# Granska AI-genererad kod

Taiga Learning · Övningsblad
https://taiga.training/sv/lessons/review-ai-code/

Använd fiktiv eller godkänd information. Lägg inte hemligheter i övningsbladet.

## Lärandemål
- Granska beteende och befogenheter före stil.
- Identifiera en saknad auktoriseringskontroll i ett litet exempel.
- Skilj en genererad sammanfattning från verifierat underlag.

## Övning
Öppna kodgranskningsövningen. Identifiera aktören, den begärda resursen och den betrodda organisationsgränsen. Granska sedan en verklig liten PR med samma metod. Använd bara kod som du har rätt att granska.

## Ditt svar
- Scenario och omfattning:
- Antaganden och öppna frågor:
- Föreslaget svar eller beslut, med skäl:

## Verifiera ditt svar
| Påstående eller kriterium | Underlag eller test | Resultat eller lucka | Ansvarig |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Nästa åtgärd
- Åtgärd, ansvarig och datum:
- När ska du granska svaret igen?

## Princip att behålla
Granska den slutliga diffen och relevanta kontroller. Kodens upphov ändrar inte ansvaret för releasen.

## Källor
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Övningsbladet stöder lärande. Att fylla i det ger inte i sig tillstånd till en produktionsändring.
