# Переглядайте код, згенерований ШІ

Taiga Learning · Робочий аркуш
https://taiga.training/uk/lessons/review-ai-code/

Використовуйте вигадану або дозволену інформацію. Не записуйте секрети в цей робочий аркуш.

## Навчальні цілі
- Переглядати поведінку й повноваження перед стилем.
- Виявляти відсутню перевірку авторизації в невеликому прикладі.
- Відокремлювати згенерований підсумок від перевірених доказів.

## Вправа
Відкрийте практичну вправу з перегляду коду. Визначте виконавця, запитуваний ресурс і довірену межу організації. Потім тим самим методом перегляньте справжній невеликий PR. Використовуйте лише код, який маєте право переглядати.

## Ваша відповідь
- Сценарій і межі:
- Припущення та відкриті питання:
- Запропонована відповідь або рішення з обґрунтуванням:

## Перевірте свою відповідь
| Твердження або критерій | Доказ або тест | Результат або прогалина | Відповідальний |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступна дія
- Дія, відповідальний і дата:
- Коли ви переглянете цю відповідь?

## Принцип, який слід запам’ятати
Перегляньте остаточний diff і відповідні перевірки. Авторство коду не змінює відповідальності за випуск.

## Джерела
- [Google Engineering Practices: Code review](https://google.github.io/eng-practices/review/reviewer/looking-for.html)
- [OWASP: Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html)

Цей робочий аркуш допомагає навчатися. Його заповнення саме по собі не дає дозволу на зміну в продуктивному середовищі.
