Perkhidmatan · Vibe Code Rescue

    Ia berfungsi dalam demo. Ia rosak dalam produksi.

    Kami mengaudit dan membaiki perisian yang dibina dengan menggesa AI dan bukan dengan kejuruteraan. Mula-mula kami memberitahu anda apa yang sebenarnya tidak kena dan sama ada ia berbaloi dibaiki. Kemudian kami membaikinya mengikut kriteria yang dipersetujui secara bertulis — dan jika kami tidak mencapainya, anda tidak membayar untuk pembaikan.

    Ilustrasi editorial: sebuah bangunan kecil kelihatan kemas dari hadapan manakala sisi yang satu lagi terbuka, menunjukkan rangka terdedah dan pendawaian longgar sedang ditopang dan dibaiki

    Empat cara aplikasi ini gagal

    Tiada satu pun daripada ini muncul dalam demo. Kesemuanya muncul apabila orang sebenar mula menggunakannya.

    Lingkaran pembaikan

    Meminta AI membaiki satu pepijat senyap-senyap merosakkan tiga perkara lain, kerana tiada apa dalam kod itu terasing dan tiada ujian menahannya di tempatnya. Setiap pusingan pembaikan menjadikan pusingan seterusnya lebih sukar. Kebanyakan orang menghubungi kami pada pusingan ketiga atau keempat, apabila aplikasi itu lebih jauh daripada berfungsi berbanding seminggu sebelumnya.

    Rahsia dalam kod yang dihantar

    Kunci API, kelayakan pangkalan data dan token berakhir dikodkan keras dalam bundle, dalam repositori, atau dalam kod sisi klien di mana sesiapa boleh membacanya. Ia biasanya berfungsi dengan baik — sehinggalah ia ditemui, dan menemuinya bukan lagi kerja manual.

    Pengesahan yang hanya kelihatan betul

    Skrin log masuk berfungsi, jadi aplikasi itu terasa selamat. Di bawahnya, titik akhir menerima permintaan tanpa menyemak siapa yang bertanya, dan peraturan peringkat baris sama ada tiada atau salah konfigurasi. Tiada apa yang gagal secara jelas, dan itulah tepat masalahnya.

    Logik yang tiada siapa tulis

    Webhook pembayaran yang tidak pernah mencuba semula, laluan ralat yang menelan kegagalan secara senyap, kes tepi yang tidak pernah dipertimbangkan kerana tiada siapa memintanya. Di bawah trafik sebenar ini tidak melontarkan ralat; ia hanya kehilangan pesanan, atau wang, atau data secara senyap.

    Dua peringkat, dan yang kedua dijamin

    01

    Audit dan penemuan

    Anda mengetahui apa yang sebenarnya tidak kena, dan sama ada ia berbaloi dibaiki.

    Kami membaca kod itu, menjalankannya, dan cuba merosakkannya seperti yang orang asing akan lakukan. Hasilnya ialah laporan bertulis yang anda miliki — termasuk, jika itu jawapannya, cadangan untuk tidak membelanjakan wang membaiki ini langsung. Audit itu juga menghasilkan kriteria penerimaan yang menjadi ukuran peringkat seterusnya, dan itulah sebabnya ia didahulukan dan mengapa ia kerja berbayar dan bukan panggilan jualan.

    • Audit rahsia dan kelayakan — apa yang terdedah dalam bundle yang dihantar, repositori dan kod sisi klien
    • Semakan pengesahan dan akses — titik akhir mana yang boleh dipanggil oleh seseorang yang sepatutnya tidak boleh
    • Semakan seni bina — sama ada model data dan struktur boleh membawa anda ke hala tuju anda, atau perlu dipindahkan
    • Inventori kegagalan — apa yang rosak, dalam keadaan apa, disusun mengikut kos kepada anda
    • Peta jalan berkeutamaan dengan usaha bagi setiap item, dan kriteria penerimaan untuk pembaikan

    Skop tetap, yuran tetap, disebut harga apabila diminta. Anda menyimpan laporan itu walau apa pun.

    02

    Baiki dan betulkan

    Kriteria yang dipersetujui dicapai, atau anda tidak membayar untuk peringkat ini.

    Kami bekerja mengikut kriteria bernombor yang ditulis semasa audit — pepijat ini ditutup, titik akhir ini disahkan, rahsia ini digilir keluar daripada bundle, beban ini ditanggung. Kedua-dua pihak bersetuju dengannya sebelum satu baris pun diubah, jadi sama ada ia dicapai boleh disemak dan bukan boleh dipertikaikan. Capai dan kami menghantar invois. Gagal dan tiada bayaran untuk pembaikan.

    • Kriteria ditutup satu per satu, setiap satu boleh ditunjukkan
    • Rahsia dialihkan keluar daripada kod dan digilir, dengan yang lama dianggap sudah terjejas
    • Ujian di sekeliling bahagian yang rosak, supaya perubahan seterusnya tidak merosakkannya semula
    • Laluan deploy yang boleh diulang dan diundurkan
    • Serah tugas yang boleh diambil alih oleh orang anda sendiri atau pembangun seterusnya

    Diberi harga mengikut kriteria audit. Kriteria dicapai, kami menghantar invois. Kriteria tidak dicapai, tiada bayaran untuk peringkat ini.

    Capai kriteria, atau tiada bayaran untuk pembaikan

    Audit ialah kerja berskop tetap yang dibayar dan anda menyimpan laporan itu apa pun keputusan anda seterusnya. Peringkat pembaikan diukur terhadap kriteria bernombor yang ditulis dalam laporan itu dan dipersetujui oleh kedua-dua pihak sebelum sebarang kod berubah. Capai dan kami menghantar invois. Gagal dan anda tidak membayar untuk pembaikan.

    Mengapa rahsia terdedah tidak lagi menjadi risiko teori

    Pada September 2026 Anthropic menerbitkan laporan risikan ancamannya yang meliputi aktiviti yang digagalkannya antara Disember 2025 dan Ogos 2026. Satu operasi menjalankan saluran penuaian kelayakan merentas sepuluh pelayan awan yang memuat turun secara pukal 1.8 juta aplikasi Android, menyahkompilnya, dan mengimbasnya untuk rahsia berkod keras secara automatik. Aliran selari mengumpul token akses repositori yang dicuri. Segala yang ditemui disahkan secara berkelompok — diuji terhadap sistem langsung, dinilai untuk nilai jualan semula — sebelum digunakan.

    Laporan itu tentang penyerang, bukan tentang bagaimana perisian itu ditulis; ia tidak membincangkan pembangunan berbantukan AI langsung. Inferens itu milik kami, dan ia mudah. Kunci berkod keras dahulu hanya terdedah jika seseorang memilih untuk melihat aplikasi anda yang tertentu. Pada 1.8 juta aplikasi diimbas oleh mesin, tiada siapa yang memilih. Jika kunci itu ada dalam bundle, ia ada dalam jaring itu.

    Anthropic, Detecting and countering misuse of AI, September 2026

    Bila kami memberitahu anda untuk membina semula sebaliknya

    Kadangkala jawapan jujur daripada audit ialah membaiki ini menelan kos lebih daripada bermula semula, dan kami akan menyatakannya dalam laporan dan bukan mengambil kerja itu. Itu juga sebabnya jaminan terletak pada pembaikan dan bukan audit: kami tidak menjanjikan hasil pada kod yang telah kami nilai tidak dapat diselamatkan. Jika membina semula ialah keputusan yang betul kami akan menyebut harganya secara berasingan, dan anda bebas membawa laporan audit itu kepada orang lain.

    Vibe code rescue — soalan lazim

    Apakah itu vibe code rescue?

    Mengaudit dan membaiki perisian yang dibina dengan menggesa AI dan bukan dengan kejuruteraan. Lazimnya aplikasi itu berfungsi dalam demo dan gagal dalam produksi — rahsia terdedah dalam kod yang dihantar, titik akhir yang tidak menyemak siapa yang memanggilnya, laluan pembayaran dan ralat yang tidak pernah ditulis, dan lingkaran pembaikan di mana setiap pembetulan berbantukan AI merosakkan sesuatu yang lain. Kami mengauditnya, memberitahu anda sama ada ia berbaloi dibaiki, dan membaikinya mengikut kriteria yang dipersetujui secara bertulis terlebih dahulu.

    Berapakah kos untuk membaiki aplikasi vibe-coded di Malaysia?

    Audit itu berskop tetap dan yuran tetap, disebut harga apabila diminta sebaik kami tahu lebih kurang sebesar mana aplikasi itu dan apa yang disentuhnya. Pembaikan diberi harga mengikut kriteria yang dihasilkan audit, kerana sehingga seseorang membaca kod itu sebarang nombor ialah tekaan. Kami tidak menerbitkan harga bagi kedua-duanya, dan sesiapa yang menyebut harga pembaikan sebelum membaca kod juga sedang meneka.

    Bagaimana jika pembaikan itu tidak berjaya?

    Kriteria bernombor itu, dan kedua-dua pihak bersetuju dengannya sebelum sebarang kod berubah

    Bolehkah anda membaikinya jika kami membinanya sendiri dengan AI?

    Itulah kebanyakan kerja ini, dan tiada apa yang memalukan tentangnya. Membina sesuatu yang berfungsi dengan menggesa AI ialah pencapaian sebenar dan itulah cara banyak perisian berguna kini bermula. Apa yang ia tidak berikan kepada anda ialah bahagian yang menahannya berdiri di bawah pengguna sebenar — ujian, pengendalian rahsia, kawalan akses, deploy yang boleh anda undurkan. Itulah bahagian yang kami tambah.

    Adakah anda akan memberitahu kami jika ia tidak berbaloi diselamatkan?

    Ya, dalam laporan itu, dan kami lebih suka berbuat demikian daripada mengambil wang itu. Jika membaikinya menelan kos lebih daripada membinanya semula kami akan menunjukkan perbandingannya dan menyebut harga pembinaan semula secara berasingan. Anda menyimpan laporan audit itu walau apa pun dan anda bebas membawanya kepada pembangun lain.

    Bagaimana kami mengelak daripada memerlukan ini lagi?

    Pelajari bahagian yang AI tidak lakukan untuk anda. Kursus Vibe Engineering kami meliputi tepat jurang yang menjadi sebab perkhidmatan ini wujud — ujian sebagai kontrak bagi maksud berfungsi, persekitaran dan rahsia, membaca diff sebelum anda menerimanya, dan saluran deploy dari pementasan ke produksi. Kebanyakan pelanggan yang melalui penyelamatan ini menghantar seseorang ke kursus selepas itu, dan itulah hasil yang kami lebih suka.

    Hantar repositori kepada kami, atau beritahu sahaja apa yang rosak

    Gambaran kasar tentang saiz aplikasi dan apa yang disentuhnya sudah memadai untuk menyebut harga audit. Anda tidak perlu mengemas apa-apa dahulu — kami lebih suka melihatnya sebagaimana adanya.

    Kursus Vibe Engineering · Membaiki ejen AI yang rosak · Pembangunan perisian