# Vibe coding: primjena i ograničenja

Taiga Learning · Radni list
https://taiga.training/bs/lessons/vibe-coding/

Koristite izmišljene ili odobrene informacije. Ne unosite tajne u ovaj radni list.

## Ciljevi učenja
- Razlikujte istraživanje od odluke o izdanju.
- Prepoznajte odgovornosti koje nedostaju u uvjerljivoj demonstraciji.
- Odaberite sigurnu granicu za prvi eksperiment.

## Vježba
Odaberite jednu funkciju iz nedavne demonstracije.
1. Zabilježite jedan rezultat koji je demonstracija potvrdila.
2. Zabilježite tri pitanja koja ostaju otvorena.
3. Dodijelite odgovornu osobu svakom pitanju.
4. Navedite konkretnu provjeru koja može otkriti svaki mogući neuspjeh.
Nemojte koristiti „učinite to sigurnim“ kao zamjenu za konkretnu provjeru.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s obrazloženjem:

## Provjerite svoj odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Princip koji treba zapamtiti
Dajte ljudima prostor za izradu prototipa sa sintetičkim podacima. Provjerite platformu i aplikaciju prije nego što omogućite pristup povjerljivim podacima ili stvarnom API-ju.

## Izvori
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Ovaj radni list podržava učenje. Njegovo popunjavanje samo po sebi ne odobrava promjenu u produkcijskom okruženju.
