開放學習資源庫

全部課程

找到有助於工作的課程,依責任、程度或主題篩選。

搜尋每篇課程的完整內容

找到的課程: 50

基礎11 分鐘

Vibe coding:用途與限制

協助大家用 AI 探索想法。透過銀行應用原型,了解為何真實資料和 API 權限需要安全證據。

了解 AI 開發
基礎8 分鐘

助手、代理程式與權限

區分回答與操作。辨識哪些工具和權限,會改變錯誤造成的後果。

了解 AI 開發
基礎9 分鐘

衡量有用的進展

衡量已完成工作、審查投入和重工。不要用生成程式碼的數量代表價值。

了解 AI 開發
實務10 分鐘

根據證據選擇模型

以代表性任務、驗收標準、成本和團隊運作限制比較模型。

了解 AI 開發
實務11 分鐘

將測試用作證據

選擇能拒絕錯誤行為的檢查。審查生成測試時,應與審查生成實作同樣仔細。

依明確意圖建置
實務12 分鐘

審查 AI 生成的程式碼

接受變更前,檢查實際修改、信任邊界及相關證據。

依明確意圖建置
進階11 分鐘

安全地修改既有系統

導入變更時,保留現有契約,並考慮舊用戶端、資料與部署順序。

依明確意圖建置
實務10 分鐘

用可驗證假設除錯

使用代理程式比較解釋、蒐集證據。避免尚未確認原因,就反覆修改。

依明確意圖建置
基礎10 分鐘

定義資料可以流向哪裡

追蹤資料經過開發工具、模型、記錄檔及已部署服務的路徑。使用機密資訊前,先驗證邊界。

讓風險清楚可見
實務9 分鐘

限制代理程式的權限

定義允許操作、資源和條件。在模型外驗證權限,並區分實作與發布。

讓風險清楚可見
實務10 分鐘

驗證進入發布版本的內容

檢查相依項目、建置輸入和產物來源。將已審查的原始碼,連結到實際進入正式環境的軟體。

讓風險清楚可見
基礎11 分鐘

將義務連結到證據

區分法律適用性、技術控制和運作證明。建立負責審查的人員可以檢查的紀錄。

讓風險清楚可見
進階11 分鐘

為 AI 開發流程建立威脅模型

畫出資產、信任邊界和可能失敗的路徑。為特定開發情境選擇控制措施與測試。

讓風險清楚可見
基礎10 分鐘

連結完整的軟體生命週期

追蹤一項功能,從使用者需求到維運與回饋。找出無法只靠生成程式碼決定的事項。

以企業規模開發與維運
實務10 分鐘

軟體改變時,仍能追溯需求

將使用者需要的結果,連結到決策、驗收條件、實作和證據。假設改變時,更新這些連結。

以企業規模開發與維運
進階12 分鐘

AI 開發時代的平台工程

提供受支援的方式,讓人員與代理程式建立、修改和維運服務。將平台視為需要持續維護的產品。

以企業規模開發與維運
實務12 分鐘

定義原型之外所需的基礎架構

評估身分、網路、資料、復原與維運。將生成的部署,對應到公司實際的基礎架構要求。

以企業規模開發與維運
實務12 分鐘

為雲端原生環境設計軟體

連結可重現的基礎架構、可替換的程序、持久狀態和可觀察行為。評估雲端原生設計,不只看容器封裝。

以企業規模開發與維運
實務14 分鐘

設定並測試 RTO 與 RPO

定義可接受的中斷與資料損失。比較復原策略,並依業務要求衡量完整復原演練。

以企業規模開發與維運
進階11 分鐘

協調跨團隊的 AI 開發

管理共用契約、審查量能和變更責任。多個團隊生成變更時,衡量整個交付系統。

以企業規模開發與維運
實務9 分鐘

用證據做發布決定

檢查版本、目標、剩餘風險和復原方法。系統需要時,區分合併、部署與向使用者開放功能。

以企業規模開發與維運
實務10 分鐘

衡量交付系統

一起檢視交付流程、不穩定情形、服務結果與投入。評估 AI 的影響時,使用明確定義。

以企業規模開發與維運
實務10 分鐘

部署後,持續為服務負責

定義有用的服務訊號、事件決策、復原和維護。程式碼生成結束後,維運責任仍須清楚可見。

維運與改善
實務10 分鐘

在軟體仍有用途期間持續維護

為弱點、升級、設定漂移和退役安排優先順序。追蹤維護發現,直到正式環境完成經驗證的修正。

維運與改善
實務12 分鐘

持續找出並修補弱點

建立從偵測弱點到驗證正式環境修補的持續流程。了解成功原型可能掩蓋的維護缺口。

維運與改善
實務11 分鐘

觀察服務與使用者

將指標、記錄檔和追蹤連結到服務目標。設計告警、資料邊界,以及偵測遙測缺漏的檢查。

維運與改善
實務11 分鐘

從偵測到復原,管理完整事件

協調應變人員、控制影響、說明不確定性,並驗證復原。將事件轉成有負責人的改善工作。

維運與改善
進階12 分鐘

將交付流程連結到 SOC 與 SIRT

定義資安監控、事件交接、證據保存和復原責任。讓資安應變持續連結到軟體生命週期。

維運與改善
進階12 分鐘

為自動復原設定安全邊界

以明確權限、驗證與停止條件,自動執行已知復原操作。區分執行期復原與軟體變更。

維運與改善
基礎10 分鐘

比較產品前,先比較責任

比較助手、內部交付平台和軟體工廠。找出各選項執行哪些工作,以及哪些責任仍然保留。

選擇維運模式
實務11 分鐘

比較完整維運成本

納入建置、保留工作、執行環境、整合與變更。測試假設,不把單一估算當成預測。

選擇維運模式
實務10 分鐘

向供應商要求證據

將供應商聲明轉成可測試問題。檢查範圍、設定、契約條款,以及組織仍保留的責任。

選擇維運模式
實務10 分鐘

依賴服務前,先驗證退出途徑

區分原始碼所有權與維運可攜性。測試匯出、獨立建置、基礎架構存取,以及轉移所需證據。

選擇維運模式
基礎10 分鐘

以明確責任規劃導入

選擇範圍有限的第一項服務,定義成功與停止條件,並分配團隊仍須承擔的工作。

選擇維運模式
基礎9 分鐘

寫下日後可以重新檢視的決定

記錄問題、替代方案、證據、接受的限制和複查觸發條件。會議之後,仍能理解自建或採購的決定。

選擇維運模式
基礎11 分鐘

在 Taiga 建立新產品

準備範圍明確的產品、建立上下文,並將規劃連結到實際儲存庫與環境。

讓 Taiga 投入工作
實務11 分鐘

將既有程式碼庫帶入 Taiga

審查 Taiga 從儲存庫推導的內容。區分目前行為與預期行為,並為不正確文件選擇合適處理方式。

讓 Taiga 投入工作
實務11 分鐘

將預期結果轉成 initiative

寫出可轉成受審查工作的意圖。將 initiative 放入執行佇列前,先檢查範圍與相依關係。

讓 Taiga 投入工作
實務11 分鐘

選擇 Taiga 在哪裡等待決定

區分計畫核准、建置執行、合併權限與部署。依組織必須保留的決策設定自主性。

讓 Taiga 投入工作
實務11 分鐘

以證據審查 Taiga 交付

連結 initiative、計畫、執行紀錄、變更差異和檢查。接受合併或發布決定前,驗證目前變更。

讓 Taiga 投入工作
實務10 分鐘

處理 Needs you 中斷

診斷 initiative 為何停止。選擇繼續、重新規劃、重新開始或人工設定,同時保留決策上下文。

讓 Taiga 投入工作
基礎12 分鐘

以完整責任模式啟用 Taiga

跨產品擴大使用前,連結業務責任、政策、平台邊界、交付控制和持續維運。

讓 Taiga 投入工作