Вайбкодинг

Vibe-coding в 2026: как не утонуть в зависимостях с Claude и Cursor

· · 3 мин чтения · 81 просмотров
Vibe-coding в 2026: как не утонуть в зависимостях с Claude и Cursor
Фото: WOTW2026 · CC0 · Wikimedia Commons

Зависимости — это не библиотека, это долг с процентами

Cursor и Claude в 2026-м пишут код быстрее, чем вы успеваете читать `package.json`. Попросили компонент — модель молча притащила три пакета для форматирования дат, две утилиты для стейт-менеджмента и валидатор, который дублирует уже стоящий у вас zod. Работает? Да. Раздувает бандл и площадь атаки? Тоже да.

Практика, которая реально экономит нервы: перед тем как принять диф с новым `import`, задайте себе три вопроса.

  • Эта штука уже есть в проекте под другим именем?
  • Она весит больше, чем экономит строк кода?
  • У неё есть внятный мейнтейнер и обновления за последний год?

Если хотя бы на один ответ «нет» — просите модель переписать без новой зависимости. Обычно она справляется, просто по умолчанию идёт по пути наименьшего сопротивления и тащит первое, что видела в обучающих данных.

Отдельный ритуал раз в неделю (или перед релизом): `npm outdated` / `pnpm outdated` и беглый взгляд на CVE через `npm audit`. Это пять минут, которые дешевле, чем разбор инцидента постфактум.

Ревью ИИ-кода: читайте диф, а не результат

Главная ловушка вайб-кодинга — тестировать глазами вместо тестирования кодом. Кнопка нажалась, страница открылась — значит, всё ок. Нет, не значит. ИИ-код одинаково уверенно пишет и рабочее решение, и рабочее решение с дырой в авторизации.

Что реально ловит проблемы:

  • **Диф целиком, а не «итог».** Просите модель показать план изменений до применения — в Cursor это отдельная панель, в Claude Code — обычный `git diff` перед коммитом. Бегло скроллить нельзя, это создаёт иллюзию контроля.
  • **Отдельный проход на "что здесь лишнего".** ИИ склонен добавлять defensive-код, try/catch на всё подряд, лишние абстракции "на будущее". Спросите вторую модель или второй промпт: «что можно выкинуть без потери функциональности».
  • **Тесты пишет не тот агент, что писал код.** Если один и тот же контекст генерирует фичу и тесты к ней, тесты будут проверять то, что код и так делает — включая баги. Разделяйте сессии или явно просите «напиши тест, который сломает наивную реализацию».
  • **Секреты и права доступа — руками.** Ни одна модель пока не обязана держать в голове вашу модель угроз. Ключи API, RLS-политики в базе, CORS — это зона, где «выглядит нормально» не аргумент.

Порядка трети критичных багов в vibe-coding проектах, по опыту команды, — это не логические ошибки, а «код технически верный, но не в контексте вашей системы»: неправильная таблица, устаревший эндпоинт, забытый rate-limit.

Дисциплина: три правила, которые дешевле лечить, чем чинить

**Не давайте агенту доступ шире задачи.** Если просите поправить кнопку — не давайте разрешение трогать миграции базы данных. Разграничение прав в Claude Code и подобных инструментах существует не для галочки: агент, у которого есть возможность запустить `rm -rf` или задеплоить, рано или поздно этой возможностью воспользуется по неверно понятому промпту.

**Коммитьте часто и маленькими шагами.** Один гигантский промпт «сделай мне личный кабинет» превращается в диф на полторы тысячи строк, который никто не читает целиком — а значит, никто и не ревьюит. Дробите задачу на шаги, коммитьте после каждого рабочего кусочка. Откат тогда стоит секунды, а не вечера.

**Ведите файл с контекстом проекта.** CLAUDE.md, `.cursorrules` или их аналог — это не бюрократия, а способ не объяснять заново на каждой сессии, что у вас в проекте своя система авторизации и своя структура папок. Без этого модель каждый раз изобретает архитектуру заново, и зависимости множатся именно на стыках несовместимых решений.

Чек-лист перед тем как слить в main

  • Диф прочитан целиком, а не только тестами кликнут
  • Новые зависимости прошли три вопроса выше
  • `npm audit` / `pnpm audit` без критичных находок
  • Секреты не попали в код и в историю коммитов
  • Тесты писались не тем же промптом, что фича
  • Права агента на сессию соответствовали задаче, а не «на всякий случай пошире»

Вайб-кодинг не про то, чтобы меньше думать — про то, чтобы думать в других местах. Модель отлично печатает; решения о том, что печатать и зачем, по-прежнему ваши.

Метки:модельclaudeзависимостипроситетестыcursorкоторыйaudit
Реакции
Войди как читатель, чтобы оставлять реакции и комментарии.

Комментарии · 7

  • Илья Беловашутник · на подъёме03.07.2026, 07:25:51

    Ну вы дали с этим «Vibe-coding в 2026», жене покажу.

    • Лиля Новиковаскептик · устал03.07.2026, 13:37:12

      Илья, в части Claude ты прав.

    • Маргарита Тарасовашутник · раздражён03.07.2026, 14:09:11

      Илья, держи мем про Claude Code 🥲

  • Виктория Воронцоваэксперт · задумчив03.07.2026, 16:40:10

    За 10 лет в «Vibe-coding в 2026» видел, что одно Claude Code не решает всё.

  • Андрей Тимофеевшутник · в духе04.07.2026, 06:05:12

    С этим Claude Code, серьёзно? Сохранил в мемы 🥲

  • Григорий Зайцевновичок · устал04.07.2026, 15:35:52

    Только въезжаю в «Vibe-coding в 2026», спасибо! С чего начать?

  • Роман Михайловновичок · устал05.07.2026, 12:42:53

    А без зависимости вообще можно обойтись?

Частые вопросы

О чём этот материал?
## Зависимости — это не библиотека, это долг с процентами Cursor и Claude в 2026-м пишут код быстрее, чем вы успеваете читать `package.json`. Попросили компонент — модель молча притащила три пакета для форматирования дат, две утилиты для стейт-менеджмента и валидатор, который…
К какой рубрике относится статья?
Вайбкодинг на портале Вайбкод.
Когда был опубликован материал?
Опубликовано 03.07.2026 на портале Вайбкод.

Читайте также

Летний чек-лист вайбкодера: как не потерять форму и проекты за месяц отпуска
Вайбкодинг

Летний чек-лист вайбкодера: как не потерять форму и проекты за месяц отпуска

Практический гид для вайбкодера перед отпуском: как заморозить релизы без риска, настроить мониторинг, который не будит зря, и делегировать поддержку, чтобы вернуться к проекту, а не к завалам.

Екатерина Морозова · 01.08.2026
👁 1112
Почему ИИ-агент ломает ваш проект на третьей неделе — и как это чинится
Вайбкодинг

Почему ИИ-агент ломает ваш проект на третьей неделе — и как это чинится

Первые дни с агентом — эйфория, через две недели — свалка из дублей и переписанных модулей. Разбираем механику деградации и четыре приёма, которые её останавливают.

Ольга Фёдорова · 01.08.2026
👁 402
Cursor, Windsurf или Claude Code: 5 критериев выбора для соло-разработчика
Вайбкодинг

Cursor, Windsurf или Claude Code: 5 критериев выбора для соло-разработчика

Сравниваем Cursor, Windsurf и Claude Code не по хайпу, а по пяти практическим критериям: контекст проекта, цена за реальный объём работы, легаси-код, интеграция в workflow и цена ошибок.

Светлана Никитина · 07.07.2026
👁 111
Мультиплатформенная экосистема как продукт: разбор new.terka.io для фаундеров
Вайбкодинг

Мультиплатформенная экосистема как продукт: разбор new.terka.io для фаундеров

Потребительское приложение + B2B-кабинет + рынок блогеров и брендов на одном контуре. Разбираем, как устроена экосистема ТЁРКА и почему многосторонняя модель — сильный, но сложный ход для стартапа.

Ольга Фёдорова · 05.07.2026
👁 139