# Vibe coding: можливості та обмеження

Taiga Learning · Робочий аркуш
https://taiga.training/uk/lessons/vibe-coding/

Використовуйте вигадану або дозволену інформацію. Не записуйте секрети в цей робочий аркуш.

## Навчальні цілі
- Відрізняти дослідження ідеї від рішення про випуск.
- Визначати відсутні обов’язки, яких не видно в переконливій демонстрації.
- Обирати безпечні межі для першого експерименту.

## Вправа
Виберіть функцію з недавньої демонстрації.
1. Запишіть один результат, який демонстрація підтвердила.
2. Запишіть три питання, що залишилися відкритими.
3. Призначте відповідального за кожне питання.
4. Назвіть конкретну перевірку, здатну виявити кожну можливу відмову.
Не замінюйте конкретну перевірку вимогою «зробіть це безпечним».

## Ваша відповідь
- Сценарій і межі:
- Припущення та відкриті питання:
- Запропонована відповідь або рішення з обґрунтуванням:

## Перевірте свою відповідь
| Твердження або критерій | Доказ або тест | Результат або прогалина | Відповідальний |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Наступна дія
- Дія, відповідальний і дата:
- Коли ви переглянете цю відповідь?

## Принцип, який слід запам’ятати
Дайте людям змогу створювати прототипи із синтетичними даними. Перевірте платформу й застосунок, перш ніж надавати конфіденційні дані або доступ до реального API.

## Джерела
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Цей робочий аркуш допомагає навчатися. Його заповнення саме по собі не дає дозволу на зміну в продуктивному середовищі.
