# Vibe coding: bruk og begrensninger

Taiga Learning · Arbeidsark
https://taiga.training/nb/lessons/vibe-coding/

Bruk fiktiv eller godkjent informasjon. Ikke legg hemmeligheter i dette arbeidsarket.

## Læringsmål
- Skill mellom utforskning og en beslutning om utgivelse.
- Identifiser ansvaret som mangler i en overbevisende demo.
- Velg en trygg avgrensning for et første eksperiment.

## Øvelse
Velg en funksjon fra en nylig demonstrasjon.
1. Registrer ett resultat som demonstrasjonen dokumenterte.
2. Registrer tre spørsmål som fortsatt er åpne.
3. Gi hvert spørsmål en ansvarlig.
4. Angi en konkret kontroll som kan oppdage hver mulig feil.
Ikke bruk «gjør det sikkert» som erstatning for en konkret kontroll.

## Ditt svar
- Scenario og omfang:
- Antakelser og åpne spørsmål:
- Foreslått svar eller beslutning, med begrunnelser:

## Verifiser svaret ditt
| Påstand eller kriterium | Bevis eller test | Resultat eller gap | Eier |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Neste handling
- Handling, eier og dato:
- Når vil du gjennomgå dette svaret?

## Prinsipp å beholde
Gi folk rom til å lage prototyper med syntetiske data. Verifiser plattformen og applikasjonen før du gir tilgang til fortrolige data eller reelle API-er.

## Kilder
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Dette arbeidsarket støtter læring. Fullføring gir ikke i seg selv tillatelse til en produksjonsendring.
