# Vibe coding：用途與限制

Taiga Learning · 工作表
https://taiga.training/zh-TW/lessons/vibe-coding/

使用虛構或核准資訊。不要把機密值放入此工作表。

## 學習目標
- 區分探索與發布決策。
- 找出有說服力的展示中，仍未明確的責任。
- 為第一次實驗選擇安全邊界。

## 練習
從最近的展示中選一項功能。
1. 記錄展示證實的一項結果。
2. 記錄三個尚未回答的問題。
3. 為每個問題指定負責人。
4. 指出能偵測每種可能失敗的具體檢查。
不要用「確保安全」代替具體檢查。

## 你的回答
- 情境與範圍：
- 假設與未解問題：
- 提出的答案或決定，以及理由：

## 驗證回答
| 陳述或條件 | 證據或測試 | 結果或缺口 | 負責人 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 下一步操作
- 操作、負責人與日期：
- 何時重新檢視此回答？

## 應保留的原則
提供合成資料，讓大家有空間製作原型。授予機密資料或真實 API 存取權之前，先驗證平台與應用程式。

## 來源
- [NIST: Secure Software Development Framework 1.1](https://csrc.nist.gov/pubs/sp/800/218/final)
- [Lovable: Security best practices](https://docs.lovable.dev/tips-tricks/security-best-practices)
- [OWASP: Broken Object Level Authorization](https://api-security.owasp.org/editions/2023/en/0xa1-broken-object-level-authorization/)
- [Stripe: Idempotent requests](https://docs.stripe.com/api/idempotent_requests)

此工作表協助學習。完成工作表本身，不授權修改正式環境。
