Anti-vibe-coding: какво се чупи, когато сайтът е сглобен за една вечер от невронна мрежа
Да сглобиш сайт за една вечер, описвайки на модел какво искаш, вече наистина е възможно. Резултатът изглежда прилично, отваря се в браузър и дори има формуляр за контакт. Изкушението е разбираемо: защо да плащаш на студио, щом работи.
Проблемът е, че „работи“ при демонстрация и „работи“ в бизнеса са различни неща. По-долу е какво точно се чупи и как да разберете дали такъв сайт може да остане в реална употреба.
Какво генерирането наистина прави добре
Би било нечестно да пропуснем очевидното. Генерирането на код покрива добре:
- Прототип, за да покажете идея и да проверите хипотеза.
- Едностранична целева страница за еднократна кампания.
- Типична разработка по макет, когато структурата вече е обмислена.
- Рутина: маркиране на таблици, формуляри, повтарящи се блокове.
- Обяснение на чужд код и намиране на грешка на конкретно място.
Това е реална икономия на часове. Въпросът е само докъде стига зоната, в която липсата на проверка не струва нищо.
Какво се чупи
| Област | Типичен проблем | Кога се разбира |
|---|---|---|
| Сигурност | Формуляр без проверка на данните и защита от подправяне на заявка | След първата вълна спам от вашия домейн |
| Достъпност | Няма alt, ред на фокуса, контраст | При оплакване или проверка |
| Производителност | Изображения по три мегабайта, излишни библиотеки | След месец в Search Console |
| SEO | Празни title, дубликати, няма структура на заглавията | Когато трафикът така и не идва |
| Данни | Заявките отиват на поща и не се пазят никъде | Когато трябва историята на запитванията |
| Поддръжка | Никой не разбира структурата на кода | При първата корекция |
Сигурността: главната дупка
Моделът генерира това, за което са го помолили. За защита обикновено не молят, затова я няма.
Най-честите пропуски: формуляр без токен срещу подправяне на заявка, липса на ограничение на честотата на изпращане, данни от формуляра, попадащи в заявка към базата без екраниране, ключове и пароли, стоящи направо в кода, качване на файлове без проверка на типа.
Всяко от тези неща от години се решава със стандартни средства на фреймуърците. В генериран от нулата код тези средства просто липсват, защото никой не ги е поискал.
Проблемът, който се забелязва последен
Сайт, сглобен за една вечер, обикновено няма това, което прави кода поддържаем: единна структура, преизползваеми компоненти, ясни имена, коментари на сложните места.
Докато нищо не се променя, това не пречи. Но първата задача от рода на „добави втори език“ или „смени формуляра на всички страници“ опира в това, че еднакъв код е копиран на дванадесет места с дребни разлики. Поправя се на дванадесет, а на три ще забравят.
Сравнението с прости думи:
| Задача | Проект със структура | Генериран за вечер |
|---|---|---|
| Смяна на цвета на бутоните | Един ред | Търсене из целия проект |
| Добавяне на език | Вграден механизъм | Копие на всички страници |
| Намиране на причина за грешка | По структурата | С четене на всичко подред |
| Предаване на друг разработчик | Ден за навлизане | Често е по-лесно да се пренапише |
Къде минава разумната граница
Въпросът не е дали да се използва генериране. Въпросът е кой проверява резултата.
Практическо правило: генерирането е безопасно там, където грешката се вижда веднага и струва евтино. Оформлението на блок се вижда на екрана. Обработката на плащания, работата с лични данни, удостоверяването – там грешката е невидима и струва скъпо.
Второ правило: колкото по-дълго ще живее сайтът, толкова по-важна е структурата. Целева страница за две седмици може да се сглоби както и да е. Корпоративен сайт, който ще се развива три години – не.
Списък за проверка на генериран сайт
Преди да го пуснете в реална употреба, проверете поне това:
- Опитайте да изпратите формуляра двадесет пъти подред. Има ли ограничение?
- Потърсете в кода пароли, API ключове, достъпи до базата. Те трябва да са извън кода.
- Проверете дали заявките се пазят някъде освен в пощата.
- Отворете сайта на телефон при бавна връзка.
- Минете страницата с клавиша Tab: вижда ли се фокусът, достижими ли са всички бутони.
- Погледнете изходния код: има ли title, description, едно h1.
- Проверете размера на изображенията. Над 300 килобайта на снимка означава преработка.
- Запитайте се дали друг човек ще може да направи промяна след половин година.
Какво да правите с това
Разумният подход не е да се забрани генерирането, а да се постави на мястото си като инструмент. Моделът пише чернова, човекът отговаря за архитектурата, сигурността и това дали с всичко това ще може да се живее нататък.
Сайт, сглобен за една вечер, не е лош сайт. Това е чернова, която не е доведена до продукт. Разликата става видима не в деня на старта, а на третия месец, когато дойде първата реална задача за промяна.








