# ตรวจทานโค้ดที่ AI สร้าง

Taiga Learning · ใบงาน
https://taiga.training/th/lessons/review-ai-code/

ใช้ข้อมูลสมมติหรือข้อมูลที่อนุมัติแล้ว อย่าใส่ secret ในใบงานนี้

## วัตถุประสงค์การเรียนรู้
- ตรวจทานพฤติกรรมและอำนาจก่อนรูปแบบโค้ด
- ระบุการตรวจสอบสิทธิ์ที่ขาดในตัวอย่างเล็ก ๆ
- แยกสรุปที่สร้างขึ้นออกจากหลักฐานที่ตรวจสอบแล้ว

## แบบฝึกหัด
เปิดแบบฝึกหัด code review ในห้องฝึกปฏิบัติ ระบุผู้ดำเนินการ ทรัพยากรที่ร้องขอ และขอบเขตองค์กรที่เชื่อถือได้ จากนั้นตรวจดู PR จริงขนาดเล็กด้วยวิธีเดียวกัน ใช้เฉพาะโค้ดที่คุณมีสิทธิ์ตรวจทาน

## คำตอบของคุณ
- สถานการณ์และขอบเขต:
- สมมติฐานและคำถามที่ยังไม่ได้ข้อยุติ:
- คำตอบหรือการตัดสินใจที่เสนอ พร้อมเหตุผล:

## ตรวจสอบคำตอบของคุณ
| ข้ออ้างหรือเกณฑ์ | หลักฐานหรือ test | ผลหรือสิ่งที่ยังขาด | ผู้รับผิดชอบ |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## งานถัดไป
- งาน ผู้รับผิดชอบ และวันที่:
- คุณจะตรวจทานคำตอบนี้เมื่อใด

## หลักการที่ควรจำ
ตรวจทาน diff สุดท้ายและการตรวจสอบที่เกี่ยวข้อง ไม่ว่าใครหรืออะไรเขียนโค้ด ความรับผิดชอบในการออก release ยังคงเดิม

## แหล่งข้อมูล
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

ใบงานนี้ช่วยในการเรียนรู้ การทำเสร็จไม่ได้อนุญาตให้เปลี่ยน production โดยตัวมันเอง
