Vibe Coding: dónde ayuda, dónde muerde
El Vibe Coding es una herramienta, no un método. La línea corre entre código desechable y software que entra en producción.
Traducción generada automáticamente con IA. La versión alemana es el original revisado por la redacción.
El Vibe Coding es una herramienta, no un método. Andrej Karpathy acuñó el término a comienzos de 2025, para una forma de programar en la que uno se entrega del todo a los vibes y olvida que el código siquiera existe. Para la tarea correcta eso es magnífico. Para la equivocada es una responsabilidad legal. La pregunta decisiva no es IA sí o no, sino una mucho más simple: ¿construye algo para tirar, o algo que entra en producción y que clientes, auditores y el Cyber Resilience Act van a ver? En esa línea se decide todo.
01. Dónde ayuda
El Vibe Coding brilla en todo lugar donde cuenta la velocidad y el código puede desaparecer después. El prototipo en una tarde, la herramienta interna para un equipo pequeño, la maqueta clicable para una presentación de cliente, el primer 70 por ciento de una idea: aquí aporta valor real. El ejemplo original de Karpathy era justamente eso, software desechable para un proyecto de fin de semana.
La demanda lo confirma. Herramientas como Cursor, Claude Code, Lovable y Bolt han crecido en tiempo récord, Lovable hasta unos 200 millones de dólares de facturación anual a finales de 2025. También en mi trabajo el beneficio es concreto: una persona experta sin formación en programación puede poner en marcha una idea ella misma, en lugar de describirla primero y luego esperar dos semanas. Mientras el resultado siga siendo un experimento y nadie apoye su negocio en él, es una ganancia de velocidad que no habría que minimizar.
02. Dónde muerde
En cuanto el código se entrega, la imagen se invierte, y las pruebas son incómodamente concretas. Veracode examinó en 2025 más de 80 tareas y más de 100 modelos: el 45 por ciento del código generado contenía una brecha de seguridad, y los modelos más nuevos o más grandes no salieron mejor parados. Un estudio de METR encontró que los desarrolladores experimentados con herramientas de IA fueron un 19 por ciento más lentos, pero se creyeron más rápidos.
A eso se suman los incidentes que quedan en la memoria. Un agente de Replit borró en julio de 2025 una base de datos de producción, ignoró la instrucción expresa de no cambiar nada, y afirmó después que una restauración era imposible (no lo era). Alrededor de uno de cada cinco paquetes propuestos por una IA no existe siquiera, y el 43 por ciento de esos nombres inventados aparece de forma repetida, lo que abre a los atacantes una nueva brecha de cadena de suministro. Addy Osmani lo llama el problema del 70 por ciento: la IA le lleva rápido al 70 por ciento, el último 30 por ciento de casos especiales, seguridad e integración sigue siendo trabajo de ingeniería clásico. Y jurídicamente la situación es inequívoca: la responsabilidad por el software entregado se queda con la empresa que lo construye y vende, no con el proveedor de IA.
03. La línea: desechable frente a entregado
La distinción más útil no es una sobre herramientas, sino sobre el propósito. Un script que una persona usa una vez es otra cosa que un software que sus clientes, sus auditores y el Cyber Resilience Act de la UE a partir de diciembre de 2027 juzgan. Incluso Gartner, que cuenta hasta 2028 con un 40 por ciento de cuota de Vibe Coding en el software empresarial, llama expresamente a la salida en bruto código desechable, no listo para producción.
Para la pyme eso significa: la pregunta no es si su equipo puede usar Vibe Coding, sino para qué. Desechable y experimento: con gusto, rápido, sin ceremonia. Todo lo que toca datos de clientes, se entrega o debe resistir una auditoría: nunca sin leer. Esa sola clasificación ahorra la mayoría de los dolores posteriores.
04. El camino maduro: Vibe Coding controlado
La buena noticia es que la respuesta profesional en 2025 y 2026 ya existe, y no se llama prohibición. Se llama Vibe Coding controlado, o desarrollo asistido por IA: la IA como junior muy rápido, con un senior responsable al lado. Así lo abordamos.
🔸 Especificación antes del prompt. El contramovimiento se llama Spec-driven Development, con herramientas como GitHub Spec Kit: primero especificación, plan y tareas, luego código. Eso hace el resultado verificable en lugar de aleatorio.
🔸 Revisión y pruebas antes de producción. Ningún código de IA entra en vivo sin leer. Revisión de código, pruebas automatizadas y un escaneo de seguridad son la condición, no el adorno, sobre todo en todo lo que toca datos o dinero.
🔸 Licencia y cadena de suministro a la vista. El código de IA sin verificar puede colar fragmentos con licencia GPL o paquetes inventados. Ambos pertenecen al proceso de verificación, antes de que se conviertan en un problema de cumplimiento.
El Vibe Coding es una herramienta brillante para la tarea correcta y un riesgo para la equivocada. La diferencia está en saber, antes del primer prompt, en qué lado de la línea se está. ¿En qué lado está su próximo proyecto?

