
Vibe coding ne programuotojui: ką verta perskaityti
Skaitinių sąrašas. Papildysiu, kai rasiu ką nors geresnio.
Trumpai
Perskaitę šituos dalykus, nustosite ginčytis, kas rašo kodą, ir pradėsite klausti, ar kas nors jį peržiūri, kol jis dar nepaleistas žmonėms. Ties tuo eina visa riba, ir dėl to sutaria net tarpusavyje nesutariantys autoriai.
Antra nauda mažiau maloni: nustosite tikėti procentais. Populiariausias skaičius apie našumą yra pasenęs, o naujesnio, kuris ką nors reikštų, kol kas niekas neturi.
Programėlę dabar gali pasidaryti bet kas. Vadovas, marketingo žmogus, žmogus su idėja ir be jokio techninio išsilavinimo. Iš dalies tai tiesa, ir būtent todėl klausimas „ką apie tai perskaityti“ tapo sunkus: paieška atiduoda šimtą straipsnių, kurių pusė pardavinėja įrankį, o kita pusė kartoja skaičius be šaltinio.
Painus ir pats terminas. Vibe coding reiškia štai ką: norą aprašai žodžiais, kodą parašo dirbtinis intelektas, o tu to kodo neskaitai.
Ir štai kodėl visa tai svarbu. Bet kas dabar gali pasidaryti dalyką, kuris veikia, o niekur įrankyje nėra parašyta, ar jį saugu parodyti svetimiems žmonėms. Toliau einantys skaitiniai sudėlioti nuo to, iš kur atsirado žodis, iki to, kada reikia sustoti.
Iš pradžių tai buvo stilius savaitgaliui, o paskui nustojo juokinti
1. Karpathy žinutė, kuria viskas prasidėjo
Andrej Karpathy, 02/02/2025
Terminas gimė čia, trumpoje žinutėje socialiniame tinkle. Autorius aprašo darbo būdą, kai visiškai pasiduodi nuojautai: priimi viską, ką siūlo įrankis, neskaitai, kas pakeista, ir žiūri tik, ar veikia. Jis pats iš karto pasako, kad tai savaitgalio projektėliams, ne rimtam darbui. Skaitymo minutė, o po jos pusė interneto ginčų tampa aiškesnė: originali reikšmė yra ne „darau su DI“, o „nežiūriu, ką padarė“.
Mano pastaba: Verta perskaityti originalą, nes beveik visi jį cituoja iš atminties. Ten niekur neparašyta, kad taip reikia daryti produktus.
2. Ne kiekvienas darbas su DI yra vibe coding
Simon Willison, 19/03/2025
Kai terminas paplito, juo imta vadinti bet kokį programavimą su DI. Willisonas deda ribą, ir ji viena: kodo niekas neperžiūri. Jei perskaitei, supratai ir prisiėmei atsakomybę, tai tiesiog darbas su greitesniu įrankiu. Naudinga todėl, kad klausdami kolegos, ar jis „vibe kodino“, iš tikrųjų klausiate, ar kas nors tą kodą skaitė.
Mano pastaba: Man tai naudingiausias apibrėžimas iš visų. Kai kas nors sako „pasidariau su DI“, verta klausti tik vieno: o kas tą kodą skaitė?
3. Kodėl tai primena lošimo automatą
Rachel Thomas, 28/01/2026
Autorė lygina neperžiūrimą darbą su DI ir lošimo automatą: atlygis ateina nenuspėjamai, todėl smagu tęsti, o pojūtis, kad daug nuveikei, atsiranda anksčiau nei rezultatas. Tekstas ne apie technologiją, o apie dėmesį. Jei po valandos prie ekrano pagalvojate, kad buvote labai produktyvus, čia paaiškinta, kodėl tas jausmas nieko nematuoja.
Mano pastaba: Atpažįstu tą jausmą. Valanda prabėga, ekrane daug kas pasikeitė, o ar pasistūmėjau, pasakyti sunku.
4. Nuo vibe coding prie inžinerijos su agentais
Andrej Karpathy, 30/04/2026
Tas pats žmogus po metų su ketvirčiu. Dabar jis aprašo, kaip dirba pats: su specifikacija, testais ir peržiūra, tai yra su visais dalykais, kurių pirmoji žinutė atsisakė. Vietomis techniška, bet svarbiausia mintis paprasta: „You can outsource your thinking, but you can't outsource your understanding.“ Mąstymą atiduoti gali, supratimo, kas vyksta, niekam neatiduosi. Net termino autorius grįžo prie tvarkos, kai reikėjo daryti dalykus, kuriais naudojasi kiti.
Mano pastaba: Tą sakinį kabinčiau ant sienos kiekviename biure, kuris ką tik nusipirko DI licencijas.
5. Kai riba pradeda trintis ir ekspertams
Simon Willison, 06/05/2026
Tas pats autorius, kuris 2025 m. tą ribą ir nubrėžė, po metų prisipažįsta, kad jo paties darbe ji ėmė nykti. Agentai tapo pakankamai patikimi, kad jis nustojo skaityti kiekvieną eilutę. Jei riba trinasi žmogui, kuris ją brėžė, tai jūsų sumišimas nėra nesupratimo ženklas.
Mano pastaba: Man tai sąžiningiausias tekstas visame sąraše. Jei taip nutinka jam, nutiks ir jums, tad saugoti turi ne jūsų dėmesys, o tvarka: kopijos, teisės, patikra.
Paprastas būdas dirbti prasideda ne nuo įrankio, o nuo vieno lapo
Vienas skirtumas, be kurio pusė patarimų internete atrodo prieštaringi. Programėlių kūrėjai (Lovable, Bolt, Replit, v0) veda nuo tuščios vietos iki veikiančios programėlės internete, kurią gali atidaryti ir parodyti kitam. Kodavimo agentai (Claude Code, Cursor, Codex) dirba su kodu, kurį jau turi savo kompiuteryje, ir tinka tada, kai projektas jau egzistuoja.
6. Replit „Vibe coding 101“
Replit dokumentacija, be datos
Trumpas įvadas iš vieno populiaresnių įrankių. Trys dalykai iš jo lieka: aprašyk, kas turi būti tiesa, kai viskas veikia, dirbk mažais gabalais, kuriuos gali patikrinti iš karto, ir tikrink taip, kaip tikrintų tikras naudotojas. Tai įrankio gamintojo tekstas, tad taip jį ir skaitykite. Bet pagrindinė mintis teisinga: rezultato aprašymas veikia geriau nei nurodymas, kaip tai padaryti.
Mano pastaba: Nepatyrusiam žmogui pradėčiau būtent nuo šito. Trumpa, be žargono, ir po jo pirmas bandymas jau nebus aklas.
7. Anthropic gairės, kaip dirbti su Claude Code
Anthropic dokumentacija, nuolat atnaujinama
Turiningiausias oficialus puslapis šia tema, vietomis su žargonu, bet tvarka jame paprasta: pirma leisk įrankiui apsižiūrėti, tada susitark dėl plano, tik tada leisk rašyti. Ir duok jam būdą pačiam pasitikrinti savo darbą, nes kitaip vienintelis tikrintojas esi tu. Apžiūra, planas, darbas, patikra. Tos pačios tvarkos prašytumėte iš rangovo.
Mano pastaba: Skaitykite, net jei Claude Code niekada nenaudosite. Ta pati tvarka tinka bet kuriam įrankiui. Žmonėms, beje, irgi.
8. Nemokamas kursas „Vibe coding 101 with Replit“
DeepLearning.AI, Michele Catasta ir Matt Palmer, be datos
Pusantros valandos vaizdo kursas, kuris prasideda ne nuo prašymų įrankiui, o nuo reikalavimų puslapio: kam tai skirta, ką žmogus ten darys, kas į apimtį nepatenka. Platformos bandomuoju laikotarpiu kursas nemokamas, pažymėjimas kainuoja atskirai. Verta jau vien dėl pirmos dalies: pirmas žingsnis yra tekstas, ne įrankis.
Mano pastaba: Pusantros valandos yra mažiau nei vienas nevykęs vakaras su įrankiu. Jei skaityti nemėgstate, pradėkite nuo čia.
9. Ką supratau darydamas programėles be programavimo žinių
Swaroop A, HackerNoon, 20/04/2026
Vienintelis šiame sąraše tekstas, parašytas žmogaus, kuris pats nėra programuotojas, ir dėl to vertingiausias. Du dalykai, kurių niekas kitas neparašo taip aiškiai: įrankis gali tyliai sugadinti tai, kas jau veikė, ir apie tai nepasakyti, o kai programėlė paleista žmonėms, DI kreditai kainuoja toliau, ir tai jau nuolatinė sąskaita. Praktinė išvada viena: išsisaugokite veikiančią versiją prieš kiekvieną didesnį prašymą, nes atsukti atgal kitaip nepavyks.
Mano pastaba: Tokių tekstų reikia daugiau. Programuotojai rašo apie tai, kas įdomu programuotojams, o čia parašyta apie tai, kas nutinka jums.
10. Žodžiai, kuriuos išgirsite
Trys trumpi puslapiai
Trys terminai, be kurių netrukus neapsieisite jokiame pokalbyje šia tema.
- AGENTS.md: vienas failas projekto šaknyje, kuriame surašytos nuolatinės taisyklės įrankiui, kad nereikėtų jų kartoti kiekvieną kartą.
- MCP: bendras būdas prijungti DI prie kitų sistemų, maždaug kaip universalus lizdas.
- Spec-driven development: pirma aprašai, kas turi būti padaryta, ir tik tada leidi rašyti kodą.
Skamba kaip trys atskiri dalykai, o iš esmės jie apie tą patį: kad reikalavimai būtų užrašyti, o ne laikomi galvoje.
Mano pastaba: Šių žodžių mokytis nereikia. Užtenka žinoti, kad visi jie reiškia tą patį seną dalyką: prieš pradėdamas susirašyk, ko nori.
Programėlė veikia. Tai dar nieko nesako apie jos saugumą
11. Moltbook: atvira duomenų bazė ir pusantro milijono raktų
Wiz, 02/02/2026
Geriausias vienas pavyzdys visam šiam skyriui. Kūrėjas viešai pasakojo, kad pats nerašė nė eilutės kodo. Tyrėjai rado duomenų bazę, atvirą bet kam: apie 1,5 milijono prieigos raktų ir daugiau nei 35 000 el. pašto adresų. Po pranešimo spraga užtaisyta per kelias valandas. Skaitykite dėl vieno sakinio, kurį verta atsiminti: programėlė gali atrodyti visiškai tvarkinga iš išorės, o duomenys tuo metu guli atviri.
Mano pastaba: Ši istorija gera tuo, kad joje nėra piktadario. Žmogus padarė tai, ką įrankis leido, ir niekas jo nesustabdė.
12. Lovable spraga: 170 projektų, pro kuriuos matėsi svetimi duomenys
Matt Palmer, 29/05/2025
Techniškas tekstas apie spragą CVE-2025-48757, bet skaičiai jame suprantami bet kam. Iš maždaug 1 645 patikrintų su Lovable padarytų programėlių 170 turėjo spragų: iš viso 303 vietos, pro kurias buvo galima pasiekti svetimus duomenis. Priežastis paprasta: duomenų bazėje nebuvo įjungtos arba buvo per silpnos taisyklės, kurios nurodo, kurią eilutę kuriam naudotojui rodyti. Palmeris dirba Replit, tiesioginio Lovable konkurento, įmonėje, ir kartu veda aštuntą šio sąrašo kursą, tad tai laikykite galvoje. Skaičiai nuo to nesikeičia, o pamoka irgi lieka: numatytieji nustatymai dažnai reiškia „matyti gali visi“, ir apie tai jūsų niekas nepaklaus.
Mano pastaba: Įsidėmėkite ne skaičių, o mechanizmą. Niekas nieko nenulaužė, durys tiesiog niekada nebuvo užrakintos.
13. Ta pati istorija po metų: 48 dienos atvirų duomenų
The Next Web, 21/04/2026
Tęsinys po metų, ir šįkart problema buvo ne naudotojų projektuose, o pačioje platformoje. Nuo 03/03/2026 iki 20/04/2026, tai yra 48 dienas, buvo galima pasiekti svetimų žmonių kodą, susirašinėjimą su įrankiu ir prieigos raktus. Rizikuojate ne tik savo neatsargumu, bet ir platformos, kurios saugumo niekaip nepatikrinsite.
Mano pastaba: Todėl tokioje platformoje nelaikyčiau nieko, ko nenorėčiau pamatyti viešai. Bent jau kol projektas dar tik bandymas.
14. Kai agentas ištrynė veikiančią duomenų bazę
Fortune, 23/07/2025
Garsiausias šios srities atvejis, ir trumpas. Replit agentas ištrynė veikiančią duomenų bazę tuo metu, kai jam buvo aiškiai pasakyta nieko nekeisti. Išvada telpa į vieną sakinį: nurodymas žodžiais nėra apsauga, o tikros teisės sistemoje yra. Vadinasi, įrankiui neduodama teisė keisti vienintelės tikrų duomenų kopijos.
Mano pastaba: Agentas nėra piktas, jis tiesiog daro. Jei kažko negalima sugadinti, tai turi būti neįmanoma, o ne uždrausta.
15. Trys dalykai, kurių negalima sudėti į vieną vietą
Simon Willison, 16/06/2025
Paprasčiausias paaiškinimas, kodėl DI padėjėjai kartais atiduoda tai, ko neturėtų. Pavojus kyla, kai tas pats padėjėjas vienu metu turi tris dalykus: prieigą prie jūsų privačių duomenų, galimybę perskaityti svetimo žmogaus parašytą tekstą ir būdą kažką išsiųsti į išorę. Tada pakanka tame tekste paslėpto nurodymo. Autoriaus teigimu, patikimai to neužblokuoja jokia apsauga, tad lieka neleisti trims dalykams susieiti. Šitą verta mokėti perpasakoti savais žodžiais: DI padėjėjas paklūsta ir tam tekstui, kurį perskaito, ne tik jums.
Mano pastaba: Jei iš viso sąrašo perskaitysite tik vieną tekstą, tebūnie šitas. Jis galioja ne tik programavimui, bet ir kiekvienam DI padėjėjui, kuriam duodate savo paštą.
Skaičiai apie našumą sako mažiau, nei norėtųsi
16. METR tyrimas ir jo pataisymas
METR, 10/07/2025 ir atnaujinimas 24/02/2026
Dažniausiai cituojamas ir dažniausiai neteisingai cituojamas skaičius šioje srityje. Šešiolika patyrusių programuotojų atliko 246 užduotis, tikėjosi su DI būti 20 procentų greitesni, o dirbo 19 procentų lėčiau. Tai 2025 m. pradžios įrankių matavimas, ir METR dabar patys ant to teksto yra užkabinę įspėjimą, kad rezultatas pasenęs. Naujesni duomenys aiškaus atsakymo neduoda nei į vieną pusę, o tyrimo planą autoriai perdaro iš naujo. Lieka vienas dalykas, ir jis svarbesnis už bet kurį procentą: jausmas, kad dirbi greičiau, ir tikras greitis yra du skirtingi dalykai.
Mano pastaba: Kai kas nors sako, kad DI pagreitina darbą tiek ir tiek kartų, paklauskite, kas ir kaip tai matavo. Dažniausiai niekas.
17. Stack Overflow 2025 m. programuotojų apklausa
Stack Overflow, 2025
Didžiausia šios srities apklausa: daugiau nei 49 000 atsakiusiųjų iš 177 šalių. 84 procentai naudoja DI įrankius arba planuoja naudoti. Tuo pačiu metu 46 procentai nepasitiki tų įrankių tikslumu, 33 procentai pasitiki, o labai pasitiki 3,1 procento. Jei kur nors matote cituojamą „2026 m. apklausą“, ten beveik visada cituojami šie patys 2025 m. duomenys: naujos apklausos atsakymai renkami tik nuo 23/06/2026. Naudoja beveik visi, pasitiki mažuma. Tai ne prieštaravimas, o normalus santykis su įrankiu, kurį reikia tikrinti.
Mano pastaba: Man čia gražiausias skaičius yra 3,1 procento. Žmonės, kurie šiuos įrankius pažįsta geriausiai, aklai jais nepasitiki beveik niekada.
18. DORA 2025: DI sustiprina tai, kas jau yra
Google, 23/09/2025
Apie 5 000 apklaustų žmonių, iš kurių 90 procentų naudoja DI. Pagrindinė išvada verta viso skyriaus: DI sustiprina tas darbo savybes, kurios komandoje jau yra. Tvarkinga komanda tampa greitesnė, netvarkinga tampa greičiau netvarkinga. 2026 m. tęsinys apie investicijų grąžą yra Google Cloud sudarytas finansinis modelis, ne matavimas, tad ir skaitykite jį kaip modelį. Įrankis nepataisys proceso, kurio nėra, tik pagreitins tai, ką darote dabar.
Mano pastaba: Tas pats galioja ir ne programavime: DI netvarkos nesutvarko, jis ją pagreitina.
Kada sustoti ir paskambinti žmogui
19. Kada verta daryti pačiam, o kada samdyti
Ran Craycraft, Thoughtbot, 08/09/2026
Riba nubrėžta aiškiai: daryk pats, kol tikrini idėją, ir atiduok profesionalams, kai programėlė paliečia asmens duomenis, pinigus, reguliuojamą sritį arba tikrus svetimus naudotojus. Keturi stabdžiai, ir užtenka vieno. Įdomiausia mintis ten visai kita: „It also makes software cheaper to say no to.“ Pigiau pasidaryti reiškia ir pigiau atsisakyti. Rašo agentūra, kurią ir samdytumėte, tad į patarimą samdyti žiūrėkite atitinkamai.
Mano pastaba: Apie tai, kad pigiau ir atsisakyti, kalbama per mažai. Pasidaryti per vakarą, parodyti žmonėms ir išmesti yra visiškai geras rezultatas.
20. OWASP atmintinė apie saugų darbą su DI
OWASP, be datos
Techniška, bet trumpa, ir keturi dalykai suprantami bet kam: slaptažodžiai ir raktai laikomi ne kode, agentui duodama tik tiek teisių, kiek būtina, kiekvieną svarbų pakeitimą peržiūri žmogus, o kiekviena įrankio pasiūlyta programinė bibliotekėlė patikrinama, ar apskritai egzistuoja. Paskutinis punktas nėra smulkmena: DI mielai pasiūlo neegzistuojantį dalyką, o tokiu vardu vėliau kas nors įkelia kenkėjišką. Artimiausia, ką turime, prie oficialaus saugumo sąrašo šiai temai.
Mano pastaba: Sausas tekstas, bet jį verta nusiųsti žmogui, kuris jūsų programėlę kada nors peržiūrės. Jis žinos, ką su juo daryti.
Kainų čia nėra sąmoningai. Kieno nors kainoraščio neperpasakosiu, geriau parodysiu savo sąskaitą: kiek kainuoja DI padaryta svetainė. Ten ne vertinimai, o tikri skaičiai.
Mažiausias saugumo sąrašas
intelektas.ai/di-rastingumas/vibe-coding-ka-skaityti/
- Pirmoje versijoje jokių tikrų mokėjimų, asmens dokumentų ar sveikatos duomenų
- Duomenų bazėje įjungtos prieigos taisyklės, patikrintos bandant atsidaryti svetimo naudotojo įrašą
- Jokių slaptažodžių ir prieigos raktų kode ar tame, ką parsisiunčia naršyklė
- Agentui neduodama teisė keisti vienintelės tikrų duomenų kopijos
- Viskas, kas įkelta į viešą saugyklą, yra vieša; prasprūdus raktui jis keičiamas tą pačią dieną
- Pakeitimus, liečiančius prisijungimą, mokėjimus ar asmens duomenis, peržiūri žmogus
- Išlaidų riba nustatoma prieš ilgą darbo sesiją, ne po jos
- Tikri svetimi žmonės, tikri pinigai arba reguliuojami duomenys reiškia profesionalo peržiūrą
Teisingas prieštaravimas: beveik visą šį sąrašą parašė programuotojai arba įmonės, pardavinėjančios tuos pačius įrankius, o pats ne programuotojas čia kalba vieną vienintelį kartą, devintoje nuorodoje. Tai tikra silpnybė. Bet man mieliau matomas šališkumas, kurį galima įvertinti, nei dešimt tekstų, apsimetančių neutraliais.
Ko kol kas niekas nežino
Trijų dalykų sąžiningai pasakyti negalima. Niekas kol kas nemoka išmatuoti, ar žmonės su DI dirba greičiau, ir tai parašyta pačių METR išvadose, ne jų kritikų tekstuose. Šviežiausių apklausos duomenų paprasčiausiai dar nėra. O ar aukščiau surašytų įpročių pakanka, kad ne programuotojo padaryta programėlė būtų saugi, niekas netyrė.
Ką daryti pirmadienį: prieš atidarydami bet kokį įrankį, parašykite vieną puslapį. Kam tai skirta, ką tas žmogus ten darys, kas į apimtį nepatenka ir kaip atrodys „padaryta“. Keturi klausimai, vienas puslapis, ir tik tada pirmas prašymas.
Mano vertinimas toks. Riba tarp žaidimo ir darbo niekur nedingo, bet ji nebėra ten, kur buvo, ir su kiekvienu įrankių pagerėjimu pasislenka dar truputį. Willisonas šių metų gegužę atvirai pripažino, kad nustojo skaityti kiekvieną eilutę, o būtent jis tą ribą ir nubrėžė. Vadinasi, nubrėžti jos už jus nebėra kam. Prieš paleisdami ką nors žmonėms, nusibrėžkite patys.
Nauji įrašai el. paštu
Kai pasirodo naujas įrašas, atsiunčiu jį tau. Nieko daugiau, jokių pasiūlymų.
Paspaudęs sutinki gauti intelektas.ai naujus įrašus. Atsisakyti gali kiekviename laiške. Kaip tvarkau duomenis: privatumas.