ЕДИНЫЕ ТЕРМИНЫ

Глоссарий

Краткие объяснения терминов этого руководства. Каждый термин связан с соответствующей темой.

Термины: 46

Аварийное восстановление (DR)Disaster recovery (DR)

Восстановление полезной работы сервиса и доступных для восстановления данных после нарушающего работу события. План включает зависимости, решения и проверенные процедуры.

Читать тему →
АвтономияAutonomy

Объём действий, которые система может выполнить без нового решения человека. Определяйте границы по действиям и последствиям.

Читать тему →
АвторизацияAuthorization

Решение о том, может ли пользователь или система выполнить конкретное действие с ресурсом. Обеспечивайте выполнение решения в доверенной системе.

Читать тему →
АгентAgent

Система, которая использует модель и инструменты для действий ради цели. Разрешения определяют, какие действия она может выполнять.

Читать тему →
АутентификацияAuthentication

Проверка того, кем является пользователь или система. Аутентификация сама по себе не даёт разрешения на доступ к записи или выполнение действия.

Читать тему →
Высокая доступность (HA)High availability (HA)

Проектирование для продолжения полезной работы сервиса при определённых отказах компонентов. Проверьте полный путь запроса и ресурсы, которые остаются после отказа.

Читать тему →
ГаллюцинацияHallucination

Неверное или неподтверждённое сгенерированное содержимое, которое может выглядеть достоверным. Проверяйте значимые утверждения по независимым подтверждениям.

Читать тему →
Граница данныхData boundary

Определённое ограничение того, куда могут перемещаться данные, кто имеет доступ и какие цели разрешены.

Читать тему →
Инфраструктура как кодInfrastructure as code

Определения инфраструктурных ресурсов и конфигурации под контролем версий. Проверенный план показывает предлагаемые изменения ресурсов.

Читать тему →
Исследования DORADORA research

Исследования поставки ПО и результативности организаций. Эти исследования не связаны с европейским Digital Operational Resilience Act.

Читать тему →
КонтекстContext

Информация, доступная модели для текущей задачи. Может включать инструкции, файлы, разговор и результаты инструментов.

Читать тему →
Критерии приёмкиAcceptance criteria

Условия, которым должно соответствовать изменение. Определите их до реализации, чтобы проверяющий мог оценить результат.

Читать тему →
Минимальные привилегииLeast privilege

Предоставляйте только разрешения, необходимые для определённой задачи. По возможности ограничивайте ресурсы, действия и срок.

Читать тему →
Модель угрозThreat model

Структурированное описание активов, границ доверия, угроз и контролей для системы или процесса.

Читать тему →
НаблюдаемостьObservability

Возможность исследовать поведение системы через сигналы: логи, метрики и traces. Полезные сигналы помогают ответить на конкретный эксплуатационный вопрос.

Читать тему →
ОценкаEvaluation

Определённый способ оценивать модель или процесс по репрезентативным задачам и критериям приёмки.

Читать тему →
ПодтвержденияEvidence

Запись, которую можно изучить для проверки утверждения. Примеры: результаты тестов, конфигурация, одобрения и идентификаторы выпусков.

Читать тему →
ПрослеживаемостьTraceability

Возможность связать требование с его реализацией, проверками, одобрением и выпущенной версией.

Читать тему →
РазвёртываниеDeployment

Размещение версии ПО в среде. Развёртывание и открытие доступа пользователям могут быть отдельными решениями.

Читать тему →
Регрессионный тестRegression test

Тест для обнаружения возврата известного дефекта или нежелательного изменения существующего поведения.

Читать тему →
Собственная разработка или покупкаBuild vs buy

Решение о том, какие возможности создавать внутри организации, а какие получать от поставщиков. Сравнивайте и обязанности, и затраты.

Читать тему →
AI-фабрика ПОAI software factory

Операционная модель, которая связывает работу над ПО с помощью AI на всём жизненном цикле. Оценивайте обязанности, контроли и подтверждения за пределами генерации кода.

Читать тему →
CI/CD

Непрерывная интеграция и непрерывная поставка или развёртывание. Автоматизированные процессы собирают, проверяют, подготавливают или выпускают ПО по заданным политикам.

Читать тему →
Cloud native

Практики повторяемой разработки и эксплуатации в динамических средах. Кроме упаковки в контейнеры, оценивайте автоматизацию, состояние, устойчивость и наблюдаемость.

Читать тему →
Code review

Изучение предложенного изменения кода. До приёмки проверяют поведение, объём, риски и подтверждающие материалы.

Читать тему →
Diff

Сравнение, которое показывает изменения между версиями. Проверяйте реальный diff, включая изменения конфигурации и зависимостей.

Читать тему →
DPIA

Оценка влияния на защиту персональных данных. Структурированная оценка рисков обработки для людей и мер по их снижению.

Читать тему →
Frontier-модельFrontier model

Модель, которую описывают как близкую к текущей границе возможностей. Это название не гарантирует правильность в конкретной задаче.

Читать тему →
Governance

Полномочия принятия решений, политики, контроли и подтверждения для управления работой и распределения ответственности.

Читать тему →
Multi-AZ

Развёртывание по зонам доступности внутри региона AWS. Может уменьшить последствия отказа AZ в зависимости от полного проекта системы.

Читать тему →
Multi-region

Развёртывание по облачным регионам. Определите маршрутизацию, согласованность данных, восстановление и эксплуатационные обязанности для требуемого сценария отказа.

Читать тему →
Prompt injection

Попытка заставить модель принять недоверенное содержимое за инструкции. Разрешения инструментов влияют на возможные последствия.

Читать тему →
Pull request

Предложение выполнить merge одной ветки в другую. Собирает diff, обсуждение, review и результаты проверок.

Читать тему →
RAG

Генерация с дополнением извлечёнными данными. Система получает информацию и передаёт её модели как контекст. Извлечение не делает содержимое доверенным.

Читать тему →
Rollback

Возврат предыдущей версии ПО или конфигурации. От совместимости данных может зависеть, безопасен ли rollback.

Читать тему →
RPO

Recovery Point Objective: максимально допустимая потеря данных, измеренная временем. Сравните пригодную точку восстановления со временем остановки.

Читать тему →
RTO

Recovery Time Objective: максимально допустимый перерыв до возобновления полезной работы сервиса. Включайте обнаружение, решения, восстановление и проверку.

Читать тему →
SBOM

Перечень программных компонентов. Помогает расследованию, но не доказывает отсутствие уязвимостей.

Читать тему →
SCA

Анализ состава ПО. Анализ выявленных программных зависимостей, часто по известной информации об уязвимостях. Покрытие зависит от инструментов и сканируемых входных данных.

Читать тему →
SDLC

Жизненный цикл разработки ПО. Действия для определения, создания, выпуска, эксплуатации, изменения и вывода ПО из использования.

Читать тему →
Self-healing

Автоматическое восстановление после определённого сбоя с разрешёнными действиями, проверками и условиями остановки. Оно не обязательно исправляет исходный дефект ПО.

Читать тему →
Self-improvement

Использование обратной связи для изменения системы и проверки улучшенного результата. Уточняйте, что меняется: код, конфигурация, инструкции, процесс или параметры модели.

Читать тему →
SIRT / CSIRT

Команда реагирования на инциденты безопасности. Координирует расследование и реагирование в пределах заданных полномочий и обязанностей организации.

Читать тему →
SLO

Цель уровня сервиса. Целевое значение определённого показателя поведения сервиса за указанный период.

Читать тему →
SOC

Центр операций безопасности. Обычно наблюдает за сигналами безопасности, расследует оповещения и передаёт подозрения на инциденты дальше. Реальный объём обязанностей нужно согласовать.

Читать тему →
Vibe coding

Подход к изучению идей, при котором сгенерированным кодом управляют через промпты и видимое поведение, часто без проверки каждого решения реализации.

Читать тему →