2.4 KiB
2.4 KiB
HOW-TO: Bezpieczne korzystanie z Vibe Coding (AI w kodowaniu)
Cel: Ułatwić zespołowi pracę z AI, zachowując bezpieczeństwo, jakość i kontrolę nad kodem.
Dlaczego to ważne?
Vibe Coding to trend, w którym opisujemy w języku naturalnym, co chcemy osiągnąć, a AI generuje kod. To przyspiesza pracę, ale niesie ryzyko:
- Wycieku danych (np. klucze API w kodzie),
- Błędów logicznych,
- Nieefektywności i kosztów (np. brak monitoringu).
Zasady ogólne
- Nigdy nie ujawniaj sekretów – klucze API, hasła i dane wrażliwe trzymaj w zmiennych środowiskowych lub w menedżerach sekretów.
- AI = asystent, nie zastępstwo – zawsze dodaj ludzką kontrolę.
- Dokumentuj zmiany – ułatwia współpracę i audyt.
7 kroków – praktyczny przewodnik
1. Zdefiniuj jasno wymagania
- Użyj ramy „5W” (Who, What, Where, When, Why).
- Przykład:
„Stwórz API do pobierania danych użytkownika z bazy MS SQL, z autoryzacją OAuth2”.
2. Traktuj to jako dialog
- Pierwszy wynik AI = szkic, nie gotowy produkt.
- Doprecyzuj polecenia, iteruj:
- „Dodaj walidację danych wejściowych”,
- „Zoptymalizuj zapytania SQL”.
3. Generuj i recenzuj kod
- Poproś AI o sprawdzenie bezpieczeństwa:
- „Sprawdź kod pod kątem hardcodowanych sekretów i podatności XSS”.
- Dodaj własną weryfikację – AI może się mylić.
4. Sprawdź logikę i bezpieczeństwo
- Szukaj:
- Hardcodowanych sekretów,
- Nieskończonych pętli,
- Nieefektywnych zapytań (np. brak indeksów).
5. Testuj dokładnie
- AI może wygenerować:
- Testy jednostkowe,
- Scenariusze UAT.
- Ale wykonaj też ręczne testy eksploracyjne:
- Sprawdź edge cases,
- Testuj wydajność.
6. Skonfiguruj monitoring
- Alerty billingowe (np. w chmurze),
- Śledzenie błędów (np. Sentry),
- Metryki wydajności (np. Prometheus, Grafana).
7. Wdrażaj i iteruj
- Rozwój to ciągły proces:
- Monitoruj,
- Poprawiaj,
- Aktualizuj.
Dodatkowe wskazówki
- Bezpieczeństwo > szybkość – nigdy nie pomijaj kontroli.
- Ustal standardy promptów – np. wspólne szablony dla zespołu.
- Zapisuj wersje kodu – Git + opis zmian.