一致術語

術語表

簡短解釋本指南使用的術語。每個術語都連結到相關課程。

術語: 46

上下文Context

模型處理目前任務時可用的資訊,包括指令、檔案、對話和工具結果。

閱讀課程
幻覺Hallucination

生成內容錯誤或缺少依據,卻可能看似可信。對後果重大的陳述,須以獨立證據驗證。

閱讀課程
代理程式Agent

使用模型與工具,為達成目標採取行動的系統。權限決定它能執行哪些操作。

閱讀課程
可追溯性Traceability

將需求連結到實作、檢查、核准和已發布版本的能力。

閱讀課程
可觀察性Observability

透過記錄檔、指標和追蹤等訊號,調查系統行為的能力。有用訊號支持特定維運問題。

閱讀課程
多區域Multi-region

跨雲端區域部署。針對需要處理的故障情境,定義路由、資料一致性、復原和維運責任。

閱讀課程
自主性Autonomy

系統不需另一次人工決定,就能執行的操作範圍。依操作與後果定義邊界。

閱讀課程
自我改善Self-improvement

使用回饋修改系統,並驗證結果變好。須指出改變的是程式碼、設定、指令、工作流程,還是模型參數。

閱讀課程
自建或採購Build vs buy

決定哪些能力在內部建立,哪些向供應商取得。同時比較責任與成本。

閱讀課程
自動復原Self-healing

針對已定義故障,以已授權操作、驗證和停止條件自動復原。不一定會修正底層軟體缺陷。

閱讀課程
災難復原(DR)Disaster recovery (DR)

在干擾正常運作的事件後,還原有用服務與可復原資料。計畫包含相依服務、決策和經過測試的程序。

閱讀課程
身分驗證Authentication

驗證身分。身分驗證本身,不授予存取紀錄或執行操作的權限。

閱讀課程
治理Governance

用來引導工作並分配責任的決策權、政策、控制措施和證據。

閱讀課程
版本回復Rollback

恢復先前軟體或設定版本。資料相容性可能限制回復是否安全。

閱讀課程
前沿模型Frontier model

被描述為接近目前能力前緣的模型。這個標籤不保證特定任務的正確性。

閱讀課程
威脅模型Threat model

以結構化方式描述系統或流程的資產、信任邊界、威脅和控制措施。

閱讀課程
迴歸測試Regression test

用來偵測已知缺陷再次出現,或既有行為發生非預期變更的測試。

閱讀課程
高可用性(HA)High availability (HA)

設計在特定元件故障時,仍能持續提供有用服務。須驗證完整請求路徑與剩餘容量。

閱讀課程
基礎架構即程式碼Infrastructure as code

以版本控制管理基礎架構資源與設定定義。已審查計畫顯示擬議資源變更。

閱讀課程
授權Authorization

決定某個身分能否對資源執行特定操作。必須在可信系統中落實該決定。

閱讀課程
部署Deployment

將軟體版本放入環境。部署與向使用者發布,可以是不同決策。

閱讀課程
最小權限Least privilege

只授予明確任務所需的權限。可行時,限制資源、操作和期間。

閱讀課程
提示注入Prompt injection

企圖讓模型把不可信內容當成指令。工具權限會影響可能後果。

閱讀課程
程式碼審查Code review

檢查擬議程式碼變更。接受之前,審查者檢查行為、範圍、風險和支持證據。

閱讀課程
評估Evaluation

依具代表性任務與驗收條件,評估模型或流程的明確方法。

閱讀課程
雲端原生Cloud native

支持在動態環境中可重複執行開發與維運的實務。評估不只看容器封裝,也看自動化、狀態、韌性和可觀察性。

閱讀課程
資料邊界Data boundary

明確限制資料能流向哪裡、誰能存取,以及允許哪些用途。

閱讀課程
證據Evidence

可供檢查、能支持陳述的紀錄,例如測試結果、設定、核准和發布識別碼。

閱讀課程
變更差異Diff

顯示版本之間變更的比較結果。審查實際差異,包括設定與相依項目變更。

閱讀課程
驗收條件Acceptance criteria

變更必須滿足的條件。實作前先定義,讓審查者能評估結果。

閱讀課程
AI 軟體工廠AI software factory

連結整個生命週期中 AI 輔助軟體工作的維運模式。評估不只看程式碼生成,也看責任、控制和證據。

閱讀課程
CI/CD

持續整合與持續交付或部署。自動化流程依明確政策,建置、檢查,並準備或發布軟體。

閱讀課程
DORA 研究DORA research

研究軟體交付與組織表現。此研究與歐盟《數位營運韌性法案》不同。

閱讀課程
DPIA

資料保護影響評估。以結構化方式評估資料處理對人的風險,以及用來處理風險的措施。

閱讀課程
Multi-AZ

在同一 AWS 區域內跨可用區部署。依完整設計而定,可降低單一 AZ 故障的影響。

閱讀課程
Pull request

將一個分支合併到另一分支的提案,集中呈現變更差異、討論、審查和檢查結果。

閱讀課程
RAG

檢索增強生成。系統檢索資訊,作為上下文提供給模型。檢索本身不會讓內容可信。

閱讀課程
RPO

復原點目標:以時間衡量的最大可接受資料損失。比較可用復原點與中斷時刻之間的差距。

閱讀課程
RTO

復原時間目標:恢復有用服務前,可接受的最長中斷時間。須納入偵測、決策、還原和驗證。

閱讀課程
SBOM

軟體物料清單。列出軟體元件的清單,可支援調查,但不能證明完全沒有弱點。

閱讀課程
SCA

軟體組成分析。分析已辨識的軟體相依項目,通常對照已知弱點資訊。涵蓋範圍取決於工具與受掃描輸入。

閱讀課程
SDLC

軟體開發生命週期。定義、建置、發布、維運、變更和退役軟體所需的活動。

閱讀課程
SIRT / CSIRT

資安事件應變團隊。在明確權限與組織責任範圍內,協調事件調查與應變。

閱讀課程
SLO

服務水準目標。在指定期間內,對明確服務行為指標設定的目標。

閱讀課程
SOC

資安維運中心。通常負責監控資安訊號、調查告警,並升級通報疑似事件。實際範圍必須明確議定。

閱讀課程
Vibe coding

透過提示詞與可見行為引導生成程式碼的探索方式,通常不會檢查每項實作選擇。

閱讀課程