Cada vez son mas los casos que veo de gente NO tech, que constryuye apps y las monetiza rapido.
Mientras tanto gente Tech, me incluyo en ese grupo, se la pasa detras de la compu, constryuendo, haciendo research, mejorando su producto, pero siempre detras de la compu. Con la diferencia que nos tardamos en monetizar,lanzar y validar.
Pensando un poco este finde semana todo esto, la diferencia es que ellos los (no tech) vieron un problema o friccion que se puede resolver con tecnologia, y buscan eso Resolverlo.
Por eso es que resuelven mas rapido, validan o monetizan mas rapido.
Le tengo mucha envidia a quienes tienen gusto en diseño, experiencia creando interfaces, curiosidad intelectual y están al día con AI coding tools como Claude Code/Design o Codex.
Debe ser la combinación con más super poderes de hoy.
Hace muy poco era ChatGPT
Ahora Claude
En el medio Gemini
Esto se mueve muy rápido.
La curva se mueve rápidamente.
Quien no lo entienda, quedará cada día más obsoleto.
30 security rules for AI VIBE CODING :
1. Set session expiration (JWT max 7 days + refresh rotation)
2. Never use AI-built auth. Use Clerk, Supabase Auth, or Auth0
3. Never paste API keys into AI chats. Use process.env
4. .gitignore is your first file in every project, not the last
5. Rotate secrets every 90 days minimum
6. Verify every package the AI suggests actually exists before installing
7. Always ask for newer, more secure package versions
8. Run npm audit fix right after building
9. Sanitize every input. Use parameterized queries always
10. Enable Row-Level Security from day one
11. Remove all console.log statements before shipping
12. CORS should only allow your production domain. Never wildcard
13. Validate all redirect URLs against an allow-list
14. Apply auth + rate limits to every endpoint, including mobile APIs
15. Rate limit everything from day one. 100 req/hour per IP is a start
16. Password reset routes get their own strict limit (3 per email/hour)
17. Cap AI API costs in your dashboard AND in your code
18. Add DDoS protection via Cloudflare or Vercel edge config
19. Lock down storage buckets. Users should only access their own files
20. Limit upload sizes and validate file type by signature, not extension
21. Verify webhook signatures before processing any payment data
22. Use Resend or SendGrid with proper SPF/DKIM records
23. Check permissions server-side. UI-level checks are not security
24. Ask the AI to act as a security engineer and review your code
25. Ask the AI to try and hack your app. It will find things you won't
26. Log critical actions: deletions, role changes, payments, exports
27. Build a real account deletion flow. GDPR fines are not fun
28. Automate backups and test restoration. An untested backup is nothing
29. Keep test and production environments completely separate
30. Never let test webhooks touch real systems
Ship fast. But ship secure.
Todo lo que necesitás para construir una app se resume en 7 pilares.
1) Frontend -> lo que el usuario ve
2) Backend -> tu lógica de negocio
3) Base de datos -> donde viven los datos
4) Autenticación -> signup/signin
5) Pagos -> cómo monetizás
6) Seguridad -> cómo protegés todo lo anterior
7) Infraestructura -> dónde corre tu app
No necesitás ser experto en cada uno. Solo entender cómo encaja cada pieza.
Fundamentos claros + IA y podés lanzar productos que antes requerían un equipo entero.
Anthropic lanzó +10 cursos gratis de IA.
Los que más me interesaron:
→ MCPs
→ Claude Code
→ Agent Skills
Muy buenos para entender cómo se construyen sistemas con agentes.
Link:
https://t.co/ZcB2uuWeGM
TDD (Test-Driven Development) es una de las mejores formas de desarrollar con IA y no veo que se hable de esto.
la secuencia es:
primero tests → después implementación → resultados más predecibles.
cuando en Claude Code decís “implementá un sistema de suscripciones”, el agente genera todo y después vos chequeás que “funcione”. pero es difícil estar seguro de que cubriste todos los casos.
tdd cambia el orden.
primero definís comportamiento. por ejemplo:
- escribí un test donde un usuario sin suscripción activa no puede acceder a features premium
- escribí un test donde si cancela hoy, el acceso dura hasta el final del ciclo
vos no tenés que escribir todo.
activá /plan y pedile que explore escenarios, detecte casos borders y te pregunte qué debería pasar antes de implementar.
cuando los tests están claros, le decís:
“implementá lo necesario para que pasen.”
ahí recién empieza a generar el código para cumplir reglas que ya definiste. tenés mucha más claridad sobre lo que hace el sistema, reducís errores y controlás mejor lo que hace el agente.
pruébenlo. cambia mucho la forma de construir.
Es muuuuuy fácil ver qué apps están vibecodeadas.
Muy fácil.
Hay detalles que te lo gritan en la cara desde el minuto uno. Cosas pequeñas… pero que inmediatamente te delatan:
🎨 El diseño. No es que sea feo. Es que es el diseño default. Puedes casi adivinar qué modelo lo ha hecho. Todo demasiado estándar, demasiado reconocible.
🧭 Las rutas `/`. Normalmente ni separan `/app` del resto. Todo colgado del root como si fuese una landing vitaminada.
⚡ No hacen prefetching ni cachean bien los datos. Así que vas navegando y no paras de ver pantallas de carga.
⏳ Y esas pantallas de carga son literalmente texto: “loading….” En vez de skeletons, estados intermedios cuidados, transiciones suaves.
😖 UX malísima. Porque no ha habido un humano pensando de verdad los flows. Funciona, sí. Pero nadie ha optimizado nada.
📱 Mal responsiveness en móvil. En desktop parece medio decente; en móvil empieza el caos.
📏 Problemas con el overflow cuando hay muchos elementos. Scroll horizontal sorpresa. Layout roto.
🧩 Menús básicos y cluttered. En vez de mostrar sólo lo importante en la navegación, enseñan casi todas las rutas.
🧱 Componentes de navegador tal cual. Selects feísimos, inputs sin tocar. Cero personalidad.
Y cuando has visto unas cuantas… ya no puedes dejar de verlo.
Forget hiring a team.
Here's what you need to run a full SaaS solo:
- n8n — automation
- Supabase — backend
- Cursor — code
- Claude — thinking
- Vercel — deploy
- Stripe — payments
- Resend — emails
- Framer — landing page
- PostHog — analytics
- Cloudflare — security
$0/month until you're making money.
Most vibe coders ship apps with ZERO security.
Then they wonder why their app breaks at 10 users.
Here's the checklist I run before every launch:
→ Rate limits
→ Row Level Security
→ CAPTCHA on auth + forms
→ Server-side validation
→ API keys secured
→ Env vars set properly
→ CORS restrictions
→ Dependency audit
Takes 30 minutes. Saves you from disaster.
What developers actually need to learn in 2026 (and what to skip):
SKIP:
- Memorizing syntax (AI does this)
- Writing boilerplate from scratch (AI does this)
- Basic CRUD tutorials (AI does this in 10 seconds)
LEARN INSTEAD:
- Prompt engineering — how to get AI to write good code
- Code review — catch what AI gets wrong
- System design — AI can't architect for you
- Product thinking — understanding what to build and why
- Debugging at scale — AI hallucinates, you fix it
- Security fundamentals — AI skips this, you can't
- Reading codebases — navigating 100k line repos
The new developer skill tree:
- Beginner → use AI to ship something.
- Intermediate → know when AI is wrong
- Advanced → direct AI like a tech lead
- Expert → design systems AI can't reason about
The ceiling hasn't changed.
The floor is just higher now.
YOU CAN BUILD A PROFITABLE APP IN ANY NICHE
(in under a day)
here's how:
> pick a niche
> scrape every negative review from the top apps
> export them and throw it into codex 5.3
> get back every feature users are begging for
> one shot the entire app using claude code
> end up with features that even the top competitors don't have
just did this with calorie tracking apps.
> scraped 30 apps
> got 80+ feature requests, ux/ui issues, monetization strategies that users are willing to pay for
> fed it into claude code
> built the whole thing.
just documented the entire journey 👇