Anti-vibe-coding: какво се чупи, когато сайтът е сглобен за една вечер от невронна мрежа

Да сглобиш сайт за една вечер, описвайки на модел какво искаш, вече наистина е възможно. Резултатът изглежда прилично, отваря се в браузър и дори има формуляр за контакт. Изкушението е разбираемо: защо да плащаш на студио, щом работи.

Проблемът е, че „работи“ при демонстрация и „работи“ в бизнеса са различни неща. По-долу е какво точно се чупи и как да разберете дали такъв сайт може да остане в реална употреба.

Какво генерирането наистина прави добре

Би било нечестно да пропуснем очевидното. Генерирането на код покрива добре:

  • Прототип, за да покажете идея и да проверите хипотеза.
  • Едностранична целева страница за еднократна кампания.
  • Типична разработка по макет, когато структурата вече е обмислена.
  • Рутина: маркиране на таблици, формуляри, повтарящи се блокове.
  • Обяснение на чужд код и намиране на грешка на конкретно място.

Това е реална икономия на часове. Въпросът е само докъде стига зоната, в която липсата на проверка не струва нищо.

Какво се чупи

ОбластТипичен проблемКога се разбира
СигурностФормуляр без проверка на данните и защита от подправяне на заявкаСлед първата вълна спам от вашия домейн
ДостъпностНяма alt, ред на фокуса, контрастПри оплакване или проверка
ПроизводителностИзображения по три мегабайта, излишни библиотекиСлед месец в Search Console
SEOПразни title, дубликати, няма структура на заглавиятаКогато трафикът така и не идва
ДанниЗаявките отиват на поща и не се пазят никъдеКогато трябва историята на запитванията
ПоддръжкаНикой не разбира структурата на кодаПри първата корекция

Сигурността: главната дупка

Моделът генерира това, за което са го помолили. За защита обикновено не молят, затова я няма.

Най-честите пропуски: формуляр без токен срещу подправяне на заявка, липса на ограничение на честотата на изпращане, данни от формуляра, попадащи в заявка към базата без екраниране, ключове и пароли, стоящи направо в кода, качване на файлове без проверка на типа.

Всяко от тези неща от години се решава със стандартни средства на фреймуърците. В генериран от нулата код тези средства просто липсват, защото никой не ги е поискал.

Проблемът, който се забелязва последен

Сайт, сглобен за една вечер, обикновено няма това, което прави кода поддържаем: единна структура, преизползваеми компоненти, ясни имена, коментари на сложните места.

Докато нищо не се променя, това не пречи. Но първата задача от рода на „добави втори език“ или „смени формуляра на всички страници“ опира в това, че еднакъв код е копиран на дванадесет места с дребни разлики. Поправя се на дванадесет, а на три ще забравят.

Сравнението с прости думи:

ЗадачаПроект със структураГенериран за вечер
Смяна на цвета на бутонитеЕдин редТърсене из целия проект
Добавяне на езикВграден механизъмКопие на всички страници
Намиране на причина за грешкаПо структуратаС четене на всичко подред
Предаване на друг разработчикДен за навлизанеЧесто е по-лесно да се пренапише

Къде минава разумната граница

Въпросът не е дали да се използва генериране. Въпросът е кой проверява резултата.

Практическо правило: генерирането е безопасно там, където грешката се вижда веднага и струва евтино. Оформлението на блок се вижда на екрана. Обработката на плащания, работата с лични данни, удостоверяването – там грешката е невидима и струва скъпо.

Второ правило: колкото по-дълго ще живее сайтът, толкова по-важна е структурата. Целева страница за две седмици може да се сглоби както и да е. Корпоративен сайт, който ще се развива три години – не.

Списък за проверка на генериран сайт

Преди да го пуснете в реална употреба, проверете поне това:

  1. Опитайте да изпратите формуляра двадесет пъти подред. Има ли ограничение?
  2. Потърсете в кода пароли, API ключове, достъпи до базата. Те трябва да са извън кода.
  3. Проверете дали заявките се пазят някъде освен в пощата.
  4. Отворете сайта на телефон при бавна връзка.
  5. Минете страницата с клавиша Tab: вижда ли се фокусът, достижими ли са всички бутони.
  6. Погледнете изходния код: има ли title, description, едно h1.
  7. Проверете размера на изображенията. Над 300 килобайта на снимка означава преработка.
  8. Запитайте се дали друг човек ще може да направи промяна след половин година.

Какво да правите с това

Разумният подход не е да се забрани генерирането, а да се постави на мястото си като инструмент. Моделът пише чернова, човекът отговаря за архитектурата, сигурността и това дали с всичко това ще може да се живее нататък.

Сайт, сглобен за една вечер, не е лош сайт. Това е чернова, която не е доведена до продукт. Разликата става видима не в деня на старта, а на третия месец, когато дойде първата реална задача за промяна.

Актуални новини

Жълта предупредителна лента и оранжев пътен конус, опънати през разбит тротоар от чакъл и откъртен асфалт

Приставките за достъпност не са съответствие: какво решава делото Carrefour

Френски съд отхвърли показателя 71% и даде на Carrefour шест месеца при 500 евро на ден, а FTC събра 1 милион долара от най-големия продавач на приставки заради твърдението, че приставката осигурява съответствие. Защо скрипт не може да го поправи и какво може.

Пет черни международни адаптера за контакти, подредени на пирамида върху едноцветен фон, всеки с различно разположение на щифтовете

MCP за бизнеса: какво решава стандартът и какво пак строите сами

MCP вече е независим от доставчик под шапката на Linux Foundation, публичните сървъри са над 10 000, а юлската спецификация го направи обикновена уеб инфраструктура. Но готовността за корпоративна употреба — одитни дневници, единен вход, шлюзове — е най-малко дефинираният приоритет на самата пътна карта.

Две съседни входни врати на улица — тъмночервена и кафява — във фасади на къщи с различен цвят

Passkey и паролата, която остава: какво реално се промени до 2026 г.

Пет милиарда passkey в употреба и 90% разпознаваемост — а 57% от организациите все още вкарват собствения си персонал с парола. Защо passkey печелят като добавка и губят като замяна, и петте стъпки, които си струват на един бизнес сайт.

Виж всички новини