# Vibe coding: primjene i ograničenja

Taiga Learning · Radni list
https://taiga.training/hr/lessons/vibe-coding/

Upotrijebite izmišljene ili odobrene informacije. Nemojte stavljati tajne podatke u ovaj radni list.

## Ciljevi učenja
- Razlikovati istraživanje od odluke o izdavanju.
- Prepoznati odgovornosti koje nedostaju u uvjerljivoj demonstraciji.
- Odabrati sigurnu granicu za prvi eksperiment.

## Vježba
Odaberite funkciju iz nedavne demonstracije.
1. Zabilježite jedan rezultat koji je demonstracija potvrdila.
2. Zabilježite tri pitanja koja ostaju otvorena.
3. Svakom pitanju dodijelite odgovornu osobu.
4. Navedite konkretnu provjeru koja može otkriti svaki mogući kvar.
Nemojte upotrijebiti „učinite to sigurnim” kao zamjenu za konkretnu provjeru.

## Vaš odgovor
- Scenarij i opseg:
- Pretpostavke i otvorena pitanja:
- Predloženi odgovor ili odluka, s razlozima:

## Provjerite odgovor
| Tvrdnja ili kriterij | Dokaz ili test | Rezultat ili nedostatak | Odgovorna osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Sljedeća radnja
- Radnja, odgovorna osoba i datum:
- Kada ćete pregledati ovaj odgovor?

## Načelo koje treba zadržati
Omogućite ljudima izradu prototipa sa sintetičkim podacima. Prije pristupa povjerljivim podacima ili produkcijskom API-ju provjerite platformu i aplikaciju.

## Izvori
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Ovaj radni list podupire učenje. Njegovo dovršavanje samo po sebi ne odobrava produkcijsku promjenu.
