# AI가 생성한 코드를 검토하세요

Taiga Learning · 워크시트
https://taiga.training/ko/lessons/review-ai-code/

가상 정보나 승인된 정보를 사용하세요. 이 워크시트에 비밀 정보를 넣지 마세요.

## 학습 목표
- 스타일보다 동작과 권한을 먼저 검토합니다.
- 작은 예시에서 누락된 인가 검사를 찾습니다.
- 생성된 요약과 검증된 증거를 구분합니다.

## 실습
실습실의 코드 검토 연습을 여세요. 행위자, 요청한 리소스, 신뢰할 수 있는 조직 경계를 찾으세요. 같은 방법으로 실제 작은 PR을 검토하세요. 검토 권한이 있는 코드만 사용하세요.

## 작성할 답
- 시나리오와 범위:
- 가정과 미해결 질문:
- 제안하는 답이나 결정과 그 이유:

## 답 검증하기
| 주장 또는 기준 | 증거 또는 테스트 | 결과 또는 공백 | 담당자 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 다음 조치
- 조치, 담당자, 날짜:
- 이 답을 언제 다시 검토하나요?

## 기억할 원칙
최종 diff와 관련 검사를 검토하세요. 코드 작성자가 누구인지에 따라 릴리스 책임이 달라지지는 않습니다.

## 출처
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

이 워크시트는 학습을 돕습니다. 작성 완료만으로 프로덕션 변경이 허가되지는 않습니다.
