一致术语

术语表

简要解释本指南使用的术语。每个术语都链接到相关课程。

术语: 46

部署Deployment

将软件版本放入某个环境。部署与向用户发布可以是独立决定。

阅读课程
代码审查Code review

检查拟议代码变更。接受前,审查者检查行为、范围、风险和支持证据。

阅读课程
多区域Multi-region

跨云区域部署。针对所需故障场景,定义路由、数据一致性、恢复和运维职责。

阅读课程
高可用性(HA)High availability (HA)

面向特定组件故障,仍能持续提供有用服务的设计。验证完整请求路径,以及故障后剩余的可用容量。

阅读课程
幻觉Hallucination

错误或缺乏依据,却可能看似可信的生成内容。应根据独立证据验证后果重大的说法。

阅读课程
回归测试Regression test

用于发现已知缺陷再次出现,或现有行为发生非预期变化的测试。

阅读课程
回滚Rollback

恢复到先前的软件或配置版本。数据兼容性可能限制回滚是否安全。

阅读课程
基础设施即代码Infrastructure as code

受版本控制的基础设施资源与配置定义。经过审查的计划展示拟议资源变更。

阅读课程
可观测性Observability

通过日志、指标和追踪等信号调查系统行为的能力。有用信号应支持具体运维问题。

阅读课程
可追溯性Traceability

将要求关联到实现、检查、批准和已发布版本的能力。

阅读课程
评估Evaluation

按照代表性任务和验收标准,评价模型或工作流的既定方法。

阅读课程
前沿模型Frontier model

被描述为接近当前能力边界的模型。这一称呼不能保证其在具体任务上正确。

阅读课程
上下文Context

模型执行当前任务时可用的信息,可以包括指令、文件、对话和工具结果。

阅读课程
身份验证Authentication

核实身份。身份验证本身不授予访问记录或执行操作的权限。

阅读课程
授权Authorization

决定某个身份是否能对资源执行特定操作。应在可信系统中落实这一决定。

阅读课程
数据边界Data boundary

明确规定数据可以流向哪里、谁能访问,以及允许哪些用途。

阅读课程
提示注入Prompt injection

试图让模型将不可信内容当作指令。工具权限会影响可能造成的后果。

阅读课程
威胁模型Threat model

对系统或工作流的资产、信任边界、威胁和控制措施作出的结构化描述。

阅读课程
验收标准Acceptance criteria

变更必须满足的条件。实现前定义,便于审查者评估结果。

阅读课程
云原生Cloud native

支持在动态环境中可重复地开展开发和运维的实践。评估时,除容器打包外,还要检查自动化、状态、韧性和可观测性。

阅读课程
灾难恢复(DR)Disaster recovery (DR)

在造成中断的事件后,恢复有用服务和可恢复数据。计划包括依赖、决定和经过测试的流程。

阅读课程
证据Evidence

支持某项说法、可供检查的记录,例如测试结果、配置、批准和发布标识符。

阅读课程
治理Governance

用于指导工作并明确责任的决策权、策略、控制措施和证据。

阅读课程
智能体Agent

使用模型和工具朝目标采取行动的系统。其权限决定可以执行哪些操作。

阅读课程
自建与采购Build vs buy

决定哪些能力内部构建,哪些从供应商获取。既要比较成本,也要比较职责。

阅读课程
自我改进Self-improvement

利用反馈改变系统,并验证结果改善。明确改变的是代码、配置、指令、工作流,还是模型参数。

阅读课程
自愈Self-healing

使用获授权操作、验证和停止条件,自动从已定义故障中恢复。它不一定修复底层软件缺陷。

阅读课程
自主程度Autonomy

系统无需另一次人工决定,就能执行的操作范围。根据操作和后果定义边界。

阅读课程
最小权限Least privilege

只授予特定任务所需的权限。尽可能限制资源、操作和持续时间。

阅读课程
AI 软件工厂AI software factory

将 AI 辅助软件工作连接到整个生命周期的运行模式。除代码生成外,还要评估职责、控制和证据。

阅读课程
CI/CD

持续集成与持续交付或部署。自动工作流根据既定策略构建、检查,并准备或发布软件。

阅读课程
Diff

显示版本间变化的比较。审查实际 diff,包括配置和依赖变更。

阅读课程
DORA 研究DORA research

关于软件交付和组织绩效的研究。该研究与欧盟《数字运营韧性法案》不同。

阅读课程
DPIA

数据保护影响评估。结构化评估数据处理对人的风险,以及用于应对风险的措施。

阅读课程
Multi-AZ

在同一 AWS 区域内跨多个可用区部署。能否降低可用区故障的影响,取决于完整设计。

阅读课程
Pull request

将一个分支合并到另一个分支的提案,汇集 diff、讨论、审查和检查结果。

阅读课程
RAG

检索增强生成。系统检索信息,并将其作为上下文提供给模型。检索不会使内容自动可信。

阅读课程
RPO

恢复点目标:以时间衡量的最大可接受数据丢失。比较可用恢复点的时间与中断开始时间。

阅读课程
RTO

恢复时间目标:有用服务恢复前,最长可接受中断时长。应包含检测、决策、恢复和验证。

阅读课程
SBOM

软件物料清单,即软件组件清单。它支持调查,但不能证明不存在漏洞。

阅读课程
SCA

软件成分分析。分析已识别的软件依赖,通常与已知漏洞信息比对。覆盖范围取决于工具和扫描输入。

阅读课程
SDLC

软件开发生命周期,即定义、构建、发布、运行、变更和退役软件所需的活动。

阅读课程
SIRT / CSIRT

安全事件响应团队。在规定权限和组织职责内,协调事件调查与响应。

阅读课程
SLO

服务级别目标,即针对指定期间内某项已定义服务行为指标设定的目标。

阅读课程
SOC

安全运营中心。通常负责监控安全信号、调查告警,并升级处理疑似事件。实际范围必须明确约定。

阅读课程
Vibe coding

通过提示词和可见行为指导代码生成的探索方式,通常不会逐一检查所有实现选择。

阅读课程