Blog / Tecnología / Vibe coding: por qué no sustituye…

Vibe coding: por qué no sustituye a un programador (y cuándo se vuelve un riesgo)

Vibe coding: por qué no sustituye a un programador (y cuándo se vuelve un riesgo)

En 2025 el mundo descubrió que se puede crear software “por vibras”. Describes lo que quieres en lenguaje natural, la IA escribe el código, y en una tarde tienes una app funcionando. El término se llama vibe coding, fue palabra del año del diccionario Collins, y ha hecho creer a muchos que los programadores están de salida. La realidad es más interesante — y para quien ya cobra por software hecho así, bastante más peligrosa. Aquí va la guía honesta.

Resumen en 60 segundos

Qué es el vibe coding (y de dónde salió)

El término lo acuñó Andrej Karpathy —cofundador de OpenAI y ex jefe de IA de Tesla— en febrero de 2025, describiendo una forma de programar donde “ves cosas, dices cosas, corres cosas y copias cosas”: le pides a la IA lo que quieres, aceptas lo que genera sin leerlo demasiado, y avanzas por sensación. De ahí las “vibras”. En meses, el término pasó de broma de Twitter a entrada de Merriam-Webster y palabra del año de Collins.

Herramientas como Cursor, Lovable, Bolt o Claude Code hicieron el resto: hoy cualquier persona sin saber programar puede tener una app en línea el mismo día. Y eso, dicho claramente, es una maravilla — para validar ideas, hacer demos, automatizar cosas personales y aprender.

La tesis que nadie quiere decir completa

El debate se planteó mal desde el inicio: “¿la IA reemplaza al programador?” es la pregunta equivocada. La correcta es: ¿qué produce la misma herramienta en manos de alguien que entiende lo que está pasando vs alguien que no?

Un CEO de Silicon Valley lo resumió en Fortune: el vibe coding permite que 10 ingenieros hagan el trabajo de 100. Fíjate en el detalle: 10 ingenieros. No “cero ingenieros”. La IA multiplica lo que ya sabes; si multiplicas por cero conocimiento de arquitectura y seguridad, el resultado sigue siendo cero — solo que ahora corre en producción y recibe datos de clientes reales.

Mismo prompt, dos mundos: la comparativa

AspectoVibecodeado por alguien sin basesVibecodeado por un programador
Velocidad inicialAltísimaAltísima (aquí empatan)
ArquitecturaLa que la IA improvisó ese díaDiseñada: capas, módulos, separación de responsabilidades
Claves y secretosFrecuentemente hardcodeados en el código visibleEn variables de entorno, rotables, nunca en el repositorio
Base de datosSin reglas de acceso; cualquiera con la URL puede leerPermisos por fila, respaldos, migraciones controladas
Manejo de erroresPantallas rotas o errores que exponen información internaErrores controlados, logs, alertas
Al crecer los usuariosSe cae o factura cientos de dólares en la nubeLímites de uso, caché, escalamiento previsto
Mantenimiento a 6 mesesNadie entiende el código, ni la IADocumentado, con pruebas, modificable

Los 8 errores clásicos del vibe coding amateur

  1. Claves API hardcodeadas. El error número uno. La llave de OpenAI, Stripe o la base de datos pegada directo en el código del navegador, visible para cualquiera que abra las herramientas de desarrollador. GitHub detectó más de mil millones de secretos expuestos en repositorios — la mayoría activos.
  2. Base de datos sin reglas de acceso. El caso más sonado: un CVE de 2025 reveló que una popular herramienta de vibe coding generaba bases de datos sin seguridad por filas, dejando expuestas más de 170 aplicaciones en producción. En otro incidente se filtraron 1.5 millones de tokens de sesión y 35,000 correos.
  3. Funciones que no se hablan entre sí. El formulario “funciona” pero no valida; el pago se registra pero no actualiza el pedido; el correo se envía dos veces o nunca. Todo se ve bien en la demo y truena con el uso real.
  4. Inyección SQL y validaciones ausentes. Un rastreo de 5,600 apps vibecodeadas públicas encontró de todo: desde inyección SQL hasta llaves expuestas.
  5. Sin autenticación real. “Iniciar sesión” que solo esconde botones: los datos siguen accesibles pidiendo la URL correcta.
  6. Cero respaldos y cero entornos. Se edita directo en producción; el día que la IA “arregla” algo y borra la tabla de clientes, no hay vuelta atrás.
  7. Facturas de nube fuera de control. Sin límites de peticiones, un bot o un error de bucle puede generar cientos de dólares en horas.
  8. Contraseñas y datos sensibles en texto plano. Sin cifrado, sin hash, a veces hasta en el log.

Cuando cobras por ello: el salto al riesgo legal

Todo lo anterior es “aceptable” en un proyecto personal. El problema es que 2026 está lleno de gente vendiendo apps vibecodeadas a negocios reales. Y en el momento en que cobras, cambia el tablero:

La regla simple: si hay dinero o datos de terceros de por medio, el vibe coding sin ingeniería es una demanda esperando fecha.

Lo que un programador de verdad le agrega a la IA

Nosotros lo vivimos a diario: en Azterion usamos agentes de IA para programar —lo contamos en nuestra guía de Codex— y el salto de productividad es real. Pero cada línea pasa por ingeniería: revisión, pruebas y estándares. La IA pone la velocidad; el equipo pone el “esto no se rompe ni nos expone”.

El flujo correcto: vibecodea el prototipo, ingenia el producto

  1. Valida con vibras: usa vibe coding para el prototipo, el demo, la prueba de concepto. Es su terreno perfecto y ahorra semanas.
  2. Decide con evidencia: si la idea jala (usuarios reales, dinero real, datos reales), toca la pregunta de adulto: ¿esto lo reconstruimos con bases o lo blindamos?
  3. Ingenia antes de cobrar: auditoría de seguridad, secretos fuera del código, permisos en la base de datos, respaldos, límites de uso y contrato claro. Es exactamente el tipo de trabajo que hacemos en desarrollo de software a la medida.
  4. Mantén con disciplina: el software es un ser vivo; sin actualizaciones y monitoreo, hasta el mejor código envejece mal.

Preguntas frecuentes

¿El vibe coding va a reemplazar a los programadores?

No: está cambiando su trabajo. Escribir código a mano pesa menos; diseñar sistemas, revisar lo que la IA produce y responder por la seguridad pesa más. Los datos lo respaldan: los equipos que más producen con IA son equipos de ingenieros usándola, no reemplazándolos.

¿Está mal que un no-programador vibecodee?

Al contrario — es la mejor época de la historia para materializar ideas. El límite sano: úsalo para prototipos, herramientas personales y aprendizaje. Cuando haya clientes, cobros o datos de terceros, suma ingeniería.

Tengo una app vibecodeada funcionando, ¿qué hago?

Una auditoría corta responde las tres preguntas críticas: ¿hay secretos expuestos?, ¿la base de datos tiene permisos?, ¿qué pasa si se cae? A partir de ahí se decide si se blinda o se reconstruye. Suele costar mucho menos que el primer incidente.

¿Cuánto cuesta convertir un prototipo en producto profesional?

Depende del alcance, pero los rangos reales de cuánto cuesta un software a la medida en México aplican: típicamente desde unas decenas de miles de pesos para blindar algo pequeño hasta proyectos completos por etapas.

¿Te está sirviendo este análisis?

Publicamos guías como esta cada vez que sale algo importante en IA y tecnología para negocios. Déjanos tu correo y te avisamos — sin spam, prometido.





Fuentes

¿Tienes un prototipo vibecodeado que ya huele a producto — o una idea que quieres construir bien desde el día uno? Agenda una llamada de 45 minutos sin costo: revisamos tu caso con honestidad y te decimos qué necesita (y qué no).

Azterion Technologies

Equipo de ingeniería y consultoría de Azterion. Construimos software a la medida, automatización de procesos y analítica de datos para empresas en México y Estados Unidos desde Chihuahua, México.

Conoce al equipo →
← Volver al blog
¿Listo para el siguiente paso?

Hablemos de tu proyecto.

Agenda una llamada de descubrimiento de 45 minutos sin costo. Te damos una respuesta honesta sobre cómo podemos ayudarte.

Agendar una Llamada