# Vibe coding: примена и ограничења

Taiga Learning · Радни лист
https://taiga.training/sr/lessons/vibe-coding/

Користите измишљене или одобрене информације. Не стављајте тајне у овај радни лист.

## Циљеви учења
- Разликујте истраживање идеје од одлуке о објављивању верзије.
- Препознајте одговорности које убедљива демонстрација није обухватила.
- Изаберите безбедне границе за први експеримент.

## Вежба
Изаберите функцију са недавне демонстрације.
1. Запишите један резултат који је демонстрација потврдила.
2. Запишите три питања која су остала отворена.
3. За свако питање одредите одговорну особу.
4. Наведите конкретну проверу која може да открије сваки могући отказ.
Не користите захтев „нека буде безбедно” уместо конкретне провере.

## Ваш одговор
- Сценарио и обим:
- Претпоставке и отворена питања:
- Предложени одговор или одлука са разлозима:

## Проверите свој одговор
| Тврдња или критеријум | Доказ или тест | Резултат или недостатак | Одговорна особа |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Следећа радња
- Радња, одговорна особа и датум:
- Када ћете прегледати овај одговор?

## Принцип који треба запамтити
Омогућите људима да праве прототипове са синтетичким подацима. Проверите платформу и апликацију пре него што им одобрите приступ поверљивим подацима или стварним API системима.

## Извори
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Овај радни лист подржава учење. Његово попуњавање само по себи не даје овлашћење за измену у продукцији.
