Josimar MachadoJMV Technology · 2003 —
← Blog·Carreira e contratação·30·09·2026·21 min de leitura

Sabor programador: cospe código e não sabe a receita

Eu ri muito quando montei essa pauta, mas ela tem um lado sério. Sabor programador é quem entrega código e não sabe do que aquilo é feito. Deu pau na autenticação? Copia o erro, cola no chat, manda bala e fica em loop até sumir. Eu já tinha esse perfil na minha empresa antes da IA existir — a IA só multiplicou a escala. Aqui eu conto o que eu estou vendo na contratação, o estrago que aparece quando esse pessoal encosta na infra, e o caminho pra deixar de ser raso.

Josimar Machado
Josimar Machado
Fundador, JMV Technology

🎧 PREFERE OUVIR? · 10 min · Podcast Em Produção

Este artigo também é um episódio do podcast Josimar JMV | Em Produção — o mesmo vídeo, só o áudio, normalizado pra fone.

Gravado em 29·09·2026 · 10 minAssistir no YouTube ↗

Gravei esses 10 minutos no canal @josimarjmv em 29 de setembro de 2026, do jeito que eu sempre gravo: uma câmera, sem edição, como se fosse ao vivo. Assista e leia junto — aqui embaixo eu conto a mesma coisa com mais calma e fui atrás de fonte pra sustentar o que eu vejo no dia a dia: a pesquisa de desenvolvedores do Stack Overflow, a diretriz da Amazon para candidatos e a documentação de hospedagem de modelos do próprio GitHub.

Resposta rápida

sabor programador é quem cospe código sem conhecer a receita — e vibe coding só vira sabor programador quando você não entende o que saiu. O sintoma é sempre o mesmo: erro colado no chat em loop, sem ninguém abrir o trace. O que eu vejo na prática: (1) a régua da contratação subiu, porque entregar parou de provar qualquer coisa — hoje cobram que você explique a arquitetura do que entregou, e é aí que a maioria cai; (2) o estrago maior não é no código, é na infra: VM subida sem porta validada, sem proxy reverso e sem hardening é onde a invasão acontece de verdade; (3) a saída não é largar a IA — é entender primeiro e pedir ajuda depois, estudar arquitetura de software e colocar coisa de verdade em produção. Eu uso IA todo dia; o que eu não faço é aceitar código que eu não sei explicar.

A carteirada primeiro: no quinto dia útil quem paga sou eu

Toda vez que eu falo de contratação e de desenvolvedor, dá polêmica. Então eu prefiro dizer de onde eu falo antes de você seguir lendo. Eu tenho uma empresa de tecnologia. Eu tenho um time de desenvolvimento e cuido dele; cuido também de marketing, venda e suporte; e eu boto a mão na massa. Além disso eu cuido da folha de pagamento: no quinto dia útil o dinheiro tem que estar lá, e quem responde por isso sou eu.

Isso muda a conversa. Não é opinião de quem lê manchete: é de quem contrata, paga, demite e responde pelo prejuízo. E tem mais uma coisa importante pra você calibrar o que vem abaixo: eu já tive sabor programador na empresa antes da IA. Hoje, na era da IA, a minha operação está uma beleza e eu não tenho mais esse perfil aqui dentro. Ou seja: o problema nunca foi a ferramenta. A ferramenta só escalou um comportamento que já existia.

O que é o sabor programador, na prática

A IA criou uma legião de gente cuspindo código. Cursor, Copilot, o assistente da sua preferência — tanto faz qual. O sabor programador é quem cospe código e não sabe do que ele é feito. Ele não conhece a receita. Enquanto tudo dá certo, ninguém percebe a diferença entre ele e um profissional. A diferença aparece no primeiro erro.

E aí o roteiro é sempre igual. Deu pau na autenticação — coisa básica. O que o sabor programador faz? Pega o erro, cola no GPT da vida, no Claude, e manda bala de novo. Deu errado? Cola de novo. E fica nesse loop até resolver — ou até o erro sumir, que não é a mesma coisa que resolver.

O que um profissional decente faz numa hora dessas é outra coisa: ler o trace inteiro, entender o fluxo, entender por que aquela autenticação deu erro e onde isso encosta na arquitetura. Depois disso, sim, pedir pra IA ajudar a corrigir. É a mesma ferramenta, na ordem invertida — e essa inversão é literalmente a diferença entre um sênior e um sabor programador.

Por isso eu digo que vibe coding é sabor programador quando você não entende o que saiu. Eu também sou vibe coder com as IDEs da vida, e não tenho a menor vontade de voltar a escrever tudo na unha. A pergunta não é se você usa. É se você sabe ler, recusar e explicar o que veio.

O júnior que não sabia por onde começar o arquivo

Eu estava lendo várias coisas sobre contratação quando me veio essa ideia — e o estopim foi um relato no Reddit. Um candidato júnior foi fazer uma entrevista e pediram pra ele escrever código na mão. Ele não sabia por onde começar. Não sabia abrir o arquivo, digitar a primeira linha, a segunda, a terceira. Travou no zero.

Eu faço isso desde sempre nas minhas contratações, e podem me chamar de retrógrado à vontade. Não é sadismo: é o jeito mais barato que eu conheço de descobrir, em dez minutos, se a pessoa tem alicerce. Eu já escrevi aqui por que eu não contrato ninguém pelo diploma e o que eu olho no lugar — isso aqui é a versão prática da mesma régua.

Só que tem um segundo caso, e esse é o que eu acho mais revelador. Fizeram um teste com autorização explícita pra usar IA: podia Cursor, podia Claude Code, podia o que quisesse pra produzir. O candidato produziu, e estava lá o teste. Aí veio a segunda parte: abre o que você fez e explica como funciona. Gasta mais tempo do avaliador, é verdade. Mas mostrou na hora que o cara não entendia nada da arquitetura do software que ele mesmo tinha acabado de entregar. Adivinha: tomou pau no teste.

Esse é o ponto que eu quero que você leve. A régua não subiu porque as empresas viraram chatas. Ela subiu porque a entrega parou de provar qualquer coisa: hoje qualquer pessoa entrega um teste bonito. O que ainda não dá pra terceirizar é a explicação. É por isso que eu venho falando que tem um apagão de dev júnior se formando — e ele não é por falta de gente.

O número que sustenta o que eu vejo aqui dentro

Isso aqui é apuração minha, não coisa que eu falei na gravação: eu fui atrás de dado pra você não ter que confiar só no meu olho. A pesquisa de desenvolvedores do Stack Overflow de 2025 diz que 84% dos respondentes usam ou pretendem usar IA no desenvolvimento. Adoção não é mais discussão: está feita.

O interessante vem depois. A maior frustração relatada, por 66%, é a solução que está "quase certa, mas não exatamente". A segunda, com 45%, é que depurar código gerado por IA toma mais tempo. E a confiança na acurácia despencou: somando "confio muito" e "confio um pouco" dá cerca de 33%, contra cerca de 46% que desconfiam — com apenas 3,1% dizendo confiar muito.

Olha o tamanho da armadilha. Esse "quase certo" é exatamente o terreno do sabor programador. Pra quem sabe ler, quase certo é um rascunho excelente que economiza uma hora. Pra quem não sabe, quase certo é uma bomba com pavio comprido: roda no teste, passa na revisão que ninguém fez, e estoura três semanas depois em produção, num horário ruim, com cliente do outro lado.

O estrago de verdade acontece quando ele encosta na infra

A gente está com um volume gigantesco de software saindo pro mercado, e muita gente despreparada botando coisa em produção. Boa parte disso é culpa de afiliado que fica repetindo que "é só botar na VM e botar pra rodar".

Aí o cara vai lá, cria uma VM, sobe um gerenciador de processos com algum serviço Node, bota pra rodar e considera que terminou. Não validou porta. Não pôs proxy reverso. Não fez hardening. Não olhou segurança. Nada. Aí cai mesmo. Aí o povo invade mesmo. E não adianta reclamar depois: aquilo ficou aberto na internet esperando.

Aqui eu quero ser justo: o cara pode até ser um bom programador e não entender nada de infra. São duas competências diferentes, e o discurso de quem vende curso fácil finge que é uma só. Mas se o sujeito já é sabor programador no código, o que vai sobrar pra infra? Sobra o que a gente vê: instância exposta, credencial padrão, e depois a corrida atrás do prejuízo.

De novo, apuração minha e não fala da gravação: o OWASP Top 10 lista "Security Misconfiguration" (configuração incorreta) entre as categorias de risco mais comuns em aplicação web, e descreve exatamente esse retrato — serviço desnecessário habilitado, permissão mal configurada, padrão de fábrica intocado. O buraco quase nunca é um exploit genial. É porta aberta e padrão não trocado.

E tem a fuga pra frente, que é sair pagando Supabase, Firebase e o que aparecer pra não ter que aprender. Funciona por um tempo, até a conta e o acoplamento incomodarem. Eu já expliquei em detalhe por que eu não uso GitHub, Supabase ou Firebase em produção — e o resumo é que quem sabe infraestrutura tem hoje a vantagem mais fácil de defender no mercado.

"Copilot por compliance": sério que você acha que o GitHub é seguro?

Eu vi um comentário no canal dizendo que a empresa usa Copilot por conta de compliance, de segurança de dados. Sério que você acha que o GitHub é seguro por definição? Começa a pensar por aí na hora de decidir. Eu acredito mais na força de quem faz a doação pra empresa, pra estudante, pra faculdade — o velho manual do pacote de escritório — e trava o mercado por dentro. São muito espertos nesse aspecto.

Fui checar isso com calma, porque é o tipo de coisa que não se afirma de cabeça. A própria documentação de hospedagem de modelos do GitHub Copilot deixa claro que os modelos rodam em provedores diferentes — Azure, Amazon Web Services, Anthropic, Google Cloud, xAI, entre outros — e que o compromisso de retenção varia por provedor e por modelo: em vários casos existe acordo de retenção zero e, em pelo menos um modelo documentado, a retenção de prompts e saídas é o comportamento padrão, com isenção disponível mediante solicitação.

Não estou dizendo que o produto é ruim — não é. Estou dizendo que "eu adotei por compliance" não é uma frase, é uma planilha: depende de qual modelo o seu time escolheu naquele menuzinho da IDE. Se a decisão foi tomada no departamento jurídico com base em slide, vale abrir a matriz do fornecedor e a sua política de modelos antes de dormir tranquilo.

Burlar entrevista: quem lucra é o vendedor do softwarezinho

A régua subiu demais nas empresas, e uma das consequências é a volta do presencial. Eu já falei sobre a entrevista presencial que voltou por causa de fraude com IA. Não é frescura de RH: é reação a gente burlando teste.

E aí entra o negócio que mais me irrita. Você está conversando comigo na entrevista lendo um softwarezinho pilantra que promete te fazer passar. Suponha que funcione. Você entra — e é mandado embora de todo jeito, porque no primeiro sprint fica evidente que você não sustenta. Quem ganhou dinheiro foi o cara do software. Você queimou o seu filme.

Aqui eu preciso separar o que eu falei do que é fato apurado, porque isso importa. Eu comentei na gravação que a Amazon tem a lista negra dela de quem burla, e brinquei especulando se a turma da "Liga da Justiça" das big techs compartilha um banco de dados desses. Fui checar: o que existe documentado é a diretriz da Amazon pedindo que o candidato não use ferramenta de IA generativa durante a entrevista, a não ser que esteja explicitamente permitido, e avisando que descumprir pode resultar em desqualificação do processo seletivo — diretriz interna revelada pelo Business Insider em março de 2025. Lista negra compartilhada entre as gigantes é especulação minha, não fato: eu não achei nada público confirmando. Mas repare que não muda a sua conta — desqualificação já basta, e o vendedor do software continua com o seu dinheiro. Eu escrevi um artigo inteiro só sobre isso: usar IA na entrevista e o que acontece depois.

Como se deixa de ser sabor programador

A parte boa é que a saída é conhecida e não tem mistério: estudando, pesquisando, testando e colocando coisa em produção. É assim que a gente deixa de ser raso. Como você faz isso, na ordem:

  • Estuda bastante e testa bastante. Não é leitura de thread — é abrir o editor e quebrar coisa de propósito até entender por que quebrou.
  • Sobe um repositório público e publica projeto de verdade. Deixa exposto pra tomar porrada: é pra isso que serve enquanto você está aprendendo. É muito melhor apanhar no seu laboratório do que no cliente.
  • Coloca em produção pra valer, funcionando direitinho. Enquanto você é sabor programador, você quer fazer um sabor SaaS. Produção é onde a teoria termina e a conta começa — e eu sei que dá medo de subir em produção, mas é exatamente por isso que você precisa passar por lá.
  • Estuda arquitetura de software. Esse é o buraco que aparece na entrevista e na madrugada do incidente. Tem muito canal bacana no YouTube ensinando passo a passo, e eu recomendo mesmo que você vá atrás.
  • Inverte a ordem com a IA. Entende o erro primeiro, pede ajuda depois. Só isso já te tira da estatística.

E eu vou ser honesto sobre o meu papel aqui, porque teve um cara cobrando isso de mim outro dia: "por que você não ensina, só fica falando?". Não é o meu objetivo no canal. Eu não sou youtuber, eu tenho outras atribuições — de vez em quando eu gravo uma aula, como a de pipeline, mas passo a passo com a mão na massa não é o que eu faço aqui. Onde eu realmente tiro o meu tempo pra ensinar é nas minhas imersões, que são de workflow: um dia inteiro ao vivo comigo, montando o caminho de colocar isso em produção de forma escalável. E o passo a passo detalhado, com calma, vai ficar na comunidade que eu estou montando. Detalhe de preço, data e condição eu não repito por aqui: isso é informação final e fica na página de cada imersão.

Cuidado com isso, gente. Vamos deixar de ser raso. Vamos deixar de ser medíocre e vamos fazer a diferença, com toda a dificuldade que a gente tem no país. Ainda assim é botar a mochilinha debaixo do braço, trabalhar e gerar valor pra gente, pras nossas vidas e pras nossas famílias — que é o que importa no final das contas. Um abraço, e até a próxima. Se quiser continuar comigo, tem mais coisa dessa linha aqui no blog.

TODA SEGUNDA · MEIO-DIA · AO VIVO

Discorda? Concorda? Tem um caso parecido? Aqui não tem caixa de comentário de propósito: segunda-feira, ao meio-dia, eu faço live no canal e a gente conversa sobre isso ao vivo — sem corte, como sempre.

Ver as lives no canal @josimarjmv →

Perguntas frequentes

O que é sabor programador?
É o apelido que eu dei pra quem cospe código mas não sabe do que aquele código é feito. A pessoa entrega alguma coisa que roda, e até parece que ela sabe, mas ela não conhece a receita. O teste é simples e não tem como escapar: deu pau na autenticação, o sabor programador copia o erro, cola no chat e manda bala de novo, e fica nesse loop até o problema sumir. Ele não abriu o trace, não entendeu o fluxo, não sabe por que quebrou. No dia em que sumir a ferramenta, ou em que o erro for de arquitetura e não de sintaxe, ele fica parado. E olha que eu já tinha sabor programador na minha empresa antes de existir IA. A IA não criou o problema, ela só multiplicou a escala dele.
Vibe coding é a mesma coisa que ser sabor programador?
Vira a mesma coisa quando você não entende o que saiu. Eu uso IDE com IA todo dia, então não é implicância com a ferramenta. A diferença está em quem dirige. Se você lê o que o modelo escreveu, entende o fluxo, sabe onde aquilo encosta na sua arquitetura e aceita ou recusa com critério, você está usando uma ferramenta muito boa. Se você aceita porque rodou, você virou passageiro de um código que é seu e você não conhece. A conta chega em produção, no dia do incidente, quando não tem ninguém no time capaz de dizer por que aquilo caiu.
Por que o júnior que usa IA está sendo reprovado nas entrevistas?
Não é por usar IA, é por não saber explicar. Eu vi dois casos que resumem bem. No primeiro, o candidato foi convidado a escrever código na mão e não sabia por onde começar: não sabia abrir o arquivo, digitar a primeira linha, a segunda, a terceira. No segundo, o uso de assistente estava explicitamente liberado, o candidato entregou o teste e aí pediram pra ele abrir o que tinha feito e explicar como funcionava. Ele não entendia a arquitetura do próprio software. Tomou pau. A régua subiu porque a entrega parou de provar qualquer coisa: hoje qualquer um entrega. O que prova é a explicação.
Usar IA escondido na entrevista dá banimento?
Dá desqualificação, e o resto é boato que eu não vou vender como certeza. A Amazon orienta candidato a não usar ferramenta de IA generativa na entrevista a menos que esteja explicitamente permitido, e diz que não seguir isso pode resultar em desqualificação do processo seletivo. Isso está em diretrizes internas reveladas pelo Business Insider em março de 2025. Uma lista negra compartilhada entre as gigantes é especulação minha, não fato apurado: eu não achei nada público confirmando isso. Mas nem precisa de lista pra você se dar mal. Você queima o seu nome naquele processo, e quem ganhou dinheiro foi o vendedor do softwarezinho que prometeu te fazer passar.
Por que o sabor programador quebra tudo quando encosta na infraestrutura?
Porque escrever código e colocar código no ar são duas competências diferentes, e o discurso de afiliado finge que é uma só. É só subir numa VM e botar pra rodar, dizem eles. Aí o cara cria uma máquina, sobe um gerenciador de processos com algum serviço Node, e pronto: não validou porta, não pôs proxy reverso, não fez hardening, não olhou segurança. Aí invadem mesmo. E aqui eu nem estou falando de gente ruim: pode ser um bom programador que não entende nada de botar as coisas no ar. O OWASP põe configuração incorreta entre as categorias de risco mais comuns em aplicação web justamente porque o buraco quase nunca é uma linha genial de exploit, é porta aberta e padrão não trocado.
Adotar um assistente de código por compliance resolve a segurança dos meus dados?
Resolve menos do que a apresentação comercial promete, e eu digo isso olhando a documentação, não o marketing. A própria página de hospedagem de modelos do GitHub Copilot mostra que os modelos rodam em provedores diferentes, incluindo Amazon Web Services, Anthropic, Google Cloud, xAI e Azure, e que o compromisso de retenção varia conforme o provedor e o modelo: em vários há acordo de retenção zero e, em pelo menos um caso documentado, a retenção de prompts e saídas é o comportamento padrão, com isenção disponível mediante pedido. Ou seja: a garantia não é uma só, ela depende do modelo que o seu time escolheu no menuzinho. Se a sua adoção foi decidida por compliance, leia a matriz do fornecedor e a sua política de modelos antes de dormir tranquilo.
Como eu deixo de ser um sabor programador?
Estudando, pesquisando, testando e colocando coisa em produção. É nessa ordem mesmo e não tem atalho. Sobe um repositório público, publica projeto de verdade, deixa exposto pra tomar porrada: é pra isso que serve o seu laboratório, e é muito melhor apanhar ali do que no cliente. Estuda arquitetura de software com afinco, que é exatamente o buraco que aparece na entrevista. E, na hora de usar a IA, inverte a ordem: primeiro você entende o erro, depois você pede ajuda. Tem muito canal bom no YouTube ensinando passo a passo, e eu recomendo mesmo que você vá atrás deles.
A IA vale a pena mesmo assim ou é melhor programar sem ela?
Vale muito a pena, e eu não largo a minha. O problema nunca foi a ferramenta. A pesquisa do Stack Overflow de 2025 mostra bem esse tamanho: 84% dos respondentes usam ou pretendem usar IA no desenvolvimento, e ao mesmo tempo a maior frustração relatada, por 66% deles, é a solução que está quase certa mas não exatamente, seguida por 45% que dizem que depurar código gerado por IA toma mais tempo. Esse quase certo é exatamente o território do sabor programador: pra quem sabe ler, é um rascunho excelente; pra quem não sabe, é uma bomba com pavio comprido que vai estourar em produção.

Baseado na gravação do canal @josimarjmv publicada em 29/09/2026 (10min17), com transcrição própria das legendas do próprio vídeo.

O que veio da gravação e o que é apuração minha, com as fontes

Da gravação: eu ter empresa de tecnologia, time de desenvolvimento, cuidar de marketing, venda e suporte, botar a mão na massa e pagar a folha no quinto dia útil; já ter tido sabor programador na empresa antes da IA e não ter mais hoje; gravar sem edição, em uma câmera, como se fosse ao vivo; a definição de sabor programador como quem cospe código sem saber do que ele é feito, com o exemplo do erro de autenticação colado no chat em loop e o contraponto de ler o trace, entender o fluxo e a arquitetura antes de pedir ajuda; o caso lido no Reddit do candidato júnior que não sabia por onde começar o arquivo num teste na mão; eu fazer teste de código na mão desde sempre e ser chamado de retrógrado por isso; o segundo caso de teste com uso de assistente explicitamente autorizado em que o candidato foi reprovado por não explicar a arquitetura do que entregou; o comentário do canal sobre empresa adotar Copilot por compliance e a minha desconfiança com a estratégia de doação para empresa, estudante e faculdade; o volume de software despreparado indo para produção por influência de afiliado que promete que basta subir uma VM com um gerenciador de processos, sem porta validada, proxy nem hardening; a observação de que o sujeito pode ser bom programador e não entender de infra; a fuga para Supabase e Firebase; a régua das empresas ter subido e as entrevistas presenciais terem voltado por causa de fraude; o software usado para burlar entrevista, em que quem lucra é o vendedor e o candidato queima o próprio nome; a menção à lista negra da Amazon e a especulação sobre um banco de dados compartilhado entre as gigantes; o caminho de estudar, pesquisar, testar, subir repositório público, expor projeto para tomar porrada, colocar em produção e estudar arquitetura de software; eu não ser youtuber nem fazer passo a passo no canal, ensinar workflow nas imersões e estar montando uma comunidade para o passo a passo detalhado; e o fecho sobre deixar de ser raso e gerar valor.

Apuração minha (30/09/2026): os números de adoção, frustração e confiança vêm da seção de IA da pesquisa de desenvolvedores do Stack Overflow de 2025 — 84% usando ou pretendendo usar IA, 66% apontando a solução "quase certa, mas não exatamente" como maior frustração, 45,2% dizendo que depurar código gerado por IA toma mais tempo, e a distribuição de confiança na acurácia com 3,1% "highly trust", 29,6% "somewhat trust", 26,1% "somewhat distrust" e 19,6% "highly distrust". Sobre configuração incorreta como categoria de risco comum em aplicação web, a referência é o capítulo A05 Security Misconfiguration do OWASP Top 10. Sobre a Amazon, o que está documentado é a diretriz interna pedindo que o candidato não use ferramentas de IA generativa durante a entrevista a menos que explicitamente permitido, com aviso de que o descumprimento pode resultar em desqualificação do processo seletivo, revelada pelo Business Insider e reportada em 14/03/2025; a lista negra compartilhada entre as big techs que eu citei na gravação é especulação minha e não fato apurado — eu não encontrei fonte pública que a confirme, e marquei isso no corpo do artigo. Sobre o Copilot, a documentação oficial de hospedagem de modelos do GitHub descreve modelos hospedados em Azure, Amazon Web Services, Anthropic, Google Cloud, xAI e outros provedores, com acordos de retenção zero em vários casos e retenção de prompts e saídas por padrão em pelo menos um modelo, com isenção mediante solicitação. Sobre as minhas imersões eu não repito preço, data nem condição: essa informação é final e fica na página de cada imersão.

Carreira e contrataçãoCarreira e equipe
Relacionado
As quatro imersões

Quatro portas. A mesma régua: produção de verdade.

Cada imersão resolve uma etapa de quem vive de tecnologia: fazer sites e cobrar direito, atender com IA sem quebrar, sustentar a operação, e transformar protótipo em produto.

Ver as imersões →