# Vibe coding: notkun og takmarkanir

Taiga Learning · Vinnublað
https://taiga.training/is/lessons/vibe-coding/

Notaðu ímyndaðar eða samþykktar upplýsingar. Ekki setja leynilegar upplýsingar í þetta vinnublað.

## Námsmarkmið
- Greina á milli könnunar og ákvörðunar um útgáfu.
- Finna hvaða ábyrgð vantar í sannfærandi sýnidæmi.
- Velja örugg mörk fyrir fyrstu tilraun.

## Æfing
Veldu einn eiginleika úr nýlegu sýnidæmi.
1. Skráðu eina niðurstöðu sem sýnidæmið staðfesti.
2. Skráðu þrjár spurningar sem enn er ósvarað.
3. Tilnefndu ábyrgðaraðila fyrir hverja spurningu.
4. Nefndu tiltekna athugun sem getur greint hverja mögulega bilun.
Ekki nota „gera þetta öruggt“ í stað tiltekinnar athugunar.

## Svarið þitt
- Atburðarás og umfang:
- Forsendur og opnar spurningar:
- Tillaga að svari eða ákvörðun, með rökum:

## Sannreyndu svarið þitt
| Fullyrðing eða skilyrði | Staðfestingargögn eða próf | Niðurstaða eða annmarki | Ábyrgðaraðili |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Næsta aðgerð
- Aðgerð, ábyrgðaraðili og dagsetning:
- Hvenær ætlar þú að yfirfara þetta svar?

## Meginregla til að muna
Gefðu fólki svigrúm til að smíða frumgerðir með tilbúnum gögnum. Sannreyndu verkvanginn og forritið áður en þú veitir aðgang að trúnaðargögnum eða raunverulegum API-þjónustum.

## Heimildir
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Þetta vinnublað styður nám. Útfylling þess veitir ekki ein og sér heimild til breytingar í rekstrarumhverfi.
