# KI-generierten Code prüfen

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/review-ai-code/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- Verhalten und Befugnisse vor dem Stil prüfen.
- Eine fehlende Autorisierungsprüfung in einem kleinen Beispiel erkennen.
- Eine generierte Zusammenfassung von geprüften Nachweisen unterscheiden.

## Übung
Öffnen Sie die Code-Review-Übung im Übungsbereich. Ermitteln Sie Akteur, angeforderte Ressource und vertrauenswürdige Organisationsgrenze. Prüfen Sie anschließend mit derselben Methode einen echten kleinen PR. Verwenden Sie nur Code, den Sie prüfen dürfen.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Prüfen Sie den endgültigen Diff und die relevanten Kontrollen. Wer den Code geschrieben hat, ändert nichts an der Verantwortung für die Freigabe.

## Quellen
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
