رأي: يتطلب تشفير Vibe وجود منحدرات وأحزمة أمان

(صور جوجل الجوزاء)

(ملاحظة المحرر: هذا هو الجزء الرابع في سلسلة أورين إيتزيوني حول استخدامات الذكاء الاصطناعي وأفضل ممارساته.)

لقد كنت أكتب التعليمات البرمجية منذ ما قبل ولادة معظم مؤسسي Vibe Coding اليوم. لذلك عندما جلست لتجربة أحدث أدوات البرمجة من Vibe – Lovable وCloud Code والأدوات المشابهة – توقعت رحلة سلسة. ما حصلت عليه كان بمثابة منعطف تقريبي من خلال إدارة النظام 101.

أريد أن أطمئن غير المبرمجين: لست أنت، بل الأدوات. تواجه Vibe Codes مشكلة في قابلية الاستخدام وتحديًا أمنيًا – ولا ينبغي حل المشكلة الأولى بدون المشكلة الثانية.

أندريه كارباثي هو من صاغ “ترميز الأجواء” تغريدات مشهورة الآن في 2 فبراير 2025: “هناك نوع جديد من البرمجة أسميه “ترميز المشاعر”، حيث تستسلم تمامًا للمشاعر، وتحتضن الأسية وتنسى أن هذا الرمز موجود حتى.” هذا هو الوعد؛ الواقع مؤلم بصراحة.

لن يتم تشغيل الكود السحابي على جهازي حتى أقوم بفرز متغيرات PATH. (إذا كنت لا تعرف ما هو متغير PATH، فهذا هو الهدف من هذا المقال.) عندما ذهبت إلى Lovable لإنشاء موقع ويب، سألني عن الأسرار والمفاتيح على الفور تقريبًا. كنت أعرف ما يعنيه ذلك – وأعرف ماذا أفعل بهم، وهو نوع خاص من شبكة الأمان. ولكن ماذا عن صاحب العمل الصغير الذي يريد إنشاء أداة جرد لمتجره؟ ماذا عن حماتي؟

تتطلب برمجة Vibe لحظة Windows – وهي النقطة التي تحصل فيها تقنية قوية ولكن غامضة على واجهة مستخدم جيدة بحيث تختفي الآلة الموجودة تحتها. قبل Windows (وقبل ذلك Macintosh)، كان استخدام الكمبيوتر الشخصي يعني كتابة أوامر غامضة في موجه DOS. وبطبيعة الحال، فتح Windows أيضًا الباب أمام طوفان من الفيروسات. يتطلب تشفير Vibe تثبيت حزام الأمان على المنحدر وفي نفس الوقت.

اليوم، ولأول مرة، واجه Vibe Coders سور الصين العظيم. في أول 10 دقائق من محاولة ترميز موقع ويب بسيط، واجهت المصطلحات: سر، مفتاح، مفتاح API، رمز مميز، متغير البيئة، ملف .env، Shell، Terminal، سطر الأوامر، CLI، PATH، localhost، port، 127.0.0.1، repo، clone، الالتزام، الدفع، العقدة، npm، التبعيات، وقت التشغيل، البناء، IDE، النشر، النشر، الإنتاج. كان لكل واحد باب صغير وكان عليّ أن أجد مفتاحًا له. لا أحد يتعلق بما أردت أن أفعله. يُطلب من المبتدئين تعلم لغة أجنبية قبل أن يتمكنوا من قول “Hello World”.

جاستن مور، شريك في أندريسن هورويتز، الذي كتب هذا قطعة الذهاب فيما يتعلق بعقبة سهولة الاستخدام الخاصة بالبرمجة الحيوية في وقت سابق من هذا العام، اعترف بأن معدل نجاحه في مشاريع البرمجة الحيوية يبلغ حوالي 50-50.

يكتب مور: “أقضي الكثير من الوقت في التقاط لقطات الشاشة ونسخ رسائل الخطأ إلى المؤشر وطلب المساعدة”. إذا كان الأشخاص الذين تتمثل مهمتهم في الاستثمار في هذه الفئة يحدقون في الشاشة، فإن الجمهور الذي كان من المفترض أن يحرره البرمجة الحماسية يعاني أيضًا.

البيانات تدعم هذا. وجد استطلاع StackOverflow للمطورين لعام 2025 والذي شمل أكثر من 49000 مطور أنه عند سؤالهم عن البرمجة الحيوية، قال 77% أن ذلك ليس جزءًا من عملهم المهني. هؤلاء هم المحترفون – الأشخاص الذين يجب أن يكون الأمر أسهل بالنسبة لهم.

وبين الجماهير التي ينبغي أن تستفيد أكثر من غيرها، فإن الصورة ليست أفضل. Bubble، وهي منصة للتطوير البصري ذات مصلحة تنافسية واضحة في الشمال، شمل الاستطلاع 793 بناة الذين جربوا كلاً من أدوات التطوير المرئي والبرمجة الديناميكية ووجدوا أن 90.6% كانوا عالقين في التطوير البصري، في حين أن 25.6% فقط كانوا عالقين في البرمجة الديناميكية.

وكما قال مور: “في الوقت الحالي، تعد البرمجة الحماسية رياضة للمشاهدين في معظم أنحاء أمريكا.”

تعرف شركات برمجة Vibe هذا الأمر وتعمل على تحقيقه. يعد نشر Replit بنقرة واحدة هو أقرب شيء إلى لحظة Windows تلك في الجيل الحالي – تضغط على “نشر” ويكون تطبيقك موجودًا على عنوان URL، بدون غلاف، أو تكوين، أو تثبيت عقدة. لكن هذا هو الاستثناء وليس القاعدة. لا يزال الأمن السيبراني أيضًا متروكًا لك – وهي فجوة سيحتاج الجيل القادم من منصات برمجة Vibe إلى سدها.

إن الشكل الذي يجب أن يبدو عليه المنحدر واضح بما فيه الكفاية. الإعداد الفراغي. لا شيء لتثبيت. لا توجد مفاتيح للإدارة؛ تتعامل المنصة مع بيانات الاعتماد خلف الكواليس. لا توجد خطوات نشر منفصلة؛ عند الانتهاء، يكون هذا الشيء موجودًا على عنوان URL، نقطة. تم تضمين افتراضيات السلامة المعقولة، ولم يتم الاشتراك فيها – لأن المنحدر بدون حواجز حماية أسوأ من عدم وجود منحدر على الإطلاق.

لا شيء من هذا سهل. يتطلب إخفاء الآلية حل مشكلات حقيقية – إدارة بيانات الاعتماد، وتنفيذ وضع الحماية، والنشر الآلي – وهي مشكلات صعبة حقًا. لكن المشاكل الصعبة هي المكان الذي تولد فيه الشركات الناشئة.

يختتم مور مقالته بملاحظة قوية: كل أمر يونكس، كما لاحظ مات ريكارد منذ سنوات مقالة استشهد بها كثيرًاتصبح في النهاية شركة ناشئة. فعلت Squarespace ذلك لمواقع الويب. فعلت Canva ذلك من أجل التصميم. الشركة التي تفعل ذلك من أجل البرمجة الحماسية يجب أن تفعل شيئًا بهذا الحجم على الأقل. على المنحدر مفقود. ومن يبتكرها سيحول حرفة تتطلب الصبر والمثابرة اليوم إلى شيء يمكن لملايين الأشخاص القيام به في أوقات فراغهم. لكن الوصول إلى هناك سيتطلب أكثر من مجرد منحدر.

يأخذك المنحدر إلى الطريق. ولا يعلمك كيفية القيادة. ومع قيام غير المبرمجين بشحن المزيد من التطبيقات المحلية، يمكننا أن نتوقع بعض الحوادث – حتى الخطيرة منها. T App، هو تطبيق يهدف إلى مساعدة النساء على البقاء آمنات في المواعيد يزعم تم تصميمه بترميز Vibe الضخم؛ قام منشئوه بتخزين 72000 صورة لرخصة القيادة في قاعدة بيانات مفتوحة على نطاق واسع. لم يكونوا أشخاصًا سيئين، لكنهم لم يفهموا الأمن السيبراني.

يجب أن يرفض الجيل التالي من منصات البرمجة Vibe شحن تطبيق بقاعدة بيانات مفتوحة على نطاق واسع، بالطريقة التي ترفض بها السيارة الحديثة البدء في القيادة عندما لا تكون قدمك على الفرامل – تلقائيًا. بالنسبة للخطايا الأقل خطورة، مثل البرنامج المكافئ لعدم وجود حزام الأمان، يجب أن ترن المنصة حتى يتم حل المشكلة.

لحظة Windows التي نحتاجها ليست مجرد منحدر. هذا هو الطريق المنحدر الذي يتضمن أفضل الممارسات.

اقرأ المزيد عن أفكار أورين إيتزيوني حول الذكاء الاصطناعي:

  • مدرب الذكاء الاصطناعي أم الكاتب الشبح للذكاء الاصطناعي؟ الخيار لك
  • كيف تقرأ بالذكاء الاصطناعي
  • أفضل ممارسات الذكاء الاصطناعي: إذا لم تنجح في البداية، قم بالمطالبة، ثم المطالبة مرة أخرى
  • لغز النفقات الرأسمالية لمنظمة العفو الدولية

(ملاحظة المحرر: تنشر GeekWire آراء الضيوف التي تمثل مجموعة متنوعة من وجهات النظر. الآراء المعبر عنها هي آراء المؤلف.)

رابط المصدر