# Vibe coding: cách dùng và giới hạn

Taiga Learning · Worksheet học tập
https://taiga.training/vi/lessons/vibe-coding/

Dùng thông tin giả định hoặc được phê duyệt. Không đưa secret vào worksheet này.

## Mục tiêu học tập
- Phân biệt khám phá với quyết định phát hành.
- Nhận diện trách nhiệm còn thiếu trong demo thuyết phục.
- Chọn ranh giới an toàn cho thử nghiệm đầu tiên.

## Bài tập
Chọn tính năng từ demo gần đây.
1. Ghi một kết quả mà demo đã chứng minh.
2. Ghi ba câu hỏi còn bỏ ngỏ.
3. Phân công người phụ trách mỗi câu hỏi.
4. Nêu kiểm tra cụ thể có thể phát hiện từng lỗi có thể xảy ra.
Không dùng “làm cho an toàn” để thay kiểm tra cụ thể.

## Câu trả lời của bạn
- Kịch bản và phạm vi:
- Giả định và câu hỏi còn mở:
- Câu trả lời hoặc quyết định đề xuất, kèm lý do:

## Xác minh câu trả lời
| Nhận định hoặc tiêu chí | Bằng chứng hoặc test | Kết quả hoặc khoảng trống | Người phụ trách |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Hành động tiếp theo
- Hành động, người phụ trách và ngày:
- Khi nào bạn sẽ xem lại câu trả lời này?

## Nguyên tắc cần giữ
Tạo điều kiện cho mọi người làm prototype bằng dữ liệu tổng hợp. Xác minh platform và ứng dụng trước khi cấp dữ liệu mật hoặc quyền API thật.

## Nguồn
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

Worksheet hỗ trợ học tập. Hoàn tất nó tự nó không cho phép thay đổi production.
