# Vibe coding: приложения и ограничения

Taiga Learning · Работен лист
https://taiga.training/bg/lessons/vibe-coding/

Използвайте измислена или одобрена информация. Не поставяйте тайни стойности в този работен лист.

## Учебни цели
- Разграничете проучването на идея от решението за пускане на версия.
- Определете липсващите отговорности зад убедителната демонстрация.
- Изберете безопасни граници за първия експеримент.

## Упражнение
Изберете функция от скорошна демонстрация.
1. Запишете един резултат, който демонстрацията доказа.
2. Запишете три въпроса, които остават отворени.
3. Определете отговорник за всеки въпрос.
4. Посочете конкретна проверка, която може да открие всеки възможен отказ.
Не заменяйте конкретната проверка с „направете го сигурно“.

## Вашият отговор
- Сценарий и обхват:
- Допускания и отворени въпроси:
- Предложен отговор или решение с обосновка:

## Проверете отговора си
| Твърдение или критерий | Доказателства или тест | Резултат или пропуск | Отговорник |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следващо действие
- Действие, отговорник и дата:
- Кога ще прегледате този отговор?

## Принцип, който да запомните
Дайте на хората възможност да създават прототипи със синтетични данни. Проверете платформата и приложението, преди да предоставите поверителни данни или достъп до реални API.

## Източници
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Този работен лист подпомага ученето. Самото му попълване не разрешава промяна в продукционната среда.
