Поява штучного інтелекту (ШІ) стала як благословенням, так і прокляттям для розробки програмного забезпечення. З одного боку, досвідчені програмісти можуть значно підвищити свою продуктивність. З іншого боку, “vibe-coding” (кодування “на слух”) дозволяє будь-кому спробувати свої сили, навіть якщо у них мало досвіду.
Перш ніж додавати інтеграцію чи додаток до вашої системи розумного дому Home Assistant, запитайте себе: чи це “vibe-coded” проект, і чи не ставить він під загрозу безпеку вашого розумного дому?
“Vibe-coded” доповнення – це ризикований бізнес
Тепер кожен – програміст
Закрити
“Vibe-coding” – це практика використання великих мовних моделей (LLM), таких як ChatGPT та Claude, для розробки програмного забезпечення з мінімальним розумінням базової структури. Ці інструменти, безумовно, відіграють важливу роль у світі розробки, і не будь-яке використання ШІ-інструментів є “vibe-coding”. Не всі розробники покладаються виключно на “відчуття”.
Я розмовляв з другом, який професійно займається розробкою програмного забезпечення, і він пояснив природу цих інструментів: “сміття на вході – сміття на виході”. Код, який ви отримуєте, є настільки ж якісним, наскільки якісними є надані вами інструкції. Чим краще ви розумієте, як найкраще вирішити проблему, та практики, що до цього залучені, тим краще ви зможете спрямовувати інструмент. Досвідчені розробники вміють виявляти проблеми в такому коді та виправляти їх у міру їх виникнення.
Значна частина програмного забезпечення залежить від встановлених спільних бібліотек. Збої, що виникають у цих бібліотеках, можуть спричинити проблеми для проектів, які від них залежать. Одним з найбільших занепокоєнь щодо “vibe-coded” проектів є відсутність гнучкості у реагуванні на ці проблеми. Будь-яке програмне забезпечення може бути закинутим або недоглянутим, але ці шанси зростають, коли його існування залежить виключно від одного запиту (промпту).
Існує багато вагомих причин, чому хтось може вдатися до “vibe-coding”, особливо для особистих проектів з низьким рівнем ризику. Деякі приклади включають допомогу з YAML для панелей керування Home Assistant, розробку карток або простих пристроїв ESPHome. Однак, все більше людей використовують “vibe-coding” для розширення Home Assistant за допомогою власних інтеграцій та додатків (раніше відомих як аддони).
Ці аддони мають доступ до вашого сервера розумного дому, і багато з них взаємодіють з віддаленими службами. Найбільш тривожним прикладом, який я коли-небудь бачив, була система розпізнавання облич, створена за допомогою “vibe-coding”, яка розблоковувала розумний замок на основі відеопотоку з розумного дверного дзвінка. Саме так з’являються проекти, які дозволяють будь-кому відімкнути ваш дім за допомогою надрукованої фотографії вашого обличчя.
Як виявити “vibe-coded” проекти
Це легше сказати, ніж зробити
Home Assistant поставляється з великою кількістю інтеграцій у своєму базовому випуску, і вони регулярно переглядаються командою (з додаванням нових та видаленням старих, залежно від їх відповідності стандартам якості). Ці інтеграції, як правило, вважаються надійними, оскільки вони повинні активно підтримуватися.
Однак, існує цілий світ користувацьких інтеграцій, які можна встановити через чудовий Home Assistant Community Store (HACS). Деякі з моїх улюблених інтеграцій – це кастомні елементи, які дозволяють мені, наприклад, відображати відправлення громадського транспорту на моїй панелі керування або контролювати систему опалення та охолодження. Більшість з них додаються за допомогою користувацьких репозиторіїв GitHub.
Виявити “vibe-coded” проекти може бути складно, але є кілька показових ознак. Багато репозиторіїв GitHub включають LLM до списку контриб’юторів; наприклад, “Claude” став значно більш поширеним. Це не обов’язково означає, що проект був створений за допомогою “vibe-coding”, але що Claude використовувався у його розробці.
Багато авторів проектів відкрито повідомляють про використання цих інструментів під час анонсу своїх проектів. Це часто зустрічається на таких сабреддітах, як r/HomeAssistant, але може призвести до шквалу негативних голосів (даунвоутів). Ще одним “червоним прапорцем”, який часто з’являється, є користувач, який представляє свій інструмент у пості, який явно написаний ШІ.
Іноді ви, по суті, граєте в лотерею. Залежно від того, що робить компонент, це може бути невеликою проблемою. Для нішевих сервісів у вас може не бути вибору. Відкриті (open-source) проекти, принаймні, прозорі, тому інші можуть бачити, що саме відбувається. Але це підкреслює ще одну проблему.
Закриті (closed-source) проекти додають ще один шар сумнівів
Все залежить від грошей, грошей, грошей
“Економіка ‘vibe-coding'” – це один з найбільш тривожних розвитків, які спостерігаються в Home Assistant останнім часом. Хоча дух спільноти проекту все ще дуже живий, спостерігається сплеск людей, які прагнуть заробити гроші, використовуючи популярність платформи.
Як описав один колега, це тренд “додаткового заробітку” (side-hustle). Поява закритих інтеграцій, які блокують певні функції за платою, здається суперечить духу проекту Home Assistant. Справа не в тому, що розробники не заслуговують на оплату за свою працю, а в тому, що деякі з цих людей взагалі ніколи не були розробниками.
Коротко кажучи: завжди ставтеся з підозрою до розширень Home Assistant, які вимагають відкрити гаманець. Я не говорю про Home Assistant Cloud або добре відомі open-source проекти, такі як Frigate та Scrypted, які інтегрують платні елементи. Я маю на увазі, перш за все, невеликі стартап-проекти, які, ймовірно, зникнуть разом з “vibe-coded” додатками через кілька місяців або років.
Для деяких користувачів встановлення “vibe-coded” додатка варте ризику. Так, наприклад, дехто ставиться до корисних доповнень, таких як Upgrade Advisor для Home Assistant.
Дізнатися більше на: www.howtogeek.com




















