# Mitä vibe coding opettaa, ja mitä se jättää selvittämättä

Taiga Learning · Työpohja
https://taiga.training/fi/lessons/vibe-coding/

Käytä kuvitteellisia tai hyväksyttyjä tietoja. Älä kirjoita salaisuuksia tähän työpohjaan.

## Tavoitteet
- Erotat idean tutkimisen julkaisupäätöksestä.
- Tunnistat vastuut, joita toimiva demo ei vielä kata.
- Rajaat ensimmäisen harjoituksen niin, että virheen seuraukset pysyvät hallinnassa.

## Tehtävä
Valitse pieni ominaisuus, jonka olet hiljattain nähnyt demossa. Kirjaa yksi asia, jonka demo osoitti, kolme asiaa, joita se ei osoittanut, ja vastuuhenkilö kullekin avoimelle kysymykselle. ”Tehdään tietoturvalliseksi” ei riitä: nimeä virhetilanne ja tarkistus, joka paljastaisi sen.

## Oma vastauksesi
- Tilanne ja rajaus:
- Oletukset ja avoimet kysymykset:
- Ratkaisu tai päätös perusteluineen:

## Varmista vastaus
| Väite tai kriteeri | Näyttö tai testi | Tulos tai puute | Omistaja |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Seuraava toimi
- Toimi, omistaja ja ajankohta:
- Milloin arvioit vastauksen uudelleen?

## Muistettava periaate
Anna ihmisille tilaa rakentaa prototyyppejä synteettisellä datalla. Varmenna alusta ja sovellus ennen luottamuksellisten tietojen tai tuotannon API-oikeuksien antamista.

## Lähteet
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Työpohja tukee oppimista. Sen täyttäminen ei itsessään hyväksy tuotantomuutosta.
