Нейросеть пишет код по описанию обычными словами, и человек без опыта разработки за вечер собирает работающее приложение. У одних компаний это экономит сотни тысяч рублей, у других заканчивается счётом на переписывание всего с нуля. Разница не в удаче, а в том, какую задачу отдали нейросети. Ниже разбор по типам задач: что можно доверить прямо сейчас, где нужны оговорки и куда лезть не стоит.
Что такое вайб-кодинг простыми словами
Если объяснять вайб-кодинг простыми словами, это способ получить программу, не программируя. Вы описываете задачу на обычном языке, нейросеть пишет код, вы смотрите на результат и говорите, что поправить. Сам код при этом можно не читать вообще, и в этом суть подхода. Термин ввёл Андрей Карпатый в начале 2025 года, описывая собственный опыт: полностью довериться ощущениям и забыть о существовании кода как такового. За полтора года подход из твита превратился в рабочую практику. По оценкам аналитиков, к 2026 году около 46% нового кода в мире пишется с участием ИИ, а в отдельных крупных компаниях эта доля доходит до 90%. Здесь важно развести два разных занятия, которые часто путают. Когда разработчик пользуется ИИ-подсказками в редакторе, а потом читает и правит каждую строчку, это просто ускорение обычной работы. Вайб-кодинг начинается там, где код никто не читает и качество оценивают только по принципу «нажал, сработало». Первое стало нормой почти везде. Второе годится не для всего.
Где вайб-кодинг реально экономит деньги
Проверка гипотезы до вложений. Идея нового сервиса стоила раньше 200-300 часов работы команды только на то, чтобы показать её вживую. Теперь один человек делает демонстрационную версию за пару вечеров. Показали десяти клиентам, поняли, что платить за такое никто не готов, закрыли идею и сэкономили бюджет на полноценную разработку. Внутренние утилиты для своих. Мини-сервис, который сводит выгрузки из двух систем и раскрашивает расхождения. Форма, куда склад вбивает брак вместо тетради. Такие вещи никогда не доходят до плана разработки, потому что вечно есть что-то важнее. Руководитель отдела теперь может собрать их сам за день. Разовые скрипты. Разобрать 4000 писем и вытащить номера договоров, переименовать 12 тысяч файлов по правилу, сверить прайс поставщика с номенклатурой. Скрипт отработал один раз и больше не нужен, поэтому качество кода никого не волнует. Черновик интерфейса для обсуждения. Вместо статичных картинок аналитик приносит на встречу кликабельный экран. Продавцы тыкают в кнопки и сразу говорят, чего не хватает. Дальше это идёт в нормальное техническое задание. Общее у всех четырёх сценариев одно: цена ошибки близка к нулю. Никто не потеряет деньги, данные не утекут, а если результат окажется мусором, его просто выбросят.
Где вайб-кодинг приносит убытки
Теперь про обратную сторону, о которой в восторженных отзывах пишут заметно реже.
Есть измерения. Veracode прогнала больше сотни языковых моделей через задачи с требованиями к безопасности: 45% сгенерированного кода содержало уязвимости из списка OWASP Top 10. Отдельная неприятность - секреты: по данным исследователей, в коммитах, сделанных с помощью ИИ, ключи и пароли утекают примерно вдвое чаще, чем в обычных. При этом 96% разработчиков не доверяют корректности сгенерированного кода полностью, но лишь около половины реально просматривают его перед отправкой.
Вот где эта статистика превращается в деньги. Всё, что связано с оплатой. Приём платежей, расчёт скидок, начисление бонусов, взаиморасчёты с контрагентами. Ошибка в округлении или в проверке прав здесь стоит ровно столько, сколько прошло через систему до момента, когда её заметили. Заметить можно через квартал. Персональные данные и 152-ФЗ. Как только в базе появились ФИО, телефоны и адреса клиентов, вы оператор персональных данных со всеми обязанностями: хранение в России, уведомление в Роскомнадзор, защита доступа, реакция на утечку. Штрафы за утечку с 2025 года считаются от оборота. Сгенерированный за вечер сервис ничего из этого не учитывает по умолчанию, а модель об этом не напомнит. Интеграции с учётной системой. Обмен с 1С, выгрузка остатков, проведение документов. Нейросеть напишет код, который вроде бы работает на трёх тестовых записях, и уверенно предложит метод, которого в платформе нет. А потом обмен раз в пять минут кладёт базу в рабочее время. Долгоживущие системы. Если сервис будет жить три года и его будут дорабатывать разные люди, стоимость владения важнее скорости старта. Код без структуры, тестов и логов дорожает в поддержке с каждым месяцем. Мы регулярно видим проекты, где доработка простой функции занимает неделю только потому, что никто не понимает, как всё устроено. Что именно ломается на этом переходе и во сколько обходится починка, мы подробно разобрали в материале про доведение прототипа до промышленной эксплуатации.
Матрица: можно, с оговорками, нельзя
| Тип задачи | Вердикт | Почему |
|---|---|---|
| Прототип для проверки идеи | Можно | Живёт недели, данных нет, выбросить не жалко |
| Внутренняя утилита для 5-10 человек | Можно | Контур закрытый, ошибка стоит времени, а не денег |
| Разовый скрипт обработки данных | Можно | Отработал и удалён, поддержки не требует |
| Черновик интерфейса под обсуждение | Можно | Идёт в ТЗ, а не в продакшн |
| Лендинг или простой сайт-визитка | С оговорками | Проверить формы, капчу и куда уходят заявки |
| Отчёт или дашборд по данным компании | С оговорками | Обязательно сверить цифры вручную на реальном периоде |
| Автотесты и документация к коду | С оговорками | Нужен разработчик, который прочитает результат |
| Личный кабинет клиента, B2B-портал | Нельзя без ревью | Права доступа, чужие данные, интеграции |
| Приём платежей, любые расчёты с деньгами | Нельзя | Цена ошибки равна обороту через систему |
| Обработка персональных данных | Нельзя | 152-ФЗ, оборотные штрафы, требования к хранению |
| Правки в рабочей базе 1С | Нельзя | Учёт, обновления конфигурации, регламентированная отчётность |
Строчки со словом «нельзя» не означают, что нейросеть в этих задачах бесполезна. Она может писать код и там, но результат обязан проходить через руки специалиста, а режим «не читаю, что получилось» отменяется.
Вайб-кодинг в 1С и Битрикс: почему тут сложнее
Работает ли вайб-кодинг в 1С и на Битриксе, нас спрашивают чаще всего. Работает, но хуже, чем в вебе, и причина понятна: модели обучались в основном на открытом коде на английском языке, а встроенного языка 1С и наработок по Битриксу в открытом доступе несравнимо меньше. Отсюда типичная картина, когда код выглядит уверенно, а половина методов в нём выдумана. Что в 1С получается неплохо: разобрать чужую обработку и объяснить логику, набросать черновик отчёта, написать запрос с последующей проверкой, оформить документацию к доработке. Что заканчивается плохо: правки типовой конфигурации без понимания снятия с поддержки, работа с проведением документов и регистрами, всё, что касается регламентированного учёта. Правило простое: только копия базы, никогда не рабочая, и обязательный просмотр результата специалистом. Ещё замеряйте производительность, потому что сгенерированный запрос без индексов легко кладёт базу на десятки пользователей.
Чем вайб-кодят: инструменты, доступные в России
Инструментов на рынке уже больше сотни, но реально используют считанные единицы. Ниже основные классы: агенты, которые работают с вашим репозиторием, редактор для разработчиков, российские сервисы, китайские и платформы, генерирующие приложение целиком.
Расскажите о задаче - бесплатно подготовим работающий прототип.
| Инструмент | Что это | Сильная сторона | Где живёт код | Цена от (июль 2026) | Кому подходит |
|---|---|---|---|---|---|
| Claude Code | Десктоп-приложение или агент в терминале и редакторе. | Работает с большим проектом целиком, держит контекст задачи | У вас | В составе подписки, от $20 в месяц | Разработчикам и техническим фаундерам |
| Codex (OpenAI) | Десктоп-приложение или агент в ChatGPT, редакторе и терминале | Фоновые задачи, ревью пул-реквестов, несколько задач параллельно | У вас | В составе подписки ChatGPT | Командам, которые уже работают в экосистеме OpenAI |
| Cursor | Редактор кода с ИИ | Полный контроль над кодом, привычная среда разработки | У вас | $20 в месяц, есть бесплатный тариф | Разработчикам, а не владельцу без технического опыта |
| GigaCode, SourceCraft, VibeCraft | Российские: плагин к редактору, агент, генератор сайтов | Оплата в рублях, работают без VPN, данные и код в российском контуре | У вас (VibeCraft - на платформе) | Бесплатно или бесплатные лимиты | Компаниям с требованиями к данным, госсектору, регулируемым отраслям |
| ZCode, DeepSeek, Trae, Qoder | Китайские: агентные среды, модели с открытыми весами, редакторы | Кратно дешевле западных, модель можно развернуть на своём сервере | У вас или в облаке сервиса | ZCode от ~16 ¥ в месяц, DeepSeek - дешёвый API | Тем, у кого критична цена или нужен свой сервер без передачи кода наружу |
| Lovable, bolt.new, v0 | Генераторы приложений целиком | Приложение с интерфейсом, базой и хостингом без навыков разработки | На платформе | Бесплатные лимиты кредитов | Предпринимателю для лендинга, прототипа или демо инвестору |
Цены указаны по состоянию на июль 2026 года, уточняйте на сайтах сервисов: тарифы меняются несколько раз в год. Отдельно учитывайте два момента. Оплата зарубежных подписок из России требует отдельных решений, а часть сервисов работает нестабильно без дополнительных настроек. И если сервис не развёрнут на вашем сервере, код и данные уходят в облако провайдера: для персональных данных и регулируемых отраслей это стоп-фактор, тут выбор сужается до российских решений или собственной инсталляции. Выбирать стоит не по рейтингу, а по одному вопросу: кто будет читать полученный код. Если в компании есть разработчик, берите инструмент, который работает с вашим репозиторием, тогда результат можно проверить и доработать. Если разработчика нет и не планируется, платформы вроде Lovable дадут результат быстрее, но привяжут вас к себе, и переезд потом будет стоить отдельного проекта.
Что меняется в роли разработчика
Работы у разработчиков не стало меньше, изменилось её содержание. Набор кода перестал быть узким местом, узким местом стала проверка. Ценность сместилась к тому, что нейросеть пока не закрывает: договориться с бизнесом о том, что вообще надо сделать, выбрать архитектуру под рост, заметить в сгенерированном коде дыру в правах доступа, продумать поведение при отказе внешнего сервиса. Для бизнеса вывод практический: скорость первой версии выросла в разы, а стоимость надёжной версии осталась примерно прежней. Планируя бюджет, считайте по второй цифре.
Пять правил безопасного вайб-кодинга
- Работайте в изолированном контуре. Отдельный стенд, тестовые данные, никакого доступа к рабочим базам и боевым ключам.
- Не отдавайте модели настоящие данные. Реальные ФИО, номера договоров, ключи от платёжного шлюза в диалог с нейросетью попадать не должны.
- Заведите git с первого дня и коммитьте каждое рабочее состояние. Иначе через неделю правок откатываться будет некуда.
- Держите человека в контуре ревью. Хотя бы один специалист должен прочитать код перед тем, как сервисом воспользуется кто-то, кроме автора.
- Проверяйте зависимости. Модели выдумывают названия библиотек, а злоумышленники заранее регистрируют такие имена в реестрах пакетов и кладут туда вредоносный код.
Шестое правило неформальное, но важное: заранее договоритесь с собой, в какой момент прототип перестаёт быть прототипом. Обычно это первый внешний пользователь, первый платёж или первая строчка персональных данных в базе. С этого момента режим меняется.
Главное
- Вайб-кодинг это режим работы, при котором код не читают, а не название конкретного инструмента.
- Он экономит деньги там, где цена ошибки близка к нулю: прототипы, внутренние утилиты, разовые скрипты, черновики интерфейсов.
- Он приносит убытки там, где есть деньги, персональные данные, интеграции с учётом и горизонт жизни системы в годы.
- Около 45% сгенерированного кода содержит известные уязвимости, а ключи и пароли утекают из такого кода примерно вдвое чаще обычного.
- В 1С и Битриксе подход работает слабее из-за нехватки обучающих данных: модель уверенно выдумывает несуществующие методы.
- Граница проходит по первому внешнему пользователю, первому платежу и первым персональным данным.
Вопросы и ответы
Можно ли запустить бизнес на приложении, написанном нейросетью? Запустить можно, и такие примеры есть. Вопрос в том, что произойдёт на сотом клиенте. Разумный путь: прототипом проверить спрос, а перед приёмом денег и данных отдать код на проверку и довести до рабочего состояния. Сколько стоит проверить прототип, собранный на вайб-кодинге? Аудит небольшого прототипа занимает 3-5 рабочих дней. По итогам вы получаете список находок с приоритетами и понимание, дорабатывать или переписывать. Заменит ли вайб-кодинг разработчиков? Набор кода частично заменил. Ответственность за работающую систему не заменил ничем: кто-то должен проверить права доступа, нагрузку и поведение при сбоях. Что делать, если сотрудник уже собрал что-то сам и это используют в отделе? Выясните три вещи: есть ли там персональные данные, доступен ли сервис из интернета и где лежат пароли. Если ответы неудачные, доступ снаружи закрывается в тот же день, а дальше можно разбираться спокойно. Подходит ли вайб-кодинг для доработки существующей системы? Для мелких изолированных правок иногда да, при обязательном ревью. Для изменений в бизнес-логике работающей системы риск выше пользы: модель не видит связей, которые есть в остальном коде.
Обсудить задачу
Если вы уже пробовали собрать что-то нейросетью и не понимаете, можно ли это использовать всерьёз, мы посмотрим и подскажем. Если только присматриваетесь, поможем выбрать первую задачу так, чтобы эксперимент не стоил дорого. Напишите на mail@drsofter.ru, в Telegram @drsofter или через форму на drsofter.ru.
