คลังการเรียนรู้สำหรับทุกคน

บทเรียนทั้งหมด

หาบทเรียนที่ช่วยงานของคุณ กรองตามความรับผิดชอบ ระดับ หรือหัวข้อ

ค้นหาในทุกบทเรียน →

บทเรียนที่พบ: 50

พื้นฐาน11 min

Vibe coding: การใช้งานและข้อจำกัด

ช่วยให้คนในองค์กรสำรวจแนวคิดด้วย AI ใช้ต้นแบบแอปธนาคารเพื่อทำความเข้าใจว่าทำไมข้อมูลจริงและสิทธิ์ API จึงต้องมีหลักฐานด้านความปลอดภัย

เข้าใจการพัฒนาด้วย AI
พื้นฐาน8 min

โมเดล บริบท และคำตอบที่ผิด

ระบุว่าข้อมูลที่ขาดไปทำให้คำตอบผิดได้อย่างไร แม้โมเดลจะมีความสามารถสูง

เข้าใจการพัฒนาด้วย AI
พื้นฐาน8 min

ผู้ช่วย Agent และสิทธิ์

แยกคำตอบออกจากการลงมือทำ ระบุเครื่องมือและสิทธิ์ที่เปลี่ยนผลกระทบของข้อผิดพลาด

เข้าใจการพัฒนาด้วย AI
พื้นฐาน9 min

วัดความก้าวหน้าที่มีประโยชน์

วัดงานที่เสร็จ แรงงานที่ใช้ตรวจทาน และงานที่ต้องทำใหม่ อย่าใช้ปริมาณโค้ดที่สร้างเป็นตัววัดคุณค่า

เข้าใจการพัฒนาด้วย AI
ผู้ปฏิบัติงาน10 min

เลือกโมเดลด้วยหลักฐาน

เปรียบเทียบโมเดลจากงานที่เป็นตัวแทน เกณฑ์การยอมรับ ต้นทุน และข้อจำกัดในการทำงานของทีม

เข้าใจการพัฒนาด้วย AI
ผู้ปฏิบัติงาน10 min

เขียนคำอธิบายงานให้ agent

อธิบายพฤติกรรมที่ต้องการ ข้อจำกัด และหลักฐาน ก่อนให้ agent เปลี่ยนโค้ด

พัฒนาโดยมีเป้าหมายชัดเจน
ผู้ปฏิบัติงาน9 min

ให้บริบท repository ที่มีประโยชน์แก่ agent

ให้คำสั่งปัจจุบัน โค้ดที่เกี่ยวข้อง และคำสั่งตรวจสอบที่ใช้งานได้ โดยไม่เปิดเผยข้อมูลเกินความจำเป็น

พัฒนาโดยมีเป้าหมายชัดเจน
ผู้ปฏิบัติงาน11 min

ใช้ test เป็นหลักฐาน

เลือกการตรวจสอบที่ปฏิเสธพฤติกรรมผิดได้ ตรวจทาน test ที่สร้างขึ้นอย่างรอบคอบเท่ากับโค้ดที่สร้างขึ้น

พัฒนาโดยมีเป้าหมายชัดเจน
ผู้ปฏิบัติงาน12 min

ตรวจทานโค้ดที่ AI สร้าง

ตรวจดูการเปลี่ยนแปลงจริง ขอบเขตความเชื่อถือ และหลักฐานก่อนยอมรับ

พัฒนาโดยมีเป้าหมายชัดเจน
ขั้นสูง11 min

เปลี่ยนระบบเดิมอย่างปลอดภัย

รักษาข้อตกลงการทำงานเดิมขณะเพิ่มการเปลี่ยนแปลง คำนึงถึง client เก่า ข้อมูล และลำดับ deployment

พัฒนาโดยมีเป้าหมายชัดเจน
ผู้ปฏิบัติงาน10 min

Debug ด้วยสมมติฐานที่ทดสอบได้

ใช้ agent เปรียบเทียบคำอธิบายและเก็บหลักฐาน หลีกเลี่ยงการแก้ซ้ำโดยยังไม่ได้ตรวจสอบสาเหตุ

พัฒนาโดยมีเป้าหมายชัดเจน
พื้นฐาน10 min

กำหนดว่าข้อมูลไปที่ใดได้บ้าง

ติดตามข้อมูลผ่านเครื่องมือพัฒนา โมเดล log และบริการที่ deploy ตรวจสอบขอบเขตก่อนใช้ข้อมูลลับ

ทำให้มองเห็นความเสี่ยง
ผู้ปฏิบัติงาน9 min

จำกัดอำนาจของ agent

กำหนดการดำเนินการ ทรัพยากร และเงื่อนไขที่อนุญาต ตรวจสอบสิทธิ์นอกโมเดลและแยกการพัฒนาออกจากการออก release

ทำให้มองเห็นความเสี่ยง
ผู้ปฏิบัติงาน10 min

ถือว่าเนื้อหาที่ดึงมาเป็น input ที่ยังไม่น่าเชื่อถือ

สังเกตคำสั่งที่ซ่อนในไฟล์ repository และผลจากเครื่องมือ แยกข้อมูลที่ดึงมาออกจากอำนาจในการลงมือทำ

ทำให้มองเห็นความเสี่ยง
ผู้ปฏิบัติงาน10 min

ตรวจสอบสิ่งที่เข้าสู่ release

ตรวจดู dependency, input ของ build และที่มาของ artifact เชื่อม source ที่ตรวจทานแล้วกับซอฟต์แวร์ที่ไปถึง production

ทำให้มองเห็นความเสี่ยง
พื้นฐาน11 min

เชื่อมภาระผูกพันกับหลักฐาน

แยกการพิจารณาว่ากฎหมายใดใช้บังคับ มาตรการควบคุมทางเทคนิค และหลักฐานการทำงาน สร้างบันทึกที่ผู้รับผิดชอบตรวจดูได้

ทำให้มองเห็นความเสี่ยง
ขั้นสูง11 min

สร้าง threat model สำหรับ workflow การพัฒนาด้วย AI

ทำแผนผังทรัพย์สิน ขอบเขตความเชื่อถือ และความผิดพลาดที่อาจเกิด เลือกมาตรการควบคุมและ test สำหรับสถานการณ์พัฒนาที่เจาะจง

ทำให้มองเห็นความเสี่ยง
พื้นฐาน10 min

เชื่อมวงจรชีวิตซอฟต์แวร์ให้ครบ

ติดตามฟีเจอร์หนึ่งจากความต้องการผู้ใช้ไปสู่การเดินระบบและ feedback ระบุการตัดสินใจที่การสร้างโค้ดเพียงอย่างเดียวตอบไม่ได้

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน10 min

รักษาการติดตามข้อกำหนดเมื่อซอฟต์แวร์เปลี่ยน

เชื่อมผลลัพธ์ผู้ใช้กับการตัดสินใจ เกณฑ์การยอมรับ การพัฒนา และหลักฐาน อัปเดตความเชื่อมโยงเมื่อสมมติฐานเปลี่ยน

พัฒนาและดำเนินงานในระดับองค์กร
ขั้นสูง12 min

Platform engineering สำหรับการพัฒนาด้วย AI

ให้คนและ agent มีวิธีที่องค์กรรองรับสำหรับสร้าง เปลี่ยนแปลง และเดินระบบบริการ ดูแลแพลตฟอร์มในฐานะผลิตภัณฑ์ที่ต้องบำรุงรักษา

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน12 min

กำหนดโครงสร้างพื้นฐานที่ต้องมีนอกเหนือจากต้นแบบ

ประเมินตัวตน เครือข่าย ข้อมูล การกู้คืน และการเดินระบบ เชื่อม deployment ที่สร้างขึ้นกับข้อกำหนดโครงสร้างพื้นฐานจริงของบริษัท

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน12 min

ออกแบบซอฟต์แวร์สำหรับสภาพแวดล้อม cloud native

เชื่อมโยงโครงสร้างพื้นฐานที่ทำซ้ำได้ process ที่แทนที่ได้ สถานะที่คงอยู่ และพฤติกรรมที่สังเกตได้ ประเมินการออกแบบ cloud native ให้มากกว่าการบรรจุใน container

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน12 min

เลือกแนวทางความพร้อมใช้งานข้าม zone และ region

เปรียบเทียบการออกแบบ high availability, Multi-AZ และ multi-region ติดตามเส้นทางคำขอทั้งหมด และทดสอบความขัดข้องที่แต่ละแบบต้องรองรับ

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน14 min

กำหนดและทดสอบ RTO และ RPO

กำหนดช่วงหยุดให้บริการและการสูญเสียข้อมูลที่ยอมรับได้ เปรียบเทียบกลยุทธ์การกู้คืน และวัดการฝึกกู้คืนทั้งหมดเทียบกับข้อกำหนดทางธุรกิจ

พัฒนาและดำเนินงานในระดับองค์กร
ขั้นสูง11 min

ประสานการพัฒนาด้วย AI ข้ามทีม

จัดการข้อตกลงร่วม กำลังตรวจทาน และผู้รับผิดชอบการเปลี่ยนแปลง วัดระบบส่งมอบเมื่อหลายทีมสร้างการเปลี่ยนแปลง

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน9 min

ตัดสินใจออก release ด้วยหลักฐาน

ตรวจสอบเวอร์ชัน เป้าหมาย ความเสี่ยงที่เหลือ และวิธีกู้คืน แยก merge, deployment และการเปิดให้ผู้ใช้ใช้งานออกจากกันเมื่อระบบต้องการ

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน10 min

วัดระบบส่งมอบซอฟต์แวร์

พิจารณาการไหลของงานส่งมอบ ความไม่เสถียร ผลลัพธ์บริการ และแรงงานร่วมกัน ใช้นิยามชัดเจนเมื่อประเมินผลของ AI

พัฒนาและดำเนินงานในระดับองค์กร
ผู้ปฏิบัติงาน10 min

รับผิดชอบบริการหลัง deployment

กำหนดสัญญาณบริการที่มีประโยชน์ การตัดสินใจระหว่าง incident การกู้คืน และการบำรุงรักษา แสดงความรับผิดชอบด้านการดำเนินงานให้ชัดเจนหลังการสร้างโค้ดสิ้นสุด

ดำเนินงานและปรับปรุง
ผู้ปฏิบัติงาน10 min

บำรุงรักษาซอฟต์แวร์ตลอดอายุการใช้งาน

จัดลำดับช่องโหว่ การอัปเกรด configuration drift และการเลิกใช้งาน ติดตามข้อค้นพบด้านการบำรุงรักษาจนถึงการแก้ใน production ที่ตรวจสอบแล้ว

ดำเนินงานและปรับปรุง
ผู้ปฏิบัติงาน12 min

ค้นหาและแก้ช่องโหว่อย่างต่อเนื่อง

สร้างกระบวนการต่อเนื่องตั้งแต่ตรวจพบช่องโหว่จนถึงการแก้ใน production ที่ตรวจสอบแล้ว เข้าใจช่องว่างด้านการบำรุงรักษาที่ต้นแบบซึ่งทำงานสำเร็จอาจซ่อนไว้

ดำเนินงานและปรับปรุง
ผู้ปฏิบัติงาน11 min

สังเกตบริการและผู้ใช้

เชื่อม metrics, logs และ traces กับเป้าหมายบริการ ออกแบบ alert ขอบเขตข้อมูล และการตรวจหา telemetry ที่ขาด

ดำเนินงานและปรับปรุง
ผู้ปฏิบัติงาน11 min

จัดการ incident ตั้งแต่ตรวจพบจนกู้คืน

ประสานผู้ตอบสนอง จำกัดผลกระทบ สื่อสารสิ่งที่ยังไม่แน่ชัด และตรวจสอบการกู้คืน เปลี่ยน incident เป็นงานปรับปรุงที่มีผู้รับผิดชอบ

ดำเนินงานและปรับปรุง
ขั้นสูง12 min

เชื่อมการส่งมอบกับ SOC และ SIRT

กำหนด security monitoring การส่งต่อ incident การเก็บรักษาหลักฐาน และหน้าที่กู้คืน เชื่อมการตอบสนองด้านความปลอดภัยกับ lifecycle ของซอฟต์แวร์

ดำเนินงานและปรับปรุง
ขั้นสูง12 min

กำหนดขอบเขตที่ปลอดภัยสำหรับ self-healing

ทำการกู้คืนที่รู้วิธีแล้วให้เป็นอัตโนมัติ พร้อมอำนาจที่ชัดเจน การตรวจสอบ และเงื่อนไขหยุด แยกการกู้คืน runtime ออกจากการเปลี่ยนซอฟต์แวร์

ดำเนินงานและปรับปรุง
ขั้นสูง12 min

ทำให้วงจรครบด้วยการปรับปรุงที่ตรวจสอบแล้ว

เปลี่ยนหลักฐานจาก production เป็นข้อกำหนด test การเปลี่ยนแปลงที่ควบคุมได้ และผลที่วัด กำหนดความหมายของซอฟต์แวร์ที่ปรับปรุงตัวเองอย่างมีความรับผิดชอบ

ดำเนินงานและปรับปรุง
พื้นฐาน10 min

เปรียบเทียบหน้าที่ก่อนเปรียบเทียบผลิตภัณฑ์

เปรียบเทียบ assistant แพลตฟอร์มส่งมอบภายใน และโรงงานซอฟต์แวร์ ระบุว่าแต่ละทางเลือกทำงานใดและยังเหลือหน้าที่อะไร

เลือกรูปแบบการดำเนินงาน
ผู้ปฏิบัติงาน11 min

เปรียบเทียบต้นทุนการดำเนินงานทั้งหมด

รวมการตั้งค่า งานที่องค์กรยังต้องทำ runtime การเชื่อมระบบ และการเปลี่ยนแปลง ทดสอบสมมติฐานแทนการถือว่าค่าประมาณเดียวเป็นคำพยากรณ์

เลือกรูปแบบการดำเนินงาน
ผู้ปฏิบัติงาน10 min

ขอหลักฐานจากผู้ให้บริการ

เปลี่ยนข้ออ้างของผู้ให้บริการเป็นคำถามที่ทดสอบได้ ตรวจสอบขอบเขต การกำหนดค่า เงื่อนไขสัญญา และหน้าที่ที่องค์กรยังรับผิดชอบ

เลือกรูปแบบการดำเนินงาน
ผู้ปฏิบัติงาน10 min

ตรวจสอบการย้ายออกก่อนพึ่งพาบริการ

แยกความเป็นเจ้าของ source code ออกจากความสามารถในการย้ายระบบไปดำเนินงานที่อื่น ทดสอบการส่งออก การ build อย่างเป็นอิสระ การเข้าถึงโครงสร้างพื้นฐาน และหลักฐานที่ต้องใช้เปลี่ยนผ่าน

เลือกรูปแบบการดำเนินงาน
พื้นฐาน10 min

วางแผนนำมาใช้พร้อมหน้าที่ชัดเจน

เลือกบริการแรกที่มีขอบเขต กำหนดความสำเร็จและเงื่อนไขหยุด แล้วมอบหมายงานที่ยังอยู่กับทีม

เลือกรูปแบบการดำเนินงาน
พื้นฐาน9 min

เขียนการตัดสินใจที่กลับมาทบทวนได้

บันทึกปัญหา ทางเลือก หลักฐาน ข้อจำกัดที่ยอมรับ และเงื่อนไขทบทวน ทำให้เข้าใจการตัดสินใจสร้างหรือซื้อได้หลังจบประชุม

เลือกรูปแบบการดำเนินงาน
พื้นฐาน11 min

เริ่มผลิตภัณฑ์ใหม่ใน Taiga

กำหนดผลิตภัณฑ์ให้มีขอบเขตชัดเจน เตรียมบริบท และเชื่อมการวางแผนเข้ากับ repository และ environment ที่ใช้งานจริง

นำ Taiga มาใช้งาน
ผู้ปฏิบัติงาน11 min

นำ codebase ที่มีอยู่เข้าสู่ Taiga

ตรวจทานสิ่งที่ Taiga สรุปจาก repository แยกพฤติกรรมปัจจุบันออกจากพฤติกรรมที่ต้องการ และเลือกวิธีจัดการเอกสารที่ไม่ถูกต้องให้เหมาะสม

นำ Taiga มาใช้งาน
ผู้ปฏิบัติงาน12 min

ตรวจทาน Discovery เป็นชุดเอกสารที่เชื่อมโยงกัน

ติดตามข้อกำหนดผ่าน specification สถาปัตยกรรม การไหลของข้อมูล และเอกสารความปลอดภัย จัดการการแก้ไขก่อนที่การวางแผนจะพึ่งพาสมมติฐานเก่า

นำ Taiga มาใช้งาน
ผู้ปฏิบัติงาน11 min

เลือกจุดที่ Taiga ต้องรอการตัดสินใจ

แยกการอนุมัติแผน การทำ build สิทธิ์ merge และการ deploy ตั้งค่าระดับอิสระให้สอดคล้องกับการตัดสินใจที่องค์กรต้องเก็บไว้

นำ Taiga มาใช้งาน
ผู้ปฏิบัติงาน10 min

แก้เหตุหยุดรอในสถานะ Needs you

วิเคราะห์เหตุที่ initiative หยุด เลือกทำต่อ วางแผนใหม่ เริ่มใหม่ หรือให้มนุษย์ตั้งค่าระบบ โดยรักษาบริบทการตัดสินใจไว้

นำ Taiga มาใช้งาน
พื้นฐาน12 min

เปิดใช้งาน Taiga พร้อมรูปแบบความรับผิดชอบที่ครบถ้วน

เชื่อมผู้รับผิดชอบทางธุรกิจ policy ขอบเขต platform มาตรการควบคุมการส่งมอบ และการดำเนินงานต่อเนื่อง ก่อนขยายการใช้ไปยังหลายผลิตภัณฑ์

นำ Taiga มาใช้งาน