# Vibe coding: магчымасці і абмежаванні

Taiga Learning · Працоўны ліст
https://taiga.training/be/lessons/vibe-coding/

Выкарыстоўвайце выдуманую або ўхваленую інфармацыю. Не змяшчайце сакрэты ў гэтым працоўным лісце.

## Мэты навучання
- Адрозніваць даследаванне ідэі ад рашэння аб выпуску.
- Вызначаць, якія абавязкі не ахоплены пераканаўчай дэманстрацыяй.
- Выбіраць бяспечныя межы для першага эксперымента.

## Практыкаванне
Выберыце функцыю з нядаўняй дэманстрацыі.
1. Запішыце адзін вынік, які пацвердзіла дэманстрацыя.
2. Запішыце тры пытанні, якія засталіся адкрытымі.
3. Прызначце адказнага за кожнае пытанне.
4. Назавіце канкрэтную праверку, якая можа выявіць кожны магчымы збой.
Не замяняйце канкрэтную праверку словамі «зрабіць бяспечным».

## Ваш адказ
- Сцэнарый і абсяг:
- Дапушчэнні і адкрытыя пытанні:
- Прапанаваны адказ або рашэнне з абгрунтаваннем:

## Праверце свой адказ
| Сцверджанне або крытэрый | Доказ або тэст | Вынік або прабел | Адказны |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступнае дзеянне
- Дзеянне, адказны і дата:
- Калі вы перагледзіце гэты адказ?

## Прынцып, які трэба запомніць
Дайце людзям магчымасць ствараць прататыпы з сінтэтычнымі данымі. Праверце платформу і праграму, перш чым даць доступ да канфідэнцыяльных даных або рэальнага API.

## Крыніцы
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Гэты працоўны ліст падтрымлівае навучанне. Само яго запаўненне не дазваляе змены ў production-асяроддзі.
