GRANSKA KOD SOM BESTÄLLARE
Du behöver inte förstå varje rad — men varje påstående behöver bevis
Be inte bara modellen förklara vad koden ”gör”. Be om den exakta ändringen, vilket krav den uppfyller, vilka tester som körts och vad som fortfarande är osäkert. En trovärdig förklaring utan reproducerbart prov är inte ett godkännandeunderlag.
Sju frågor före godkännande
- Vilka filer och beroenden ändrades?
- Vilket användarbeteende ska vara nytt, och vad ska vara oförändrat?
- Vilka automatiska och manuella prov visar det?
- Finns hemligheter, personuppgifter eller interna adresser i klientkod eller loggar?
- Kontrolleras behörighet på servern, inte bara genom en dold knapp?
- Vad händer vid timeout, dubbla klick, fel svar eller avbruten körning?
- Hur återställs föregående version och eventuell data?
När egen granskning inte räcker
Ta in utvecklare och relevanta specialister före användning när ändringen rör autentisering, behörighet, betalningar, känsliga uppgifter, kryptering, externa integrationer, datamigrering eller ett flöde där fel påverkar enskildas rättigheter. Beställaren avgör verksamhetsbehovet; specialisten bedömer det tekniska beviset.
Fördjupning för utvecklare finns i Monkeybases kodgranskningsguide.
Källor och ansvar
Guiden är skriven av C. Leijon för AI på svenska. Den är ett arbetsstöd och ersätter inte lokal juridisk, säkerhetsmässig eller verksamhetsspecifik bedömning.
Kontrollera verktyg, avtal, dataklassning, informationssäkerhet och ansvar innan en pilot använder verkligt verksamhetsmaterial.