KONSEKVENTE BEGREPER
Ordliste
Korte forklaringer av begrepene i denne veiledningen. Hvert begrep lenker til en relatert leksjon.
Begreper: 46
- Agent
Et system som bruker en modell og verktøy til å handle mot et mål. Tillatelsene avgjør hvilke handlinger det kan utføre.
Les leksjonen →- AI-programvarefabrikkAI software factory
En driftsmodell som knytter sammen AI-støttet programvarearbeid gjennom livssyklusen. Vurder ansvar, kontroller og bevis utover kodegenerering.
Les leksjonen →- AkseptansekriterierAcceptance criteria
Vilkår en endring må oppfylle. Definer dem før implementasjon slik at en som gjennomgår arbeidet, kan vurdere resultatet.
Les leksjonen →- AutentiseringAuthentication
Verifikasjon av en identitet. Autentisering gir ikke i seg selv tillatelse til å få tilgang til en opplysning eller utføre en handling.
Les leksjonen →- AutonomiAutonomy
Omfanget av handlinger et system kan utføre uten en ny menneskelig beslutning. Definer grenser etter handling og konsekvens.
Les leksjonen →- BevisEvidence
En registrering som kan undersøkes og støtter en påstand. Eksempler er testresultater, konfigurasjon, godkjenninger og utgivelsesidentifikatorer.
Les leksjonen →- Bygge eller kjøpeBuild vs buy
En beslutning om hvilke funksjoner som skal lages internt, og hvilke som skal skaffes fra leverandører. Sammenlign ansvar i tillegg til kostnader.
Les leksjonen →- CI/CD
Kontinuerlig integrasjon og kontinuerlig levering eller utrulling. Automatiserte arbeidsflyter bygger, kontrollerer og klargjør eller gir ut programvare under definerte policyer.
Les leksjonen →- Cloud native
Praksiser for gjentakbar utvikling og drift i dynamiske miljøer. Vurder automatisering, tilstand, robusthet og observability utover containerpakking.
Les leksjonen →- DatagrenseData boundary
En definert grense for hvor data kan flyttes, hvem som kan få tilgang, og hvilke formål som er tillatt.
Les leksjonen →- Diff
En sammenligning som viser endringer mellom versjoner. Gjennomgå den faktiske diffen, inkludert konfigurasjons- og avhengighetsendringer.
Les leksjonen →- Disaster recovery (DR)
Gjenoppretting av nyttig tjeneste og gjenopprettbare data etter en forstyrrende hendelse. Planen omfatter avhengigheter, beslutninger og testede prosedyrer.
Les leksjonen →- DORA-forskningDORA research
Forskning på programvareleveranse og organisasjonsytelse. Denne forskningen er atskilt fra EUs Digital Operational Resilience Act.
Les leksjonen →- DPIA
Vurdering av personvernkonsekvenser. En strukturert vurdering av behandlingens risiko for mennesker og tiltakene som brukes for å håndtere den.
Les leksjonen →- EvalueringEvaluation
En definert metode for å vurdere en modell eller arbeidsflyt mot representative oppgaver og akseptansekriterier.
Les leksjonen →- Flere regionerMulti-region
Utrulling på tvers av skyregioner. Definer ruting, datakonsistens, gjenoppretting og driftsansvar for det nødvendige feilscenarioet.
Les leksjonen →- Frontier-modellFrontier model
En modell som beskrives som nær dagens grense for kapasitet. Betegnelsen garanterer ikke korrekthet for en bestemt oppgave.
Les leksjonen →- Governance
Beslutningsrettigheter, policyer, kontroller og bevis som brukes til å styre arbeid og plassere ansvar.
Les leksjonen →- HallusinasjonHallucination
Generert innhold som er feil eller udokumentert, men kan virke troverdig. Verifiser vesentlige påstander mot uavhengige bevis.
Les leksjonen →- Høy tilgjengelighet (HA)High availability (HA)
Design for fortsatt nyttig tjeneste til tross for definerte komponentfeil. Verifiser hele forespørselsveien og kapasiteten som gjenstår.
Les leksjonen →- Infrastruktur som kodeInfrastructure as code
Versjonsstyrte definisjoner av infrastrukturressurser og konfigurasjon. En gjennomgått plan viser foreslåtte ressursendringer.
Les leksjonen →- KodegjennomgangCode review
Undersøkelse av en foreslått kodeendring. En ansvarlig kontrollerer oppførsel, omfang, risikoer og støttende bevis før godkjenning.
Les leksjonen →- KontekstContext
Informasjon som er tilgjengelig for en modell i den aktuelle oppgaven. Den kan omfatte instruksjoner, filer, samtale og verktøyresultater.
Les leksjonen →- Minst mulige rettigheterLeast privilege
Gi bare tillatelsene som trengs for en definert oppgave. Begrens ressurser, handlinger og varighet der det er mulig.
Les leksjonen →- Multi-AZ
Utrulling på tvers av Availability Zones innenfor en AWS Region. Det kan redusere eksponeringen for en AZ-feil, avhengig av hele designet.
Les leksjonen →- Observability
Evnen til å undersøke systemoppførsel gjennom signaler som logger, måltall og spor. Nyttige signaler støtter et konkret driftsspørsmål.
Les leksjonen →- Prompt injection
Et forsøk på å få en modell til å behandle ikke-betrodd innhold som instruksjoner. Verktøytillatelser påvirker mulige konsekvenser.
Les leksjonen →- Pull request
Et forslag om å merge en branch inn i en annen branch. Det samler diff, diskusjon, gjennomgang og kontrollresultater.
Les leksjonen →- RAG
Retrieval-augmented generation. Et system henter informasjon og gir den til en modell som kontekst. Henting gjør ikke innholdet pålitelig.
Les leksjonen →- RegresjonstestRegression test
En test som skal oppdage at en kjent feil kommer tilbake, eller en uønsket endring i eksisterende oppførsel.
Les leksjonen →- Rollback
Gjenoppretting av en tidligere programvare- eller konfigurasjonsversjon. Datakompatibilitet kan begrense om rollback er trygt.
Les leksjonen →- RPO
Recovery Point Objective: det største akseptable datatapet målt i tid. Sammenlign det brukbare gjenopprettingspunktet med avbruddstidspunktet.
Les leksjonen →- RTO
Recovery Time Objective: det lengste akseptable avbruddet før nyttig tjeneste er tilbake. Ta med oppdagelse, beslutninger, gjenoppretting og validering.
Les leksjonen →- SBOM
Software bill of materials. En oversikt over programvarekomponenter. Den støtter undersøkelse, men beviser ikke fravær av sårbarheter.
Les leksjonen →- SCA
Software composition analysis. Analyse av identifiserte programvareavhengigheter, ofte mot kjent sårbarhetsinformasjon. Dekningen avhenger av verktøyene og de skannede inndataene.
Les leksjonen →- SDLC
Programvareutviklingens livssyklus. Aktivitetene som kreves for å definere, bygge, gi ut, drifte, endre og avvikle programvare.
Les leksjonen →- Self-healing
Automatisert gjenoppretting fra en definert feil med autoriserte handlinger, verifikasjon og stoppbetingelser. Det retter ikke nødvendigvis den underliggende programvarefeilen.
Les leksjonen →- Self-improvement
Bruk av tilbakemelding til å endre et system og verifisere et bedre resultat. Angi om kode, konfigurasjon, instruksjoner, arbeidsflyt eller modellparametere endres.
Les leksjonen →- SIRT / CSIRT
Et sikkerhetshendelsesresponsteam. Det samordner undersøkelse og respons ved hendelser innenfor definerte fullmakter og organisatorisk ansvar.
Les leksjonen →- SLO
Tjenestenivåmål. Et mål for en definert måling av tjenestens oppførsel over en angitt periode.
Les leksjonen →- SOC
Security operations center. En funksjon som vanligvis overvåker sikkerhetssignaler, undersøker varsler og eskalerer mistenkte hendelser. Det faktiske omfanget må avtales.
Les leksjonen →- SporbarhetTraceability
Evnen til å knytte et krav til implementasjonen, kontrollene, godkjenningen og den utgitte versjonen.
Les leksjonen →- TrusselmodellThreat model
En strukturert beskrivelse av verdier, tillitsgrenser, trusler og kontroller for et system eller en arbeidsflyt.
Les leksjonen →- UtrullingDeployment
Plassering av en programvareversjon i et miljø. Utrulling og utgivelse til brukere kan være separate beslutninger.
Les leksjonen →- Vibe coding
En utforskende tilnærming som styrer generert kode gjennom prompts og synlig oppførsel, ofte uten å undersøke hvert implementasjonsvalg.
Les leksjonen →
Fant ingen begreper. Prøv en annen skrivemåte.