Vibe coding ne programuotojui: ką verta perskaityti

Vibe coding ne programuotojui: ką verta perskaityti

Skaitinių sąrašas. Papildysiu, kai rasiu ką nors geresnio.

Trumpai

Perskaitę šituos dalykus, nustosite ginčytis, kas rašo kodą, ir pradėsite klausti, ar kas nors jį peržiūri, kol jis dar nepaleistas žmonėms. Ties tuo eina visa riba, ir dėl to sutaria net tarpusavyje nesutariantys autoriai.

Antra nauda mažiau maloni: nustosite tikėti procentais. Populiariausias skaičius apie našumą yra pasenęs, o naujesnio, kuris ką nors reikštų, kol kas niekas neturi.

Programėlę dabar gali pasidaryti bet kas. Vadovas, marketingo žmogus, žmogus su idėja ir be jokio techninio išsilavinimo. Iš dalies tai tiesa, ir būtent todėl klausimas „ką apie tai perskaityti“ tapo sunkus: paieška atiduoda šimtą straipsnių, kurių pusė pardavinėja įrankį, o kita pusė kartoja skaičius be šaltinio.

Painus ir pats terminas. Vibe coding reiškia štai ką: norą aprašai žodžiais, kodą parašo dirbtinis intelektas, o tu to kodo neskaitai.

Ir štai kodėl visa tai svarbu. Bet kas dabar gali pasidaryti dalyką, kuris veikia, o niekur įrankyje nėra parašyta, ar jį saugu parodyti svetimiems žmonėms. Toliau einantys skaitiniai sudėlioti nuo to, iš kur atsirado žodis, iki to, kada reikia sustoti.

Iš pradžių tai buvo stilius savaitgaliui, o paskui nustojo juokinti

1. Karpathy žinutė, kuria viskas prasidėjo

Andrej Karpathy, 02/02/2025

Terminas gimė čia, trumpoje žinutėje socialiniame tinkle. Autorius aprašo darbo būdą, kai visiškai pasiduodi nuojautai: priimi viską, ką siūlo įrankis, neskaitai, kas pakeista, ir žiūri tik, ar veikia. Jis pats iš karto pasako, kad tai savaitgalio projektėliams, ne rimtam darbui. Skaitymo minutė, o po jos pusė interneto ginčų tampa aiškesnė: originali reikšmė yra ne „darau su DI“, o „nežiūriu, ką padarė“.

Mano pastaba: Verta perskaityti originalą, nes beveik visi jį cituoja iš atminties. Ten niekur neparašyta, kad taip reikia daryti produktus.

2. Ne kiekvienas darbas su DI yra vibe coding

Simon Willison, 19/03/2025

Kai terminas paplito, juo imta vadinti bet kokį programavimą su DI. Willisonas deda ribą, ir ji viena: kodo niekas neperžiūri. Jei perskaitei, supratai ir prisiėmei atsakomybę, tai tiesiog darbas su greitesniu įrankiu. Naudinga todėl, kad klausdami kolegos, ar jis „vibe kodino“, iš tikrųjų klausiate, ar kas nors tą kodą skaitė.

Mano pastaba: Man tai naudingiausias apibrėžimas iš visų. Kai kas nors sako „pasidariau su DI“, verta klausti tik vieno: o kas tą kodą skaitė?

3. Kodėl tai primena lošimo automatą

Rachel Thomas, 28/01/2026

Autorė lygina neperžiūrimą darbą su DI ir lošimo automatą: atlygis ateina nenuspėjamai, todėl smagu tęsti, o pojūtis, kad daug nuveikei, atsiranda anksčiau nei rezultatas. Tekstas ne apie technologiją, o apie dėmesį. Jei po valandos prie ekrano pagalvojate, kad buvote labai produktyvus, čia paaiškinta, kodėl tas jausmas nieko nematuoja.

Mano pastaba: Atpažįstu tą jausmą. Valanda prabėga, ekrane daug kas pasikeitė, o ar pasistūmėjau, pasakyti sunku.

4. Nuo vibe coding prie inžinerijos su agentais

Andrej Karpathy, 30/04/2026

Tas pats žmogus po metų su ketvirčiu. Dabar jis aprašo, kaip dirba pats: su specifikacija, testais ir peržiūra, tai yra su visais dalykais, kurių pirmoji žinutė atsisakė. Vietomis techniška, bet svarbiausia mintis paprasta: „You can outsource your thinking, but you can't outsource your understanding.“ Mąstymą atiduoti gali, supratimo, kas vyksta, niekam neatiduosi. Net termino autorius grįžo prie tvarkos, kai reikėjo daryti dalykus, kuriais naudojasi kiti.

Mano pastaba: Tą sakinį kabinčiau ant sienos kiekviename biure, kuris ką tik nusipirko DI licencijas.

5. Kai riba pradeda trintis ir ekspertams

Simon Willison, 06/05/2026

Tas pats autorius, kuris 2025 m. tą ribą ir nubrėžė, po metų prisipažįsta, kad jo paties darbe ji ėmė nykti. Agentai tapo pakankamai patikimi, kad jis nustojo skaityti kiekvieną eilutę. Jei riba trinasi žmogui, kuris ją brėžė, tai jūsų sumišimas nėra nesupratimo ženklas.

Mano pastaba: Man tai sąžiningiausias tekstas visame sąraše. Jei taip nutinka jam, nutiks ir jums, tad saugoti turi ne jūsų dėmesys, o tvarka: kopijos, teisės, patikra.

Paprastas būdas dirbti prasideda ne nuo įrankio, o nuo vieno lapo

Vienas skirtumas, be kurio pusė patarimų internete atrodo prieštaringi. Programėlių kūrėjai (Lovable, Bolt, Replit, v0) veda nuo tuščios vietos iki veikiančios programėlės internete, kurią gali atidaryti ir parodyti kitam. Kodavimo agentai (Claude Code, Cursor, Codex) dirba su kodu, kurį jau turi savo kompiuteryje, ir tinka tada, kai projektas jau egzistuoja.

6. Replit „Vibe coding 101“

Replit dokumentacija, be datos

Trumpas įvadas iš vieno populiaresnių įrankių. Trys dalykai iš jo lieka: aprašyk, kas turi būti tiesa, kai viskas veikia, dirbk mažais gabalais, kuriuos gali patikrinti iš karto, ir tikrink taip, kaip tikrintų tikras naudotojas. Tai įrankio gamintojo tekstas, tad taip jį ir skaitykite. Bet pagrindinė mintis teisinga: rezultato aprašymas veikia geriau nei nurodymas, kaip tai padaryti.

Mano pastaba: Nepatyrusiam žmogui pradėčiau būtent nuo šito. Trumpa, be žargono, ir po jo pirmas bandymas jau nebus aklas.

7. Anthropic gairės, kaip dirbti su Claude Code

Anthropic dokumentacija, nuolat atnaujinama

Turiningiausias oficialus puslapis šia tema, vietomis su žargonu, bet tvarka jame paprasta: pirma leisk įrankiui apsižiūrėti, tada susitark dėl plano, tik tada leisk rašyti. Ir duok jam būdą pačiam pasitikrinti savo darbą, nes kitaip vienintelis tikrintojas esi tu. Apžiūra, planas, darbas, patikra. Tos pačios tvarkos prašytumėte iš rangovo.

Mano pastaba: Skaitykite, net jei Claude Code niekada nenaudosite. Ta pati tvarka tinka bet kuriam įrankiui. Žmonėms, beje, irgi.

8. Nemokamas kursas „Vibe coding 101 with Replit“

DeepLearning.AI, Michele Catasta ir Matt Palmer, be datos

Pusantros valandos vaizdo kursas, kuris prasideda ne nuo prašymų įrankiui, o nuo reikalavimų puslapio: kam tai skirta, ką žmogus ten darys, kas į apimtį nepatenka. Platformos bandomuoju laikotarpiu kursas nemokamas, pažymėjimas kainuoja atskirai. Verta jau vien dėl pirmos dalies: pirmas žingsnis yra tekstas, ne įrankis.

Mano pastaba: Pusantros valandos yra mažiau nei vienas nevykęs vakaras su įrankiu. Jei skaityti nemėgstate, pradėkite nuo čia.

9. Ką supratau darydamas programėles be programavimo žinių

Swaroop A, HackerNoon, 20/04/2026

Vienintelis šiame sąraše tekstas, parašytas žmogaus, kuris pats nėra programuotojas, ir dėl to vertingiausias. Du dalykai, kurių niekas kitas neparašo taip aiškiai: įrankis gali tyliai sugadinti tai, kas jau veikė, ir apie tai nepasakyti, o kai programėlė paleista žmonėms, DI kreditai kainuoja toliau, ir tai jau nuolatinė sąskaita. Praktinė išvada viena: išsisaugokite veikiančią versiją prieš kiekvieną didesnį prašymą, nes atsukti atgal kitaip nepavyks.

Mano pastaba: Tokių tekstų reikia daugiau. Programuotojai rašo apie tai, kas įdomu programuotojams, o čia parašyta apie tai, kas nutinka jums.

10. Žodžiai, kuriuos išgirsite

Trys trumpi puslapiai

Trys terminai, be kurių netrukus neapsieisite jokiame pokalbyje šia tema.

  • AGENTS.md: vienas failas projekto šaknyje, kuriame surašytos nuolatinės taisyklės įrankiui, kad nereikėtų jų kartoti kiekvieną kartą.
  • MCP: bendras būdas prijungti DI prie kitų sistemų, maždaug kaip universalus lizdas.
  • Spec-driven development: pirma aprašai, kas turi būti padaryta, ir tik tada leidi rašyti kodą.

Skamba kaip trys atskiri dalykai, o iš esmės jie apie tą patį: kad reikalavimai būtų užrašyti, o ne laikomi galvoje.

Mano pastaba: Šių žodžių mokytis nereikia. Užtenka žinoti, kad visi jie reiškia tą patį seną dalyką: prieš pradėdamas susirašyk, ko nori.

Programėlė veikia. Tai dar nieko nesako apie jos saugumą

11. Moltbook: atvira duomenų bazė ir pusantro milijono raktų

Wiz, 02/02/2026

Geriausias vienas pavyzdys visam šiam skyriui. Kūrėjas viešai pasakojo, kad pats nerašė nė eilutės kodo. Tyrėjai rado duomenų bazę, atvirą bet kam: apie 1,5 milijono prieigos raktų ir daugiau nei 35 000 el. pašto adresų. Po pranešimo spraga užtaisyta per kelias valandas. Skaitykite dėl vieno sakinio, kurį verta atsiminti: programėlė gali atrodyti visiškai tvarkinga iš išorės, o duomenys tuo metu guli atviri.

Mano pastaba: Ši istorija gera tuo, kad joje nėra piktadario. Žmogus padarė tai, ką įrankis leido, ir niekas jo nesustabdė.

12. Lovable spraga: 170 projektų, pro kuriuos matėsi svetimi duomenys

Matt Palmer, 29/05/2025

Techniškas tekstas apie spragą CVE-2025-48757, bet skaičiai jame suprantami bet kam. Iš maždaug 1 645 patikrintų su Lovable padarytų programėlių 170 turėjo spragų: iš viso 303 vietos, pro kurias buvo galima pasiekti svetimus duomenis. Priežastis paprasta: duomenų bazėje nebuvo įjungtos arba buvo per silpnos taisyklės, kurios nurodo, kurią eilutę kuriam naudotojui rodyti. Palmeris dirba Replit, tiesioginio Lovable konkurento, įmonėje, ir kartu veda aštuntą šio sąrašo kursą, tad tai laikykite galvoje. Skaičiai nuo to nesikeičia, o pamoka irgi lieka: numatytieji nustatymai dažnai reiškia „matyti gali visi“, ir apie tai jūsų niekas nepaklaus.

Mano pastaba: Įsidėmėkite ne skaičių, o mechanizmą. Niekas nieko nenulaužė, durys tiesiog niekada nebuvo užrakintos.

13. Ta pati istorija po metų: 48 dienos atvirų duomenų

The Next Web, 21/04/2026

Tęsinys po metų, ir šįkart problema buvo ne naudotojų projektuose, o pačioje platformoje. Nuo 03/03/2026 iki 20/04/2026, tai yra 48 dienas, buvo galima pasiekti svetimų žmonių kodą, susirašinėjimą su įrankiu ir prieigos raktus. Rizikuojate ne tik savo neatsargumu, bet ir platformos, kurios saugumo niekaip nepatikrinsite.

Mano pastaba: Todėl tokioje platformoje nelaikyčiau nieko, ko nenorėčiau pamatyti viešai. Bent jau kol projektas dar tik bandymas.

14. Kai agentas ištrynė veikiančią duomenų bazę

Fortune, 23/07/2025

Garsiausias šios srities atvejis, ir trumpas. Replit agentas ištrynė veikiančią duomenų bazę tuo metu, kai jam buvo aiškiai pasakyta nieko nekeisti. Išvada telpa į vieną sakinį: nurodymas žodžiais nėra apsauga, o tikros teisės sistemoje yra. Vadinasi, įrankiui neduodama teisė keisti vienintelės tikrų duomenų kopijos.

Mano pastaba: Agentas nėra piktas, jis tiesiog daro. Jei kažko negalima sugadinti, tai turi būti neįmanoma, o ne uždrausta.

15. Trys dalykai, kurių negalima sudėti į vieną vietą

Simon Willison, 16/06/2025

Paprasčiausias paaiškinimas, kodėl DI padėjėjai kartais atiduoda tai, ko neturėtų. Pavojus kyla, kai tas pats padėjėjas vienu metu turi tris dalykus: prieigą prie jūsų privačių duomenų, galimybę perskaityti svetimo žmogaus parašytą tekstą ir būdą kažką išsiųsti į išorę. Tada pakanka tame tekste paslėpto nurodymo. Autoriaus teigimu, patikimai to neužblokuoja jokia apsauga, tad lieka neleisti trims dalykams susieiti. Šitą verta mokėti perpasakoti savais žodžiais: DI padėjėjas paklūsta ir tam tekstui, kurį perskaito, ne tik jums.

Mano pastaba: Jei iš viso sąrašo perskaitysite tik vieną tekstą, tebūnie šitas. Jis galioja ne tik programavimui, bet ir kiekvienam DI padėjėjui, kuriam duodate savo paštą.

Skaičiai apie našumą sako mažiau, nei norėtųsi

16. METR tyrimas ir jo pataisymas

METR, 10/07/2025 ir atnaujinimas 24/02/2026

Dažniausiai cituojamas ir dažniausiai neteisingai cituojamas skaičius šioje srityje. Šešiolika patyrusių programuotojų atliko 246 užduotis, tikėjosi su DI būti 20 procentų greitesni, o dirbo 19 procentų lėčiau. Tai 2025 m. pradžios įrankių matavimas, ir METR dabar patys ant to teksto yra užkabinę įspėjimą, kad rezultatas pasenęs. Naujesni duomenys aiškaus atsakymo neduoda nei į vieną pusę, o tyrimo planą autoriai perdaro iš naujo. Lieka vienas dalykas, ir jis svarbesnis už bet kurį procentą: jausmas, kad dirbi greičiau, ir tikras greitis yra du skirtingi dalykai.

Mano pastaba: Kai kas nors sako, kad DI pagreitina darbą tiek ir tiek kartų, paklauskite, kas ir kaip tai matavo. Dažniausiai niekas.

17. Stack Overflow 2025 m. programuotojų apklausa

Stack Overflow, 2025

Didžiausia šios srities apklausa: daugiau nei 49 000 atsakiusiųjų iš 177 šalių. 84 procentai naudoja DI įrankius arba planuoja naudoti. Tuo pačiu metu 46 procentai nepasitiki tų įrankių tikslumu, 33 procentai pasitiki, o labai pasitiki 3,1 procento. Jei kur nors matote cituojamą „2026 m. apklausą“, ten beveik visada cituojami šie patys 2025 m. duomenys: naujos apklausos atsakymai renkami tik nuo 23/06/2026. Naudoja beveik visi, pasitiki mažuma. Tai ne prieštaravimas, o normalus santykis su įrankiu, kurį reikia tikrinti.

Mano pastaba: Man čia gražiausias skaičius yra 3,1 procento. Žmonės, kurie šiuos įrankius pažįsta geriausiai, aklai jais nepasitiki beveik niekada.

18. DORA 2025: DI sustiprina tai, kas jau yra

Google, 23/09/2025

Apie 5 000 apklaustų žmonių, iš kurių 90 procentų naudoja DI. Pagrindinė išvada verta viso skyriaus: DI sustiprina tas darbo savybes, kurios komandoje jau yra. Tvarkinga komanda tampa greitesnė, netvarkinga tampa greičiau netvarkinga. 2026 m. tęsinys apie investicijų grąžą yra Google Cloud sudarytas finansinis modelis, ne matavimas, tad ir skaitykite jį kaip modelį. Įrankis nepataisys proceso, kurio nėra, tik pagreitins tai, ką darote dabar.

Mano pastaba: Tas pats galioja ir ne programavime: DI netvarkos nesutvarko, jis ją pagreitina.

Kada sustoti ir paskambinti žmogui

19. Kada verta daryti pačiam, o kada samdyti

Ran Craycraft, Thoughtbot, 08/09/2026

Riba nubrėžta aiškiai: daryk pats, kol tikrini idėją, ir atiduok profesionalams, kai programėlė paliečia asmens duomenis, pinigus, reguliuojamą sritį arba tikrus svetimus naudotojus. Keturi stabdžiai, ir užtenka vieno. Įdomiausia mintis ten visai kita: „It also makes software cheaper to say no to.“ Pigiau pasidaryti reiškia ir pigiau atsisakyti. Rašo agentūra, kurią ir samdytumėte, tad į patarimą samdyti žiūrėkite atitinkamai.

Mano pastaba: Apie tai, kad pigiau ir atsisakyti, kalbama per mažai. Pasidaryti per vakarą, parodyti žmonėms ir išmesti yra visiškai geras rezultatas.

20. OWASP atmintinė apie saugų darbą su DI

OWASP, be datos

Techniška, bet trumpa, ir keturi dalykai suprantami bet kam: slaptažodžiai ir raktai laikomi ne kode, agentui duodama tik tiek teisių, kiek būtina, kiekvieną svarbų pakeitimą peržiūri žmogus, o kiekviena įrankio pasiūlyta programinė bibliotekėlė patikrinama, ar apskritai egzistuoja. Paskutinis punktas nėra smulkmena: DI mielai pasiūlo neegzistuojantį dalyką, o tokiu vardu vėliau kas nors įkelia kenkėjišką. Artimiausia, ką turime, prie oficialaus saugumo sąrašo šiai temai.

Mano pastaba: Sausas tekstas, bet jį verta nusiųsti žmogui, kuris jūsų programėlę kada nors peržiūrės. Jis žinos, ką su juo daryti.

Kainų čia nėra sąmoningai. Kieno nors kainoraščio neperpasakosiu, geriau parodysiu savo sąskaitą: kiek kainuoja DI padaryta svetainė. Ten ne vertinimai, o tikri skaičiai.

Mažiausias saugumo sąrašas

  • Pirmoje versijoje jokių tikrų mokėjimų, asmens dokumentų ar sveikatos duomenų
  • Duomenų bazėje įjungtos prieigos taisyklės, patikrintos bandant atsidaryti svetimo naudotojo įrašą
  • Jokių slaptažodžių ir prieigos raktų kode ar tame, ką parsisiunčia naršyklė
  • Agentui neduodama teisė keisti vienintelės tikrų duomenų kopijos
  • Viskas, kas įkelta į viešą saugyklą, yra vieša; prasprūdus raktui jis keičiamas tą pačią dieną
  • Pakeitimus, liečiančius prisijungimą, mokėjimus ar asmens duomenis, peržiūri žmogus
  • Išlaidų riba nustatoma prieš ilgą darbo sesiją, ne po jos
  • Tikri svetimi žmonės, tikri pinigai arba reguliuojami duomenys reiškia profesionalo peržiūrą

Teisingas prieštaravimas: beveik visą šį sąrašą parašė programuotojai arba įmonės, pardavinėjančios tuos pačius įrankius, o pats ne programuotojas čia kalba vieną vienintelį kartą, devintoje nuorodoje. Tai tikra silpnybė. Bet man mieliau matomas šališkumas, kurį galima įvertinti, nei dešimt tekstų, apsimetančių neutraliais.

Ko kol kas niekas nežino

Trijų dalykų sąžiningai pasakyti negalima. Niekas kol kas nemoka išmatuoti, ar žmonės su DI dirba greičiau, ir tai parašyta pačių METR išvadose, ne jų kritikų tekstuose. Šviežiausių apklausos duomenų paprasčiausiai dar nėra. O ar aukščiau surašytų įpročių pakanka, kad ne programuotojo padaryta programėlė būtų saugi, niekas netyrė.

Ką daryti pirmadienį: prieš atidarydami bet kokį įrankį, parašykite vieną puslapį. Kam tai skirta, ką tas žmogus ten darys, kas į apimtį nepatenka ir kaip atrodys „padaryta“. Keturi klausimai, vienas puslapis, ir tik tada pirmas prašymas.

Mano vertinimas toks. Riba tarp žaidimo ir darbo niekur nedingo, bet ji nebėra ten, kur buvo, ir su kiekvienu įrankių pagerėjimu pasislenka dar truputį. Willisonas šių metų gegužę atvirai pripažino, kad nustojo skaityti kiekvieną eilutę, o būtent jis tą ribą ir nubrėžė. Vadinasi, nubrėžti jos už jus nebėra kam. Prieš paleisdami ką nors žmonėms, nusibrėžkite patys.