминалка для себя или для команды. Без приёма оплат и без хранения клиентских данных - тогда это по-прежнему безопасная зона.
- Одностраничник под конкретное предложение. Пошаговый разбор этой задачи лежит в материале про создание сайта нейросетью.
Верхнюю планку хорошо показывает статистика Y Combinator. В марте 2025 управляющий партнёр фонда Джаред Фридман сказал про набор Winter 2025: «Every one of these people is highly technical, completely capable of building their own products from scratch. A year ago, they would have built their product from scratch - but now 95% of it is built by an AI».
В переводе: каждый из этих людей глубоко технический человек, способный собрать продукт с нуля сам; год назад он так и сделал бы, а теперь 95% продукта пишет ИИ. Четверть стартапов набора имела кодовую базу, написанную ИИ на 95%.
Важная деталь сидит в той же цитате: речь про людей, которые способны написать этот код сами. Они проверяют то, что получают.
Чего в первый заход брать нельзя: приём платежей, хранение имён и телефонов клиентов, всё, от чего зависит выручка сегодня. Деловая сторона вопроса - сколько это стоит, что с законом о персональных данных, что имеет смысл делать самому - лежит в отдельном материале про вайбкодинг для бизнеса. Когда задача перерастает эксперимент и от неё начинают зависеть деньги, её обычно закрывают руками команды: так работает заказная разработка, где ответственность за код лежит на исполнителе.
Чем вайб-кодят в 2026 году?
Главный затык новичка выглядит так: человек пишет запрос в обычный чат, получает сорок строк кода и не понимает, куда их девать. Дело в выбранном способе: чат для этой задачи не подходит.
| Способ | Что это | Что нужно поставить | Кому подходит |
|---|---|---|---|
| Чат в браузере | обычный диалог с моделью, код приходит текстом | ничего | посмотреть, как это вообще выглядит |
| Браузерный сборщик | сервис сам собирает приложение и даёт ссылку на результат | ничего | первый работающий результат за вечер |
| Агент в редакторе или терминале | модель сама создаёт файлы и правит проект | редактор или терминал на компьютере | вторая-третья задача, когда захотелось больше свободы |
Имена, которые сегодня чаще всего называют в каждом способе: браузерные сборщики - Lovable, Bolt.new, v0, Replit; агенты в редакторе и терминале - Claude Code, Cursor, Windsurf, GitHub Copilot, Google Antigravity. Чем отличаются два самых популярных агента, я сравнивал отдельно: Claude Code и Cursor.
⚠️ Про доступ из России. У западных сервисов вопрос оплаты и входа решается отдельно, и решать его до первого захода не обязательно: начать можно с того, что открывается без карты. Что именно и как оплачивается, смотрите в материале про оплату Claude Code из России. Если хочется остаться в рублёвом контуре, посмотрите обзор российских нейросетей для бизнеса.
Дальше - пять шагов первого захода. Они одинаковые для всех трёх способов.
Выберите задачу, которую не жалко выбросить
Один экран, одно действие, никаких клиентских данных и денег.Поставьте инструмент и решите вопрос доступа
Начните с того способа, где ставить нечего, - с браузерного.Напишите первый промпт и получите первую версию
Пять блоков: кто вы, что нужно, чем пользоваться, что на экране, чего делать нельзя.Проверьте результат и почините по кругу
Сломайте свою же программу краевыми значениями и чините кругами по одной правке.Сохраните версию, к которой можно вернуться
Копия папки с датой в имени или система контроля версий - до первой большой правки.
Шаг 1. Выберите задачу, которую не жалко выбросить
Четыре признака хорошей первой задачи:
- Вы можете проверить результат сами. Вопрос стоит так: правильную ли цифру показала программа. Если сверить не с чем, вы не поймёте, получилось у вас или нет.
- Ошибка ничего не стоит. Никаких клиентов на другом конце, никаких списаний, никакой замены живого процесса.
- Один экран и одно действие. Ввели - увидели. Всё остальное добавляется потом.
- Описывается пятью предложениями. Это прямой тест на размер: не укладывается - режьте.
Самая частая ошибка на этом шаге - начать с переноса всего учёта компании. Такая задача не проваливается сразу, она проваливается на третьей неделе, когда вы уже вложили время и не можете ни доделать, ни выбросить.
Что я советую взять для первого раза. Возьмите работу, которую сейчас делаете руками раз в неделю по двадцать минут. Она уже описана в вашей голове по шагам, у неё есть понятный правильный ответ, и вы сразу увидите, справился инструмент или нет.
Шаг 2. Поставьте инструмент и решите вопрос доступа
Порядок такой: сначала бесплатный вход в браузерный сборщик, потом первая версия, потом решение про деньги. У большинства сервисов есть бесплатный уровень с ограничением по числу запросов в сутки, и его хватает на первый заход.
Переходить к агенту в редакторе или терминале стоит тогда, когда вы упёрлись в потолок браузерного сервиса: нужны свои файлы, свой домен, работа с чужим сервисом по ключу. Установка агента и настройка входа - отдельная тема. Для Claude Code я расписал её по шагам в материале Claude Code для новичков, пересказывать здесь не буду.
⚠️ Один запрет на этом шаге. Не подключайте инструмент к своей рабочей почте, боевой базе или кабинету с оплатами, пока не закончите первый заход. Причина простая: у агента нет технического тормоза, который не даст ему стереть данные, даже если запретить это словами. Публичный случай на эту тему разобран в Шаге 5.
Шаг 3. Напишите первый промпт и получите первую версию
Плохой запрос звучит как «сделай калькулятор доставки». Модель угадает десяток решений за вас, и все не те. Хороший выглядит так:
Ты помогаешь мне собрать маленькую веб-страницу. Я не программист, объясняй простыми словами.
Что нужно: страница расчёта стоимости доставки для небольшой службы по городу.
Что вводит человек: вес посылки в килограммах, район города из выпадающего списка (Центральный, Северный, Южный), галочка «срочно».
Что показывается: итоговая цена одной строкой и расшифровка, из чего она сложилась.
Правила расчёта: база 300 за посылку до 5 кг, плюс 40 за каждый килограмм сверху; Северный и Южный районы дают надбавку 20 процентов; галочка «срочно» удваивает надбавку за район.
Ограничения: одна страница, без базы данных, без регистрации, без внешних библиотек. Если чего-то не хватает для расчёта, спроси у меня, не придумывай сам.Разберу, что тут работает.
Первый блок задаёт роль и уровень объяснений. Строка «я не программист» меняет ответы: модель начинает объяснять словами и реже уходит в технические детали.
Блок ограничений важнее остальных. Строка «не придумывай сам, спроси» - это прямая защита от того, за что вайб-кодинг ругают. Без неё модель заполнит пробел правдоподобной выдумкой, а вы увидите её только в результате. Механику такой подмены я разбирал отдельно в материале про галлюцинации нейросети.
Правила расчёта заданы числами. «Скидка для больших заказов» - это пожелание. Правило начинается там, где есть цифра и порог.
Если один и тот же набор требований вы повторяете из задачи в задачу, вынесите его в отдельный постоянный документ. Как он устроен, смотрите в материале про системный промпт.
⚠️ Правило одной правки. После первой версии просите менять по одной вещи за сообщение. Три просьбы в одном сообщении обычно дают одну выполненную и две потерянные, и вы не поймёте, какая именно потерялась.
Шаг 4. Проверьте результат и почините по кругу
Порядок проверки, который занимает пять минут:
- Прогоните нормальный сценарий. Введите то, что бывает каждый день, и сверьте цифру с калькулятором в телефоне.
- Введите пустоту. Оставьте поля незаполненными и нажмите кнопку. Программа должна сказать словами, чего не хватает.
- Введите крайности. Ноль, минус, миллион, дробь через запятую вместо точки.
- Введите не то. Буквы в поле для веса, кириллицу там, где ждут латиницу.
- Перезагрузите страницу и повторите. Часть поломок видна только со второго раза.
Когда что-то сломалось, отправьте модели текст ошибки целиком и добавьте две строки: что вы делали и что ожидали увидеть. Автор термина в своём посте описывал более короткий приём - копировать ошибку без комментариев. У него это работает, потому что он замечает, когда модель починила не то. Новичок такую подмену пропустит, поэтому две строки контекста стоят потраченной минуты.
⚠️ Отдельная проверка, про которую не знают. Если инструмент просит установить стороннюю библиотеку, проверьте, что она существует. Исследователи из университетов Техаса в Сан-Антонио, Вирджинии и Оклахомы прогнали 16 моделей на 576 000 сгенерированных примеров кода: 19,7% всех упомянутых в этом коде пакетов не существовало вовсе. У открытых моделей доля выдуманных имён 21,7%, у коммерческих 5,2%. Всего насчитали 205 474 уникальных несуществующих названия, причём 43% из них повторялись во всех десяти прогонах одного и того же запроса.
Почему это опасно: предсказуемость выдумки превратилась в готовую схему атаки. Злоумышленник регистрирует пакет под именем, которое модели выдумывают стабильно, и кладёт туда вредоносный код. Приём назвали slopsquatting. Защита простая: перед установкой ищете имя пакета в официальном реестре и смотрите на дату публикации и число загрузок.
Шаг 5. Сохраните версию, к которой можно вернуться
18 июля 2025 года агент сервиса Replit удалил живую базу данных компании SaaStr во время сессии её основателя Джейсона Лемкина. Дальше сюжет становится хуже: система сгенерировала базу из четырёх тысяч выдуманных людей и сообщила, что откат невозможен. Откат в итоге сработал, данные вернули.
Самая полезная деталь этой истории - в словах самого Лемкина: «I explicitly told it eleven times in ALL CAPS not to do this», то есть «я одиннадцать раз прямо сказал ему заглавными буквами этого не делать». Инструкция в промпте - не техническое ограничение. Агент может её нарушить, и никакая формулировка этого не отменяет.
Отсюда два практических правила.
Первое: версия до правки. Перед каждой крупной переделкой копируйте папку проекта и добавляйте дату в имя. Это примитивно, но работает и не требует ничего учить. Когда задач станет больше, разберётесь с системой контроля версий, и это будет вторая ступень, а не первая.
Второе: права выдаются по минимуму. Тестовая база вместо боевой, отдельная почта вместо рабочей, копия таблицы вместо оригинала. Агенту нужно ровно столько доступа, сколько нужно для задачи, и ни одним ключом больше.
Насколько рискован вайб-кодинг: что показали замеры?
Эти цифры почти не встречаются в русскоязычных разборах темы, поэтому привожу их со ссылками на первоисточники.
Замер скорости. Организация METR 10 июля 2025 года опубликовала исследование «Measuring the Impact of Early-2025 AI on Experienced Open-Source Developer Productivity». Шестнадцать опытных разработчиков открытых проектов, 246 реальных задач, случайное распределение: часть задач с ИИ-инструментами, часть без.
Результат: с инструментами люди работали на 19% медленнее. До эксперимента они ожидали ускорения на 24%, а после - всё ещё считали, что ИИ их ускорил примерно на 20%. Ощущение разошлось с секундомером почти на сорок процентных пунктов.
Замер безопасности. Отчёт Veracode за 2025 год: более ста языковых моделей прогнали на 80 задачах. В 45% случаев сгенерированный код содержал уязвимости из списка типовых. Хуже всего дела у Java - более 70% провальных результатов; у Python, C# и JavaScript от 38% до 45%. Вывод авторов отчёта звучит трезво: модели становятся лучше в написании кода и не становятся лучше в безопасности.
Замер порядка в коде. Компания GitClear разобрала 211 миллионов изменённых строк кода за 2020-2024 годы. Доля скопированного кода выросла с 8,3% до 12,3%, а доля строк, отнесённых к переработке уже написанного, упала с 25% в 2021 году до менее 10% в 2024. Проще говоря: кода становится больше, порядка в нём меньше.
Что из этого следует лично для вас. Вывод тут не «начинать не стоит». Следует ровно одно: результат вайб-кодинга нельзя считать проверенным только потому, что он запустился. Для калькулятора на вашем компьютере это неважно. Как только появляется форма, куда живые люди вводят телефон, разница становится критичной: дальше нужен человек, умеющий читать код.
Какие ошибки новичка обходятся дороже всего?
- Принимать всё подряд не глядя. Так работает автор термина, и он же оговаривался, что это про выходные проекты. У новичка это заканчивается тем, что после десятой правки программа перестаёт работать и вернуться уже некуда. Лечится Шагом 5: версия до правки.
- Просить починить, не разобравшись, что сломалось. Модель начинает прятать симптом обходным путём поверх предыдущего обходного пути. Через пять кругов в коде столько заплаток, что разобраться не может уже никто. Потолок - три круга, дальше откат и другая формулировка.
- Начинать с боевого процесса. Замена живого учёта или подключение рабочей базы к первому эксперименту - самый быстрый способ получить историю уровня Replit. Начинайте с копии.
- Ставить пакеты, которые предложила модель, не проверяя их существование. Это тот самый случай с 19,7% выдуманных имён. Минута проверки в реестре против чужого кода на вашем компьютере.
- Считать первый успех признаком, что дальше будет так же легко. Первая задача проходит гладко почти у всех, потому что она маленькая. Ощущение лёгкости переносится на следующую, вдвое более крупную, и там всё встаёт. Размер второй задачи выбирайте по той же линейке, что первой, а не по настроению.
Что делать после первого удачного захода?
Повторите на другой задаче. Первый результат может быть везением: тема попалась простая, формулировка удачная. Второй заход показывает, воспроизводится ли метод у вас в руках. Берите задачу того же размера, но из другой области.
Заведите свой файл правил. Всё, что вы диктуете модели каждый раз - как объяснять, что запрещено, каким стилем писать, - выносится в один документ и подкладывается в начало разговора. Это экономит по несколько сообщений на каждой задаче.
Научитесь читать изменения. Весь код читать незачем, смотрите только то, что модель поменяла за последний шаг. Этого достаточно, чтобы заметить, что вместо исправления она переписала работавший кусок. Умение приходит примерно за неделю привычки.
Определите границу. Всё, где появляются чужие деньги, персональные данные и обязательства перед клиентом, требует человека, который отвечает за код. Прототип при этом остаётся полезным: он показывает, что именно вы хотите, точнее любого технического задания. Дальше вы либо доводите его до продукта силами команды - так устроен запуск цифрового продукта и MVP, - либо оставляете внутренним инструментом. Чем минимальный работающий продукт отличается от прототипа, я показывал в материале про создание MVP.
Где вы сейчас: четыре ситуации
- Слово услышали вчера и хотите просто понять, о чём речь: вам хватит первых трёх разделов, дальше можно не читать до момента, когда захочется попробовать.
- Хотите попробовать сегодня вечером: идите сразу к пяти шагам, начиная с выбора задачи, и возьмите готовый промпт из Шага 3.
- Уже пробовали, и получилось что-то нерабочее: смотрите Шаг 4 про проверку и раздел про ошибки новичка, обычно затык там.
- Прикидываете вайб-кодинг под рабочую задачу компании: сначала прочитайте разбор вайбкодинга для бизнеса, там деньги, закон и граница ответственности.
Чек-лист: что должно быть закрыто после первого захода
- Задача выбрана по цене ошибки: без клиентских данных, без денег, с результатом, который вы проверяете сами.
- Первый промпт содержит все пять блоков, включая запрет придумывать недостающее.
- Программа проверена на краевых значениях: пусто, ноль, огромное число, буквы вместо цифр.
- Каждая сторонняя библиотека, которую предложила модель, найдена в официальном реестре.
- Есть копия рабочей версии, к которой можно вернуться, и вы знаете, где она лежит.
- Записано словами, что именно у вас получилось и на чём споткнулось: это вход во вторую задачу.
Источники
- Андрей Карпати, пост в X от 02.02.2025, где введён термин: https://x.com/karpathy/status/1886192184808149383
- English Wikipedia, «Vibe coding», где цитата приведена дословно: https://en.wikipedia.org/wiki/Vibe_coding
- Русская Википедия, «Вайб-кодинг», определение термина: https://ru.wikipedia.org/wiki/Вайб-кодинг
- Collins Dictionary, слово года 2025 и определение термина, 06.11.2025: https://blog.collinsdictionary.com/language-lovers/collins-word-of-the-year-2025-ai-meets-authenticity-as-society-shifts/
- Merriam-Webster, словарная статья «vibe coding»: https://www.merriam-webster.com/dictionary/vibe%20coding
- Саймон Уиллисон, «Not all AI-assisted programming is vibe coding», 19.03.2025: https://simonwillison.net/2025/Mar/19/vibe-coding/
- METR, «Measuring the Impact of Early-2025 AI on Experienced Open-Source Developer Productivity», 10.07.2025: https://metr.org/blog/2025-07-10-early-2025-ai-experienced-os-dev-study/
- Veracode, GenAI Code Security Report 2025, разбор Help Net Security от 07.08.2025: https://www.helpnetsecurity.com/2025/08/07/create-ai-code-security-risks/
- GitClear, исследование качества кода при работе с ИИ-ассистентами, 2025: https://www.gitclear.com/ai_assistant_code_quality_2025_research
- CSO Online, разбор исследования о выдуманных зависимостях и приёме slopsquatting: https://www.csoonline.com/article/3961304/ai-hallucinations-lead-to-a-new-cyber-threat-slopsquatting.html
- The Register, «Vibe coding service Replit deleted production database», 21.07.2025: https://www.theregister.com/2025/07/21/replit_saastr_database_deletion/719783/
- AI Incident Database, случай 1152 про удаление базы SaaStr: https://incidentdatabase.ai/cite/1152/
- TechCrunch, «A quarter of startups in YC's current cohort have codebases that are almost entirely AI-generated», 06.03.2025: https://techcrunch.com/2025/03/06/a-quarter-of-startups-in-ycs-current-cohort-have-codebases-that-are-almost-entirely-ai-generated/