Anti-vibe-coding: що ламається, коли сайт зібрали за вечір нейромережею
Зібрати сайт за вечір, описуючи нейромережі, чого хочеться, тепер реально. Результат виглядає пристойно, відкривається в браузері й навіть має форму зворотного зв’язку. Спокуса зрозуміла: навіщо платити студії, якщо працює.
Проблема в тому, що «працює» на демонстрації і «працює» в бізнесі – різні речі. Нижче про те, що саме ламається, і як зрозуміти, чи можна залишати такий сайт у бою.
Що нейромережа справді робить добре
Обійтися без визнання очевидного було б нечесно. Генерація коду добре закриває:
- Прототип, щоб показати ідею й перевірити гіпотезу.
- Односторінковий лендинг під разову акцію.
- Типову верстку за макетом, коли структура вже продумана.
- Рутину: розмітка таблиць, форми, повторювані блоки.
- Пояснення чужого коду і пошук помилки в конкретному місці.
Це реальна економія годин. Питання тільки в тому, де закінчується зона, у якій відсутність перевірки нічого не коштує.
Що ламається
| Область | Типова проблема | Коли з’ясовується |
|---|---|---|
| Безпека | Форма без перевірки даних і захисту від підробки запиту | Після першої розсилки спаму з вашого домену |
| Доступність | Немає alt, порядку фокуса, контрасту | При скарзі або перевірці |
| Продуктивність | Зображення по три мегабайти, зайві бібліотеки | Через місяць у Search Console |
| SEO | Порожні title, дублі, немає структури заголовків | Коли трафіку так і не з’явилося |
| Дані | Заявки йдуть на пошту й ніде не зберігаються | Коли треба підняти історію звернень |
| Підтримка | Ніхто не розуміє структуру коду | На першій же правці |
Безпека: головна дірка
Модель генерує те, про що її попросили. Про захист зазвичай не просять, тому його й немає.
Найчастіші пропуски: форма без токена проти підробки запиту, немає обмеження частоти відправок, дані з форми потрапляють у запит до бази без екранування, ключі й паролі лежать прямо в коді, завантаження файлів без перевірки типу.
Кожне з цього роками закривається стандартними засобами фреймворків. У згенерованому з нуля коді цих засобів просто немає, бо ніхто не попросив.
Проблема, яку помічають пізніше за інші
Сайт, зібраний за вечір, зазвичай не має того, що робить код підтримуваним: єдиної структури, повторно використовуваних компонентів, зрозумілих назв, коментарів у складних місцях.
Поки нічого не змінюється, це не заважає. Але перша ж задача на кшталт «додати другу мову» або «поміняти форму на всіх сторінках» упирається в те, що однаковий код скопійований у дванадцяти місцях із дрібними відмінностями. Виправляти доводиться в дванадцяти, і в трьох про це забудуть.
Порівняння простими словами:
| Задача | Проєкт зі структурою | Згенерований за вечір |
|---|---|---|
| Змінити колір кнопок | Один рядок | Пошук по всьому проєкту |
| Додати мову | Штатний механізм | Копія всіх сторінок |
| Знайти причину помилки | За структурою | Читанням усього підряд |
| Передати іншому розробнику | День на занурення | Часто простіше переписати |
Де проходить розумна межа
Питання не в тому, використовувати нейромережу чи ні. Питання в тому, хто перевіряє результат.
Практичне правило: генерація безпечна там, де помилка видима одразу і коштує дешево. Верстка блоку – видно на екрані. Обробка платежів, робота з персональними даними, авторизація – помилка невидима й коштує дорого.
Друге правило: чим довше сайту жити, тим важливіша структура. Лендинг на два тижні можна зібрати як завгодно. Корпоративний сайт, який розвиватимуть три роки, – ні.
Чекліст перевірки згенерованого сайту
Перед тим як пускати в бій, перевірте хоча б це:
- Спробуйте відправити форму двадцять разів поспіль. Є обмеження?
- Знайдіть у коді паролі, ключі API, доступи до бази. Вони мають бути поза кодом.
- Перевірте, чи зберігаються заявки десь, крім пошти.
- Відкрийте сайт на телефоні при повільному з’єднанні.
- Пройдіть сторінку клавішею Tab: чи видно, де фокус, чи досяжні всі кнопки.
- Подивіться вихідний код: чи є title, description, один h1.
- Перевірте розмір зображень. Понад 300 кілобайт на фото – переробляти.
- Спитайте себе: чи зможе інша людина внести правку через півроку.
Що з цим робити
Розумний підхід – не забороняти генерацію, а поставити її на місце інструмента. Нейромережа пише чернетку, людина відповідає за архітектуру, безпеку й те, що з цим можна буде жити далі.
Сайт, зібраний за вечір, – це не поганий сайт. Це чернетка, яку не довели до продукту. Різниця стає видимою не в день запуску, а на третьому місяці, коли з’являється перше реальне завдання на зміну.








