SkillBambooМеню

Статьи · 8 октября 2026 г.

Вайбкодинг с нуля: как непрограммисту собрать бота или сайт

Вайбкодинг с нуля: как непрограммисту собрать бота или сайт

Вайбкодинг с нуля для непрограммиста: где работать, какой проект взять первым, как ставить задачу агенту и проверять результат, чтобы ИИ не ломал рабочее

Arnold Explorer

Вы попросили нейросеть сделать Телеграм-бота или лендинг, получили кусок кода в чате и кое-как его запустили. На третьей правке всё развалилось, а ИИ бодро извинился и сломал ещё что-то. Или агент написал «готово», а потом выяснилось, что половина не работает. Разберемся, как пройти вайбкодинг с нуля — от выбора инструмента до публикации — так, чтобы каждый шаг страховал от конкретного провала ИИ: где работать, какой проект взять первым, как ставить задачу и как проверять результат, не читая код.

Что такое вайбкодинг и чем он отличается от разработки с ИИ

Если простыми словами, вайбкодинг — это режим, в котором человек целиком отдаётся «вайбу» и перестаёт думать о том, что под результатом вообще есть код. Термин в феврале 2025 года ввёл Андрей Карпатый. Сам он признавал, что в таком режиме чаще всего просто принимает все правки, которые предлагает ИИ.

В программировании граница проходит не по инструменту, а по контролю. Если человек пользуется ИИ-инструментами, но читает изменения, понимает устройство проекта и сам отвечает за результат, — это обычная разработка с помощником. Вайбкодинг начинается там, где код вы не читаете и полагаетесь на модель.

Для непрограммиста это смена роли. Код вы не пишете и не обязаны его понимать, но вы — заказчик и проверяющий: решаете, что делать, формулируете требования и принимаете работу. Принимать всё подряд, как в исходном определении, для первого проекта — плохая стратегия: агент легко ломает рабочее и пишет «готово» там, где половина не работает.

Шпаргалка: маршрут вайбкодера, опорные цифры и правила безопасности на одной странице.
Шпаргалка: маршрут вайбкодера, опорные цифры и правила безопасности на одной странице.

Вайбкодинг для начинающих: агент вместо чата и сколько это стоит

Копировать код из окна чата в файлы и обратно — самый медленный и хрупкий путь. Удобнее работать в агенте. Агент — модель с доступом к файлам на вашем компьютере: она сама создаёт папки, пишет код, ставит нужные программы и запускает проект, а вы смотрите на результат.

Самые известные агенты — Claude Code и Codex. По ценам на осень 2026 года подписка Claude Pro с Claude Code стоит $20 в месяц. Тем, кто сидит в агенте целыми днями, предлагают тариф Max — $100 или $200 в месяц. Для первого проекта обычно хватает базового тарифа.

Ограничения для России

На осень 2026 года ни Codex, ни Claude Code из России без VPN не работают, а зарубежную подписку не оплатить российской картой. Решите вопрос доступа и оплаты до старта, иначе проект встанет на первом же шаге.

Критерий выбора один: инструмент должен работать с файлами проекта, а не только отвечать текстом. Всё остальное — привычный интерфейс и цена.

Первый проект: маленький, понятный и без чужих денег

Первый проект — учебный, даже если вы собираетесь им пользоваться. Подходит то, что нужно лично вам и где ошибка ничего не стоит: бот-напоминалка, страница-визитка, небольшая утилита для своих задач. Пользователем будете вы сами, поэтому быстро заметите, что сломалось.

Не берите первым сервис, который хранит чужие персональные данные или принимает платежи. Здесь ошибка уже стоит денег и доверия людей, а проверить безопасность без опыта не получится.

Прототип — не продукт

Основные проблемы начинаются, когда прототип, собранный на скорую руку, без серьёзной проверки начинают использовать как рабочий сервис. Пока проект для себя — экспериментируйте свободно. Как только им пользуются другие люди, нужна отдельная проверка логики и безопасности.

Простое правило: если вы не готовы к тому, что проект однажды целиком перестанет работать, он пока не для вайбкодинга.

Промпт-интервью: пусть агент сначала задаёт вопросы

Самая частая ошибка новичка, который хочет сделать бота с помощью ИИ, — написать «сделай мне бота для записи клиентов» и ждать результат. В такой постановке десятки пробелов: кто пользователи, где хранить записи, что делать при отмене. Если агента не попросить уточнить, он заполнит пробелы сам и молча. О его решениях вы узнаете, только когда начнёте пользоваться результатом.

Поэтому начинайте не с задания, а с интервью. Опишите идею в двух-трёх предложениях и попросите агента сначала расспросить вас. Примерный каркас стартового сообщения:

Хочу сделать [что] для [кого], чтобы [какую задачу решить].
Прежде чем писать код, задай мне уточняющие вопросы —
не больше двух-трёх за раз.
Технологии выбери сам, самые простые из подходящих,
и объясни выбор без жаргона.
Код не пиши, пока мы не согласуем, что именно делаем.

У каркаса три задачи. Вопросы небольшими порциями не дают утонуть в анкете. Просьба выбрать простые технологии и объяснить выбор защищает от сложного стека — набора технологий, который вы не сможете поддерживать. Запрет писать код до согласования превращает разговор в спецификацию — описание того, что вы на самом деле строите. Сохраните её в файл проекта.

Как стартовый промпт-интервью закрывает пробелы, которые агент иначе заполнит сам.
Как стартовый промпт-интервью закрывает пробелы, которые агент иначе заполнит сам.

Почему ИИ ломает рабочее и как от этого страховаться

Представьте: проект работает, вы просите добавить одну маленькую функцию — и перестаёт работать всё. Вы сообщаете об ошибке, агент извиняется, обещает всё поправить и ломает проект ещё сильнее. Это скорее не сбой, а обычное поведение модели. Готовьтесь к нему заранее.

Первая страховка — Git, система истории версий проекта. По сути, это сохранения в игре: перед каждой новой функцией вы фиксируете рабочее состояние, а если агент всё сломал, откатываетесь к нему за минуту. Попросите агента настроить Git в самом начале и сохраняться после каждого шага, который работает.

Вторая — одна задача за раз. Главная ловушка вайбкодинга — скорость: работа, на которую раньше уходило 2 дня, у ИИ занимает минут 20, и сразу хочется просить ещё. Чем больше изменений в одном заходе, тем сложнее понять, что именно сломалось. При этом есть и долгая цена: по данным GitClear, анализ сотен миллионов строк кода показывает рост дублирующегося кода и снижение доли рефакторинга — переработки уже написанного кода. Код растёт быстрее, чем его приводят в порядок.

Храните память проекта в файлах

Каждый новый чат для агента — чистый лист: о вашем проекте он ничего не знает. Держите спецификацию, принятые решения и текущие задачи в файлах внутри проекта, а в начале нового чата просите агента их прочитать.

Отсюда третья страховка. Если разговор затянулся и агент начал путаться, начните новый чат с опорой на файлы, а не спорьте в старом.

Четыре страховки на случай, когда агент ломает работающий проект.
Четыре страховки на случай, когда агент ломает работающий проект.

«Готово» — не ответ: как проверять работу агента

Генерировать код стало намного быстрее, а проверять — нет. Если вы не читаете код, проверка — главная часть вашей работы, а не формальность в конце.

Сообщение агента «готово, всё работает» само по себе ничего не доказывает. Превратить его в проверку можно так:

  1. Спросите, что именно агент проверил и каким способом. Если ответ расплывчатый, проверки, скорее всего, не было.
  2. Ещё на этапе интервью сформулируйте критерии готовности: что должно происходить, когда пользователь делает конкретное действие. В конце просите отчёт по каждому критерию.
  3. Пройдите основные сценарии сами, как пользователь: нажмите все кнопки, отправьте боту странные сообщения.
  4. Позовите второго агента на проверку. Уже есть системы, где над одной задачей работает команда агентов: код пишет один, тесты гоняет второй, ошибки ищет третий. Тот же подход можно повторить вручную — отдельной сессией.

Зачем нужен последний пункт, видно по одному случаю. В одной и той же задаче агент, проверявший код в целом, написал, что замечаний нет. Отдельный агент, которого попросили искать именно проблемы безопасности, нашёл две уязвимости. Разные проверки ловят разное, поэтому логику и безопасность просите проверять отдельно.

Что сделать, прежде чем поверить сообщению агента «готово, всё работает».
Что сделать, прежде чем поверить сообщению агента «готово, всё работает».

Безопасность и ключи: где вайбкодинг особенно опасен

Код от ИИ не безопаснее кода новичка. CodeRabbit, проанализировав запросы на изменения кода, пришла к выводу, что в сгенерированном ИИ коде потенциальные проблемы безопасности встречаются значительно чаще, чем в написанном людьми. Veracode проверила код множества моделей и нашла уязвимости в значительной части решений.

State of AI vs Human Code Generation Report — CodeRabbit — сравнение ошибок в ИИ-коде и человеческом коде

Есть риск и менее очевидный. ИИ иногда придумывает библиотеки и пакеты, которых не существует. Если злоумышленник зарегистрирует пакет с таким выдуманным названием, модель может предложить установить уже его, и в проект попадёт чужой код. Предлагает агент что-то незнакомое — попросите подтвердить, что это известная и поддерживаемая библиотека.

Ключи — самое уязвимое место

В одном реальном Телеграм-боте ключ доступа записывался в логи открытым текстом, и таких записей набралось почти 600 тысяч. Доступ к этим логам означал бы полный контроль над ботом.

Поэтому для секретов свои правила. Токены и пароли храните отдельно от кода — в файле настроек, который не попадает в историю версий и никуда не публикуется. Попросите агента проверить, не пишет ли проект ключи в логи (журналы работы программы) и сообщения об ошибках. Рабочие ключи без необходимости в чат с ИИ не вставляйте.

Две цифры о рисках: утечка ключа в логи бота и уязвимости, найденные отдельной проверкой.
Две цифры о рисках: утечка ключа в логи бота и уязвимости, найденные отдельной проверкой.

Ключевые термины

  • Вайбкодинг — Создание программ, при котором человек объясняет ИИ обычными словами, что нужно, а код пишет нейросеть.
  • ИИ-агент — Нейросеть, которая сама работает с файлами проекта: создаёт их, пишет код, запускает команды и проверяет результат.
  • Git и коммит — Git — история версий проекта, а коммит — одно сохранение в ней, к которому можно вернуться.
  • Спецификация — Документ с договорённостями по задаче: что делаем, что увидит пользователь, чего не делаем и как понять, что всё готово.
  • Контекстное окно — Объём информации, который нейросеть удерживает в одном чате: сообщения, прочитанные файлы, свои рассуждения.
  • Деплой — Публикация проекта на сервере, чтобы им могли пользоваться другие люди.
  • Галлюцинация зависимостей — Ситуация, когда ИИ предлагает установить библиотеку или пакет, которого не существует.

Итог: вайбкодинг с нуля на одной странице

Главное: вайбкодинг для непрограммиста — не «принимать всё, что предложил ИИ», а роль заказчика и проверяющего. Результат держится на порядке действий: агент вместо чата, маленький проект, интервью и спецификация, сохранения в Git, проверка вместо веры на слово.

  • Агент работает с файлами, доступ и оплата решены.
  • Первый проект — для себя, без чужих данных и платежей.
  • Работа началась с интервью, спецификация сохранена в файл проекта.
  • Git настроен в самом начале, и после каждого шага, который работает, рабочее состояние сохраняется в историю версий.
  • Одна задача за раз, новый чат начинается с чтения файлов проекта.
  • На каждое «готово» есть отчёт по критериям и ваша ручная проверка.
  • Отдельная проверка безопасности, ключи не в коде и не в логах.

Если проект прошёл этот список и пользуетесь им только вы, можно двигаться дальше. Как только им начинают пользоваться другие люди, нужна серьёзная проверка, а не очередная быстрая итерация.

Проверьте себя

1. Вы хотите сделать первый проект с ИИ. Какая идея лучше подходит для старта?

  • А. Приложение, которое считает сложный финансовый показатель, в котором вы не разбираетесь
  • Б. Бот, который автоматизирует вашу собственную рутину с таблицами
  • В. Сервис приёма платежей для клиентов знакомого магазина
Показать ответ

Ответ: Б. Задача понятна вам самим, поэтому вы сможете проверить результат, и в ней нет чужих денег и данных.

2. Агент написал: «Готово, всё работает». Что разумно сделать дальше? (Верных ответов несколько.)

  • А. Попросить отчёт по каждому критерию готовности: что проверено, как, и что осталось проверить руками
  • Б. Сразу опубликовать проект — агент же проверил
  • В. Открыть новый чат и попросить другого агента найти проблемы в изменениях
Показать ответ

Ответ: А, В. А — Слово «готово» само по себе ничего не доказывает; важен способ проверки. В — Второй агент не повторяет логику первого и замечает пропущенное.

3. При добавлении маленькой функции агент сломал рабочий проект, а попытки починить делают хуже. Что поможет?

  • А. Откатиться в Git к последнему коммиту, где всё работало
  • Б. Удалить все файлы и начать проект заново
  • В. Продолжать просить исправить в том же чате, пока не заработает
Показать ответ

Ответ: А. Git хранит сохранения проекта, к которым можно вернуться.

4. Почему работа с ИИ-инструментом ещё не обязательно вайбкодинг?

  • А. Если человек читает изменения, понимает архитектуру и контролирует результат, это обычная разработка
  • Б. Вайбкодинг возможен только с голосовым вводом
  • В. Вайбкодингом считается только работа в браузерных конструкторах
Показать ответ

Ответ: А. Вайбкодинг начинается там, где человек не вникает в устройство кода и смотрит только на результат.

5. Агенту для бота нужен токен доступа. Как поступить правильно? (Верных ответов несколько.)

  • А. Попросить агента создать файл .env и самому вставить туда ключ
  • Б. Если ключ уже попал в чат — выпустить новый и отозвать старый
  • В. Вставить токен в чат, чтобы агент сам прописал его в коде
Показать ответ

Ответ: А, Б. А — Так ключ не попадает в историю переписки и в код, а файл можно исключить из репозитория. Б — Утёкший ключ даёт управление сервисом от вашего имени, поэтому его нужно заменить.