GRANSKA KOD SOM BESTÄLLARE

BEVIS // TESTER // EXPERTGRIND

Senast uppdaterad:

PRINCIP

Du behöver inte förstå varje rad — men varje påstående behöver bevis

Be inte bara modellen förklara vad koden ”gör”. Be om den exakta ändringen, vilket krav den uppfyller, vilka tester som körts och vad som fortfarande är osäkert. En trovärdig förklaring utan reproducerbart prov är inte ett godkännandeunderlag.

GRANSKNINGSKORT

Sju frågor före godkännande

  1. Vilka filer och beroenden ändrades?
  2. Vilket användarbeteende ska vara nytt, och vad ska vara oförändrat?
  3. Vilka automatiska och manuella prov visar det?
  4. Finns hemligheter, personuppgifter eller interna adresser i klientkod eller loggar?
  5. Kontrolleras behörighet på servern, inte bara genom en dold knapp?
  6. Vad händer vid timeout, dubbla klick, fel svar eller avbruten körning?
  7. Hur återställs föregående version och eventuell data?

EXPERTGRIND

När egen granskning inte räcker

Ta in utvecklare och relevanta specialister före användning när ändringen rör autentisering, behörighet, betalningar, känsliga uppgifter, kryptering, externa integrationer, datamigrering eller ett flöde där fel påverkar enskildas rättigheter. Beställaren avgör verksamhetsbehovet; specialisten bedömer det tekniska beviset.

Fördjupning för utvecklare finns i Monkeybases kodgranskningsguide.

AVSÄNDARE OCH GRANSKNING

Källor och ansvar

Guiden är skriven av C. Leijon för AI på svenska. Den är ett arbetsstöd och ersätter inte lokal juridisk, säkerhetsmässig eller verksamhetsspecifik bedömning.

Kontrollera verktyg, avtal, dataklassning, informationssäkerhet och ansvar innan en pilot använder verkligt verksamhetsmaterial.

SKRIBENT: C. Leijon // REDAKTIONELLT ANSVAR: AI PÅ SVENSKA

GUIDEVÄG // STEG 5 AV 6

Nästa: från prototyp till förvaltad intern produkt

Fortsätt →

Till guidens översikt