一致術語
術語表
簡短解釋本指南使用的術語。每個術語都連結到相關課程。
術語: 46
- 上下文Context
模型處理目前任務時可用的資訊,包括指令、檔案、對話和工具結果。
閱讀課程- 幻覺Hallucination
生成內容錯誤或缺少依據,卻可能看似可信。對後果重大的陳述,須以獨立證據驗證。
閱讀課程- 代理程式Agent
使用模型與工具,為達成目標採取行動的系統。權限決定它能執行哪些操作。
閱讀課程- 可追溯性Traceability
將需求連結到實作、檢查、核准和已發布版本的能力。
閱讀課程- 可觀察性Observability
透過記錄檔、指標和追蹤等訊號,調查系統行為的能力。有用訊號支持特定維運問題。
閱讀課程- 多區域Multi-region
跨雲端區域部署。針對需要處理的故障情境,定義路由、資料一致性、復原和維運責任。
閱讀課程- 自主性Autonomy
系統不需另一次人工決定,就能執行的操作範圍。依操作與後果定義邊界。
閱讀課程- 自我改善Self-improvement
使用回饋修改系統,並驗證結果變好。須指出改變的是程式碼、設定、指令、工作流程,還是模型參數。
閱讀課程- 自建或採購Build vs buy
決定哪些能力在內部建立,哪些向供應商取得。同時比較責任與成本。
閱讀課程- 自動復原Self-healing
針對已定義故障,以已授權操作、驗證和停止條件自動復原。不一定會修正底層軟體缺陷。
閱讀課程- 災難復原(DR)Disaster recovery (DR)
在干擾正常運作的事件後,還原有用服務與可復原資料。計畫包含相依服務、決策和經過測試的程序。
閱讀課程- 身分驗證Authentication
驗證身分。身分驗證本身,不授予存取紀錄或執行操作的權限。
閱讀課程- 治理Governance
用來引導工作並分配責任的決策權、政策、控制措施和證據。
閱讀課程- 版本回復Rollback
恢復先前軟體或設定版本。資料相容性可能限制回復是否安全。
閱讀課程- 前沿模型Frontier model
被描述為接近目前能力前緣的模型。這個標籤不保證特定任務的正確性。
閱讀課程- 威脅模型Threat model
以結構化方式描述系統或流程的資產、信任邊界、威脅和控制措施。
閱讀課程- 迴歸測試Regression test
用來偵測已知缺陷再次出現,或既有行為發生非預期變更的測試。
閱讀課程- 高可用性(HA)High availability (HA)
設計在特定元件故障時,仍能持續提供有用服務。須驗證完整請求路徑與剩餘容量。
閱讀課程- 基礎架構即程式碼Infrastructure as code
以版本控制管理基礎架構資源與設定定義。已審查計畫顯示擬議資源變更。
閱讀課程- 部署Deployment
將軟體版本放入環境。部署與向使用者發布,可以是不同決策。
閱讀課程- 最小權限Least privilege
只授予明確任務所需的權限。可行時,限制資源、操作和期間。
閱讀課程- 提示注入Prompt injection
企圖讓模型把不可信內容當成指令。工具權限會影響可能後果。
閱讀課程- 程式碼審查Code review
檢查擬議程式碼變更。接受之前,審查者檢查行為、範圍、風險和支持證據。
閱讀課程- 評估Evaluation
依具代表性任務與驗收條件,評估模型或流程的明確方法。
閱讀課程- 雲端原生Cloud native
支持在動態環境中可重複執行開發與維運的實務。評估不只看容器封裝,也看自動化、狀態、韌性和可觀察性。
閱讀課程- 資料邊界Data boundary
明確限制資料能流向哪裡、誰能存取,以及允許哪些用途。
閱讀課程- 證據Evidence
可供檢查、能支持陳述的紀錄,例如測試結果、設定、核准和發布識別碼。
閱讀課程- 變更差異Diff
顯示版本之間變更的比較結果。審查實際差異,包括設定與相依項目變更。
閱讀課程- 驗收條件Acceptance criteria
變更必須滿足的條件。實作前先定義,讓審查者能評估結果。
閱讀課程- AI 軟體工廠AI software factory
連結整個生命週期中 AI 輔助軟體工作的維運模式。評估不只看程式碼生成,也看責任、控制和證據。
閱讀課程- CI/CD
持續整合與持續交付或部署。自動化流程依明確政策,建置、檢查,並準備或發布軟體。
閱讀課程- DORA 研究DORA research
研究軟體交付與組織表現。此研究與歐盟《數位營運韌性法案》不同。
閱讀課程- DPIA
資料保護影響評估。以結構化方式評估資料處理對人的風險,以及用來處理風險的措施。
閱讀課程- Multi-AZ
在同一 AWS 區域內跨可用區部署。依完整設計而定,可降低單一 AZ 故障的影響。
閱讀課程- Pull request
將一個分支合併到另一分支的提案,集中呈現變更差異、討論、審查和檢查結果。
閱讀課程- RAG
檢索增強生成。系統檢索資訊,作為上下文提供給模型。檢索本身不會讓內容可信。
閱讀課程- RPO
復原點目標:以時間衡量的最大可接受資料損失。比較可用復原點與中斷時刻之間的差距。
閱讀課程- RTO
復原時間目標:恢復有用服務前,可接受的最長中斷時間。須納入偵測、決策、還原和驗證。
閱讀課程- SBOM
軟體物料清單。列出軟體元件的清單,可支援調查,但不能證明完全沒有弱點。
閱讀課程- SCA
軟體組成分析。分析已辨識的軟體相依項目,通常對照已知弱點資訊。涵蓋範圍取決於工具與受掃描輸入。
閱讀課程- SDLC
軟體開發生命週期。定義、建置、發布、維運、變更和退役軟體所需的活動。
閱讀課程- SIRT / CSIRT
資安事件應變團隊。在明確權限與組織責任範圍內,協調事件調查與應變。
閱讀課程- SLO
服務水準目標。在指定期間內,對明確服務行為指標設定的目標。
閱讀課程- SOC
資安維運中心。通常負責監控資安訊號、調查告警,並升級通報疑似事件。實際範圍必須明確議定。
閱讀課程- Vibe coding
透過提示詞與可見行為引導生成程式碼的探索方式,通常不會檢查每項實作選擇。
閱讀課程
找不到術語,請試試不同拼寫。