Anti-vibe-coding: що ламається, коли сайт зібрали за вечір нейромережею

Зібрати сайт за вечір, описуючи нейромережі, чого хочеться, тепер реально. Результат виглядає пристойно, відкривається в браузері й навіть має форму зворотного зв’язку. Спокуса зрозуміла: навіщо платити студії, якщо працює.

Проблема в тому, що «працює» на демонстрації і «працює» в бізнесі – різні речі. Нижче про те, що саме ламається, і як зрозуміти, чи можна залишати такий сайт у бою.

Що нейромережа справді робить добре

Обійтися без визнання очевидного було б нечесно. Генерація коду добре закриває:

  • Прототип, щоб показати ідею й перевірити гіпотезу.
  • Односторінковий лендинг під разову акцію.
  • Типову верстку за макетом, коли структура вже продумана.
  • Рутину: розмітка таблиць, форми, повторювані блоки.
  • Пояснення чужого коду і пошук помилки в конкретному місці.

Це реальна економія годин. Питання тільки в тому, де закінчується зона, у якій відсутність перевірки нічого не коштує.

Що ламається

ОбластьТипова проблемаКоли з’ясовується
БезпекаФорма без перевірки даних і захисту від підробки запитуПісля першої розсилки спаму з вашого домену
ДоступністьНемає alt, порядку фокуса, контрастуПри скарзі або перевірці
ПродуктивністьЗображення по три мегабайти, зайві бібліотекиЧерез місяць у Search Console
SEOПорожні title, дублі, немає структури заголовківКоли трафіку так і не з’явилося
ДаніЗаявки йдуть на пошту й ніде не зберігаютьсяКоли треба підняти історію звернень
ПідтримкаНіхто не розуміє структуру кодуНа першій же правці

Безпека: головна дірка

Модель генерує те, про що її попросили. Про захист зазвичай не просять, тому його й немає.

Найчастіші пропуски: форма без токена проти підробки запиту, немає обмеження частоти відправок, дані з форми потрапляють у запит до бази без екранування, ключі й паролі лежать прямо в коді, завантаження файлів без перевірки типу.

Кожне з цього роками закривається стандартними засобами фреймворків. У згенерованому з нуля коді цих засобів просто немає, бо ніхто не попросив.

Проблема, яку помічають пізніше за інші

Сайт, зібраний за вечір, зазвичай не має того, що робить код підтримуваним: єдиної структури, повторно використовуваних компонентів, зрозумілих назв, коментарів у складних місцях.

Поки нічого не змінюється, це не заважає. Але перша ж задача на кшталт «додати другу мову» або «поміняти форму на всіх сторінках» упирається в те, що однаковий код скопійований у дванадцяти місцях із дрібними відмінностями. Виправляти доводиться в дванадцяти, і в трьох про це забудуть.

Порівняння простими словами:

ЗадачаПроєкт зі структуроюЗгенерований за вечір
Змінити колір кнопокОдин рядокПошук по всьому проєкту
Додати мовуШтатний механізмКопія всіх сторінок
Знайти причину помилкиЗа структуроюЧитанням усього підряд
Передати іншому розробникуДень на зануренняЧасто простіше переписати

Де проходить розумна межа

Питання не в тому, використовувати нейромережу чи ні. Питання в тому, хто перевіряє результат.

Практичне правило: генерація безпечна там, де помилка видима одразу і коштує дешево. Верстка блоку – видно на екрані. Обробка платежів, робота з персональними даними, авторизація – помилка невидима й коштує дорого.

Друге правило: чим довше сайту жити, тим важливіша структура. Лендинг на два тижні можна зібрати як завгодно. Корпоративний сайт, який розвиватимуть три роки, – ні.

Чекліст перевірки згенерованого сайту

Перед тим як пускати в бій, перевірте хоча б це:

  1. Спробуйте відправити форму двадцять разів поспіль. Є обмеження?
  2. Знайдіть у коді паролі, ключі API, доступи до бази. Вони мають бути поза кодом.
  3. Перевірте, чи зберігаються заявки десь, крім пошти.
  4. Відкрийте сайт на телефоні при повільному з’єднанні.
  5. Пройдіть сторінку клавішею Tab: чи видно, де фокус, чи досяжні всі кнопки.
  6. Подивіться вихідний код: чи є title, description, один h1.
  7. Перевірте розмір зображень. Понад 300 кілобайт на фото – переробляти.
  8. Спитайте себе: чи зможе інша людина внести правку через півроку.

Що з цим робити

Розумний підхід – не забороняти генерацію, а поставити її на місце інструмента. Нейромережа пише чернетку, людина відповідає за архітектуру, безпеку й те, що з цим можна буде жити далі.

Сайт, зібраний за вечір, – це не поганий сайт. Це чернетка, яку не довели до продукту. Різниця стає видимою не в день запуску, а на третьому місяці, коли з’являється перше реальне завдання на зміну.

Latest News

Жовта попереджальна стрічка й оранжевий дорожній конус натягнуті через розбитий тротуар із щебеню та зірваного асфальту

Накладки для доступності не є відповідністю: що вирішило рішення у справі Carrefour

Французький суд відкинув показник 71% і дав Carrefour шість місяців під 500 євро за день, а FTC стягнула з найбільшого продавця накладок 1 млн доларів за твердження, що віджет забезпечує відповідність. Чому скрипт цього не виправить і що виправить насправді.

П'ять чорних міжнародних перехідників для розеток, складених пірамідою на однотонному тлі, кожен із різним розташуванням штирів

MCP для бізнесу: що стандарт вирішує, а що ви все одно будуєте самі

MCP тепер вендор-нейтральний під егідою Linux Foundation, публічних серверів понад 10 000, а липнева специфікація зробила його звичайною вебінфраструктурою. Але готовність до корпоративного використання — журнали аудиту, єдиний вхід, шлюзи — є найменш визначеним пріоритетом самої дорожньої карти.

Двоє сусідніх вхідних дверей на вулиці — темно-червоні й коричневі — у фасадах будинків різного кольору

Passkey і пароль, який залишається: що насправді змінилося до 2026 року

П’ять мільярдів passkey в обігу, 90% споживачів знають цей термін — і при цьому 57% організацій досі заводять власний персонал у систему паролем. Чому passkey виграють як додаток і програють як заміна, і п’ять кроків, які варто зробити на бізнесовому сайті.

View all news