IA como multiplicador — não como piloto automático

Vibecoding Essencial

Um checklist para usar IA no fluxo de código de forma produtiva e responsável: você continua sendo o autor e o revisor. Cada tópico em poucas linhas, com as armadilhas. Se algo soar novo, o ponteiro → aprofunde em… indica a apostila completa.

10 seções + recapferramentas · contexto · looprevisão · segurançaauto-checagem por seçãocross-references
COMO USAR

O formato "Essencial"

Densa, sem rodeios, feita para ser varrida.

01

O que é (e o que não é)

Fluxo assistido por IA para quem programa. Você especifica, a IA rascunha, você revisa e é responsável. → aprofunde em Vibecoding

ÉNão é
Delegar a digitação e o boilerplate; iterar rápido sobre um rascunhoAceitar código que você não entende ("se roda, tá bom")
Usar a IA como par que sugere e explicaDeixar a IA decidir arquitetura, dependências e segurança sozinha
Manter revisão, testes e code review normaisPular a revisão porque "foi a IA que escreveu"
Aprender uma API nova mais rápidoTerceirizar o entendimento do problema

Regra de ouro: se aparece o seu nome no git blame, você é o autor — inclusive do bug.

✔️ Auto-checagem

Qual a diferença entre "vibecoding" e "não olhar o código"? De quem é a responsabilidade pelo código gerado? O que a IA não deve decidir sozinha?

02

As ferramentas e os modos

Escolha o modo pela tarefa. → aprofunde em Aceleração de Código com IA

ModoExemplosBom para
Autocomplete inlineCopilot, Supermaven, Cursor Tabcompletar a linha/bloco que você já sabe escrever; menos digitação
Chat na IDECopilot Chat, Cursor, Continue, Cline"explique isto", "gere este teste", edições pontuais com contexto do arquivo
AgenteClaude Code, Cursor Agent, Aidertarefas multi-arquivo: refactor, feature pequena, migração — com você aprovando os diffs
Chat webClaude, ChatGPTdesenhar solução, comparar abordagens, rubber-duck; sem acesso ao repo
💡 Regra prática

Quanto maior a tarefa, mais você precisa quebrar em passos pequenos e revisar cada um. Agente não é "faça a feature toda"; é "faça este passo, eu confiro, próximo".

✔️ Auto-checagem

Quando autocomplete vs chat vs agente? Por que quebrar tarefas grandes em passos? O que o chat web não tem que a IDE tem?

03

Contexto é tudo

O modelo só sabe o que você dá. Contexto ruim = resposta ruim. → aprofunde em Criação de Agentes de IA (RAG, janela)

⚠️ Armadilhas
  • Pedir uma edição sem abrir/mencionar o arquivo → a IA inventa a estrutura.
  • Não ter regras do projeto → cada geração usa um estilo diferente.
  • Confiar que o modelo "lembra" de 30 mensagens atrás.
✔️ Auto-checagem

Onde vivem as regras do projeto para a IA? Por que não colar o repo inteiro? O que fazer quando a sessão fica longa e confusa?

04

O loop e o prompt

Especificar → gerar → revisar → testar → iterar. → aprofunde em Vibecoding · Aceleração de Código com IA

Um bom pedido tem

OBJETIVO   o que a mudança deve alcançar (comportamento, não "mexa no arquivo X")
RESTRIÇÕES stack, padrões, o que NÃO fazer, dependências permitidas
CONTEXTO   arquivos/exemplos relevantes; o teste que deve passar
FORMATO    "me dê um diff pequeno", "primeiro só o plano", "sem comentários óbvios"
✔️ Auto-checagem

Quais os 4 elementos de um bom pedido? Por que pedir o plano antes? Por que diffs pequenos? Como dar feedback útil numa iteração?

05

Revisão obrigatória

Código gerado entra pelo mesmo portão de qualidade do código humano — não por um mais frouxo. → aprofunde em Testing & Automação · DevTools & Debug

⚠️ Armadilhas
  • Aceitar 300 linhas de uma vez sem ler.
  • Confiar num teste gerado que "passa" mas não verifica nada.
  • Mergear código que você não saberia manter/depurar sozinho.
✔️ Auto-checagem

O que você faz antes de commitar código gerado? Por que "compila" não basta? Como um teste gerado pode enganar?

06

Armadilhas de qualidade

Os erros típicos do código de IA que você tem que caçar na revisão.

ArmadilhaComo pegar
API/pacote alucinado (função ou lib que não existe — slopsquatting)conferir na doc oficial; instalar só de lockfile revisado; desconfiar de pacote recém-criado
Over-engineering (abstração/config para um problema que você não tem)"faça a versão mais simples que resolve"; cortar o que não é usado
Copiar o padrão errado do repo (um arquivo antigo/ruim como exemplo)apontar explicitamente o arquivo bom como referência
"Funciona mas não é idiomático"comparar com como o time faz; linter/formatter
Duplicação (reimplementa algo que já existe no projeto)buscar antes; pedir "reuse o que já existe em utils/"
Comentário-ruído (// incrementa i)pedir "sem comentários óbvios"
Confiança falsa (a resposta parece certa e não é)a explicação eloquente não é evidência — teste
✔️ Auto-checagem

O que é slopsquatting e como se proteger? Por que a IA tende a over-engineer? Como evitar que ela copie o padrão errado do repo?

07

Segurança

A IA pode gerar código inseguro e você pode vazar dado no prompt. → aprofunde em Segurança de Aplicações de IA

✔️ Auto-checagem

O que nunca colar num prompt? Cite 3 falhas de segurança que a IA tende a gerar. O que é prompt injection via arquivo do repo? O que revisar antes de instalar uma dependência sugerida?

08

Onde brilha e onde não

Use a IA onde ela acelera; pense sozinho onde o custo do erro é alto.

BrilhaCuidado / faça você
Boilerplate, CRUD, scaffoldingArquitetura, fronteiras de módulo, escolha de dependência estratégica
Testes (a partir de casos que você define)Decidir o que merece teste
Refactor mecânico (renomear, extrair, migrar sintaxe)Refactor que muda semântica sutil
Glue code, parsers simples, scriptsAlgoritmo sutil / concorrência / performance crítica
Aprender uma API/lib nova; exemplosCódigo de segurança (authz, cripto, sanitização)
Explicar código legado; docs; commit messagesRegras de negócio complexas sem spec clara
Prototipagem descartávelCódigo que vai para produção sem revisão profunda
✔️ Auto-checagem

Dê 3 tarefas ideais para IA e 3 onde você não deve delegar. Por quê em cada caso?

09

Fluxo de time

Vibecoding em equipe precisa de convenção, senão gera inconsistência. → aprofunde em Git & GitHub · Arquitetura de Software

✔️ Auto-checagem

Por que versionar as regras da IA? Por que PRs pequenos importam mais ainda com IA? Quem decide a arquitetura?

10

O resto do essencial

Práticas que fecham o quadro.

TópicoO mínimo
Gerar de specEscreva a spec/critérios de aceitação; a IA gera; você valida contra a spec, não contra "parece ok"
TDD assistidoTeste primeiro (você decide os casos) → implementação da IA → rodar → iterar
Refactor guiadoUm passo por vez, com testes verdes entre cada; a IA propõe, você aprova o diff
Rubber-duckExplicar o problema para o modelo já força você a articular — muitas vezes a solução aparece antes da resposta
Debug com IACole o erro + o trecho + o que você já tentou; mas o breakpoint continua sendo seu (→ DevTools & Debug)
Commit messages / PR descriptionÓtimo caso de uso; revise para não inventar o "porquê"
DocsGerar rascunho de README/docstring a partir do código; revisar precisão
Quando pararSe você está brigando com a IA há 20 min, feche e resolva sozinho — às vezes é mais rápido
Manter a habilidadeContinue escrevendo código sem IA às vezes; não atrofie o fundamento
✔️ Auto-checagem

Como validar código gerado a partir de uma spec? Por que rubber-duck funciona? Quando você deve fechar a IA e resolver sozinho?

RECAP

Checklist final de vibecoding

Se você marca todos, está usando IA de forma responsável. Onde travar, volte à seção.

✅ Eu…
  • entendo que sou o autor e o revisor do código gerado
  • escolho o modo (autocomplete / chat / agente / web) pela tarefa
  • quebro tarefas grandes em passos pequenos e aprovo cada diff
  • dou contexto: arquivos, seleção, exemplos do repo, e regras versionadas (CLAUDE.md/.cursorrules)
  • peço o plano antes do código em tarefas não triviais
  • peço diffs pequenos e revisáveis
  • leio cada linha, rodo e testo — nunca commito o que não entendo
  • submeto o código gerado ao mesmo code review e CI do código humano
  • caço API/pacote alucinado, over-engineering, duplicação e padrão errado copiado
  • nunca colo segredos/PII/código proprietário no prompt
  • reviso o código gerado para falhas de segurança (SQLi, XSS, eval, authz)
  • trato arquivos/deps/issues como conteúdo não confiável (prompt injection)
  • reviso cada comando/ação de agente; menor privilégio
  • deixo arquitetura e escolha de dependência para decisão humana
  • mantenho PRs pequenos e não deixo a IA ser a única que "sabe" o sistema
  • fecho a IA e resolvo sozinho quando estou brigando com ela

Aprofundamento: Vibecoding (completa) · Aceleração de Código com IA · Criação de Agentes de IA · Segurança de Aplicações de IA · Testing & Automação · DevTools & Debug.