AI og produktkvalitet

Vibe-koding med AI: fra prototype til robust app

AI kan gi deg en fungerende prototype raskt. Slik vurderer du kode, sikkerhet og brukeropplevelse før du slipper til virkelige brukere.

Kort fortalt

Behandle AI-generert kode som et forslag som må forstås og kontrolleres. Prioriter tilgang til data, pålitelige brukerflyter, kostnadskontroll og muligheten til å rette feil. En vellykket demonstrasjon er starten på kvalitetssikringen.

1. Gi AI en liten og tydelig oppgave

Vibe-koding brukes gjerne om å bygge programvare ved å beskrive ønsket resultat til AI og iterere på det som kommer tilbake. Metoden kan være effektiv til utforsking. Problemet oppstår når prosjektet vokser raskere enn forståelsen av hvordan det virker.

Beskriv én brukerreise om gangen, med forventet resultat og feiltilfeller. Be om en kort forklaring av endringen før du godtar den. Lag et fungerende utgangspunkt i versjonskontroll, slik at du kan gå tilbake når en ny løsning skaper flere problemer enn den løser.

Unngå lange runder der AI endrer stadig mer kode for å rette én feil. Stopp, gjenskap problemet og avgrens årsaken. Et mindre inngrep er ofte lettere å kontrollere enn en ny full omskriving.

2. Kontroller hvem som får gjøre hva

Innlogging og tilgangsstyring er to forskjellige ting. At en person er logget inn, betyr ikke at vedkommende skal kunne lese eller endre andre brukeres data. En skjult knapp i grensesnittet er heller ingen tilgangskontroll.

Kontroller at reglene håndheves på serveren eller i databasen. Bruker du Firestore, må sikkerhetsreglene begrense klienttilgang; serverbibliotekene bruker en annen tilgangsmodell. Test med to kontoer og uten innlogging, ikke bare med din egen administratorkonto.

  • Kan bruker A lese, endre eller slette data som tilhører bruker B?
  • Kan noen sende en forespørsel direkte og omgå skjermbildet?
  • Ligger private API-nøkler eller tjenestekontoer i kode som sendes til klienten?

Firebase: Cloud Firestore Security Rules

3. Test når hverdagen ikke følger planen

En app som fungerer på din telefon og ditt nettverk har bestått én situasjon. Prøv tregt nett, avbrutte forespørsler, tomme lister, utløpt innlogging og store datamengder. Trykk to ganger på knappen. Start appen på nytt midt i en oppgave.

Kritiske handlinger som betaling og bestilling må tåle gjentakelser uten doble resultater. Legg meningsfulle automatiserte tester rundt de delene der en feil koster mest. Kombiner dem med manuell testing av hele brukerreisen på faktiske enheter.

4. Ha kontroll på drift, avhengigheter og kostnader

Skriv ned hvilke tjenester appen bruker, hvem som eier kontoene og hvordan du setter opp prosjektet på nytt. Gå gjennom avhengigheter og lisenser. Sørg for at feil kan oppdages uten at du må vente på en sint melding fra en bruker.

Hvis appen selv bruker AI, bør du begrense misbruk, kontrollere størrelsen på forespørsler og følge med på kostnad per nyttig handling. Behandle modellens svar som usikre inndata før de får påvirke data eller utløse handlinger.

Planlegg sikkerhetskopiering og test at viktige data kan gjenopprettes. Ha også en vei tilbake til en tidligere versjon. Tiltakene må tilpasses konsekvensen av feil, ikke bare hvor lett det var å få første versjon til å kjøre.

5. Gi produktet en sammenhengende opplevelse

AI kan lage mange skjermer raskt, men skjermene trenger et felles språk. Gå gjennom begreper, navigasjon, ventetilstander og feilmeldinger. Brukeren skal forstå hva som skjedde og hva de kan gjøre videre.

Se spesielt på første bruk. Kan en ny person få et nyttig resultat uten å forstå teknologien bak? Hvis du må forklare hver handling, er det produktet som trenger en ny runde. Her kan et erfarent blikk gi stor effekt uten at hele appen må bygges på nytt.

Vanlige spørsmål

Må en vibe-kodet app skrives om?

Ikke nødvendigvis. Begynn med en vurdering av struktur, data, sikkerhet og de viktigste brukerreisene. Noe kan beholdes, noe bør ryddes opp i, og enkelte deler kan kreve en ny løsning. En full omskriving er et valg som må begrunnes.

Når bør jeg få hjelp av en erfaren utvikler?

Før appen behandler viktige persondata, tar betalt eller blir en kritisk del av noens arbeid. Få også hjelp når du ikke lenger kan forklare feilene eller vurdere konsekvensene av endringene AI foreslår.

Kilder og videre lesning