ПОСЛЕДОВАТЕЛНИ ТЕРМИНИ

Речник

Кратки обяснения на термините в това ръководство. Всеки термин води към свързан урок.

Термини: 46

АвтономностAutonomy

Обхватът от действия, които система може да извършва без ново човешко решение. Определете границите според действието и последствията.

Прочетете урока →
АгентAgent

Система, която използва модел и инструменти, за да действа за постигане на цел. Нейните права определят кои действия може да извършва.

Прочетете урока →
Висока наличност (HA)High availability (HA)

Проектиране за продължаване на полезната работа на услугата въпреки определени откази на компоненти. Проверете целия път на заявката и капацитета, който остава след отказа.

Прочетете урока →
ВнедряванеDeployment

Поставяне на софтуерна версия в среда. Внедряването и пускането за потребители могат да бъдат отделни решения.

Прочетете урока →
Възстановяване след бедствие (DR)Disaster recovery (DR)

Възстановяване на полезната работа на услугата и на възстановимите данни след събитие, което нарушава работата. Планът включва зависимости, решения и изпитани процедури.

Прочетете урока →
Граница за даннитеData boundary

Определено ограничение за това къде могат да се прехвърлят данни, кой има достъп до тях и за какви цели е разрешена употребата им.

Прочетете урока →
ДоказателстваEvidence

Запис, който може да бъде проверен и подкрепя твърдение. Примери са резултати от тестове, конфигурация, одобрения и идентификатори на пуснатите версии.

Прочетете урока →
Изследвания DORADORA research

Изследвания на доставката на софтуер и организационните резултати. Те са различни от Регламента на ЕС относно оперативната устойчивост на цифровите технологии.

Прочетете урока →
Инфраструктура като кодInfrastructure as code

Определения на инфраструктурни ресурси и конфигурация под контрол на версиите. Прегледаният план показва предложените промени в ресурсите.

Прочетете урока →
КонтекстContext

Информацията, достъпна за модел за текущата задача. Тя може да включва инструкции, файлове, разговор и резултати от инструменти.

Прочетете урока →
Критерии за приеманеAcceptance criteria

Условия, на които една промяна трябва да отговаря. Определете ги преди реализацията, за да може преглеждащият да оцени резултата.

Прочетете урока →
Минимални праваLeast privilege

Давайте само правата, необходими за определена задача. Ограничете ресурсите, действията и продължителността, когато е възможно.

Прочетете урока →
Модел на заплахитеThreat model

Структурирано описание на активи, граници на доверие, заплахи и контроли за система или работен процес.

Прочетете урока →
НаблюдаемостObservability

Способност да се изследва поведението на система чрез сигнали като журнали, показатели и проследявания. Полезните сигнали помагат да се отговори на конкретен оперативен въпрос.

Прочетете урока →
ОценяванеEvaluation

Определен метод за оценка на модел или работен процес чрез представителни задачи и критерии за приемане.

Прочетете урока →
Подобряване чрез обратна връзкаSelf-improvement

Използване на обратна връзка за промяна на система и проверка на по-добър резултат. Уточнете дали се променят кодът, конфигурацията, инструкциите, работният процес или параметрите на модела.

Прочетете урока →
Преглед на кодаCode review

Проверка на предложена промяна в кода. Преглеждащият проверява поведението, обхвата, рисковете и подкрепящите доказателства преди приемане.

Прочетете урока →
Проверка на праватаAuthorization

Решение дали дадена самоличност може да извърши конкретно действие върху ресурс. Налагайте това решение в доверената система.

Прочетете урока →
ПроследимостTraceability

Способността да се свърже изискване с неговата реализация, проверки, одобрение и пусната версия.

Прочетете урока →
Регресионен тестRegression test

Тест, предназначен да открива повторната поява на известен дефект или нежелана промяна в съществуващото поведение.

Прочетете урока →
Собствено изграждане или покупкаBuild vs buy

Решение кои способности да създадете вътрешно и кои да получите от доставчици. Сравнете както отговорностите, така и разходите.

Прочетете урока →
УдостоверяванеAuthentication

Проверка на самоличност. Самото удостоверяване не дава право за достъп до запис или за извършване на действие.

Прочетете урока →
УправлениеGovernance

Правата за вземане на решения, политиките, контролите и доказателствата, използвани за насочване на работата и определяне на отчетността.

Прочетете урока →
ХалюцинацияHallucination

Генерирано съдържание, което е невярно или неподкрепено, но може да изглежда достоверно. Проверявайте твърденията с важни последствия спрямо независими доказателства.

Прочетете урока →
AI фабрика за софтуерAI software factory

Оперативен модел, който свързва работата по софтуера с помощта на AI през целия жизнен цикъл. Оценете отговорностите, контролите и доказателствата, а не само генерирането на код.

Прочетете урока →
CI/CD

Непрекъсната интеграция и непрекъсната доставка или внедряване. Автоматизирани работни процеси изграждат, проверяват и подготвят или пускат софтуер според определени политики.

Прочетете урока →
Cloud native

Практики за повторяема разработка и експлоатация в динамични среди. Оценете автоматизацията, състоянието, устойчивостта и наблюдаемостта, а не само пакетирането в контейнери.

Прочетете урока →
Diff

Сравнение, което показва промените между версии. Прегледайте действителния diff, включително промените в конфигурацията и зависимостите.

Прочетете урока →
DPIA

Оценка на въздействието върху защитата на данните. Структурирана оценка на рисковете за хората от обработването и на мерките за справяне с тях.

Прочетете урока →
Frontier моделFrontier model

Модел, описван като близък до текущата граница на способностите. Определението не гарантира правилност за конкретна задача.

Прочетете урока →
Multi-AZ

Внедряване в няколко Availability Zones в рамките на един регион (Region) на AWS. То може да намали риска при отказ на AZ в зависимост от цялостния дизайн.

Прочетете урока →
Multi-region

Внедряване в няколко облачни региона. Определете маршрутизацията, съгласуваността на данните, възстановяването и оперативните отговорности за необходимия сценарий на отказ.

Прочетете урока →
Prompt injection

Опит моделът да бъде накаран да третира недоверено съдържание като инструкции. Правата на инструментите влияят върху възможните последствия.

Прочетете урока →
Pull request

Предложение за merge на клон в друг клон. То събира diff, обсъждането, прегледа и резултатите от проверките.

Прочетете урока →
RAG

Генериране, подпомогнато от извличане на информация. Система извлича информация и я подава на модел като контекст. Извличането не прави съдържанието надеждно.

Прочетете урока →
Rollback

Възстановяване на предишна версия на софтуер или конфигурация. Съвместимостта на данните може да ограничи възможността за безопасен rollback.

Прочетете урока →
RPO

Целева точка на възстановяване: максималната приемлива загуба на данни, измерена като време. Сравнете използваемата точка на възстановяване с момента на прекъсването.

Прочетете урока →
RTO

Целево време за възстановяване: максималното приемливо прекъсване преди възстановяване на полезната работа на услугата. Включете откриването, решенията, възстановяването и проверката.

Прочетете урока →
SBOM

Списък на софтуерните компоненти. Той подпомага разследването, но не доказва липса на уязвимости.

Прочетете урока →
SCA

Анализ на софтуерния състав. Анализ на установени софтуерни зависимости, често спрямо информация за известни уязвимости. Покритието зависи от инструментите и сканираните входни данни.

Прочетете урока →
SDLC

Жизнен цикъл на разработката на софтуер. Дейностите, необходими за определяне, изграждане, пускане, експлоатация, промяна и извеждане от употреба на софтуер.

Прочетете урока →
Self-healing

Автоматизирано възстановяване от определен отказ чрез разрешени действия, проверка и условия за спиране. То не отстранява непременно основния софтуерен дефект.

Прочетете урока →
SIRT / CSIRT

Екип за реагиране при инциденти по сигурността. Той координира разследването и реакцията в рамките на определени правомощия и организационни отговорности.

Прочетете урока →
SLO

Цел за нивото на услугата. Целева стойност за определен показател за поведението на услугата през определен период.

Прочетете урока →
SOC

Център за операции по сигурността. Функция, която обикновено наблюдава сигнали за сигурност, разследва предупреждения и ескалира предполагаеми инциденти. Реалният ѝ обхват трябва да бъде договорен.

Прочетете урока →
Vibe coding

Изследователски подход, който насочва генерирания код чрез промптове и видимо поведение, често без проверка на всяко решение в реализацията.

Прочетете урока →