TGViewer
Вайб-кодинг по Чуйкову | Ментор Вайб-кодинг по Чуйкову | Ментор @vibe_coding · 6.78K subscribers
Post #236 647
Открытое письмо всем вайб-кодерам, от пользователя Reddit с 20 летним стажем программирования.

Всем, кто исследует мир вайб-кодинга,
Пишу это письмо не из-за эго, а из-за растущей тревоги.

За последние пару месяцев я протестировал множество вайб-кодинговых приложений — в основном те, что публикуются здесь и на других сабреддитах. Прежде всего, хочу сказать: замечательно видеть, как люди берут инициативу в свои руки, решают проблемы, запускают сайд-проекты и даже начинают зарабатывать. Именно так и начинается инновация.

Но это письмо — не аплодисменты. Это серьёзное предупреждение для растущей группы внутри нашего сообщества.

Вы не можете “завайбить” безопасность пользователей.

Многие из вас строят продукты на таких инструментах, как Supabase, используют платформы вроде Lovable или Bolt, и пишут промпты для авто-генерации целых приложений. Всё это нормально — для прототипирования. Но как только вы начинаете делиться своим продуктом с миром, вы берёте на себя ответственность — не только за идею, но и за каждого пользователя, который доверил вам свои данные.

А то, что я видел в последнее время — вызывает серьёзную тревогу.
• Я находил вайб-кодинговые приложения с публичными Supabase-эндпоинтами, раскрывающими списки всех пользователей.
• Я тестировал приложения, где мог сам себе включить премиум, удалять данные других пользователей, менять критически важные записи, потому что PUT или PATCH эндпоинты были вообще не защищены.
• И в некоторых случаях мне не нужны были никакие специнструменты. Просто браузер, инспектор, пара кликов — и всё.

Это не “хакинг”.
Это халатность, замаскированная под инновацию.

Говорю прямо:
Если ваша идея провалится — это нормально. Если сайд-проект умрёт в бете — это тоже ок.
Но если утекут или будут повреждены пользовательские данные потому, что вы не знали или не захотели разобраться, как защитить свой бэкенд, — это НЕ нормально. Это пренебрежение обязанностями.

И если вы не технический фаундер:
Если вы используете no-code или AI-инструменты, не понимая, как работает бэкенд, — вы обязаны знать риски. Простота деплоя — не синоним безопасности.

Если не знаешь — учись. Если не можешь исправить — не выкатывай.

Вы больше не просто строите игрушки. Вы строите доверие.

Я не эксперт по безопасности. Я разработчик с 20-летним опытом веб-разработки. И я говорю вам: любой может открыть devtools и сломать ваш незащищённый API.

Мой простой призыв:

Пожалуйста, относитесь к безопасности всерьёз.

Работаете ли вы с Supabase, строите ли аутентификацию, валидацию запросов — разберитесь в теме. Защитите свои эндпоинты. Задайте вопросы тем, чьими платформами пользуетесь. Не рискуйте чужими данными ради того, чтобы выкатить MVP за 1-2 дня.

Двигайтесь быстро — но не вслепую.
Будьте креативны — но будьте ответственны.

Ваши пользователи не заслуживают спама и утечек данных только потому, что кто-то хотел «запустить фичу за выходные».

С уважением,
Разработчик, который по-прежнему верит в качество, даже при высокой скорости.

Источник

✅ @vibe_coding_channel
✅ @vibe_coding_community
  • 👍 14
  • 🔥 3
  • ❤ 1
More from @vibe_coding
  1. Sep 21, 2026Две бесплатные открытые альтернативы Grok Bot Я тут кайфанул от нового юзер экспириенса ра…
  2. Sep 20, 2026За 1 день закончились недельные лимиты в Codex за 200$, доплатил кредитами 20$, хватило на…
  3. Sep 16, 2026Нашел +1 причину перейти на терминальный Claude Code с десктопного. Оказывается десктоп ве…
  4. Sep 14, 2026Делюсь полезными халявными находками! Нашел дешевые +1 номера, сработало подтверждение ном…
  5. Sep 10, 2026Ребят, я тут планирую интеграцию Lovarus внешними CRM. Какие сейчас в РФ рынке в топе, что…
  6. Sep 10, 2026Тестирую новую Image модель от OpenAI. Они и раньше были крутыми. Не чувствую сильно уже р…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →