KONSEKVENTA TERMER
Ordlista
Korta förklaringar av termerna i guiden. Varje term länkar till en relaterad lektion.
Termer: 46
- AcceptanskriterierAcceptance criteria
Villkor som en ändring måste uppfylla. Definiera dem före implementation så att en granskare kan bedöma resultatet.
Läs lektionen →- Agent
Ett system som använder en modell och verktyg för att agera mot ett mål. Behörigheterna avgör vilka åtgärder det kan utföra.
Läs lektionen →- AI-programvarufabrikAI software factory
En verksamhetsmodell som kopplar samman AI-stött programvaruarbete genom livscykeln. Bedöm dess ansvar, kontroller och underlag utöver kodgenerering.
Läs lektionen →- AutentiseringAuthentication
Verifiering av en identitet. Autentisering ger inte i sig behörighet att läsa en post eller utföra en åtgärd.
Läs lektionen →- AutonomiAutonomy
Omfånget av åtgärder ett system kan utföra utan ett nytt mänskligt beslut. Definiera gränser efter åtgärd och konsekvens.
Läs lektionen →- Bygga eller köpaBuild vs buy
Ett beslut om vilka förmågor som ska skapas internt och vilka som ska skaffas från leverantörer. Jämför ansvar och kostnader.
Läs lektionen →- CI/CD
Kontinuerlig integration och kontinuerlig leverans eller driftsättning. Automatiska arbetsflöden bygger, kontrollerar och förbereder eller släpper programvara enligt definierade policyer.
Läs lektionen →- Cloud native
Metoder för upprepbar utveckling och drift i dynamiska miljöer. Bedöm automatisering, tillstånd, motståndskraft och observability utöver containerpaketering.
Läs lektionen →- DatagränsData boundary
En definierad gräns för vart data får flyttas, vem som får tillgång och vilka syften som är tillåtna.
Läs lektionen →- Diff
En jämförelse som visar ändringar mellan versioner. Granska den faktiska diffen, inklusive konfigurations- och beroendeändringar.
Läs lektionen →- DORA-forskningDORA research
Forskning om programvaruleverans och organisatorisk prestanda. Forskningen är separat från EU:s förordning om digital operativ motståndskraft.
Läs lektionen →- DPIA
Konsekvensbedömning avseende dataskydd. En strukturerad bedömning av behandlingens risker för människor och åtgärderna för att hantera dem.
Läs lektionen →- DriftsättningDeployment
Placering av en programvaruversion i en miljö. Driftsättning och release till användare kan vara separata beslut.
Läs lektionen →- Frontier-modellFrontier model
En modell som beskrivs som nära den aktuella förmågegränsen. Benämningen garanterar inte korrekthet för en specifik uppgift.
Läs lektionen →- Governance
Beslutsrätt, policyer, kontroller och underlag som används för att styra arbete och fördela ansvar.
Läs lektionen →- Hallucination
Genererat innehåll som är felaktigt eller obelagt men kan verka trovärdigt. Verifiera påståenden med väsentliga konsekvenser mot oberoende underlag.
Läs lektionen →- HotmodellThreat model
En strukturerad beskrivning av tillgångar, tillitsgränser, hot och kontroller för ett system eller arbetsflöde.
Läs lektionen →- Hög tillgänglighet (HA)High availability (HA)
Utformning för fortsatt användbar tjänst trots definierade komponentfel. Verifiera hela anropsvägen och kvarvarande kapacitet.
Läs lektionen →- Infrastruktur som kodInfrastructure as code
Versionshanterade definitioner av infrastrukturresurser och konfiguration. En granskad plan visar föreslagna resursändringar.
Läs lektionen →- Katastrofåterställning (DR)Disaster recovery (DR)
Återställning av användbar tjänst och återställningsbara data efter en störande händelse. Planen omfattar beroenden, beslut och testade rutiner.
Läs lektionen →- KodgranskningCode review
Granskning av en föreslagen kodändring. Granskaren kontrollerar beteende, omfång, risker och stödjande underlag före godkännande.
Läs lektionen →- KontextContext
Information som en modell har tillgång till för den aktuella uppgiften. Den kan omfatta instruktioner, filer, samtal och verktygsresultat.
Läs lektionen →- Minsta behörighetLeast privilege
Ge bara behörigheterna som behövs för en definierad uppgift. Begränsa resurser, åtgärder och varaktighet där det går.
Läs lektionen →- Multi-AZ
Driftsättning över Availability Zones inom en AWS-region. Det kan minska exponeringen för ett AZ-fel beroende på hela utformningen.
Läs lektionen →- Multi-region
Driftsättning över molnregioner. Definiera routning, datakonsistens, återställning och driftansvar för det nödvändiga felscenariot.
Läs lektionen →- Observability
Förmågan att undersöka systembeteende genom signaler som loggar, mätvärden och traces. Användbara signaler stöder en specifik fråga om driften.
Läs lektionen →- Prompt injection
Ett försök att få en modell att behandla opålitligt innehåll som instruktioner. Verktygsbehörigheterna påverkar möjliga konsekvenser.
Läs lektionen →- Pull request
Ett förslag att merga en branch till en annan. Det samlar diff, diskussion, granskning och kontrollresultat.
Läs lektionen →- RAG
Retrieval-augmented generation. Ett system hämtar information och ger den till en modell som kontext. Hämtning gör inte innehåll tillförlitligt.
Läs lektionen →- RegressionstestRegression test
Ett test avsett att upptäcka att ett känt fel återkommer eller att befintligt beteende ändras på ett oönskat sätt.
Läs lektionen →- Rollback
Återställning av en tidigare programvaru- eller konfigurationsversion. Datakompatibilitet kan begränsa om rollback är säker.
Läs lektionen →- RPO
Recovery Point Objective: största godtagbara dataförlust mätt i tid. Jämför den användbara återställningspunkten med avbrottets tidpunkt.
Läs lektionen →- RTO
Recovery Time Objective: längsta godtagbara avbrott innan användbar tjänst återkommer. Ta med upptäckt, beslut, återställning och validering.
Läs lektionen →- SBOM
Software bill of materials. En inventering av programvarukomponenter. Den stöder utredning men bevisar inte att sårbarheter saknas.
Läs lektionen →- SCA
Software composition analysis. Analys av identifierade programvaruberoenden, ofta mot information om kända sårbarheter. Täckningen beror på verktygen och skannade indata.
Läs lektionen →- SDLC
Software development lifecycle. Aktiviteterna som krävs för att definiera, bygga, släppa, driva, ändra och avveckla programvara.
Läs lektionen →- SIRT / CSIRT
Ett team för säkerhetsincidenter. Det samordnar incidentutredning och insatser inom definierade befogenheter och organisatoriskt ansvar.
Läs lektionen →- SjälvförbättringSelf-improvement
Att använda återkoppling för att ändra ett system och verifiera ett bättre utfall. Ange om kod, konfiguration, instruktioner, arbetsflöde eller modellparametrar ändras.
Läs lektionen →- SjälvläkningSelf-healing
Automatisk återställning från ett definierat fel med behöriga åtgärder, verifiering och stoppvillkor. Den rättar inte nödvändigtvis det underliggande programvarufelet.
Läs lektionen →- SLO
Service level objective. Ett mål för ett definierat mått på tjänstens beteende under en angiven period.
Läs lektionen →- SOC
Security operations center. En funktion som vanligen övervakar säkerhetssignaler, utreder larm och eskalerar misstänkta incidenter. Det faktiska omfånget måste avtalas.
Läs lektionen →- SpårbarhetTraceability
Förmågan att koppla ett krav till implementation, kontroller, godkännande och släppt version.
Läs lektionen →- UnderlagEvidence
En granskningsbar post som stöder ett påstående. Exempel är testresultat, konfiguration, godkännanden och releaseidentifierare.
Läs lektionen →- UtvärderingEvaluation
En definierad metod för att bedöma en modell eller ett arbetsflöde mot representativa uppgifter och acceptanskriterier.
Läs lektionen →- Vibe coding
Ett utforskande arbetssätt som styr genererad kod genom prompter och synligt beteende, ofta utan att granska varje implementationsval.
Läs lektionen →
Ingen term hittades. Prova en annan stavning.