# Vibe Coding: Einsatz und Grenzen

Taiga Learning · Arbeitsblatt
https://taiga.training/de/lessons/vibe-coding/

Nutzen Sie fiktive oder freigegebene Informationen. Tragen Sie keine Secrets in dieses Arbeitsblatt ein.

## Lernziele
- Erkundung und Freigabeentscheidung unterscheiden.
- Fehlende Verantwortlichkeiten in einer überzeugenden Demo erkennen.
- Einen sicheren Rahmen für einen ersten Versuch festlegen.

## Übung
Wählen Sie eine Funktion aus einer aktuellen Demo.
1. Halten Sie ein Ergebnis fest, das die Demo belegt hat.
2. Notieren Sie drei offene Fragen.
3. Benennen Sie für jede Frage eine verantwortliche Person.
4. Nennen Sie eine konkrete Prüfung, die jeden möglichen Fehler erkennen kann.
„Sicher machen“ ersetzt keine konkrete Prüfung.

## Ihre Antwort
- Szenario und Umfang:
- Annahmen und offene Fragen:
- Vorgeschlagene Antwort oder Entscheidung mit Begründung:

## Prüfen Sie Ihre Antwort
| Aussage oder Kriterium | Nachweis oder Test | Ergebnis oder Lücke | Verantwortung |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nächste Handlung
- Handlung, Verantwortung und Datum:
- Wann werden Sie diese Antwort erneut prüfen?

## Beizubehaltendes Prinzip
Geben Sie Menschen Raum für Prototypen mit synthetischen Daten. Prüfen Sie Plattform und Anwendung, bevor Sie vertrauliche Daten oder produktiven API-Zugriff freigeben.

## Quellen
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Dieses Arbeitsblatt unterstützt das Lernen. Seine Bearbeitung autorisiert für sich genommen keine Produktionsänderung.
