# Vibe coding: možnosti a obmedzenia

Taiga Learning · Pracovný list
https://taiga.training/sk/lessons/vibe-coding/

Použite fiktívne alebo schválené informácie. Do pracovného listu nevkladajte tajné údaje.

## Vzdelávacie ciele
- Odlíšiť skúmanie nápadu od rozhodnutia o vydaní.
- Určiť chýbajúce zodpovednosti v presvedčivej ukážke.
- Zvoliť bezpečné hranice prvého experimentu.

## Cvičenie
Vyberte funkciu z nedávnej ukážky.
1. Zapíšte jeden výsledok, ktorý ukážka preukázala.
2. Zapíšte tri otázky, ktoré zostávajú otvorené.
3. Ku každej otázke priraďte zodpovednú osobu.
4. Pomenujte konkrétnu kontrolu, ktorá dokáže odhaliť každé možné zlyhanie.
Požiadavkou „zabezpečte to“ nenahrádzajte konkrétnu kontrolu.

## Vaša odpoveď
- Scenár a rozsah:
- Predpoklady a otvorené otázky:
- Navrhovaná odpoveď alebo rozhodnutie s dôvodmi:

## Overte svoju odpoveď
| Tvrdenie alebo kritérium | Dôkaz alebo test | Výsledok alebo nedostatok | Zodpovedná osoba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Ďalšia úloha
- Úloha, zodpovedná osoba a dátum:
- Kedy túto odpoveď preskúmate?

## Zásada na zapamätanie
Dajte ľuďom priestor na prototypovanie so syntetickými údajmi. Pred sprístupnením dôverných údajov alebo skutočného API overte platformu aj aplikáciu.

## Zdroje
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Tento pracovný list podporuje učenie. Jeho vyplnenie samo osebe nepovoľuje produkčnú zmenu.
