# Kontrolujte kód vytvořený pomocí AI

Taiga Learning · Pracovní list
https://taiga.training/cs/lessons/review-ai-code/

Používejte fiktivní nebo schválené informace. Do pracovního listu nevkládejte tajné údaje.

## Cíle učení
- Posoudit chování a oprávnění před stylem.
- Najít chybějící autorizační kontrolu v malém příkladu.
- Oddělit vygenerované shrnutí od ověřených důkazů.

## Cvičení
Otevřete cvičení kontroly kódu v praktické laboratoři. Určete jednajícího uživatele, požadovaný prostředek a důvěryhodnou hranici organizace. Stejnou metodou pak prozkoumejte skutečný malý PR. Použijte pouze kód, který smíte kontrolovat.

## Vaše odpověď
- Scénář a rozsah:
- Předpoklady a otevřené otázky:
- Navržená odpověď nebo rozhodnutí s důvody:

## Ověřte odpověď
| Tvrzení nebo kritérium | Důkaz nebo test | Výsledek nebo nedostatek | Odpovědná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Další akce
- Akce, odpovědná osoba a datum:
- Kdy tuto odpověď znovu posoudíte?

## Zásada k zapamatování
Zkontrolujte konečný diff a příslušné kontroly. Autor kódu nemění odpovědnost za vydání.

## Zdroje
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Tento pracovní list podporuje učení. Jeho vyplnění samo nepovoluje produkční změnu.
