# Vibe coding: usi e limiti

Taiga Learning · Scheda di lavoro
https://taiga.training/it/lessons/vibe-coding/

Usa informazioni immaginarie o approvate. Non inserire segreti in questa scheda.

## Obiettivi di apprendimento
- Distinguere l'esplorazione da una decisione di rilascio.
- Individuare le responsabilità mancanti in una demo convincente.
- Scegliere un perimetro sicuro per un primo esperimento.

## Esercizio
Scegli una funzionalità da una dimostrazione recente.
1. Annota un risultato dimostrato.
2. Annota tre domande ancora aperte.
3. Assegna un responsabile a ogni domanda.
4. Indica una verifica specifica capace di rilevare ogni possibile errore.
Non usare «rendilo sicuro» al posto di una verifica specifica.

## La tua risposta
- Scenario e ambito:
- Ipotesi e questioni aperte:
- Risposta o decisione proposta, con motivazioni:

## Verifica la tua risposta
| Affermazione o criterio | Prova o test | Risultato o lacuna | Responsabile |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Azione successiva
- Azione, responsabile e data:
- Quando riesaminerai questa risposta?

## Principio da ricordare
Lascia spazio ai prototipi con dati sintetici. Verifica la piattaforma e l'applicazione prima di concedere accesso a dati riservati o API reali.

## Fonti
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Questa scheda favorisce l'apprendimento. Compilarla non autorizza di per sé una modifica in produzione.
