ГлавнаяРоадмап
Купить уроки

Разбор

Обновлено 19 сентября 2026

Безопасность

Агент решает описанную задачу. Права доступа и уязвимости он не проверяет без запроса.

  • Секреты хранят вне кода

    Ключ, попавший в коммит, считай открытым. Замени его и перенеси в переменные окружения.

  • Доступ проверяют на сервере

    Пользователь может вызвать обработчик напрямую. Права доступа проверяй на сервере.

  • Проверяй границы, а не интерфейс

    Проверь чужой идентификатор в запросе, повторный вызов и истёкший токен.

  • Аудит запрашивают отдельно

    Поиск уязвимостей — отдельная задача перед релизом. Сам агент её не предложит.

  • Зависимости проверяет человек

    Агент добавляет пакеты без проверки. Версию и источник зависимости проверяет человек.

Источники

  • СтатьяPassing the Security Vibe Check: The Dangers of Vibe CodingDatabricks
  • СтатьяHow to secure AI-coded (vibe coded) applicationsDEV Community
  • СтатьяVibe Coding Security: Risks and Best PracticesLegit Security
Все разборы

База знаний

Прикладной альманах по работе с Codex и Claude Code: как ставить задачи, вести разработку, ревьюить, рефакторить и доводить проект до продакшена.
Открыть альманахРоадмап вайбкодингаРазборы тем
ЙЙ

Сухарев / ЙЙ.

Уроки вайб~кодинга для тех, кто хочет сделать приложение под реальную нагрузку в продакшене.

ТелеграмЛинкединГитхабИксЮтуб
© Сухарев. Все права защищены. Я завайбкодил этот сайт 🤼
Документы
Оферта и правила сервисаПолитика обработки персональных данныхСогласие на обработку персональных данныхСогласие на рекламную рассылкуРеквизиты