Joanna Ostafin

Słownik · Budowa z AI

Vibe coding

Inne nazwy: vibecoding, vibe-coding, budowanie aplikacji z AI

Vibe coding to sposób budowania oprogramowania, w którym opisujesz narzędziu AI zwykłym językiem, co ma powstać, a ono pisze kod. W pierwotnym znaczeniu, nadanym przez Andreja Karpathy'ego w lutym 2025 r., autor nie czyta powstającego kodu i ocenia tylko efekt. Dziś nazwa obejmuje też szerzej budowanie aplikacji z AI, na przykład w Lovable, Claude Code czy Cursorze.

Co dokładnie znaczy vibe coding?

Nazwa funkcjonuje w dwóch znaczeniach naraz i polskie teksty zwykle ich nie rozdzielają. Andrej Karpathy, który ją wymyślił, opisał pracę bez czytania kodu przy projektach weekendowych, które można wyrzucić. Słownik Collins, który w listopadzie 2025 r. wybrał vibe coding słowem roku, definiuje go szeroko: każde pisanie kodu przez AI na podstawie poleceń w języku naturalnym.

Znaczenie wąskieZnaczenie szerokie
SkądKarpathy (luty 2025), Simon Willison (marzec 2025)Collins (listopad 2025), użycie potoczne
Kto czyta kodNikt. Liczy się to, czy efekt działaMoże czytać, ale nie musi
Do czegoPrototypy, projekty jednorazowe, niska stawkaBez ograniczenia

Gdy ktoś mówi, że aplikacja powstała przez vibe coding, warto dopytać, czy ktokolwiek przejrzał i przetestował jej kod.

Skąd się wzięła nazwa?

Nazwę wprowadził Andrej Karpathy, współzałożyciel OpenAI i były szef AI w Tesli, we wpisie z 2 lutego 2025 r. Opisał w nim, jak mówi do edytora, przyjmuje wszystkie zmiany bez czytania, a komunikaty o błędach wkleja z powrotem do modelu. Zaznaczył, że to sposób na projekty weekendowe. Dalej zmiany szły szybko:

  • Marzec 2025. Simon Willison zawęża pojęcie: vibe coding to budowanie z modelem bez przeglądania kodu, który model napisał. Kod przejrzany, przetestowany i taki, który umiesz wyjaśnić, to według niego zwykłe wytwarzanie oprogramowania.
  • Październik 2025. Willison proponuje osobną nazwę dla pracy doświadczonych inżynierów z AI, z pełną odpowiedzialnością za kod: vibe engineering.
  • Listopad 2025. Collins ogłasza vibe coding słowem roku.
  • Listopad 2025. Marty Cagan oddziela narzędzia do prototypowania od narzędzi do budowy produktów komercyjnych.
  • Wrzesień 2026. Steve Blank pisze, że skoro produkt da się zbudować w ten sposób, działający produkt przestał być dowodem pracy z klientami.

Czym vibe coding różni się od programowania z pomocą AI?

Różnica leży w tym, kto odpowiada za kod. W vibe codingu w wąskim znaczeniu nikt go nie czyta. W programowaniu z pomocą AI człowiek przegląda każdą zmianę. Doświadczeni inżynierowie pracują dziś z agentami AI, ale planują, testują i odpowiadają za całość.

Vibe codingProgramowanie z pomocą AIVibe engineering
Kto czyta kodNiktCzłowiek, każdą zmianęCzłowiek przegląda i odpowiada za całość
TestyKlikam i sprawdzam, czy działaTakTak, razem z planowaniem i dokumentacją
Kto zwykle tak pracujeOsoba nietechniczna albo ekspert przy projekcie do wyrzuceniaProgramistaDoświadczony inżynier
Na podstawie wpisów Simona Willisona z marca i października 2025 r.

W jakich narzędziach się to robi?

Popularne narzędzia to między innymi Lovable, Bolt, Replit, v0, Claude Code i Cursor. Marty Cagan dzieli je na dwie grupy: narzędzia do szybkiego prototypowania, jak Lovable, Bolt czy Figma Make, i narzędzia, w których zespoły budują produkty komercyjne, jak Claude Code i Cursor. Ten podział opisuje typowe użycie, a nie granicę: tym samym narzędziem da się pracować na oba sposoby.

Narzędzia z pierwszej grupy prowadzą od opisu do działającej strony w przeglądarce, razem z bazą danych i logowaniem. Narzędzia z drugiej działają w edytorze kodu albo w terminalu i zakładają, że ktoś rozumie, co się w projekcie dzieje.

Czy aplikacja z vibe codingu nadaje się na produkcję?

Bywa różnie i trzeba to sprawdzić, zanim aplikacja trafi do prawdziwych użytkowników. Marty Cagan ujmuje to krótko: budowanie, żeby się czegoś dowiedzieć, to co innego niż budowanie, żeby zarabiać. Prototyp z prawdziwymi danymi wygląda jak gotowy produkt, a produkt komercyjny potrzebuje jeszcze niezawodności, bezpieczeństwa danych, integracji, zgodności z przepisami i planu na awarię.

Przed zaproszeniem pierwszych użytkowników warto przejść przez pięć obszarów:

  1. Bezpieczeństwo i dane: logowanie, dostępy, RODO.
  2. Koszty działania przy rosnącej liczbie użytkowników.
  3. Utrzymanie i rozwój kodu, gdy trzeba coś zmienić za pół roku.
  4. Użyteczność i to, czy produkt naprawdę daje użytkownikom wartość.
  5. Odróżnialność: prototypy z tych samych narzędzi mają podobne układy, kolory i komponenty.

Simon Willison radzi, żeby przed udostępnieniem aplikacji innym ludziom pokazać ją komuś bardziej doświadczonemu. Producent Lovable pisze w dokumentacji, że wbudowane skany bezpieczeństwa nie zastępują pełnego przeglądu, a za spełnienie wymagań odpowiada użytkownik.

Co mówią badania o bezpieczeństwie takich aplikacji?

Badania z lat 2025–2026 pokazują, że większość sprawdzonych aplikacji zbudowanych z AI ma co najmniej jedną lukę bezpieczeństwa. Jeden z najpoważniejszych problemów to baza danych, którą da się odczytać bez logowania. Liczby pochodzą z preprintów i od firm, które sprzedają narzędzia do skanowania, więc obok każdej stoi jej ograniczenie.

WynikCo zbadanoOgraniczenia
91% aplikacji miało co najmniej jedną podatność, 66% znalezionych podatności to krytyczne albo wysokie (Deng, Fan, Meng, czerwiec 2026)200 publicznie wdrożonych aplikacji zbudowanych w Claude Code i LovablePreprint, bez informacji o recenzji; próba z projektów open source
57% aplikacji z bazą Supabase pozwalało obcej osobie odczytać co najmniej jedną tabelę bez logowania, 2096 z 3680 (Reeve, sierpień 2026)Pasywny skan 30 998 działających aplikacji z Lovable, Bolt, v0, Replit i Base44Autor sprzedaje skaner; aplikacje na własnych domenach poza próbą
W konfiguracji SWE-Agent z Claude 4 Sonnet 57% rozwiązań działało poprawnie, a 11,8% było bezpiecznych (SUSVIBES, ICML 2026)186 zadań z prawdziwych projektów, 12 konfiguracji agentów AIZadania dobrane tam, gdzie człowiek wcześniej popełnił błąd bezpieczeństwa; testowane modele starsze niż dostępne dziś

Co vibe coding zmienia w sprawdzaniu pomysłów?

Działający prototyp da się zbudować z AI i pokazać klientom zamiast szkicu na kartce. To skraca drogę od pomysłu do pierwszej reakcji rynku. Steve Blank zwraca uwagę na drugą stronę: skoro produkt może powstać bez rozmów z klientami, sam produkt nie dowodzi już, że ktoś zrozumiał problem. Nazywa takie produkty początkowymi, nieprzetestowanymi.

W praktyce prototyp z vibe codingu dobrze sprawdza się jako proof of concept: narzędzie do sprawdzenia rozwiązania, gdy problem jest już zbadany. Gdy problem jest jeszcze nieznany, szybsze budowanie go nie zastąpi, a pomaga product discovery.

Częste pytania

Co to jest vibe coding?

Budowanie oprogramowania przez opisywanie narzędziu AI zwykłym językiem, co ma powstać. Nazwę wprowadził Andrej Karpathy w lutym 2025 r. dla pracy bez czytania kodu przy projektach, które można wyrzucić. Dziś często oznacza każde budowanie aplikacji z AI, na przykład w Lovable czy Claude Code.

Czy vibe coding jest bezpieczny?

Przy projekcie na własny użytek, bez cudzych danych, ryzyko jest mniejsze, ale trzeba pilnować kluczy API i kosztów usług rozliczanych za użycie. Przy aplikacji z danymi innych osób trzeba sprawdzić przede wszystkim dostęp do bazy: w skanie z sierpnia 2026 r. 57% sprawdzalnych aplikacji z bazą Supabase pozwalało odczytać tabelę bez logowania. Dokumentacja Lovable zastrzega, że wbudowane skany nie zastępują przeglądu bezpieczeństwa.

Czy trzeba umieć programować?

Żeby zacząć, nie. Marty Cagan zwraca jednak uwagę, że osoby bez zaplecza technicznego często nie widzą odległości między działającym prototypem a produktem, który ma być niezawodny, bezpieczny i zgodny z przepisami.

Ile kosztuje vibe coding?

Samodzielnie: abonamenty narzędzi, od około stu do kilkuset złotych miesięcznie, zależnie od liczby narzędzi i planu, plus Twój czas. Lovable ma też plan darmowy: pięć kredytów na budowanie dziennie, najwyżej 30 w miesiącu (cennik z 29.09.2026). Do kosztu trzeba doliczyć sprawdzenie aplikacji przed startem i jej utrzymanie.

Czym vibe coding różni się od no-code?

W narzędziach no-code składasz aplikację z gotowych klocków w edytorze wizualnym i zwykle nie powstaje kod, który możesz zabrać. W vibe codingu model pisze prawdziwy kod: możesz go przejrzeć, zmienić i przenieść, ale też odpowiadasz za jego jakość.

Mam prototyp z Lovable. Co dalej?

Najpierw ustal, co prototyp ma sprawdzić: które założenia o klientach i problemie. Potem doprowadź go do stanu, w którym testy z użytkownikami mają sens, i pokaż go pierwszym osobom. Decyzja o wersji produkcyjnej przychodzi po testach, nie przed nimi.

Porozmawiajmy.

Chcesz porozmawiać o nowym pomyśle, produkcie czy strategii?

Złapmy się na 30-minutowe spotkanie i pogadajmy o tym, gdzie jesteście, jakie macie wyzwania i jak mogę pomóc.