# Vibe codingの用途と限界

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/vibe-coding/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- アイデアの検証とリリースの判断を区別します。
- 説得力のあるデモでも、まだ定まっていない責任分担を特定します。
- 最初の実験に安全な範囲を設定します。

## 演習
最近見たデモから機能を一つ選んでください。
1. デモで確認できた結果を一つ記録します。
2. 未解決の疑問を三つ記録します。
3. 各疑問の担当者を決めます。
4. 想定される各不具合を検出できる具体的な確認方法を示します。
具体的な確認方法の代わりに「安全にする」とだけ書かないでください。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
合成データで自由に試作できる環境を用意します。機密データや本番APIへのアクセスを許可する前に、プラットフォームとアプリを検証します。

## 出典
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
