Ремонт вайбкода · Рунет · договор и NDA

Ваш MVP собран нейросетью и работает.
Но его страшно трогать.

Команда из двух senior-инженеров за неделю сокращает кодовую базу вдвое, не меняя поведения продукта. Платите пропорционально тому, сколько реально удалили.

  • Неделя на ремонт
  • −50% типичная цель по строкам
  • 14 дней гарантии на багфиксы

Узнаёте себя?

Отметьте, что происходит с вашим проектом сейчас.

Симптомы вайбкода

0 из 5 Отметьте пункты выше

Это не ваша ошибка. Так работают агенты

Агент видит задачу, а не систему. Он дописывает рядом вместо того, чтобы переиспользовать. Через полгода у вас второй счёт за MVP.

+81%

дублирующихся блоков кода в репозиториях 2025 года против 2023

GitClear
45%

сгенерированных ИИ реализаций содержат уязвимости из OWASP Top 10

Veracode
−19%

скорость опытных разработчиков с ИИ-инструментами при ожидании +24%

METR
−7,2%

к стабильности поставки на каждые +25% внедрения ИИ-инструментов

Google DORA

Как проходит неделя

  1. Аудит репозитория — бесплатно

    Смотрим код, считаем строки, дубли и мёртвые зависимости. Называем цель сокращения. Если измеримого результата не видим — честно отказываемся.

  2. Фиксируем поведение

    Вместе с вами проходим приложение экран за экраном и эндпоинт за эндпоинтом. Это становится регрессионным чек-листом: что работало до ремонта, работает после.

  3. Сокращаем код

    Схлопываем дубли, заменяем самописное проверенными библиотеками, убираем мёртвый код. Используем агентов как инструмент: каждый дифф читает инженер, решение принимает человек.

  4. Защищаем от рецидива

    Линтеры, правила CI, файл инструкций для ИИ-агента (CLAUDE.md или аналог) и базовая проверка по OWASP Top 10. Чтобы следующая неделя вайбкодинга не вернула всё обратно.

  5. Две недели гарантии

    Если после ремонта что-то из чек-листа сломалось — чиним бесплатно.

Цена привязана к результату

Неделя команды стоит 490 000 ₽. Но счёт — пропорционален достигнутой цели по сокращению кода. Пустые строки и комментарии не считаются.

50%
50%
Вы платите 490 000 ₽ 100% от цели выполнено

Пример: обещали −50%, удалили −20%. Это 40% от цели — вы платите 196 000 ₽, а не полную сумму.

Что вы получаете

  • Репозиторий меньше на согласованный процент с тем же поведением
  • Регрессионный чек-лист по экранам и эндпоинтам
  • Линтеры, правила CI и инструкции для агента в репозитории
  • Отчёт по базовым уязвимостям OWASP Top 10 с исправлениями очевидного
  • Две недели гарантии на багфиксы
  • Договор, NDA, работа в вашем репозитории

Чего ремонт не делает

  • Не учит вас понимать свой продукт — это по-прежнему ваша работа
  • Не чинит ошибки бизнес-логики: если фича задумана неверно, она останется неверной, но компактной
  • Не заменяет полный security-аудит и пентест
  • Не заменяет штатного инженера: мы уходим через неделю

Чинить или выбросить?

СитуацияЧто делать
Одноразовый лендинг, прототип для демо, идея ещё не проверенаВыбросить. Дешевле сгенерировать заново.
MVP с платящими клиентами, нагрузка растёт, фичи буксуютЧинить. Это ваш случай.
Больше 100 000 строк без тестовСчитать оба варианта. На аудите покажем смету ремонта против переписывания.

Вопросы, которые нам задают

Почему метрика — строки кода? Их же можно удалить, сломав всё

Строки — единственная метрика, которую можно проверить за минуту и привязать к оплате. Защита от «удалили, сломав всё» — регрессионный чек-лист, который мы составляем с вами до начала работы, и гарантия после. Дополнительно показываем долю дублей и число зависимостей до и после.

Я продолжу вайбкодить. Через месяц всё вернётся?

Частично — да, если ничего не менять. Поэтому в поставке есть линтеры, правила CI и инструкции для агента в самом репозитории. Агент, который читает CLAUDE.md с запретом дублировать и требованием переиспользовать, пишет заметно чище. Главное правило мы берём у опенсорс-проектов: коммитить только код, который вы можете объяснить.

Две недели гарантии — мало. Баги всплывают месяцами

Гарантия покрывает то, что зафиксировано в чек-листе поведения. Всё, что в нём есть, мы проверяем перед сдачей, поэтому две недели — срок, за который вы успеете прогнать реальных пользователей. Скрытые баги бизнес-логики, которые были до нас, в гарантию не входят, о них мы пишем в отчёте аудита.

Почему не сделать это той же нейросетью самому?

Можно, и в нашем аудите мы честно скажем, если ваш случай для этого подходит. Разница в том, кто принимает решения: какую библиотеку взять вместо самописного, где граница модуля, что считать мёртвым кодом. Агент хорошо выполняет, но плохо выбирает. Нанимать нас стоит, когда цена ошибки уже выше цены недели.

Мой код — коммерческая тайна. Как с безопасностью?

Подписываем NDA до того, как увидим репозиторий. Работаем в вашем Git с ограниченным доступом, который вы отзываете после сдачи. Если код нельзя отправлять во внешние API моделей — обсуждаем вариант с локальными моделями, это дольше и дороже, скажем заранее.

Какие стеки берёте?

TypeScript/JavaScript (Angular, React, Next.js, Node), Java/Kotlin (Spring), Python (FastAPI, Django) и типичные вайбкод-связки с Supabase и Firebase. Если ваш стек другой — напишите, аудит бесплатный, на нём и выясним.

Мы не агенты

Два инженера: бэкенд и фронтенд. Решения принимаем мы, а не модель. Каждый дифф читает человек.

Антон Нозиков

Backend: Java/Spring, безопасность приложений, инфраструктура и CI. Автор open-source инструментов для self-hosted VPN и MCP-серверов.

github.com/nozikov

Денис Миронов

Frontend: Angular, TypeScript, архитектура клиентских приложений и табличных интерфейсов.

github.com/disamiron

Покажите репозиторий. Аудит бесплатный в любом случае

Ответим в течение рабочего дня: цель по сокращению, цена и честное «не стоит чинить», если это так.

Нажимая кнопку, вы соглашаетесь, что мы свяжемся с вами по указанному контакту. Данные не передаём третьим лицам.