# Examinez le code généré par l’IA

Taiga Learning · Fiche d’exercice
https://taiga.training/fr/lessons/review-ai-code/

Utilisez des informations fictives ou approuvées. Ne placez pas de secrets dans cette fiche.

## Objectifs d’apprentissage
- Examiner le comportement et les droits d’action avant le style.
- Repérer un contrôle d’autorisation manquant dans un exemple simple.
- Distinguer un résumé généré de preuves vérifiées.

## Exercice
Ouvrez l’exercice pratique de revue de code. Identifiez l’acteur, la ressource demandée et la limite d’organisation de confiance. Examinez ensuite une petite PR réelle avec la même méthode. Utilisez uniquement du code que vous êtes autorisé à examiner.

## Votre réponse
- Scénario et périmètre :
- Hypothèses et questions ouvertes :
- Réponse ou décision proposée, avec justification :

## Vérifier votre réponse
| Affirmation ou critère | Preuve ou test | Résultat ou lacune | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Action suivante
- Action, responsable et date :
- Quand réexaminerez-vous cette réponse ?

## Principe à retenir
Examinez le diff final et les contrôles pertinents. L’auteur du code ne change pas la responsabilité de livraison.

## Sources
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Cette fiche sert à apprendre. La remplir n’autorise pas à elle seule une modification en production.
