# Przeglądaj kod wygenerowany przez AI

Taiga Learning · Arkusz
https://taiga.training/pl/lessons/review-ai-code/

Używaj fikcyjnych lub zatwierdzonych informacji. Nie umieszczaj sekretów w arkuszu.

## Cele nauki
- Sprawdzaj zachowanie i uprawnienia przed stylem kodu.
- Rozpoznaj brak kontroli autoryzacji w małym przykładzie.
- Oddzielaj wygenerowane podsumowanie od zweryfikowanych dowodów.

## Ćwiczenie
Otwórz ćwiczenie przeglądu kodu w laboratorium. Wskaż wykonawcę, żądany zasób i zaufaną granicę organizacji. Następnie tą samą metodą przejrzyj rzeczywisty mały PR. Używaj tylko kodu, do którego przeglądu masz uprawnienia.

## Twoja odpowiedź
- Scenariusz i zakres:
- Założenia i otwarte pytania:
- Proponowana odpowiedź lub decyzja z uzasadnieniem:

## Sprawdź odpowiedź
| Twierdzenie lub kryterium | Dowód lub test | Wynik lub luka | Właściciel |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Następne działanie
- Działanie, właściciel i data:
- Kiedy przejrzysz tę odpowiedź?

## Zasada do zapamiętania
Przejrzyj końcowy diff i właściwe kontrole. Autor kodu nie zmienia odpowiedzialności za wydanie.

## Źródła
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Arkusz wspiera naukę. Samo ukończenie nie upoważnia do zmiany produkcji.
