开放学习资料库

全部课程

寻找有助于工作的课程,按职责、级别或主题筛选。

搜索全部课程正文

找到的课程: 50

基础11 分钟

Vibe coding:用途与局限

帮助员工用 AI 探索想法。通过银行应用原型,理解为什么接入真实数据和授予 API 权限前需要安全证据。

理解 AI 开发
基础8 分钟

助手、智能体与权限

区分回答与行动。识别哪些工具和权限会改变错误的后果。

理解 AI 开发
基础9 分钟

衡量有用的进展

衡量已完成的工作、审查投入和返工。不要用生成代码的数量衡量价值。

理解 AI 开发
实践10 分钟

依据证据选择模型

根据有代表性的任务、验收标准、成本和团队的运行约束比较模型。

理解 AI 开发
实践11 分钟

用测试提供证据

选择能检出错误行为的检查。审查生成的测试时,要像审查生成的实现一样认真。

按明确意图构建
实践12 分钟

审查 AI 生成的代码

接受修改前,检查实际改动、信任边界和相关证据。

按明确意图构建
进阶11 分钟

安全修改现有系统

引入修改时保留当前约定。考虑旧客户端、已有数据和部署顺序。

按明确意图构建
实践10 分钟

用可检验的假设排查问题

让智能体比较不同解释并收集证据。避免在未验证原因时反复修改。

按明确意图构建
基础10 分钟

明确数据可以流向哪里

追踪数据经过开发工具、模型、日志和已部署服务的路径。使用机密信息前先验证边界。

让风险可见
实践9 分钟

限制智能体的权限

明确允许的操作、资源和条件。在模型之外验证权限,并将实现与发布分开。

让风险可见
实践10 分钟

将检索内容视为不可信输入

识别隐藏在代码仓库文件和工具结果中的指令。将检索到的信息与行动权限分开。

让风险可见
实践10 分钟

验证进入发布版本的内容

检查依赖、构建输入和制品来源。将已审查的源代码与进入生产环境的软件对应起来。

让风险可见
基础11 分钟

将义务与证据对应起来

区分法律适用性、技术控制措施和运行证据。建立可供负责审查的人检查的记录。

让风险可见
基础10 分钟

贯通完整的软件生命周期

追踪一项功能从用户需要到运维和反馈的全过程。识别单靠代码生成无法作出的决定。

在企业规模下开发和运行
实践10 分钟

软件变化时保持需求可追溯

将用户结果与决策、验收标准、实现和证据关联起来。假设改变时更新这些关联。

在企业规模下开发和运行
进阶12 分钟

面向 AI 开发的平台工程

为人员和智能体提供受支持的服务创建、修改和运维方式。把平台作为需要持续维护的产品。

在企业规模下开发和运行
实践12 分钟

明确原型之外的基础设施

评估身份、网络、数据、恢复和运维。将生成的部署与公司的实际基础设施要求对应起来。

在企业规模下开发和运行
实践12 分钟

为云原生环境设计软件

贯通可重复的基础设施、可替换的进程、持久化状态和可观察行为。评估云原生设计,不止看容器打包。

在企业规模下开发和运行
实践14 分钟

设定并测试 RTO 和 RPO

定义可接受的中断和数据丢失。比较恢复策略,并根据业务要求测量完整恢复演练。

在企业规模下开发和运行
进阶11 分钟

协调跨团队的 AI 开发

管理共享约定、审查能力和变更责任归属。多个团队同时生成修改时,衡量整个交付系统。

在企业规模下开发和运行
实践9 分钟

依据证据作出发布决定

检查版本、目标环境、剩余风险和恢复方法。系统需要时,区分合并、部署和向用户开放功能。

在企业规模下开发和运行
实践10 分钟

衡量交付系统

综合交付流程、不稳定性、服务结果和投入。评估 AI 影响时,使用明确的定义。

在企业规模下开发和运行
实践10 分钟

部署后继续对服务负责

定义有效服务信号、事件决策、恢复和维护。代码生成结束后,仍要明确运维责任。

运行与改进
实践12 分钟

持续发现并修复漏洞

建立从漏洞发现到经验证生产修复的持续流程。理解成功原型可能掩盖的维护缺口。

运行与改进
实践11 分钟

观察服务及其用户体验

将指标、日志和链路追踪与服务目标关联起来。设计告警、数据边界,以及发现遥测缺失的检查。

运行与改进
进阶12 分钟

将软件交付与 SOC、SIRT 衔接

明确安全监控、事件交接、证据保全和恢复职责。让安全响应贯穿软件生命周期。

运行与改进
进阶12 分钟

为自愈设置安全边界

在明确权限、验证和停止条件下,自动执行已知恢复操作。区分运行时恢复与软件修改。

运行与改进
进阶12 分钟

通过验证改进闭合反馈循环

将生产证据转化为要求、测试、受控修改和实测结果。明确负责任的软件自我改进意味着什么。

运行与改进
基础10 分钟

先比较职责,再比较产品

比较助手、内部交付平台和软件工厂。明确每个选项承担哪些工作,以及还剩哪些职责。

选择运行模式
实践11 分钟

比较完整运行成本

计入初始建设、内部保留工作、运行时、集成和变更。检验假设,不要把单一估算当作预测。

选择运行模式
实践10 分钟

向供应商索取证据

将供应商说法转化为可检验问题。检查范围、配置、合同条款和组织保留的职责。

选择运行模式
实践10 分钟

依赖服务前,先验证退出方案

区分源代码所有权与运行可移植性。测试导出、独立构建、基础设施访问,以及过渡所需证据。

选择运行模式
基础10 分钟

明确职责,再规划采用方式

选择范围明确的首个服务,定义成功和停止条件,并分配仍由团队承担的工作。

选择运行模式
基础9 分钟

写下可供日后复核的决策

记录问题、备选方案、证据、接受的限制和复核触发条件,让会议后的读者也能理解自建与采购决策。

选择运行模式
基础11 分钟

在 Taiga 中创建新产品

准备范围明确的产品,建立上下文,并让规划对应实际代码仓库和环境。

将 Taiga 用于实际工作
实践11 分钟

将现有代码库导入 Taiga

审查 Taiga 从代码仓库推导的内容。区分当前行为与预期行为,并为不准确的文档选择合适处理方式。

将 Taiga 用于实际工作
实践11 分钟

将目标结果转化为 initiative

写出可转化为可审查工作的意图。将 initiative 放入执行队列前,检查范围和依赖。

将 Taiga 用于实际工作
实践11 分钟

选择 Taiga 在哪里等待决定

区分计划批准、构建执行、合并权限和部署。根据组织必须保留的决定配置自主运行。

将 Taiga 用于实际工作
实践11 分钟

根据证据审查 Taiga 交付

连接 initiative、计划、run、diff 和检查。接受合并或发布决定前,验证当前变更。

将 Taiga 用于实际工作
实践10 分钟

处理中断:Needs you

查明 initiative 为何停止。选择继续、重新规划、重新开始或人工设置操作,同时保留决策背景。

将 Taiga 用于实际工作
基础12 分钟

以完整职责模型启用 Taiga

将业务责任、策略、平台边界、交付控制和持续运维连接起来,再扩大到更多产品。

将 Taiga 用于实际工作