# Проверяйте код, созданный ИИ

Taiga Learning · Рабочий лист
https://taiga.training/ru/lessons/review-ai-code/

Используйте вымышленную или разрешённую информацию. Не записывайте секреты в этот рабочий лист.

## Цели обучения
- Проверять поведение и полномочия до стиля.
- Находить отсутствующую проверку авторизации в небольшом примере.
- Отделять сгенерированное описание от проверенных подтверждений.

## Упражнение
Откройте упражнение по review кода в практикуме. Определите участника, запрошенный ресурс и доверенную границу организации. Затем тем же методом изучите небольшой реальный PR. Используйте только код, который вам разрешено проверять.

## Ваш ответ
- Сценарий и объём:
- Предположения и открытые вопросы:
- Предлагаемый ответ или решение с обоснованием:

## Проверьте свой ответ
| Утверждение или критерий | Подтверждение или тест | Результат или пробел | Ответственный |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следующее действие
- Действие, ответственный и дата:
- Когда вы пересмотрите этот ответ?

## Принцип, который нужно сохранить
Проверяйте итоговый diff и относящиеся к нему проверки. Авторство кода не меняет ответственность за выпуск.

## Источники
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Этот рабочий лист помогает обучению. Его заполнение само по себе не разрешает изменение production.
