# Kontrolujte kód vygenerovaný AI

Taiga Learning · Pracovný list
https://taiga.training/sk/lessons/review-ai-code/

Použite fiktívne alebo schválené informácie. Do pracovného listu nevkladajte tajné údaje.

## Vzdelávacie ciele
- Kontrolovať správanie a oprávnenia pred štýlom.
- Nájsť chýbajúcu kontrolu autorizácie v malom príklade.
- Odlišovať vygenerovaný súhrn od overených dôkazov.

## Cvičenie
Otvorte cvičenie kontroly kódu v praktickom laboratóriu. Určte aktéra, požadovaný zdroj a dôveryhodnú hranicu organizácie. Potom rovnakým spôsobom preskúmajte skutočný malý PR. Použite iba kód, ktorý máte oprávnenie kontrolovať.

## Vaša odpoveď
- Scenár a rozsah:
- Predpoklady a otvorené otázky:
- Navrhovaná odpoveď alebo rozhodnutie s dôvodmi:

## Overte svoju odpoveď
| Tvrdenie alebo kritérium | Dôkaz alebo test | Výsledok alebo nedostatok | Zodpovedná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Ďalšia úloha
- Úloha, zodpovedná osoba a dátum:
- Kedy túto odpoveď preskúmate?

## Zásada na zapamätanie
Preskúmajte konečný diff a relevantné kontroly. Autor kódu nemení zodpovednosť za vydanie.

## Zdroje
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Tento pracovný list podporuje učenie. Jeho vyplnenie samo osebe nepovoľuje produkčnú zmenu.
