# Vibe coding：用途与局限

Taiga Learning · 工作表
https://taiga.training/zh-CN/lessons/vibe-coding/

使用虚构或获准信息。不要在工作表中写入秘密信息。

## 学习目标
- 区分探索想法与决定发布。
- 识别看似出色的演示背后尚未落实的职责。
- 为首次实验选择安全边界。

## 练习
从近期的一次演示中选择一项功能。
1. 记录演示已经证实的一项结果。
2. 记录三个尚未解决的问题。
3. 为每个问题指定负责人。
4. 为每种可能的故障指定一项能够发现它的检查。
不要用“确保安全”来代替具体检查。

## 你的回答
- 场景与范围：
- 假设与未解决问题：
- 拟议答案或决定及其理由：

## 验证回答
| 说法或标准 | 证据或测试 | 结果或缺口 | 负责人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步行动
- 行动、负责人和日期：
- 何时复核这份回答？

## 应记住的原则
让员工使用合成数据开发原型。在授予机密数据或真实 API 的访问权限前，先验证平台和应用。

## 来源
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

本工作表辅助学习。完成工作表本身，不构成对生产变更的授权。
