Sabor programador: cospe código e não sabe a receita
Eu ri muito quando montei essa pauta, mas ela tem um lado sério. Sabor programador é quem entrega código e não sabe do que aquilo é feito. Deu pau na autenticação? Copia o erro, cola no chat, manda bala e fica em loop até sumir. Eu já tinha esse perfil na minha empresa antes da IA existir — a IA só multiplicou a escala. Aqui eu conto o que eu estou vendo na contratação, o estrago que aparece quando esse pessoal encosta na infra, e o caminho pra deixar de ser raso.
🎧 PREFERE OUVIR? · 10 min · Podcast Em Produção
Este artigo também é um episódio do podcast Josimar JMV | Em Produção — o mesmo vídeo, só o áudio, normalizado pra fone.
Gravei esses 10 minutos no canal @josimarjmv em 29 de setembro de 2026, do jeito que eu sempre gravo: uma câmera, sem edição, como se fosse ao vivo. Assista e leia junto — aqui embaixo eu conto a mesma coisa com mais calma e fui atrás de fonte pra sustentar o que eu vejo no dia a dia: a pesquisa de desenvolvedores do Stack Overflow, a diretriz da Amazon para candidatos e a documentação de hospedagem de modelos do próprio GitHub.
sabor programador é quem cospe código sem conhecer a receita — e vibe coding só vira sabor programador quando você não entende o que saiu. O sintoma é sempre o mesmo: erro colado no chat em loop, sem ninguém abrir o trace. O que eu vejo na prática: (1) a régua da contratação subiu, porque entregar parou de provar qualquer coisa — hoje cobram que você explique a arquitetura do que entregou, e é aí que a maioria cai; (2) o estrago maior não é no código, é na infra: VM subida sem porta validada, sem proxy reverso e sem hardening é onde a invasão acontece de verdade; (3) a saída não é largar a IA — é entender primeiro e pedir ajuda depois, estudar arquitetura de software e colocar coisa de verdade em produção. Eu uso IA todo dia; o que eu não faço é aceitar código que eu não sei explicar.
A carteirada primeiro: no quinto dia útil quem paga sou eu
Toda vez que eu falo de contratação e de desenvolvedor, dá polêmica. Então eu prefiro dizer de onde eu falo antes de você seguir lendo. Eu tenho uma empresa de tecnologia. Eu tenho um time de desenvolvimento e cuido dele; cuido também de marketing, venda e suporte; e eu boto a mão na massa. Além disso eu cuido da folha de pagamento: no quinto dia útil o dinheiro tem que estar lá, e quem responde por isso sou eu.
Isso muda a conversa. Não é opinião de quem lê manchete: é de quem contrata, paga, demite e responde pelo prejuízo. E tem mais uma coisa importante pra você calibrar o que vem abaixo: eu já tive sabor programador na empresa antes da IA. Hoje, na era da IA, a minha operação está uma beleza e eu não tenho mais esse perfil aqui dentro. Ou seja: o problema nunca foi a ferramenta. A ferramenta só escalou um comportamento que já existia.
O que é o sabor programador, na prática
A IA criou uma legião de gente cuspindo código. Cursor, Copilot, o assistente da sua preferência — tanto faz qual. O sabor programador é quem cospe código e não sabe do que ele é feito. Ele não conhece a receita. Enquanto tudo dá certo, ninguém percebe a diferença entre ele e um profissional. A diferença aparece no primeiro erro.
E aí o roteiro é sempre igual. Deu pau na autenticação — coisa básica. O que o sabor programador faz? Pega o erro, cola no GPT da vida, no Claude, e manda bala de novo. Deu errado? Cola de novo. E fica nesse loop até resolver — ou até o erro sumir, que não é a mesma coisa que resolver.
O que um profissional decente faz numa hora dessas é outra coisa: ler o trace inteiro, entender o fluxo, entender por que aquela autenticação deu erro e onde isso encosta na arquitetura. Depois disso, sim, pedir pra IA ajudar a corrigir. É a mesma ferramenta, na ordem invertida — e essa inversão é literalmente a diferença entre um sênior e um sabor programador.
Por isso eu digo que vibe coding é sabor programador quando você não entende o que saiu. Eu também sou vibe coder com as IDEs da vida, e não tenho a menor vontade de voltar a escrever tudo na unha. A pergunta não é se você usa. É se você sabe ler, recusar e explicar o que veio.
O júnior que não sabia por onde começar o arquivo
Eu estava lendo várias coisas sobre contratação quando me veio essa ideia — e o estopim foi um relato no Reddit. Um candidato júnior foi fazer uma entrevista e pediram pra ele escrever código na mão. Ele não sabia por onde começar. Não sabia abrir o arquivo, digitar a primeira linha, a segunda, a terceira. Travou no zero.
Eu faço isso desde sempre nas minhas contratações, e podem me chamar de retrógrado à vontade. Não é sadismo: é o jeito mais barato que eu conheço de descobrir, em dez minutos, se a pessoa tem alicerce. Eu já escrevi aqui por que eu não contrato ninguém pelo diploma e o que eu olho no lugar — isso aqui é a versão prática da mesma régua.
Só que tem um segundo caso, e esse é o que eu acho mais revelador. Fizeram um teste com autorização explícita pra usar IA: podia Cursor, podia Claude Code, podia o que quisesse pra produzir. O candidato produziu, e estava lá o teste. Aí veio a segunda parte: abre o que você fez e explica como funciona. Gasta mais tempo do avaliador, é verdade. Mas mostrou na hora que o cara não entendia nada da arquitetura do software que ele mesmo tinha acabado de entregar. Adivinha: tomou pau no teste.
Esse é o ponto que eu quero que você leve. A régua não subiu porque as empresas viraram chatas. Ela subiu porque a entrega parou de provar qualquer coisa: hoje qualquer pessoa entrega um teste bonito. O que ainda não dá pra terceirizar é a explicação. É por isso que eu venho falando que tem um apagão de dev júnior se formando — e ele não é por falta de gente.
O número que sustenta o que eu vejo aqui dentro
Isso aqui é apuração minha, não coisa que eu falei na gravação: eu fui atrás de dado pra você não ter que confiar só no meu olho. A pesquisa de desenvolvedores do Stack Overflow de 2025 diz que 84% dos respondentes usam ou pretendem usar IA no desenvolvimento. Adoção não é mais discussão: está feita.
O interessante vem depois. A maior frustração relatada, por 66%, é a solução que está "quase certa, mas não exatamente". A segunda, com 45%, é que depurar código gerado por IA toma mais tempo. E a confiança na acurácia despencou: somando "confio muito" e "confio um pouco" dá cerca de 33%, contra cerca de 46% que desconfiam — com apenas 3,1% dizendo confiar muito.
Olha o tamanho da armadilha. Esse "quase certo" é exatamente o terreno do sabor programador. Pra quem sabe ler, quase certo é um rascunho excelente que economiza uma hora. Pra quem não sabe, quase certo é uma bomba com pavio comprido: roda no teste, passa na revisão que ninguém fez, e estoura três semanas depois em produção, num horário ruim, com cliente do outro lado.
O estrago de verdade acontece quando ele encosta na infra
A gente está com um volume gigantesco de software saindo pro mercado, e muita gente despreparada botando coisa em produção. Boa parte disso é culpa de afiliado que fica repetindo que "é só botar na VM e botar pra rodar".
Aí o cara vai lá, cria uma VM, sobe um gerenciador de processos com algum serviço Node, bota pra rodar e considera que terminou. Não validou porta. Não pôs proxy reverso. Não fez hardening. Não olhou segurança. Nada. Aí cai mesmo. Aí o povo invade mesmo. E não adianta reclamar depois: aquilo ficou aberto na internet esperando.
Aqui eu quero ser justo: o cara pode até ser um bom programador e não entender nada de infra. São duas competências diferentes, e o discurso de quem vende curso fácil finge que é uma só. Mas se o sujeito já é sabor programador no código, o que vai sobrar pra infra? Sobra o que a gente vê: instância exposta, credencial padrão, e depois a corrida atrás do prejuízo.
De novo, apuração minha e não fala da gravação: o OWASP Top 10 lista "Security Misconfiguration" (configuração incorreta) entre as categorias de risco mais comuns em aplicação web, e descreve exatamente esse retrato — serviço desnecessário habilitado, permissão mal configurada, padrão de fábrica intocado. O buraco quase nunca é um exploit genial. É porta aberta e padrão não trocado.
E tem a fuga pra frente, que é sair pagando Supabase, Firebase e o que aparecer pra não ter que aprender. Funciona por um tempo, até a conta e o acoplamento incomodarem. Eu já expliquei em detalhe por que eu não uso GitHub, Supabase ou Firebase em produção — e o resumo é que quem sabe infraestrutura tem hoje a vantagem mais fácil de defender no mercado.
"Copilot por compliance": sério que você acha que o GitHub é seguro?
Eu vi um comentário no canal dizendo que a empresa usa Copilot por conta de compliance, de segurança de dados. Sério que você acha que o GitHub é seguro por definição? Começa a pensar por aí na hora de decidir. Eu acredito mais na força de quem faz a doação pra empresa, pra estudante, pra faculdade — o velho manual do pacote de escritório — e trava o mercado por dentro. São muito espertos nesse aspecto.
Fui checar isso com calma, porque é o tipo de coisa que não se afirma de cabeça. A própria documentação de hospedagem de modelos do GitHub Copilot deixa claro que os modelos rodam em provedores diferentes — Azure, Amazon Web Services, Anthropic, Google Cloud, xAI, entre outros — e que o compromisso de retenção varia por provedor e por modelo: em vários casos existe acordo de retenção zero e, em pelo menos um modelo documentado, a retenção de prompts e saídas é o comportamento padrão, com isenção disponível mediante solicitação.
Não estou dizendo que o produto é ruim — não é. Estou dizendo que "eu adotei por compliance" não é uma frase, é uma planilha: depende de qual modelo o seu time escolheu naquele menuzinho da IDE. Se a decisão foi tomada no departamento jurídico com base em slide, vale abrir a matriz do fornecedor e a sua política de modelos antes de dormir tranquilo.
Burlar entrevista: quem lucra é o vendedor do softwarezinho
A régua subiu demais nas empresas, e uma das consequências é a volta do presencial. Eu já falei sobre a entrevista presencial que voltou por causa de fraude com IA. Não é frescura de RH: é reação a gente burlando teste.
E aí entra o negócio que mais me irrita. Você está conversando comigo na entrevista lendo um softwarezinho pilantra que promete te fazer passar. Suponha que funcione. Você entra — e é mandado embora de todo jeito, porque no primeiro sprint fica evidente que você não sustenta. Quem ganhou dinheiro foi o cara do software. Você queimou o seu filme.
Aqui eu preciso separar o que eu falei do que é fato apurado, porque isso importa. Eu comentei na gravação que a Amazon tem a lista negra dela de quem burla, e brinquei especulando se a turma da "Liga da Justiça" das big techs compartilha um banco de dados desses. Fui checar: o que existe documentado é a diretriz da Amazon pedindo que o candidato não use ferramenta de IA generativa durante a entrevista, a não ser que esteja explicitamente permitido, e avisando que descumprir pode resultar em desqualificação do processo seletivo — diretriz interna revelada pelo Business Insider em março de 2025. Lista negra compartilhada entre as gigantes é especulação minha, não fato: eu não achei nada público confirmando. Mas repare que não muda a sua conta — desqualificação já basta, e o vendedor do software continua com o seu dinheiro. Eu escrevi um artigo inteiro só sobre isso: usar IA na entrevista e o que acontece depois.
Como se deixa de ser sabor programador
A parte boa é que a saída é conhecida e não tem mistério: estudando, pesquisando, testando e colocando coisa em produção. É assim que a gente deixa de ser raso. Como você faz isso, na ordem:
- Estuda bastante e testa bastante. Não é leitura de thread — é abrir o editor e quebrar coisa de propósito até entender por que quebrou.
- Sobe um repositório público e publica projeto de verdade. Deixa exposto pra tomar porrada: é pra isso que serve enquanto você está aprendendo. É muito melhor apanhar no seu laboratório do que no cliente.
- Coloca em produção pra valer, funcionando direitinho. Enquanto você é sabor programador, você quer fazer um sabor SaaS. Produção é onde a teoria termina e a conta começa — e eu sei que dá medo de subir em produção, mas é exatamente por isso que você precisa passar por lá.
- Estuda arquitetura de software. Esse é o buraco que aparece na entrevista e na madrugada do incidente. Tem muito canal bacana no YouTube ensinando passo a passo, e eu recomendo mesmo que você vá atrás.
- Inverte a ordem com a IA. Entende o erro primeiro, pede ajuda depois. Só isso já te tira da estatística.
E eu vou ser honesto sobre o meu papel aqui, porque teve um cara cobrando isso de mim outro dia: "por que você não ensina, só fica falando?". Não é o meu objetivo no canal. Eu não sou youtuber, eu tenho outras atribuições — de vez em quando eu gravo uma aula, como a de pipeline, mas passo a passo com a mão na massa não é o que eu faço aqui. Onde eu realmente tiro o meu tempo pra ensinar é nas minhas imersões, que são de workflow: um dia inteiro ao vivo comigo, montando o caminho de colocar isso em produção de forma escalável. E o passo a passo detalhado, com calma, vai ficar na comunidade que eu estou montando. Detalhe de preço, data e condição eu não repito por aqui: isso é informação final e fica na página de cada imersão.
Cuidado com isso, gente. Vamos deixar de ser raso. Vamos deixar de ser medíocre e vamos fazer a diferença, com toda a dificuldade que a gente tem no país. Ainda assim é botar a mochilinha debaixo do braço, trabalhar e gerar valor pra gente, pras nossas vidas e pras nossas famílias — que é o que importa no final das contas. Um abraço, e até a próxima. Se quiser continuar comigo, tem mais coisa dessa linha aqui no blog.
Discorda? Concorda? Tem um caso parecido? Aqui não tem caixa de comentário de propósito: segunda-feira, ao meio-dia, eu faço live no canal e a gente conversa sobre isso ao vivo — sem corte, como sempre.
Ver as lives no canal @josimarjmv →Perguntas frequentes
O que é sabor programador?
Vibe coding é a mesma coisa que ser sabor programador?
Por que o júnior que usa IA está sendo reprovado nas entrevistas?
Usar IA escondido na entrevista dá banimento?
Por que o sabor programador quebra tudo quando encosta na infraestrutura?
Adotar um assistente de código por compliance resolve a segurança dos meus dados?
Como eu deixo de ser um sabor programador?
A IA vale a pena mesmo assim ou é melhor programar sem ela?
Baseado na gravação do canal @josimarjmv publicada em 29/09/2026 (10min17), com transcrição própria das legendas do próprio vídeo.
O que veio da gravação e o que é apuração minha, com as fontes
Da gravação: eu ter empresa de tecnologia, time de desenvolvimento, cuidar de marketing, venda e suporte, botar a mão na massa e pagar a folha no quinto dia útil; já ter tido sabor programador na empresa antes da IA e não ter mais hoje; gravar sem edição, em uma câmera, como se fosse ao vivo; a definição de sabor programador como quem cospe código sem saber do que ele é feito, com o exemplo do erro de autenticação colado no chat em loop e o contraponto de ler o trace, entender o fluxo e a arquitetura antes de pedir ajuda; o caso lido no Reddit do candidato júnior que não sabia por onde começar o arquivo num teste na mão; eu fazer teste de código na mão desde sempre e ser chamado de retrógrado por isso; o segundo caso de teste com uso de assistente explicitamente autorizado em que o candidato foi reprovado por não explicar a arquitetura do que entregou; o comentário do canal sobre empresa adotar Copilot por compliance e a minha desconfiança com a estratégia de doação para empresa, estudante e faculdade; o volume de software despreparado indo para produção por influência de afiliado que promete que basta subir uma VM com um gerenciador de processos, sem porta validada, proxy nem hardening; a observação de que o sujeito pode ser bom programador e não entender de infra; a fuga para Supabase e Firebase; a régua das empresas ter subido e as entrevistas presenciais terem voltado por causa de fraude; o software usado para burlar entrevista, em que quem lucra é o vendedor e o candidato queima o próprio nome; a menção à lista negra da Amazon e a especulação sobre um banco de dados compartilhado entre as gigantes; o caminho de estudar, pesquisar, testar, subir repositório público, expor projeto para tomar porrada, colocar em produção e estudar arquitetura de software; eu não ser youtuber nem fazer passo a passo no canal, ensinar workflow nas imersões e estar montando uma comunidade para o passo a passo detalhado; e o fecho sobre deixar de ser raso e gerar valor.
Apuração minha (30/09/2026): os números de adoção, frustração e confiança vêm da seção de IA da pesquisa de desenvolvedores do Stack Overflow de 2025 — 84% usando ou pretendendo usar IA, 66% apontando a solução "quase certa, mas não exatamente" como maior frustração, 45,2% dizendo que depurar código gerado por IA toma mais tempo, e a distribuição de confiança na acurácia com 3,1% "highly trust", 29,6% "somewhat trust", 26,1% "somewhat distrust" e 19,6% "highly distrust". Sobre configuração incorreta como categoria de risco comum em aplicação web, a referência é o capítulo A05 Security Misconfiguration do OWASP Top 10. Sobre a Amazon, o que está documentado é a diretriz interna pedindo que o candidato não use ferramentas de IA generativa durante a entrevista a menos que explicitamente permitido, com aviso de que o descumprimento pode resultar em desqualificação do processo seletivo, revelada pelo Business Insider e reportada em 14/03/2025; a lista negra compartilhada entre as big techs que eu citei na gravação é especulação minha e não fato apurado — eu não encontrei fonte pública que a confirme, e marquei isso no corpo do artigo. Sobre o Copilot, a documentação oficial de hospedagem de modelos do GitHub descreve modelos hospedados em Azure, Amazon Web Services, Anthropic, Google Cloud, xAI e outros provedores, com acordos de retenção zero em vários casos e retenção de prompts e saídas por padrão em pelo menos um modelo, com isenção mediante solicitação. Sobre as minhas imersões eu não repito preço, data nem condição: essa informação é final e fica na página de cada imersão.