# Vibe coding: kasutusvõimalused ja piirid

Taiga Learning · Tööleht
https://taiga.training/et/lessons/vibe-coding/

Kasuta väljamõeldud või heaks kiidetud teavet. Ära pane sellesse töölehte saladusi.

## Õpieesmärgid
- Erista katsetamist väljalaskeotsusest.
- Leia veenvast demost puudu olevad vastutusalad.
- Vali esimese katsetuse jaoks turvaline piir.

## Harjutus
Vali mõnest hiljutisest demost üks funktsioon.
1. Pane kirja üks tulemus, mida demo tõendas.
2. Pane kirja kolm küsimust, mis jäid lahtiseks.
3. Määra igale küsimusele vastutaja.
4. Nimeta konkreetne kontroll, mis suudab iga võimaliku vea tuvastada.
Ära asenda konkreetset kontrolli juhisega „tee see turvaliseks”.

## Sinu vastus
- Stsenaarium ja ulatus:
- Eeldused ja lahtised küsimused:
- Pakutud vastus või otsus koos põhjendustega:

## Kontrolli oma vastust
| Väide või kriteerium | Tõend või test | Tulemus või lünk | Vastutaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Järgmine tegevus
- Tegevus, vastutaja ja kuupäev:
- Millal vaatad selle vastuse üle?

## Säilitatav põhimõte
Anna inimestele võimalus teha sünteetiliste andmetega prototüüpe. Enne konfidentsiaalsete andmete või päris-API juurdepääsu andmist kontrolli platvormi ja rakendust.

## Allikad
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

See tööleht toetab õppimist. Selle täitmine ei anna iseenesest luba tootmiskeskkonna muudatuseks.
