Antes de tudo: errar no vibe coding é normal, insistir no erro é que custa caro
Vibe coding é o hábito de descrever em português o que você quer e deixar a IA escrever o código. Funciona surpreendentemente bem para começar e surpreendentemente mal para terminar. A maior parte dos projetos que chegam quebrados não falhou por causa da ferramenta: falhou porque o iniciante repetiu um punhado de erros previsíveis.
Abaixo estão os erros que mais aparecem, cada um com o sintoma (o que você percebe), a causa (o que realmente aconteceu) e a correção (o que fazer amanhã de manhã).
Erro 1: pedir o app inteiro num prompt só
Sintoma: a IA entrega algo que parece pronto, roda na primeira tela e quebra na segunda. Cada correção estraga uma parte que funcionava.
Causa: um pedido gigante obriga o modelo a inventar dezenas de decisões que você não tomou — nome de tabela, formato de data, regra de permissão. Ele preenche as lacunas com o que for estatisticamente mais comum, não com o que o seu negócio precisa. Depois, cada ajuste esbarra em decisões invisíveis que ninguém escreveu.
Correção: quebre em fatias que cabem numa frase e que dá pra testar sozinhas. "Cadastro de cliente com nome, telefone e CNPJ, salvando no banco." Testou, funcionou, salvou. Só então a próxima fatia. Um projeto construído em 20 fatias verificadas é infinitamente mais barato de consertar que um construído em 2 prompts heroicos.
Erro 2: nunca ter salvado uma versão que funcionava
Sintoma: "ontem estava funcionando e eu não sei o que mudou".
Causa: falta de controle de versão. Git é o sistema que guarda fotografias do seu projeto ao longo do tempo, permitindo voltar a qualquer ponto. Quase todo iniciante pula isso porque parece coisa de programador — e é exatamente por isso que ele fica refém do último estado quebrado.
Correção: antes da primeira linha de código, crie um repositório. A cada fatia que funciona, faça um commit (a tal fotografia) com uma frase do que mudou. As ferramentas modernas de vibe coding fazem isso por você se você pedir. Quando algo quebrar, você volta em segundos em vez de passar a tarde pedindo pra IA desfazer o que ela mesma fez.
Erro 3: aceitar código que você não entende nem em linhas gerais
Sintoma: o projeto cresceu, apareceu um bug, e você não faz ideia de qual arquivo mexer. Pedir ajuda para a IA vira loteria porque você não sabe descrever onde dói.
Causa: aceitar tudo no automático. Você não precisa saber escrever o código, mas precisa saber o que cada pedaço faz e onde ele mora.
Correção: depois de cada entrega, peça: "explique em português, em cinco linhas, o que esse código faz e quais arquivos foram alterados". Guarde essas explicações num arquivo de anotações do projeto. Em duas semanas isso vira o seu mapa. Se a IA não conseguir explicar de forma simples, geralmente é sinal de que a solução ficou mais complicada do que o problema exigia.
Erro 4: deixar senhas e chaves no meio do código
Sintoma: tudo funciona, até que uma cobrança estranha aparece na API que você usa, ou alguém acessa seu banco de dados.
Causa: chaves de API (as senhas que dão acesso a serviços externos, como pagamento ou envio de e-mail) escritas direto no arquivo e publicadas num repositório aberto. A IA frequentemente escreve o exemplo com a chave no meio do código, porque é o formato mais didático, e o iniciante deixa assim.
Correção: tudo que é segredo vai para variáveis de ambiente — um arquivo separado, fora do repositório. Peça explicitamente: "mova todas as credenciais para variáveis de ambiente e adicione o arquivo ao gitignore". E se uma chave já vazou, não basta apagar: gere uma nova. O histórico do repositório guarda o que foi apagado.
Erro 5: confiar que o que vem do usuário é confiável
Sintoma: a aplicação quebra com um dado esquisito, ou alguém consegue ver informação de outro cliente só trocando um número na barra de endereço.
Causa: a IA valida os campos na tela (o que o usuário digita no formulário) e esquece de validar no servidor. Validação de tela é conveniência; validação de servidor é segurança. Quem tem má intenção não usa a sua tela.
Correção: para toda rota que grava, apaga ou lê dado sensível, faça duas perguntas explícitas à IA: "quem tem permissão para chamar isso?" e "o que acontece se o parâmetro vier adulterado?". Peça a validação no servidor mesmo que já exista no formulário. Este é o erro mais caro da lista porque só aparece depois que tem cliente real dentro.
Erro 6: nenhum teste, nenhuma tela de erro
Sintoma: o cliente liga dizendo que "deu erro" e você não tem a menor pista do que aconteceu.
Causa: vibe coding produz o caminho feliz com muita facilidade. Internet caiu, arquivo grande demais, campo em branco, dois cliques rápidos no botão de salvar — nada disso aparece no prompt, então nada disso é tratado.
Correção: peça testes automáticos para as três ou quatro regras que, se falharem, quebram seu negócio (cobrança, cadastro, envio). E peça registro de erros (log) com data, usuário e mensagem, gravado em algum lugar que você consiga abrir. Uma mensagem de erro clara para o usuário e um log detalhado para você valem mais que cem funcionalidades extras.