Llegaste a un software funcional a base de prompts. Registra usuarios, muestra las pantallas correctas, demuestra bien. Y nunca has leído el código que lo hace correr. Para esa situación se hizo una auditoría de vibe-coding. La verdad incómoda pero simple que hay debajo: no puedes confiar en código que nunca has leído. Antes de que dinero real o usuarios reales lo toquen, alguien que lee código para vivir tiene que mirar lo que el modelo escribió de verdad, no lo que parece que hace.
Esto no es un argumento contra construir con IA. Te dio un producto más rápido que cualquier otra vía. Es un argumento a favor de revisar ese producto igual que revisarías cualquier cosa que está a punto de guardar datos de clientes y cobrar pagos.
Lanzaste sin leer el código?
Reserva una Auditoría Vibe-CodedUna auditoría de vibe-coding es una lectura estructurada del código generado por IA en busca de los riesgos que el modelo se saltó. No es una revisión de funcionalidades. Una revisión de funcionalidades pregunta "hace lo que el usuario quiere". Una auditoría hace las preguntas que el prompt nunca hizo: quién puede leer estos datos, qué pasa cuando esta llamada falla, dónde terminó este secret, qué se rompe con mil usuarios en vez de diez.
La distinción importa porque los fallos aquí son invisibles desde fuera. El producto parece terminado. Los huecos están en las partes que ninguna demo ejercita: el camino donde se cae la red, la petición que llega dos veces, el usuario que edita la URL para leer el registro de otro. Leemos el código para encontrarlos antes de que lo haga un usuario.
Toda auditoría empieza en los mismos sitios, porque el software vibe-coded se rompe en los mismos sitios. Estos son los hallazgos que más sacamos a la luz.

"El peligro del software vibe-coded no es que el código sea malo. Es que nadie lo ha leído. La confianza es lo único que un modelo no puede darte, y es lo único que decide si puedes lanzar."
No todo hallazgo detiene un lanzamiento, y tratarlos como si lo hicieran solo te congela. Ordenamos todo lo que encontramos en tres cubos para que sepas qué arreglar esta noche y qué planificar.
El sentido del reparto es la honestidad sobre la urgencia. No disfrazamos un item de limpieza como blocker para inflar el trabajo, y no dejamos que un blocker real se esconda en una lista larga.
El entregable no es un PDF de quejas con las que no puedes hacer nada. Son dos cosas. Primero, un informe de hallazgos: cada problema, su severidad y qué pone en riesgo, escrito para que un founder no técnico pueda decidir qué importa. Segundo, una rama arreglada con tests: los blockers cerrados, los altos atendidos donde el alcance lo permite, y una suite de regresión que mantiene los arreglos en su sitio. Recuperas código que funciona, no una lista de razones por las que está roto. Si quieres la mecánica más profunda de cómo corre esa pasada de hardening, la cubrimos en QA para código generado por IA.
Son tres decisiones distintas, y la respuesta honesta depende de lo que saque la lectura.
Una auditoría va de unos pocos días a unas dos semanas. El rango es honesto, no evasivo, y dos cosas lo mueven: cuán grande es la base de código y cuánto dinero real o datos sensibles toca. Una herramienta interna de solo lectura cae en el extremo corto. Un producto que cobra pagos y guarda datos personales cae en el extremo largo, porque esas son justo las partes que necesitan la lectura más cercana. Lo dimensionamos tras un primer vistazo, no antes, y te decimos el rango por adelantado en vez de que lo descubras en tu factura. Esto es la entrada a nuestro servicio de QA de software.
El software vibe-coded no es peor software. Es software sin leer. El modelo escribió un primer borrador con confianza y se saltó las partes que nadie pidió, que resultan ser las partes que deciden si la cosa sobrevive a usuarios reales. Ese trabajo no desapareció. Te espera en el lanzamiento, donde es más caro de descubrir.
Si lanzaste algo que nunca has leído y el dinero o los usuarios están a punto de tocarlo, que alguien lo lea primero. Una auditoría son unos pocos días frente al coste de encontrar los mismos huecos por las malas, después del incidente en vez de antes.
Lanzaste sin leer el código?
Reserva una Auditoría Vibe-Coded