# Gjennomgå AI-generert kode

Taiga Learning · Arbeidsark
https://taiga.training/nb/lessons/review-ai-code/

Bruk fiktiv eller godkjent informasjon. Ikke legg hemmeligheter i dette arbeidsarket.

## Læringsmål
- Gjennomgå atferd og fullmakter før stil.
- Identifiser en manglende autorisasjonskontroll i et lite eksempel.
- Skill et generert sammendrag fra verifisert dokumentasjon.

## Øvelse
Åpne kodereviewøvelsen i øvingslaben. Identifiser aktør, forespurt ressurs og betrodd organisasjonsgrense. Undersøk deretter en reell liten PR med samme metode. Bruk bare kode du har tillatelse til å gjennomgå.

## Ditt svar
- Scenario og omfang:
- Antakelser og åpne spørsmål:
- Foreslått svar eller beslutning, med begrunnelser:

## Verifiser svaret ditt
| Påstand eller kriterium | Bevis eller test | Resultat eller gap | Eier |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Neste handling
- Handling, eier og dato:
- Når vil du gjennomgå dette svaret?

## Prinsipp å beholde
Gjennomgå den endelige diffen og relevante kontroller. Hvem som skrev koden, endrer ikke ansvaret for utgivelsen.

## Kilder
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Dette arbeidsarket støtter læring. Fullføring gir ikke i seg selv tillatelse til en produksjonsendring.
