# Review AI-gegenereerde code

Taiga Learning · Werkblad
https://taiga.training/nl/lessons/review-ai-code/

Gebruik fictieve of goedgekeurde informatie. Zet geen secrets in dit werkblad.

## Leerdoelen
- Beoordeel gedrag en bevoegdheden vóór stijl.
- Herken een ontbrekende autorisatiecontrole in een klein voorbeeld.
- Scheid een gegenereerde samenvatting van geverifieerd bewijs.

## Oefening
Open de codereviewoefening in het oefenlab. Identificeer de actor, de gevraagde resource en de vertrouwde organisatiegrens. Inspecteer daarna een echte kleine PR met dezelfde methode. Gebruik alleen code die u mag reviewen.

## Uw antwoord
- Scenario en scope:
- Aannames en openstaande vragen:
- Voorgesteld antwoord of besluit, met redenen:

## Controleer uw antwoord
| Claim of criterium | Bewijs of test | Resultaat of hiaat | Verantwoordelijke |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Volgende actie
- Actie, verantwoordelijke en datum:
- Wanneer reviewt u dit antwoord?

## Te onthouden principe
Review de uiteindelijke diff en relevante controles. Wie de code schreef, verandert de releaseverantwoordelijkheid niet.

## Bronnen
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Dit werkblad ondersteunt leren. Het invullen geeft op zichzelf geen toestemming voor een productiewijziging.
