Меня также беспокоят плагины и компоненты низкого качества, и я действительно им не доверяю, когда на 99% они написаны «на ощупь» (vibe-coded) кем-то, кто не разбирается в программировании.
Но я также верю опытным программистам, которые говорят, что плохие программисты существовали задолго до появления ИИ. Небрежный, ненадёжный и дефектный код создавался вручную с давних времён.
Меня беспокоит, когда я вижу приложение/плагин/что-либо ещё, написанное «на ощупь», и подозреваю, что автор не просмотрел код.
Хотя у меня есть базовые знания в программировании, я не писал код уже долгое время и никогда в этом не был хорош. Я попробовал написать несколько проектов с помощью ИИ.
Сначала я очень неохотно публиковал их официально на meta, но в конце концов сделал это, потратив время на просмотр и понимание того, что делает каждый фрагмент кода, а также публично описав свой подход в своих темах. Не то чтобы я помнил всё, что читал перед публикацией этих плагинов, но хотя бы я мог убедиться в надёжности и безопасности на момент публикации этой работы.
У меня есть хороший пример, иллюстрирующий, как код, написанный «на ощупь», мог заставить меня выпустить очень небезопасный плагин.
Прежде чем работать над 🖼️ Topic Gallery, я создал концепт-доказательство (proof of concept) похожего плагина здесь: A way to monitor user-uploaded files 🖼️ - #2 by Canapin
Он отлично работал, и ИИ следовал моим инструкциям.
Но была одна проблема: хотя функция явно была функцией модерации, ИИ не учёл права доступа: любой пользователь, включая посетителей, мог открыть эту страницу и увидеть все файлы, загруженные всеми пользователями. Для меня было очевидно, что это должно быть доступно только администраторам, но ИИ об этом не «подумал». И поскольку я не попросил его об этом, по умолчанию была создана публичная страница.
Поэтому я продолжаю говорить себе, что если я и ИИ смогли пропустить такую утечку безопасности, то не-программисты, пишущие темы и плагины «на ощупь», к сожалению, могут сделать то же самое.
Мнения о коде, созданном ИИ, в программном обеспечении сильно поляризованы. Достаточно взглянуть на любой популярный проект с открытым исходным кодом, где Claude указан соавтором последних коммитов, чтобы увидеть поток ненависти со стороны некоторых людей.
Я убеждён, что мы должны подходить к этим вещам с осторожностью и что наши мнения должны быть более нюансированными.
Я не особенно за то, чтобы иметь какой-либо тег vibe-coded, который мог бы ненужно навредить популярности хорошо написанных и безопасных кастомизаций и их авторов.
Я знаю, что теперь любой может создавать кастомизации, их может становиться всё больше с каждым днём, и людей для их проверки недостаточно.
Проверка ИИ, возможно, является решением. Мой инстинкт не очень любит эту идею по разным причинам, но я считаю, что если Сэм предлагает такое решение, то, вероятно, оно хорошее, потому что я очень доверяю его навыкам и суждениям. Тем более что я сам не знаю ничего. 
Возможно, некоторые разработчики здесь, которые знают о программировании и экосистеме Discourse, могли бы иметь титул, который явно показывает их экспертизу в этой области, чтобы их можно было рассматривать как доверенных разработчиков даже посетителями, которые просто ищут кастомизации здесь без регистрации. Это было бы противоположностью того, о чём вы просите, darkpxlz. Вместо того чтобы «позорить» потенциально недоверенные кастомизации, мы бы выделяли доверенные. 
Просто пища для размышлений. 