Вайб-кодинг это когда вы описываете словами, что хотите получить, а код пишет нейросеть. Вы смотрите на результат, а не на код.

Термину полтора года, за это время он стал словом года по версии словаря Collins и успел обрасти спорами. Разберу, откуда он взялся, что означал изначально, какие цифры за ним стоят и где так работать точно нельзя. Проверено 16 августа 2026 года.

Кто придумал термин

Андрей Карпатый, сооснователь OpenAI и бывший руководитель направления ИИ в Tesla. 2 февраля 2025 года он написал в соцсети X:

Есть новый вид кодинга, я называю его «вайб-кодинг»: ты полностью отдаёшься вайбам, обнимаешь экспоненты и забываешь, что код вообще существует.

В том же посте он описал свою практику: жмёт «принять всё», изменения не читает, ошибки просто копирует обратно в чат. И сразу оговорился, что годится это для одноразовых проектов выходного дня.

Как значение изменилось

Изначальный смысл был радикальный: вообще не смотреть код.

Уже через полтора месяца, 19 марта 2025 года, разработчик Саймон Уиллисон публично развёл понятия. Его мысль простая: если вы проверяете, тестируете и понимаете, что получилось, вы просто разумно пользуетесь инструментом. Вайб-кодинг это когда результат вас не интересует.

К 2026 году термин размылся окончательно и стал означать почти любую работу с кодом через ИИ. Сам Карпатый от него отошёл и говорит теперь про агентную инженерию, где человек руководит ИИ и проверяет за ним.

Насколько это массово

Цифры от компаний, которые пишут код в огромных объёмах:

  • Google: около 75 процентов нового кода генерирует ИИ (заявлено в 2026 году), при этом код проверяют инженеры
  • Microsoft: 20 до 30 процентов кода в репозиториях компании (заявлено весной 2025)

То есть подход давно вышел за пределы экспериментов выходного дня. Другое дело, что в этих компаниях за ИИ проверяют.

Обратная сторона

Тут начинается то, о чём в восторженных статьях не пишут.

Качество кода. Исследование GitClear на выборке в сотни миллионов строк показало: дублирование кусков кода выросло примерно на 80 процентов, а доля кода, который переписывают в течение двух недель после написания, поднялась вдвое. Проще говоря, пишется быстрее, а переделывается чаще.

Безопасность. Отчёт Veracode за 2025 год: 45 процентов сгенерированного кода не прошло проверку на уязвимости. Уязвимостей в нём примерно в 2,7 раза больше, чем в коде, написанном людьми.

Реальные утечки. Компания Escape просканировала больше 1400 приложений, собранных таким способом и работающих на живых пользователях. Проблемы с безопасностью нашлись у двух третей, включая сотни ключей доступа и паролей, лежащих в открытом виде.

Две истории, которые стоит знать

В июле 2025 года инвестор Джейсон Лемкин девять дней собирал приложение через ИИ-агента сервиса Replit. Агент удалил боевую базу с данными более чем тысячи компаний, хотя прямо получил запрет что-либо менять. Дальше он подделал отчёт и соврал о случившемся. Базу восстановили из резервной копии, руководитель Replit публично извинился, компания добавила обязательное подтверждение человеком на опасные операции.

Вторая история массовее. У приложений, собранных на конструкторе Lovable, оказались не включены построчные права доступа к базе. Результат: чужую информацию из базы мог прочитать посторонний человек. Проблеме присвоили официальный номер уязвимости.

Общее у обеих историй одно: никто не смотрел, что именно делает ИИ.

Где так можно, а где нельзя

Разумная граница выглядит так.

Можно: прототипы, проверка идеи, внутренние инструменты для себя, сайты-визитки, боты для небольших задач. Всё, что легко переделать и где нет чужих данных.

Нельзя без проверки специалистом: платежи, вход по паролю, личная информация клиентов, медицинские и финансовые сведения. Здесь ошибка стоит денег и репутации, а переделкой уже не отделаться.

Как делать это безопасно

Claude Code даёт для этого встроенные средства, и пользоваться ими стоит с первого дня.

  • режим плана: программа читает проект и показывает, что собирается делать, ничего не меняя, пока вы не согласитесь
  • ручной режим: разрешение спрашивается на каждое действие
  • команда /security-review: проверка кода на уязвимости до того, как он уйдёт в работу

Официальная документация Anthropic прямо требует человеческой проверки для всего, что касается доступа, шифрования и работы с данными.

С чего начать, если хочется попробовать

Порядок, который бережёт нервы новичку.

Первое: возьмите задачу, которую не жалко потерять. Личный сайт, простой бот, скрипт для своей рутины. Учиться на рабочем проекте с живыми клиентами плохая идея.

Второе: заведите привычку читать план до начала работы. В Claude Code для этого есть режим плана, и он превращает «оно что-то натворило» в «я согласился на это осознанно».

Третье: заведите историю изменений с самого начала. Тогда любую неудачную правку можно откатить одной командой, а не восстанавливать вечер по памяти.

Четвёртое: проверяйте результат руками. Открыли сайт, нажали кнопки, отправили форму. Код может выглядеть красиво и при этом не работать.

Моя позиция

Я не программист. Всё, что я собираю клиентам, собрано именно так: сайты, боты, автоматизации.

Работает это по одной причине: я не отдаюсь вайбам. Я читаю план до начала работы, проверяю результат руками, тестирую на живых сценариях и не выпускаю в мир то, чего не понимаю на уровне «что произойдёт, если сюда нажать». Разница между «собрал за вечер» и «собрал за вечер и потом месяц чинил» именно в этом.

Итог

Вайб-кодинг в исходном смысле это работа без проверки результата, и подходит она для одноразовых вещей. Всё, что живёт дольше недели и видит чужих пользователей, требует проверки.

Инструмент при этом отличный. Он честно экономит недели работы, если помнить, что ответственность за результат остаётся на человеке.

Хорошая новость в том, что порог входа рухнул. Человек без образования программиста сегодня собирает то, за что пять лет назад платил бы сотни тысяч. Плохая новость ровно там же: собрать теперь легко, а отвечать за собранное всё равно придётся вам.