Сайты и разработка
Приложение, собранное нейросетью, сломалось: чинить или переписывать?
Чинить стоит, если модель данных здоровая, а ошибки умещаются в список; переписывать — если каждая правка ломает что-то ещё или перепутаны сами данные. Опубликованные цены 2026 года: от $299 за одну быструю правку до $20 000–$60 000 за пересборку. Пакет спасения кода в VITON13 стоит $73 с помощью ИИ или $93 под руководством специалиста.

Что обычно ломается в приложении, собранном нейросетью?
Приложения из Lovable, Bolt, Replit, v0 или Cursor ломаются в одних и тех же местах: инструмент доводит до блеска демо на экране, а не работу с живыми пользователями, реальными данными и вторым разработчиком. Симптом почти никогда не совпадает с причиной, поэтому начните с таблицы.
| Что вы видите | Вероятная причина | Как проверить | Срочность |
|---|---|---|---|
| Пользователи видят чужие записи | Row Level Security (RLS) в Supabase выключена или настроена слишком широко | Выйти из аккаунта и запросить таблицу с публичным anon-ключом | Критично: сегодня |
| Резко вырос счёт за ИИ или рассылки; ключ виден в коде страницы | Секрет в переменной VITE_ или NEXT_PUBLIC_ уехал в браузер | Поискать префиксы ключей в собранном JavaScript | Критично: сегодня |
| Правка одного экрана ломает другой | Логика скопирована в несколько файлов, автотестов нет | Найти дубли функций и спросить, есть ли тесты | Высокая: на этой неделе |
| Оплата или вход работают в превью, но не на боевом сайте | Не настроены боевые ключи, вебхуки или адреса перенаправления | Сравнить настройки превью и продакшена | Высокая: на этой неделе |
| Страницы тормозят уже на нескольких сотнях записей | Запросы в цикле, нет индексов, в браузер уходит вся таблица | Посчитать запросы во вкладке «Сеть» при загрузке страницы | Средняя: в этом месяце |
Это не невезение. В тестах Veracode 2025 года на коде более чем 100 языковых моделей 45 % образцов не прошли проверки безопасности. GitClear, разобрав 211 млн изменённых строк, увидел, что доля скопированного кода за 2020–2024 годы выросла с 8,3 % до 12,3 %, а дублированная логика часто оставляет ошибку, исправленную в одном месте, жить в другом.
Что делать в первые 48 часов?
Двигайтесь по размеру ущерба, а не по степени раздражения: медленная страница теряет часть посетителей, открытая база — данные ваших клиентов.
- Заморозьте и скопируйте: перестаньте просить конструктор „починить“ боевое приложение, выгрузите код в свой Git-репозиторий и сделайте резервную копию базы.
- Закройте утечки: смените все ключи, побывавшие в браузере или репозитории, перенесите секретные вызовы на сервер, включите RLS на каждой публичной таблице и проверьте её, выйдя из аккаунта.
- Защитите данные: найдите дубли и «осиротевшие» записи, а удаление, возвраты и массовые правки спрячьте за проверку роли.
- Удержите сервис: подключите логирование ошибок и вручную пройдите вход, оплату и главный путь к заказу.
- И только потом — скорость: индексы, пагинация, кэш.
Если персональные данные могли утечь, по ч. 3.1 ст. 21 закона 152-ФЗ у оператора есть 24 часа, чтобы уведомить Роскомнадзор об инциденте, и 72 часа, чтобы сообщить итоги внутреннего расследования; для пользователей из ЕС статья 33 GDPR даёт на уведомление 72 часа. Текст уведомления пишет юрист, а разработчик говорит, что именно было открыто и с какого момента.
Чинить или переписывать: как решить?
Сверьтесь с пятью признаками. Если два и больше оказались в правой колонке, запросите смету на пересборку, прежде чем платить за очередные правки.
| Признак | За ремонт | За пересборку |
|---|---|---|
| Модель данных | Таблицы повторяют устройство бизнеса | Дубли, противоречащие статусы, несвязанные таблицы |
| Охват обычной правки | Несколько файлов | Почти всё приложение, и что-то ломается |
| Тесты | Ключевые сценарии тестируются как есть | Без переписывания ничего не протестировать |
| У кого код | Выгружается в Git на распространённом стеке | Логика заперта внутри конструктора |
| Пользователи и данные | Живые пользователи и записи, которые нужно сохранить | Пользователей нет, это была проверка идеи |
Классический довод Джоэла Спольски против переписывания: в старом коде накоплены годы исправлений, найденных в реальной работе. У приложения, собранного за два выходных, такой истории нет; ценность в данных, в сценариях, на которые опираются пользователи, и в том, что вы узнали о продукте. Поэтому пересборка не так расточительна, как кажется, если живое приложение тем временем продолжает работать.
Самый безопасный промежуточный путь Мартин Фаулер называет «фикусом-душителем» (strangler fig): новые, покрытые тестами части по одному сценарию забирают работу у действующего приложения. Правило из одного гайда по чистке такого кода: чинить, пока итог укладывается в $5 000, и переписывать, когда оценка превышает $8 000, а само приложение собрали за несколько дней.
Сколько стоит спасение кода на рынке в 2026 году?
Это цены предложения от компаний, которые сами продают эту работу, а не проверенные средние. Российские студии, которые пишут об этой задаче, цены показывают не всегда: в июльской статье студии Валерия Комягина о рефакторинге ИИ-кода есть признаки, когда проще переписать, но цен нет.
| Объём работы | Цена | Обычный срок | Источник |
|---|---|---|---|
| Одна быстрая правка у фрилансера | От ~$299 | Не указан | vibecoding.app, март 2026 |
| Одно правило доступа к базе или утёкший секрет | $200–$500 | Не указан | vibecoding.app, март 2026 |
| Аудит и исправления | $3 000–$5 000 | 2–3 недели | vibecoding.app, март 2026 |
| Ремонт на месте | $3 000–$15 000 | 2–6 недель | InApps Technology (июнь 2026) по данным Axonbuild |
| Пересборка | $20 000–$60 000 | 8–16 недель | InApps Technology по данным Axonbuild |
| VITON13: одна проверенная правка | $13 с помощью ИИ или $33 под руководством специалиста | 1–2 рабочих дня | Страница услуги VITON13 |
| VITON13: Site Fix Pack, до пяти согласованных правок | $33 с помощью ИИ или $53 под руководством специалиста | 1–2 рабочих дня | Пакет VITON13 |
| VITON13: спасение AI-сгенерированного кода | $73 с помощью ИИ или $93 под руководством специалиста | 5–8 рабочих дней | Страница услуги VITON13 |
Откуда разница? Наши пакеты узкие и фиксированные: одна ошибка, пять ошибок из списка или спасение, в котором мы составляем карту сбоев, защищаем критические сценарии и выпускаем согласованные исправления. Пересборка за $20 000 — другой продукт. Если карта сбоев покажет, что она нужна, смету вы получите письменно до оплаты, а карта станет для неё техническим заданием.
Почему одно спасение стоит в десять раз дороже другого?
Axonbuild насчитал около 3,4 критических проблемы и ещё примерно 40 необязательных замечаний на приложение в 21 проекте, собранном ИИ и проверенном в июне и июле 2026 года. Цену задают эти немногие критические пункты, а их сложность зависит от следующего:
- Роли: если есть админы, сотрудники и клиенты, каждое правило проверяется для каждой роли.
- Несколько компаний-клиентов в одной базе: разделение арендаторов стоит $3 000–$8 000 по прайсу vibecoding.app.
- Платежи и вебхуки: их тестируют в песочнице платёжного сервиса, прежде чем что-то менять.
- Интеграции: каждая добавляет ключи, лимиты и сбои.
- Доступы: Git, тестовая копия и логи работают лучше скриншотов и общего пароля.
- Момент: по тому же гайду чистка до запуска в 2–5 раз дешевле, чем после.
Можно ли дальше разрабатывать с ИИ после спасения?
Можно. Сами разработчики осторожны: в опросе Stack Overflow 2025 года 66 % назвали главным раздражителем ответы ИИ, которые «почти верны, но не совсем». Оставьте ИИ, но поставьте проверки между промптом и продакшеном:
- Любое изменение идёт через Git и pull request, даже если его написал ИИ.
- Тесты входа, оплаты и главного сценария не пускают сломанный релиз.
- Секреты живут на сервере, в браузер попадают только публичные ключи.
- Каждый релиз проверяется до выхода и откатывается.
- Изменения правил доступа к данным утверждает человек, который читает код.
Такую страховку без спасения настраивает услуга «QA и автоматизация тестирования»: $73 с помощью ИИ или $93 под руководством специалиста.
Что прислать, чтобы смета была точной?
- Доступ на чтение к репозиторию или выгрузку из конструктора.
- Стек: конструктор, база, хостинг, авторизация, платежи.
- Три сбоя по шагам: что сделали, что ожидали, что получили.
- Сценарии, которые приносят деньги или заявки, по важности.
- Число пользователей и какие персональные данные хранятся.
Не присылайте пароли в чат: заведите доступ соавтора, который можно отозвать после сдачи.
Когда за спасение платить не стоит?
- Пользователей нет, и приложение было проверкой идеи: запишите выводы и соберите чистую версию по нормальному ТЗ.
- Ошибка в самой платформе: сначала напишите в поддержку конструктора.
- Нужна новая функция, а не ремонт: это разработка, и считается она как разработка.
- Вы вот-вот смените направление: спасать код, который через месяц выбросите, — значит платить дважды.
Настораживайтесь, если кто-то обещает исправить всё за день, не заглянув в код.
Как это делает VITON13
Мы принимаем приложения из Lovable, Bolt, Replit, v0, Cursor или собранные по подсказкам чат-бота и доводим их до состояния, в котором код может взять на себя разработчик. С помощью ИИ: нейросеть читает код и готовит черновики, инженер решает и проверяет каждое изменение. Под руководством специалиста: работу ведёт инженер, ИИ помогает. За один рабочий день вы получаете письменный объём работ, срок и итоговую цену; без вашего согласия ничего не начинается.
Исправление AI-сгенерированного кода
- Цена
- $73 с помощью ИИ или $93 под руководством специалиста
- Срок
- 5–8 рабочих дней
Исправление ошибок сайта
- Цена
- $13 с помощью ИИ или $33 под руководством специалиста
- Срок
- 1–2 рабочих дня
Исправления сайта
- Цена
- $33 с помощью ИИ или $53 под руководством специалиста
- Срок
- 1–2 рабочих дня
С помощью ИИ: ИИ готовит черновики в заданных шагах, человек задаёт направление и проверяет каждый результат. Под руководством специалиста: работу делает специалист, ИИ помогает.
Что входит
- Карта воспроизводимых сбоев: шаги, причина и серьёзность каждой ошибки
- Открытые ключи и правила доступа к базе — в первую очередь
- Вход, оплата и путь к заказу или заявке под проверками, которые падают заметно
- Согласованные исправления небольшими релизами, у каждого описан путь отката
- План ремонта и владения: что чинить дальше, спасать или переписывать, у кого какой аккаунт
- Срок: 5–8 рабочих дней с момента, когда открыт доступ к коду, хостингу и базе
Не входит
- Новые функции, редизайн и полная пересборка — оцениваются отдельно
- Хостинг, база данных, тарифы конструктора и оплата API
- Юридические консультации и уведомления регуляторам
- Ручная чистка данных и поддержка после сдачи
Правки: 2 круга правок по карте сбоев и плану ремонта; у разовой правки ошибки — 1 круг
Получить смету за 1 рабочий деньСмета за 1 рабочий день
Пример
СВОЙНаш собственный продукт
viton13.com: проверки релиза в нашем собственном коде
Наш сайт — одно приложение на Next.js 16, которое обслуживает семь доменов на пяти языках. Релиз выходит только после SEO- и контент-проверок, продакшн-сборки и обхода собранной версии на изолированном порту; если этап не пройден, релиз останавливается, а рабочий сайт не меняется. 19 сентября 2026 года обход охватил 18 987 внутренних маршрутов, и ни один не ответил ошибкой. После переключения проверяются 76 маршрутов на рабочем сайте, при сбое прошлый релиз возвращается автоматически, для отката хранятся десять копий, а в кодовой базе 175 файлов автотестов. Спасение ставит в приложение уменьшенную версию той же идеи.
Чего это не доказывает
- Это наш собственный сайт, а не спасённое клиентское приложение: цифр «до и после» нет.
- В кейсе не записано, какую часть кода написал ИИ, поэтому о коде от нейросети как таковом он ничего не доказывает.
- Скорость, трафик и продажи не измерялись.
- Обход проверяет внутренние маршруты, а не правила безопасности.
Читать кейс: viton13.com: сайт на Next.js — пять языков и семь доменов
Вопросы и ответы
Как быстро вы начнёте, если приложение уже сломано в продакшене?
Письменная смета приходит в течение одного рабочего дня, работа начинается, как только вы её согласовали и открыли доступ. Одна ошибка чинится за 1–2 рабочих дня. Если данные утекают, сначала локализация: смена ключей и закрытие доступа к базе, ещё до полной карты сбоев.
Код останется моим?
Да. Код лежит в вашем репозитории, аккаунты хостинга, базы и платежей остаются на вас, а мы работаем через доступ соавтора, который вы можете отозвать. По условиям VITON13 права на результат переходят к вам после оплаты итоговой цены.
А если ИИ предложит неверное исправление?
Что выпускать, решает инженер: сбой должен воспроизводиться до изменения и исчезать после, а соседние сценарии — по-прежнему проходить проверки. Изменение, не прошедшее этот тест, не выходит. Режим под руководством специалиста, $93, оставляет каждую строку под контролем инженера.
Сколько кругов правок входит?
В спасение входят 2 круга правок по карте сбоев и плану ремонта, в разовую правку ошибки — 1 круг. Новые пожелания, появившиеся по ходу проверки, оцениваются отдельно и письменно, до начала работы над ними.
Как платить и что, если я передумаю?
Цены указаны в долларах США и фиксируются в письменном объёме работ. Отказаться бесплатно можно, пока вы не согласовали объём; после начала работы оплачивается сделанное, а остальное возвращается, как описано в правилах продаж. Аккаунт для запроса сметы не нужен.
Не дешевле ли снова попросить конструктор всё исправить?
Для мелкой ошибки в вёрстке — часто да. Для правил безопасности, проблем с данными и правок, которые раз за разом ломают соседние экраны, новые промпты обычно сжигают кредиты, не находя причины: каждый латает то, что видно на экране. Остановитесь, когда одна и та же ошибка вернулась второй раз.
Источники
- vibecoding.app — стоимость чистки vibe-кода, 2026 —
- Axonbuild — стоимость чистки vibe-кода, 2026 —
- Студия Валерия Комягина — рефакторинг ИИ-кода —
- Veracode — безопасность кода от генеративного ИИ, 2025 —
- Мэтт Палмер — CVE-2025-48757 (Lovable) —
- Supabase — Row Level Security —
- Vite — переменные окружения —
- Next.js — переменные окружения —
- GitClear — качество кода с ИИ, 2025 —
- Stack Overflow — опрос разработчиков 2025, ИИ —
- Джоэл Спольски — Things You Should Never Do, Part I —
- Мартин Фаулер — Strangler Fig Application —
- Роскомнадзор — уведомление об инциденте с персональными данными —
- GDPR — статья 33 —