# Vibe coding: возможности и ограничения

Taiga Learning · Рабочий лист
https://taiga.training/ru/lessons/vibe-coding/

Используйте вымышленную или разрешённую информацию. Не записывайте секреты в этот рабочий лист.

## Цели обучения
- Отличать исследование идеи от решения о выпуске.
- Находить обязанности, которые убедительная демонстрация не покрывает.
- Выбирать безопасные границы первого эксперимента.

## Упражнение
Выберите функцию из недавней демонстрации.
1. Запишите один результат, который демонстрация подтвердила.
2. Запишите три вопроса, которые остаются открытыми.
3. Назначьте ответственного за каждый вопрос.
4. Укажите конкретную проверку, способную обнаружить каждый возможный сбой.
Не заменяйте конкретную проверку требованием «сделать безопасно».

## Ваш ответ
- Сценарий и объём:
- Предположения и открытые вопросы:
- Предлагаемый ответ или решение с обоснованием:

## Проверьте свой ответ
| Утверждение или критерий | Подтверждение или тест | Результат или пробел | Ответственный |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следующее действие
- Действие, ответственный и дата:
- Когда вы пересмотрите этот ответ?

## Принцип, который нужно сохранить
Дайте людям возможность создавать прототипы с синтетическими данными. Проверьте платформу и приложение до предоставления доступа к конфиденциальным данным или реальному API.

## Источники
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Этот рабочий лист помогает обучению. Его заполнение само по себе не разрешает изменение production.
