# Vibe coding: možnosti a omezení

Taiga Learning · Pracovní list
https://taiga.training/cs/lessons/vibe-coding/

Používejte fiktivní nebo schválené informace. Do pracovního listu nevkládejte tajné údaje.

## Cíle učení
- Odlišit zkoumání nápadu od rozhodnutí o vydání.
- Rozpoznat chybějící odpovědnosti za přesvědčivou ukázkou.
- Zvolit bezpečné hranice prvního experimentu.

## Cvičení
Vyberte funkci z nedávné ukázky.
1. Zapište jeden výsledek, který ukázka prokázala.
2. Zapište tři otázky, které zůstávají otevřené.
3. Ke každé otázce přiřaďte odpovědnou osobu.
4. Uveďte konkrétní kontrolu, která odhalí každé možné selhání.
Konkrétní kontrolu nenahrazujte požadavkem „zajistit bezpečnost“.

## Vaše odpověď
- Scénář a rozsah:
- Předpoklady a otevřené otázky:
- Navržená odpověď nebo rozhodnutí s důvody:

## Ověřte odpověď
| Tvrzení nebo kritérium | Důkaz nebo test | Výsledek nebo nedostatek | Odpovědná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Další akce
- Akce, odpovědná osoba a datum:
- Kdy tuto odpověď znovu posoudíte?

## Zásada k zapamatování
Dejte lidem prostor pro prototypy se syntetickými daty. Než povolíte přístup k důvěrným datům nebo skutečnému API, ověřte platformu i aplikaci.

## Zdroje
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Tento pracovní list podporuje učení. Jeho vyplnění samo nepovoluje produkční změnu.
