ЕДИНЫЕ ТЕРМИНЫ
Глоссарий
Краткие объяснения терминов этого руководства. Каждый термин связан с соответствующей темой.
Термины: 46
- Аварийное восстановление (DR)Disaster recovery (DR)
Восстановление полезной работы сервиса и доступных для восстановления данных после нарушающего работу события. План включает зависимости, решения и проверенные процедуры.
Читать тему →- АвтономияAutonomy
Объём действий, которые система может выполнить без нового решения человека. Определяйте границы по действиям и последствиям.
Читать тему →- АгентAgent
Система, которая использует модель и инструменты для действий ради цели. Разрешения определяют, какие действия она может выполнять.
Читать тему →- АутентификацияAuthentication
Проверка того, кем является пользователь или система. Аутентификация сама по себе не даёт разрешения на доступ к записи или выполнение действия.
Читать тему →- Высокая доступность (HA)High availability (HA)
Проектирование для продолжения полезной работы сервиса при определённых отказах компонентов. Проверьте полный путь запроса и ресурсы, которые остаются после отказа.
Читать тему →- ГаллюцинацияHallucination
Неверное или неподтверждённое сгенерированное содержимое, которое может выглядеть достоверным. Проверяйте значимые утверждения по независимым подтверждениям.
Читать тему →- Граница данныхData boundary
Определённое ограничение того, куда могут перемещаться данные, кто имеет доступ и какие цели разрешены.
Читать тему →- Инфраструктура как кодInfrastructure as code
Определения инфраструктурных ресурсов и конфигурации под контролем версий. Проверенный план показывает предлагаемые изменения ресурсов.
Читать тему →- Исследования DORADORA research
Исследования поставки ПО и результативности организаций. Эти исследования не связаны с европейским Digital Operational Resilience Act.
Читать тему →- КонтекстContext
Информация, доступная модели для текущей задачи. Может включать инструкции, файлы, разговор и результаты инструментов.
Читать тему →- Критерии приёмкиAcceptance criteria
Условия, которым должно соответствовать изменение. Определите их до реализации, чтобы проверяющий мог оценить результат.
Читать тему →- Минимальные привилегииLeast privilege
Предоставляйте только разрешения, необходимые для определённой задачи. По возможности ограничивайте ресурсы, действия и срок.
Читать тему →- Модель угрозThreat model
Структурированное описание активов, границ доверия, угроз и контролей для системы или процесса.
Читать тему →- НаблюдаемостьObservability
Возможность исследовать поведение системы через сигналы: логи, метрики и traces. Полезные сигналы помогают ответить на конкретный эксплуатационный вопрос.
Читать тему →- ОценкаEvaluation
Определённый способ оценивать модель или процесс по репрезентативным задачам и критериям приёмки.
Читать тему →- ПодтвержденияEvidence
Запись, которую можно изучить для проверки утверждения. Примеры: результаты тестов, конфигурация, одобрения и идентификаторы выпусков.
Читать тему →- ПрослеживаемостьTraceability
Возможность связать требование с его реализацией, проверками, одобрением и выпущенной версией.
Читать тему →- РазвёртываниеDeployment
Размещение версии ПО в среде. Развёртывание и открытие доступа пользователям могут быть отдельными решениями.
Читать тему →- Регрессионный тестRegression test
Тест для обнаружения возврата известного дефекта или нежелательного изменения существующего поведения.
Читать тему →- Собственная разработка или покупкаBuild vs buy
Решение о том, какие возможности создавать внутри организации, а какие получать от поставщиков. Сравнивайте и обязанности, и затраты.
Читать тему →- AI-фабрика ПОAI software factory
Операционная модель, которая связывает работу над ПО с помощью AI на всём жизненном цикле. Оценивайте обязанности, контроли и подтверждения за пределами генерации кода.
Читать тему →- CI/CD
Непрерывная интеграция и непрерывная поставка или развёртывание. Автоматизированные процессы собирают, проверяют, подготавливают или выпускают ПО по заданным политикам.
Читать тему →- Cloud native
Практики повторяемой разработки и эксплуатации в динамических средах. Кроме упаковки в контейнеры, оценивайте автоматизацию, состояние, устойчивость и наблюдаемость.
Читать тему →- Code review
Изучение предложенного изменения кода. До приёмки проверяют поведение, объём, риски и подтверждающие материалы.
Читать тему →- Diff
Сравнение, которое показывает изменения между версиями. Проверяйте реальный diff, включая изменения конфигурации и зависимостей.
Читать тему →- DPIA
Оценка влияния на защиту персональных данных. Структурированная оценка рисков обработки для людей и мер по их снижению.
Читать тему →- Frontier-модельFrontier model
Модель, которую описывают как близкую к текущей границе возможностей. Это название не гарантирует правильность в конкретной задаче.
Читать тему →- Governance
Полномочия принятия решений, политики, контроли и подтверждения для управления работой и распределения ответственности.
Читать тему →- Multi-AZ
Развёртывание по зонам доступности внутри региона AWS. Может уменьшить последствия отказа AZ в зависимости от полного проекта системы.
Читать тему →- Multi-region
Развёртывание по облачным регионам. Определите маршрутизацию, согласованность данных, восстановление и эксплуатационные обязанности для требуемого сценария отказа.
Читать тему →- Prompt injection
Попытка заставить модель принять недоверенное содержимое за инструкции. Разрешения инструментов влияют на возможные последствия.
Читать тему →- Pull request
Предложение выполнить merge одной ветки в другую. Собирает diff, обсуждение, review и результаты проверок.
Читать тему →- RAG
Генерация с дополнением извлечёнными данными. Система получает информацию и передаёт её модели как контекст. Извлечение не делает содержимое доверенным.
Читать тему →- Rollback
Возврат предыдущей версии ПО или конфигурации. От совместимости данных может зависеть, безопасен ли rollback.
Читать тему →- RPO
Recovery Point Objective: максимально допустимая потеря данных, измеренная временем. Сравните пригодную точку восстановления со временем остановки.
Читать тему →- RTO
Recovery Time Objective: максимально допустимый перерыв до возобновления полезной работы сервиса. Включайте обнаружение, решения, восстановление и проверку.
Читать тему →- SBOM
Перечень программных компонентов. Помогает расследованию, но не доказывает отсутствие уязвимостей.
Читать тему →- SCA
Анализ состава ПО. Анализ выявленных программных зависимостей, часто по известной информации об уязвимостях. Покрытие зависит от инструментов и сканируемых входных данных.
Читать тему →- SDLC
Жизненный цикл разработки ПО. Действия для определения, создания, выпуска, эксплуатации, изменения и вывода ПО из использования.
Читать тему →- Self-healing
Автоматическое восстановление после определённого сбоя с разрешёнными действиями, проверками и условиями остановки. Оно не обязательно исправляет исходный дефект ПО.
Читать тему →- Self-improvement
Использование обратной связи для изменения системы и проверки улучшенного результата. Уточняйте, что меняется: код, конфигурация, инструкции, процесс или параметры модели.
Читать тему →- SIRT / CSIRT
Команда реагирования на инциденты безопасности. Координирует расследование и реагирование в пределах заданных полномочий и обязанностей организации.
Читать тему →- SLO
Цель уровня сервиса. Целевое значение определённого показателя поведения сервиса за указанный период.
Читать тему →- SOC
Центр операций безопасности. Обычно наблюдает за сигналами безопасности, расследует оповещения и передаёт подозрения на инциденты дальше. Реальный объём обязанностей нужно согласовать.
Читать тему →- Vibe coding
Подход к изучению идей, при котором сгенерированным кодом управляют через промпты и видимое поведение, часто без проверки каждого решения реализации.
Читать тему →
Термин не найден. Попробуйте другое написание.