一致术语
术语表
简要解释本指南使用的术语。每个术语都链接到相关课程。
术语: 46
- 部署Deployment
将软件版本放入某个环境。部署与向用户发布可以是独立决定。
阅读课程- 代码审查Code review
检查拟议代码变更。接受前,审查者检查行为、范围、风险和支持证据。
阅读课程- 多区域Multi-region
跨云区域部署。针对所需故障场景,定义路由、数据一致性、恢复和运维职责。
阅读课程- 高可用性(HA)High availability (HA)
面向特定组件故障,仍能持续提供有用服务的设计。验证完整请求路径,以及故障后剩余的可用容量。
阅读课程- 幻觉Hallucination
错误或缺乏依据,却可能看似可信的生成内容。应根据独立证据验证后果重大的说法。
阅读课程- 回归测试Regression test
用于发现已知缺陷再次出现,或现有行为发生非预期变化的测试。
阅读课程- 回滚Rollback
恢复到先前的软件或配置版本。数据兼容性可能限制回滚是否安全。
阅读课程- 基础设施即代码Infrastructure as code
受版本控制的基础设施资源与配置定义。经过审查的计划展示拟议资源变更。
阅读课程- 可观测性Observability
通过日志、指标和追踪等信号调查系统行为的能力。有用信号应支持具体运维问题。
阅读课程- 可追溯性Traceability
将要求关联到实现、检查、批准和已发布版本的能力。
阅读课程- 评估Evaluation
按照代表性任务和验收标准,评价模型或工作流的既定方法。
阅读课程- 前沿模型Frontier model
被描述为接近当前能力边界的模型。这一称呼不能保证其在具体任务上正确。
阅读课程- 上下文Context
模型执行当前任务时可用的信息,可以包括指令、文件、对话和工具结果。
阅读课程- 身份验证Authentication
核实身份。身份验证本身不授予访问记录或执行操作的权限。
阅读课程- 数据边界Data boundary
明确规定数据可以流向哪里、谁能访问,以及允许哪些用途。
阅读课程- 提示注入Prompt injection
试图让模型将不可信内容当作指令。工具权限会影响可能造成的后果。
阅读课程- 威胁模型Threat model
对系统或工作流的资产、信任边界、威胁和控制措施作出的结构化描述。
阅读课程- 验收标准Acceptance criteria
变更必须满足的条件。实现前定义,便于审查者评估结果。
阅读课程- 云原生Cloud native
支持在动态环境中可重复地开展开发和运维的实践。评估时,除容器打包外,还要检查自动化、状态、韧性和可观测性。
阅读课程- 灾难恢复(DR)Disaster recovery (DR)
在造成中断的事件后,恢复有用服务和可恢复数据。计划包括依赖、决定和经过测试的流程。
阅读课程- 证据Evidence
支持某项说法、可供检查的记录,例如测试结果、配置、批准和发布标识符。
阅读课程- 治理Governance
用于指导工作并明确责任的决策权、策略、控制措施和证据。
阅读课程- 智能体Agent
使用模型和工具朝目标采取行动的系统。其权限决定可以执行哪些操作。
阅读课程- 自建与采购Build vs buy
决定哪些能力内部构建,哪些从供应商获取。既要比较成本,也要比较职责。
阅读课程- 自我改进Self-improvement
利用反馈改变系统,并验证结果改善。明确改变的是代码、配置、指令、工作流,还是模型参数。
阅读课程- 自愈Self-healing
使用获授权操作、验证和停止条件,自动从已定义故障中恢复。它不一定修复底层软件缺陷。
阅读课程- 自主程度Autonomy
系统无需另一次人工决定,就能执行的操作范围。根据操作和后果定义边界。
阅读课程- 最小权限Least privilege
只授予特定任务所需的权限。尽可能限制资源、操作和持续时间。
阅读课程- AI 软件工厂AI software factory
将 AI 辅助软件工作连接到整个生命周期的运行模式。除代码生成外,还要评估职责、控制和证据。
阅读课程- CI/CD
持续集成与持续交付或部署。自动工作流根据既定策略构建、检查,并准备或发布软件。
阅读课程- Diff
显示版本间变化的比较。审查实际 diff,包括配置和依赖变更。
阅读课程- DORA 研究DORA research
关于软件交付和组织绩效的研究。该研究与欧盟《数字运营韧性法案》不同。
阅读课程- DPIA
数据保护影响评估。结构化评估数据处理对人的风险,以及用于应对风险的措施。
阅读课程- Multi-AZ
在同一 AWS 区域内跨多个可用区部署。能否降低可用区故障的影响,取决于完整设计。
阅读课程- Pull request
将一个分支合并到另一个分支的提案,汇集 diff、讨论、审查和检查结果。
阅读课程- RAG
检索增强生成。系统检索信息,并将其作为上下文提供给模型。检索不会使内容自动可信。
阅读课程- RPO
恢复点目标:以时间衡量的最大可接受数据丢失。比较可用恢复点的时间与中断开始时间。
阅读课程- RTO
恢复时间目标:有用服务恢复前,最长可接受中断时长。应包含检测、决策、恢复和验证。
阅读课程- SBOM
软件物料清单,即软件组件清单。它支持调查,但不能证明不存在漏洞。
阅读课程- SCA
软件成分分析。分析已识别的软件依赖,通常与已知漏洞信息比对。覆盖范围取决于工具和扫描输入。
阅读课程- SDLC
软件开发生命周期,即定义、构建、发布、运行、变更和退役软件所需的活动。
阅读课程- SIRT / CSIRT
安全事件响应团队。在规定权限和组织职责内,协调事件调查与响应。
阅读课程- SLO
服务级别目标,即针对指定期间内某项已定义服务行为指标设定的目标。
阅读课程- SOC
安全运营中心。通常负责监控安全信号、调查告警,并升级处理疑似事件。实际范围必须明确约定。
阅读课程- Vibe coding
通过提示词和可见行为指导代码生成的探索方式,通常不会逐一检查所有实现选择。
阅读课程
未找到术语。试试其他拼写。