# Tarkasta AI:n generoima koodi

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/review-ai-code/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Arvioit toiminnan ja valtuudet ennen tyylikysymyksiä.
- Tunnistat puuttuvan authorization-tarkistuksen pienestä esimerkistä.
- Erotat generoidun yhteenvedon todennetusta näytöstä.

## Tehtävä
Avaa harjoitusosion code review -tehtävä. Tunnista käyttäjä, pyydetty resurssi ja luotettu organisaatioraja. Tarkasta sitten oikea pieni PR samalla tavalla. Käytä vain koodia, jonka tarkastamiseen sinulla on oikeus.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Tarkasta lopullinen diff ja siihen liittyvät tarkistukset. Koodin tekijä ei muuta vastuuta julkaisusta.

## Lähteet
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
