Vibecoding
3 perguntas antes de instalar qualquer biblioteca
Cada biblioteca que você instala vira sua responsabilidade. Faça três perguntas antes de dar o comando.
A IA adora resolver tudo instalando biblioteca. "Pra isso, instale tal pacote."
Parece grátis. Não é.
Cada biblioteca que entra no seu projeto vira sua responsabilidade. O código de um estranho passa a rodar dentro do seu app. Antes de dar o comando de instalar, faça três perguntas.
Por que isso importa
Ataque de supply-chain é real e cresce todo ano. Alguém coloca código malicioso numa biblioteca popular, e todo mundo que instala leva o problema junto.
Fora isso, tem o custo silencioso: biblioteca abandonada, biblioteca que quebra na próxima atualização, biblioteca gigante que pesa seu app inteiro por uma função de dez linhas.
Instalar é um comando. Carregar é pra sempre. Faça as perguntas.
Pergunta 1: eu preciso mesmo disso?
A primeira e a mais ignorada. Muita biblioteca resolve algo que você faz em poucas linhas suas.
Uma função pra formatar data. Um jeito de gerar número aleatório. Coisas pequenas que não justificam trazer um pacote inteiro pra dentro.
Pergunte: isso é código que eu escrevo em dez minutos, ou é problema complexo de verdade? Se é simples, escreva. Menos dependência, menos risco.
Meu take: biblioteca vale pra problema difícil e resolvido (pagamento, autenticação, gráfico). Não pra coisa que você faz sozinho.
Pergunta 2: ela é viva e confiável?
Se você precisa mesmo, olhe a saúde da biblioteca antes de instalar:
Teve atualização recente? Ou está parada há dois anos?
Muita gente usa? Popularidade é sinal de que problemas aparecem e são corrigidos.
Tem gente mantendo, ou é projeto de uma pessoa que sumiu?
Biblioteca abandonada é bomba-relógio. Um dia ela para de funcionar com o resto do seu app, e não tem ninguém pra consertar do outro lado. O conserto sobra pra você.
Pergunta 3: ela faz só o que eu preciso?
Cuidado com a biblioteca canivete suíço que faz mil coisas quando você quer uma.
Cada função a mais é código a mais rodando, superfície a mais pra ter falha, peso a mais no seu app. Você importa um monstro pra usar uma unha dele.
Prefira a biblioteca pequena e focada. Faz uma coisa, faz bem. Se a IA sugeriu uma gigante, pergunte se não existe uma menor pro seu caso específico.
O checklist rápido
Antes de rodar o comando de instalar, três perguntas em trinta segundos:
1. Eu preciso mesmo, ou escrevo sozinho?
2. Ela está viva e é confiável?
3. Ela faz só o que eu preciso, sem excesso?
Passou nas três? Instale com tranquilidade. Falhou em alguma? Pense de novo.
O resumo
Biblioteca boa economiza meses. Biblioteca ruim vira dívida que você paga por anos, às vezes com segurança do seu app.
A IA instala sem pensar. Você pensa antes de instalar. Vibecoding com engenharia é saber que toda dependência que entra é uma responsabilidade que fica.
A decisão é sua.
Perguntas frequentes
Perguntas rápidas
+Por que instalar biblioteca é um risco?
Porque você passa a depender de código de estranhos. Se ele tem falha ou é abandonado, o problema vira seu. Supply-chain é ataque real.
+Devo evitar bibliotecas então?
Não. Boas bibliotecas economizam meses. O ponto é escolher com critério, não instalar por instalar toda vez que a IA sugere.
+Como sei se uma biblioteca é confiável?
Olhe manutenção recente, popularidade e se ela faz só o que você precisa. Uma biblioteca gigante pra uma função pequena é sinal de alerta.
Continue lendo
Como não virar refém de uma ferramenta de IA
A ferramenta que você ama hoje pode dobrar de preço, mudar de dono ou fechar amanhã. Não construa em cima de uma só.
VibecodingO que fazer quando a IA te dá código que você não entende
A tentação é apertar aceitar e seguir. Não faça. Código que você não entende é código que você não mantém.
VibecodingPor que backup não é opcional
Existe quem faz backup e quem ainda não perdeu tudo. Você escolhe de qual lado ficar antes ou depois.