# Vibe coding: uporaba in omejitve

Taiga Learning · Delovni list
https://taiga.training/sl/lessons/vibe-coding/

Uporabite izmišljene ali odobrene informacije. V ta delovni list ne vnašajte skrivnosti.

## Učni cilji
- Ločite raziskovanje od odločitve o izdaji.
- Prepoznajte manjkajoče odgovornosti v prepričljivi predstavitvi.
- Izberite varno mejo za prvi poskus.

## Vaja
Izberite funkcijo iz nedavne predstavitve.
1. Zapišite en rezultat, ki ga je predstavitev dokazala.
2. Zapišite tri vprašanja, ki ostajajo odprta.
3. Za vsako vprašanje določite odgovorno osebo.
4. Navedite konkreten preizkus, ki lahko odkrije vsako možno napako.
Izraza »poskrbite za varnost« ne uporabljajte namesto konkretnega preizkusa.

## Vaš odgovor
- Scenarij in obseg:
- Predpostavke in odprta vprašanja:
- Predlagani odgovor ali odločitev z razlogi:

## Preverite odgovor
| Trditev ali merilo | Dokazilo ali test | Rezultat ali vrzel | Odgovorna oseba |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Naslednji ukrep
- Ukrep, odgovorna oseba in datum:
- Kdaj boste pregledali ta odgovor?

## Načelo, ki si ga velja zapomniti
Omogočite ljudem izdelavo prototipov s sintetičnimi podatki. Preden dodelite dostop do zaupnih podatkov ali resničnih API-jev, preverite platformo in aplikacijo.

## Viri
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Ta delovni list podpira učenje. Njegova izpolnitev sama po sebi ne daje dovoljenja za spremembo v produkciji.
