ክፍሎች
1. በሶፍትዌር ሙከራ እና QA ውስጥ ወደ አርቲፊሻል ኢንተለጀንስ መግቢያ፡ ሚናዎች፣ ወሰኖች፣ የውሸት ስጋት እና ማረጋገጫ 2. የሙከራ ሁኔታ እና የጉዳይ ማመንጨት፡ ከመጠየቅ ወደ አጠቃላይ ቁጥጥር 3. የአሳሽ ሙከራ እና የፍተሻ ሀሳብ ማመንጨት፡ ከ AI ጋር የፈጠራ የሳንካ አደን 4. የዩአይ ሙከራ አውቶሜሽን፡ ሴሊኒየምን፣ ተውኔት ተውኔት እና ሳይፕረስ ኮድን ከ AI ጋር ማመንጨት 5. የኤፒአይ ሙከራ አውቶማቲክ፡ ውል፣ እቅድ እና ከመጨረሻ እስከ መጨረሻ ማረጋገጫ ከ AI ጋር 6. የክፍል ሙከራ ማመንጨት እና መሞከሪያነት፡ ጠንካራ ሙከራ ከ AI ጋር 7. የስህተት ሪፖርት መጻፍ እና ቅድሚያ መስጠት፡ ግልጽ፣ ሊባዙ የሚችሉ መዝገቦች ከ AI ጋር 8. የሙከራ ሽፋን ትንተና እና በአደጋ ላይ የተመሰረተ ሙከራ፡ ከ AI ጋር በትክክል ማነጣጠር 9. የድጋሚ ሙከራ፣ የሙከራ ጥገና እና ደካማ ሙከራዎችን መዋጋት 10. የውሸት እምነት ስጋት፣ የፈተና ጥራት እና ሚውቴሽን ሙከራ፡ ሙከራዎች 11. ከጫፍ እስከ ጫፍ የስራ ፍሰት፣ CI/CD ውህደት፣ ስነምግባር እና ደህንነት፡ AIን በኃላፊነት መጠቀም
ክፍል 11 / 11

ከጫፍ እስከ ጫፍ የስራ ፍሰት፣ CI/CD ውህደት፣ ስነምግባር እና ደህንነት፡ AIን በኃላፊነት መጠቀም

ትርፍ፡

  • በሲአይ/ሲዲ አውድ ውስጥ ከሃሳብ ወደ መልቀቅ ከጫፍ እስከ ጫፍ QA ፍሰት ውስጥ የሰው ሰራሽ የማሰብ ችሎታ እና የሰው ማፅደቂያ ነጥቦችን ሚና የመንደፍ ችሎታ።
  • በCI/CD ውስጥ AI ፈተናውን በራስ ሰር 'እንዲያልፍ' አልፈቀደም ነገር ግን ሚስጥራዊ መረጃዎችን እና ቁልፎችን ለመጠበቅ ገደቦችን መተግበር
  • በስልጣን ውስጥ እና ለመከላከያ ዓላማዎች የደህንነት ሙከራዎችን የማካሄድ ችሎታ, እና ኃላፊነት የተሞላበት ግልጽነት እና የስነምግባር ግልጽነት መርሆዎችን የመቀበል ችሎታ.

በቀደሙት አስር አሃዶች AIን በተናጥል ተግባራት ውስጥ እንጠቀማለን፡ ሁኔታ መፍጠር፣ አውቶሜሽን ኮድ፣ የሳንካ ሪፖርት ማድረግ፣ የሽፋን ትንተና፣ ሚውቴሽን ሙከራ። ይህ የመጨረሻው ክፍል ሁሉንም ወደ አንድ ኃላፊነት የሚሰማው የስራ ሂደት ያዋህዳቸዋል. ዘመናዊ QA በአንድ ሰው ጠረጴዛ ላይ የሚያልቅ ሥራ አይደለም; በሲአይ/ሲዲ ውስጥ የሚኖር ሂደት ነው (ቀጣይ ውህደት / ቀጣይነት ያለው ማድረስ - ኮዱ ያለማቋረጥ የሚጣመርበት ፣ በራስ ሰር ተፈትኖ እና ለህትመት የሚዘጋጅበት ቧንቧ መስመር)። AI የዚህን ሂደት እያንዳንዱን ደረጃ መንካት ይችላል. ነገር ግን የ AI ሃይል እያደገ ሲሄድ በኃላፊነት የመጠቀም አስፈላጊነትም ይጨምራል፡ ግላዊነት፣ የደህንነት ሙከራ ስልጣን፣ ስነ-ምግባር እና ከሁሉም በላይ ደግሞ የጥራት ውሳኔውን ለሰው ልጅ ማድረግ። በዚህ ክፍል ውስጥ ከጫፍ እስከ ጫፍ ፍሰት እና ድንበሮችን ይማራሉ.

ከጫፍ እስከ ጫፍ AI-የተጎላበተ የ QA ፍሰት

ከሀሳብ ወደ ልቀት በሚደረገው የባህሪ ጉዞ ውስጥ የ AI ሚና፡-

1. መስፈርቶች ትንተና. AI በፍላጎቱ ውስጥ ያሉ አሻሚዎችን እና የመቀበያ መስፈርቶችን ይጎድላል ​​("ይህ ደንብ የይለፍ ቃሉ ዝቅተኛው ስንት ቁምፊዎች አይናገርም")።

2. የሙከራ ንድፍ. ሁኔታ እና የጉዳይ ረቂቆች (ክፍል 2)፣ የጠርዝ ጉዳዮች (ክፍል 3) ተቀባይነት ካላቸው መስፈርቶች መካከል ናቸው።

3. አውቶማቲክ. ክፍል (6)፣ ኤፒአይ (5) እና UI (4) የሙከራ ኮድ ረቂቆች; እያንዳንዳቸው በሚውቴሽን (10) የተረጋገጠ ነው.

4. CI / ሲዲ ውህደት. ሙከራዎች በእያንዳንዱ ኮድ ውህደት በራስ-ሰር ይሰራሉ። AI ረቂቆች የቧንቧ መስመር ውቅር (YAML)፣ ያልተሳኩ ሙከራዎችን ምዝግብ ማስታወሻዎች ጠቅለል አድርጎ ያቀርባል፣ የችግሩ መንስኤ ሊሆን እንደሚችል ይጠቁማል።

5. የመልቀቂያ ውሳኔ. የአደጋ ትንተና (8) እና የመልሶ ማቋቋም (9) ውጤቶች ይሰበሰባሉ - ነገር ግን ኤክስፐርቱ ስኬታማ መሆን አለመሆኑን ይወስናል.

6. የምርት ክትትል እና ግብረመልስ. በቀጥታ ውስጥ ያሉ ስህተቶች የወደፊት ፈተናዎች ይሆናሉ; AI ከማኑፋክቸሪንግ ጉድለት የመመለሻ ጉዳይን ያቀርባል።

ጠቃሚ ምክር፡- “ፈተናዎችን ከመፃፍ እና ውሳኔዎችን ከመስጠት” ይልቅ “በሰው የሚገመገሙ ረቂቆችን የሚያፋጥን” በCI/CD ውስጥ AIን እንደ ንብርብር ያዋቅሩ። ማንም ሰው ሳይመረምር እና ሳያፀድቀው በራስ ሰር የሚፈጠሩ ሙከራዎች ወደ ቧንቧው መግባት የለባቸውም።

AI በCI/CD፡ የት አዎ፣ የት የለም

ደረጃ

AI ተስማሚ

ሰው አስፈላጊ ነው

የሙከራ ኮድ ረቂቅ

አዎ

ክለሳ + ሚውቴሽን

የቧንቧ መስመር YAML ረቂቅ

አዎ

ማረጋገጫ + ሚስጥራዊ ቁልፍ መፈተሽ

ያልተሳካ የምዝግብ ማስታወሻ ማጠቃለያ

አዎ

የስር መንስኤ ማረጋገጫ

ደካማ የፈተና ምርመራ

አዎ

ዘላቂ መፍትሔ ውሳኔ

"ስሪት ሊኖር ይችላል?"

አይደለም

የባለሙያ ፍርድ እና ኃላፊነት

ፈተናውን በራስ-ሰር "ይለፉ".

በፍጹም

-

ማስጠንቀቂያ፡- በCI/CD ላይ እንደ "ያልተሳካውን ፈተና ለማለፍ አስተካክል" የሚል ትእዛዝ ለ AI በጭራሽ አይስጡ። ይህ የሙከራ ዓላማን ያሸንፋል እና ስህተቶችን በራስ-ሰር ይሸፍናል። AI ስህተቱን ማብራራት ይችላል, እርማትን ይጠቁሙ; ነገር ግን "የፈተናውን አረንጓዴ ቀለም መቀባት" የአንድ ሰው የንቃተ ህሊና እና ምክንያታዊ ውሳኔ መሆን አለበት.

ግላዊነት፣ ውሂብ እና ደህንነት፡ የማይለወጡ ድንበሮች

ግላዊነት። በሙከራ አካባቢ፣ ትክክለኛው የደንበኛ ውሂብ፣ የምርት ዳታቤዝ ቅጂዎች፣ የኤፒአይ ቁልፎች እና የውስጥ ስርዓት መረጃ ሚስጥራዊነት አላቸው። እነዚህን ለህዝብ AI መሳሪያዎች አይስጡ። የግል መረጃ ለ KVKK እና ተመሳሳይ ደንቦች ተገዢ ነው; የማስክ ምዝግብ ማስታወሻዎች እና ቅጽበታዊ ገጽ እይታዎች። በተቻለ መጠን ሰው ሰራሽ (ልብ ወለድ) የሙከራ ውሂብን ይጠቀሙ።

የደህንነት ሙከራ - ተከላካይ እና የተፈቀደ. በዚህ ሞጁል ውስጥ የተማሩት የደህንነት ሙከራዎች (የፈቃድ/የIDOR ሙከራዎች፣ የፋይል ሰቀላ ገደቦች፣ የግቤት ማረጋገጫ) የራስዎን ምርት በጽሁፍ ፈቃድ እና በተወሰነው ወሰን ውስጥ ለመሞከር ብቻ ነው። የሌላ ሰውን ስርዓት ያለፈቃድ ለመድረስ AIን መጠቀም፣ እውነተኛ ተጋላጭነቶችን መሳሪያ ማድረግ ወይም ከአቅም ውጭ የሆነ ሙከራ ማድረግ ሥነ-ምግባር የጎደለው እና ህገወጥ ነው። የደህንነት ተጋላጭነት ሲያገኙ፣ ኃላፊነት ያለበትን ይፋ የማድረጉን መርህ ያክብሩ - ተጋላጭነቱን በሚስጥር በመጠበቅ እና እንዲስተካከል ለሚመለከተው አካል ያሳውቁ።

ስነምግባር እና ግልጽነት. በ AI የተሰሩትን ሙከራዎች እንደ የእራስዎ ስራ አታቅርቡ; በቡድኑ ውስጥ AI እየተጠቀሙ መሆኑን መግለጽ ግልጽነት ነው። በ AI ለተመረተው ውፅዓት ትክክለኛነት ተጠያቂው እርስዎ ነዎት - "AI ፃፈው" ሰበብ አይደለም።

ደካማ ጥያቄ / ጠንካራ ጥያቄ

ደካማ፡ "ለ CI የሙከራ ቧንቧ ያዋቅሩ።"
ጠንካራ፡ "የCI workflow YAML ለ GitHub Actions፡ አሂድ አሃድ + ኤፒአይ ሙከራዎች በእያንዳንዱ PR፣ የሽፋን ሪፖርት ማመንጨት፣ ሚውቴሽን ሙከራን (Stryker) በየሳምንቱ አሂድ ‹ስደት› እርምጃ።

ኃይለኛ ማበረታቻ; በምስጢርነት፣ በሰዎች ግምገማ እና "በራስ ሰር ሙከራ የለም" ላይ ገደቦችን ይጥላል።

አራት ሊገለበጡ የሚችሉ አብነቶች

1) ከጫፍ እስከ ጫፍ የሙከራ እቅድ;

የእርስዎ ሚና፡ ከፍተኛ የQA መሪ። ከጫፍ እስከ ጫፍ የሙከራ እቅድን ከሃሳብ እስከ መልቀቅ ለሚከተለው ባህሪ ይቅረጹ፡ [ባህሪ + ተቀባይነት መስፈርቶች]። ደረጃዎች፡ መስፈርቶች ትንተና (እርግጠኞች ያልሆኑ)፣ የሙከራ ዲዛይን፣ አውቶሜሽን ንብርብሮች (ዩኒት/ኤፒአይ/UI)፣ CI/CD ውህደት፣ የመልቀቂያ ውሳኔ መስፈርት፣ የምርት ክትትል። የ AI እና HUMAN ማጽደቂያ ነጥቦችን በእያንዳንዱ ደረጃ በተናጠል ይግለጹ።

2) CI/CD የቧንቧ መስመር፡-

CI YAML ረቂቅ ለ [GitHub Actions/GitLab CI/Azure Pipelines]፡- ክፍል + ኤፒአይ ሙከራ + ወሰን በ PR- በቀይ ሙከራ ውስጥ እንዳይዋሃድ መከላከል - ሚስጥራዊ እሴቶች ከሚስጥር ጋር ብቻ። ኮድ ውስጥ መክተትይህ ረቂቅ ነው; ቁልፍ የአስተዳደር እና የማጽደቅ እርምጃዎችን እገመግማለሁ። ራስ-ሰር የተስተካከለ/ማለፊያ የሙከራ ደረጃ በማከል።

3) ያልተሳካ የሙከራ ምዝግብ ማስታወሻ;

በዚያ CI ህትመት፣ ፈተናዎቹ ቀይ ናቸው። መዝገቡን ይመርምሩ; ውድቀቶቹን በቡድን በመመደብ፣ ሊከሰት የሚችለውን ዋና ምክንያት መለየት እና ትክክለኛው ውድቀት የትኛው ሊሆን ይችላል እና ደካማ ፈተና/አካባቢ ጉዳይ ሊሆን ይችላል። የግል መረጃ ካለ ጭምብል ያድርጉት። ውሳኔው እና እርማቱ የእኔ ይሆናል። መዝገብ: [ለጥፍ]

4) ደህንነት/ግላዊነት ቅድመ-ምርመራ፡-

ይህ የሙከራ ውሂብ/ምዝግብ ወደ AI መሣሪያ ከመላኩ በፊት ያረጋግጡ፡ ግላዊ መረጃ፣ ኤፒአይ ቁልፍ፣ የውስጥ የስርዓት አድራሻ፣ የምርት ውሂብ ይዟል? የትኛዎቹ ቦታዎች፣ ካለ፣ መሸፈን/ማስወገድ እንዳለባቸው ይዘርዝሩ። እንዳለ በማስኬድ ላይ። ይዘት: [ለጥፍ]

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - ከጫፍ እስከ ጫፍ ፍሰት ፍጥነት። አንድ ቡድን አዲስ የ"የደንበኝነት ምዝገባ እድሳት" ባህሪን በ AI የሚጎለብት ከጫፍ እስከ ጫፍ ፍሰት፡ የፍላጎት ጥርጣሬዎች ከፊት ምልክት የተደረገባቸው፣ ባለሶስት-ንብርብር ሙከራዎች የተነደፉ እና ሚውቴሽን የተረጋገጠ፣ ከCI ጋር የተሳሰሩ ናቸው። ባህሪው በባህላዊው ሂደት ውስጥ 5 ቀናት የፈጀውን የሙከራ ዑደት ወደ 2 ቀናት ቀንሷል ። ነገር ግን የሰው ፈቃድ በእያንዳንዱ ደረጃ ተጠብቆ ነበር፣ እና መስፈርቶች እርግጠኛ አለመሆን (ማደስ ካልተሳካ ምን ይሆናል) ቅድመ-ቀጥታ ተዘግቷል።

ጉዳይ 2 - ከቁልፍ መፍሰስ ይመለሱ። አንድ ገንቢ AI CI YAML ን ያመነጫል፣ እና AI በ YAML ውስጥ እውነተኛ የሚመስል ኤፒአይ ቁልፍን እንደ ምሳሌ አካቷል። “የደህንነት/የግላዊነት ቅድመ ፍተሻ” እርምጃ ይህንን ተያዘ። ቁልፍ ወደ ሚስጥሮች ማጣቀሻ ተቀይሯል. የኦዲት እርምጃ ከሌለ ቁልፉ ወደ ሥሪት ቁጥጥር (git ታሪክ) ውስጥ ይገባል ።

ጉዳይ 3 - የሥልጣን ገደብ. አንድ የቡድን አባል የተማረውን የIDOR ፈተና ለንግድ ሸሪክ የቀጥታ ስርዓት በ"ጉጉት ፈልጌ ነበር" ብሎ መተግበር ፈለገ። የQA መሪው ቆሟል፡ ያለ የጽሁፍ ፍቃድ እና የተወሰነ ወሰን በሌላ ስርዓት ላይ የደህንነት ሙከራ ማድረግ ህገወጥ ነው። ሙከራ ብቻ ሥልጣን ጋር, በራሳቸው ምርቶች የሙከራ አካባቢ ውስጥ ነበር; ክፍት ኃላፊነት ያለው አካል ለሚመለከተው ቡድን አሳውቋል።

የተለመዱ ስህተቶች

  • AI የመልቀቂያ ውሳኔዎችን ማድረግ. ጥያቄውን በመጠየቅ "ሊለቀቅ ይችላል?" ወደ AI እና መልሱን በፊርማው ቦታ ላይ ማስቀመጥ.
  • አውቶማቲክ ሙከራውን "ማለፍ" በ CI ውስጥ, AI ፈተናውን አረንጓዴ ቀለም መቀባት; ስህተቶችን መደበቅ.
  • ለተሽከርካሪው ሚስጥራዊ መረጃ/ቁልፍ መስጠት። የምርት ውሂብን፣ የግል ውሂብን ወይም የኤፒአይ ቁልፎችን ያለ ክትትል ማጋራት።
  • ያልተፈቀደ የደህንነት ሙከራ። ያለ ወሰን እና ፍቃድ በሌላ ስርዓት ላይ የአጥቂ ሙከራ።
  • ሙከራዎችን ያለግምገማ ወደ ቧንቧው ማስተዋወቅ. ያለ ሰው ፈቃድ የ AI ንድፍን በራስ-ሰር ያሂዱ።
  • ጥፋቱን በ AI ላይ ማድረግ. “AI ጻፈው” በማለት የተሳሳተውን ውጤት መከላከል።

በማጠቃለያው

ከጫፍ እስከ ጫፍ QA ከመመዘኛዎች እስከ ምርት ክትትል ድረስ የሚዘልቅ እና በCI/CD ውስጥ የሚኖር ሂደት ነው። በእያንዳንዱ ደረጃ, AI ረቂቆችን ያዘጋጃል, መዝገቡን ያጠቃልላል እና መንስኤዎችን ይጠቁማል. ነገር ግን ድንበሮቹ የማይለወጡ ናቸው፡ ሰዎች የሙከራ ውሳኔዎችን ያደርጋሉ እና ፍቃድ ይለቀቃሉ; ኤአይኤው ፈተናውን በራስ ሰር "ማለፍ" ፈጽሞ ስልጣን አይሰጥም; ሚስጥራዊ መረጃ እና ቁልፎች ወደ ተሽከርካሪው አይገቡም; የደህንነት ሙከራ የሚከናወነው በራስዎ ምርት ላይ ብቻ ነው፣ በጽሁፍ ፈቃድ እና በተወሰነው ወሰን ውስጥ፣ ለመከላከያ ዓላማዎች፣ እና ግኝቶች በኃላፊነት ይፋ በማድረግ ሪፖርት ይደረጋሉ። AI ሲጠቀሙ ግልጽ ይሁኑ; ለውጤቱ ትክክለኛነት ተጠያቂው እርስዎ ነዎት። AI ያፋጥናል; ለጥራት እና ስነምግባር ዋስትና ይሰጣሉ።

የመተግበሪያ ተግባር

የእራስዎን ፕሮጀክት ባህሪ ከ "ከጫፍ-እስከ-መጨረሻ የሙከራ እቅድ" አብነት ለመልቀቅ እቅድን ከሃሳብ ወደ መልቀቅ; በእያንዳንዱ ደረጃ የ AI እና የሰዎች ማፅደቂያ ነጥቦችን ለየብቻ ምልክት ያድርጉበት። ከዚያ YAML በ"CI/CD pipeline outline" ያመነጫል እና የተከተተ ቁልፍ/ሚስጥራዊ መረጃ ለማግኘት በዚህ YAML ላይ "የደህንነት/የግላዊነት ቅድመ ማረጋገጫ" ተግብር። በመጨረሻም፣ በእቅድዎ ውስጥ ያሉትን ሁሉንም “የሰው ውሳኔ” ነጥቦች ዘርዝሩ እና እነዚህ ውሳኔዎች ለምን ወደ AI ሊተላለፉ እንደማይችሉ በአንድ ዓረፍተ ነገር አረጋግጡ።

የማረጋገጫ ዝርዝር

  • [ ] የመልቀቂያ እና የፈተና ውሳኔዎችን በሰው ይሁንታ አድርጌዋለሁ። ለ AI አሳልፌ አልሰጠሁትም።
  • [] በCI/CD ውስጥ ፈተናውን በራስ ሰር "እንዲያልፍ/እንዲስተካከል" AI ፍቃድ አልሰጠሁትም።
  • [ ] ወደ ተሽከርካሪው ከመላኬ በፊት ሚስጥራዊ መረጃዎችን፣ የግል መረጃዎችን እና ቁልፎችን ፈትጬ ጭንብል አድርጌያለሁ።
  • [ ] በጽሑፍ ፈቃድ እና ወሰን ውስጥ በራሴ ምርት ላይ የደህንነት ሙከራን ብቻ ነው ያየሁት።
  • [ ] ኃላፊነት በተሞላበት ግልጽነት መርህ የተገኙትን ተጋላጭነቶች ገለጽኩ።
  • [ ] እኔ AI እንደተጠቀምኩ እና ለውጤቱ ትክክለኛነት እራሴን እንደወሰድኩ በግልፅ ተናግሬያለሁ።

የሞዱል ፈተና

1. በ QA አውድ ውስጥ 'ውሸት ማለፊያ' በትክክል እንዴት ይገለጻል?

  • ሀ) ምንም እንኳን ፈተናው ወደ አረንጓዴ ቢቀየርም, ምንም አይነት ባህሪን አያረጋግጥም; ✔ ኮዱ የተበላሸ ቢሆንም ወደ ቀይ አይለወጥም።
  • ለ) ፈተናው በጣም በዝግታ እና ጊዜ ያለፈበት ነው.
  • ሐ) ፈተናው ትክክለኛ ስህተትን ፈልጎ ቀይ ይሆናል።
  • መ) ፈተናው የሚከናወነው በምርት አካባቢ ብቻ ነው

ማብራሪያ፡ የውሸት ማለፊያ ፈተና 'ማለፍ' ሲል ነገር ግን ምንም ትርጉም ያለው ነገር ሳያረጋግጥ ሲቀር ነው። ፈተናው አረንጓዴ ነው፣ ነገር ግን ሶፍትዌሩ የተሳሳተ ቢሆንም እንኳ አይይዘውም። ይህ በ QA ውስጥ የ AI ቁጥር አንድ አደጋ ነው ምክንያቱም AI ንፁህ የሚመስሉ ነገር ግን ባዶ የሆኑ ሙከራዎችን የማድረግ አዝማሚያ አለው።

2. በፈተና እና በ QA ሂደት ውስጥ በጣም ትክክለኛው የአርቴፊሻል ኢንተለጀንስ አቀማመጥ ምንድነው?

  • ሀ) አርቴፊሻል ኢንተለጀንስ ስሪቱ ያለ ሰው ፍቃድ ሊለቀቅ ይችል እንደሆነ ሊወስን ይችላል።
  • ለ) አርቲፊሻል ኢንተለጀንስ ረቂቆችን እና ሀሳቦችን የሚያመነጭ ረዳት ነው; 'ለህትመት ዝግጁ ነው' የሚለው ውሳኔ እና ኃላፊነት የባለሙያው ✔ ነው።
  • ሐ) አርቴፊሻል ኢንተለጀንስ ጽሑፍን ብቻ ይጽፋል እና የፍተሻ ኮድን ጨርሶ መቋቋም አይችልም።
  • መ) አርቴፊሻል ኢንተለጀንስ ሁል ጊዜ ከሰው ይልቅ ትክክለኛውን ፈተና ይጽፋል፣ ስለዚህ ግምገማ አላስፈላጊ ነው።

መግለጫ፡ አርቴፊሻል ኢንተለጀንስ የሙከራ ረዳት፣ ረቂቅ ጀነሬተር እና የሃሳብ ማባዣ ነው፤ የሙከራ ሁኔታዎችን ፣ አውቶሜሽን ኮድ እና ረቂቆችን ሪፖርት ያደርጋል። ነገር ግን፣ እንደ 'ይህ ሶፍትዌር ለኅትመት ዝግጁ ነው' ወይም 'ይህ ፈተና አልፏል' ያሉ የጥራት ውሳኔዎች ኃላፊነት እና የመጨረሻ ማጽደቁ የብቁ ባለሙያ ነው።

3. ስህተቶቹ በአብዛኛው የሚከሰቱት በመነሻ ዋጋዎች ላይ ነው በሚለው እውነታ ላይ በመመስረት የትኛው የፍተሻ ዲዛይን ቴክኒክ 17, 18 እና 19 ለ 18 የዕድሜ ገደብ ለየብቻ መሞከር ነው?

  • ሀ) የግዛት ሽግግር ፈተና
  • ለ) የውሳኔ ሰንጠረዥ
  • ሐ) የድንበር እሴት ትንተና ✔
  • መ) የመመርመሪያ ሙከራ

ማብራሪያ፡ የድንበር እሴት ትንተና ስህተቶች በብዛት በድንበሮች ላይ እንደሚከሰቱ እና የመነሻ ዋጋዎችን (ከታች፣ ልክ በላይ እና ከገደቡ በላይ) በተናጥል በመሞከር ላይ የተመሰረተ ነው። ተመጣጣኝ ክፍሎችን የሚያሟላ ኃይለኛ ዘዴ ነው.

4. በአርቴፊሻል ኢንተለጀንስ የተሰራውን የUI ሙከራ አውቶሜሽን ኮድ ስብራትን ለመቀነስ በኤለመንቶች ምርጫ ውስጥ የትኛው አካሄድ ይመረጣል?

  • ሀ) የሚቻለውን ረጅሙን የ XPath መንገድ መጠቀም
  • ለ) በስክሪኑ ላይ ባለው የፒክሰል አቀማመጥ መሰረት ኤለመንቱን መምረጥ
  • ሐ) በ CSS ክፍል ስሞች ላይ ተመስርተው መራጮችን መጠቀም
  • መ) ለሙከራ የተጨመሩ የተረጋጋ ባህሪያትን (ዳታ-ቴስቲድ) መጠቀም

ማብራሪያ፡ ረጅም ኤክስፓት መንገዶች እና የሲኤስኤስ ክፍል ስሞች በገጽ መዋቅር እና ዲዛይን ላይ በጣም ጥገኛ ናቸው። በትንሹ የበይነገጽ ለውጥ ይሰበራል። ለሙከራ በተለይ የተጨመሩ የተረጋጋ ባህሪያት (ለምሳሌ ዳታ-ቴስቲድ) በንድፍ ለውጦች አይነኩም እና ፈተናዎቹ ጠንካራ ያደርጉታል።

5. ለምንድነው የኤፒአይ ሙከራ የኤችቲቲፒ ሁኔታ ኮድን (ለምሳሌ 200) ለመፈተሽ በቂ ያልሆነው?

  • ሀ) ትክክለኛ የሁኔታ ኮድ ያለው የሰውነት መረጃ ሊበላሽ ስለሚችል እና የሁኔታ ማረጋገጫ ብቻ ይህንን (pseudo-trust) አያገኝም ✔
  • ለ) በኤፒአይ ሙከራዎች ውስጥ የሁኔታ ኮዶች በጭራሽ አስተማማኝ አይደሉም
  • ሐ) የሁኔታ ኮድ መፈተሽ ፈተናውን በእጅጉ ስለሚቀንስ
  • መ) በኤፒአይ ሙከራዎች ውስጥ የሁኔታ ኮድ ተመልሶ ስለማይመጣ

ማብራሪያ፡ አገልጋዩ ትክክለኛውን የሁኔታ ኮድ ሲመልስ፣ በሰውነት ውስጥ የተበላሹ መረጃዎችን ሊመልስ ይችላል (የተሳሳተ አይነት፣ የጎደለ መስክ፣ በስህተት የተሰላ እሴት)። ሁኔታውን ብቻ የሚመለከተው ፈተና ይህንን ማየት አይችልም እና የውሸት መተማመንን ይሰጣል። ስለዚህ እቅድ/ኮንትራት እና የንግድ ህግ ማረጋገጫ መታከልም አለበት።

6. አሃድ በሚታተምበት ጊዜ AI 'የሚጠበቀውን ዋጋ በተቀባይነት ደንብ መሰረት አስላ፣ አሁን ያለውን የተግባር ውጤት አታጣቀስ' ብሎ መንገር አስፈላጊ የሆነው ለምንድነው?

  • ሀ) በእጅ የሚሰራ ስሌት ፈጣን ሙከራዎችን ስለሚያካሂድ
  • ለ) ያለበለዚያ ፈተናው የአሁኑን (ምናልባትም buggy) የኮዱን ባህሪ 'ትክክል' አድርጎ ተቀብሎ ስህተቱን ያረጋግጣል ✔
  • ሐ) አርቴፊሻል ኢንተለጀንስ አስርዮሽ ቁጥሮችን ጨርሶ ማስላት ስለማይችል
  • መ) ምክንያቱም የመቀበያ ደንቦች በፈተናዎች ውስጥ ፈጽሞ ጥቅም ላይ አይውሉም

ማብራሪያ፡- AI በሙከራ ላይ ካለው ተግባር ውጤት የሚጠበቀውን እሴት ካገኘ፣ ተግባሩ የተሳሳተ ቢሆንም እንኳ ፈተናውን 'ማለፍ' ያደርገዋል። ያም ማለት, ኮድ የሚያወጣው ምንም ይሁን ምን, ፈተናው እንደ እውነት ይቆጠራል. የሚጠበቀውን ዋጋ ከተቀባይነት ደንቡ ነጥሎ ማስላት ፈተናው የደንቡ በር ጠባቂ እንጂ የኮዱ መስታወት አለመሆኑን ያረጋግጣል።

7. ከሚከተሉት ውስጥ የጥሩ የሳንካ ሪፖርት በጣም የሚለየው የትኛው ነው?

  • ሀ) በተቻለ መጠን ረጅም እና ቴክኒካል ለመሆን
  • ለ) በአርቴፊሻል ኢንተለጀንስ የተፃፈ
  • ሐ) ገንቢው በተናጥል ሊከተላቸው የሚችላቸውን እና ስህተቱን ✔ የሚያመርቱትን የመራቢያ እርምጃዎችን ይይዛል
  • መ) ቅጽበታዊ ገጽ እይታ ብቻ ነው።

ማብራሪያ፡ የሳንካ ሪፖርት እውነተኛ ዋጋ ገንቢው ያለእርስዎ እገዛ ስህተቱን እንደገና ማባዛት ይችላል። ቆራጥ ፣ ሊታዩ የሚችሉ የመራባት ደረጃዎች ከባዶ ይህንን ያረጋግጣሉ ። እነዚህ እርምጃዎች ከጠፉ፣ ሪፖርቱ ብዙ ጊዜ 'ማመንጨት ስላልቻለ' ይዘጋል።

8. በመነሻ ገጹ ላይ የኩባንያውን ስም በተሳሳተ ፊደል በመፃፍ ስህተት ውስጥ በክብደት እና በቅድመ-ይሁንታ መካከል ያለው ግንኙነት በጣም ትክክለኛው አገላለጽ የትኛው ነው?

  • ሀ) ጥንካሬ እና ቅድሚያ የሚሰጠው ሁልጊዜ ተመሳሳይ እሴት ሊኖራቸው ይገባል
  • ለ) የዚህ ስህተት ክብደት እና ቅድሚያ የሚሰጠው ነገር በእርግጠኝነት ዝቅተኛ ነው።
  • ሐ) ከባድነት እና ቅድሚያ የሚሰጠው ጽንሰ-ሐሳብ ነው, አንድ መለያ በቂ ነው
  • መ) የቴክኒክ ጥንካሬ ዝቅተኛ ሊሆን ይችላል ነገር ግን የንግድ ቅድሚያ (ዝና) ከፍተኛ ሊሆን ይችላል; ሁለቱ በተለየ ሁኔታ ይገመገማሉ ✔

ማብራሪያ፡ ከባድነት የስህተቱ ቴክኒካል ተጽእኖ ነው (የታይፖ ቴክኒካል ዝቅተኛ)፣ ቅድሚያ ምን ያህል በአስቸኳይ መስተካከል እንዳለበት ነው (ከፍተኛ ምክንያቱም እያንዳንዱ ጎብኚ የሚያየው መልካም ስም ነው)። ሁለቱ ሁልጊዜ ወደ አንድ አቅጣጫ አይሄዱም; ይህ ምሳሌ ዝቅተኛ ክብደት-ከፍተኛ ቅድሚያ የሚሰጠው ሁኔታ ነው.

9. 90% የመስመር ሽፋን ያለው የሙከራ ስብስብ በጣም ትክክለኛው ትርጓሜ የትኛው ነው?

  • ሀ) መስመሮቹ መፈጸሙን ያሳያል ነገር ግን በትክክል መስራታቸውን አያረጋግጥም; ✔ ከፍተኛ ሽፋን የውሸት መተማመንን ሊሰጥ ይችላል።
  • ለ) 90% ሶፍትዌሩ ከስህተት የጸዳ መሆኑን በማጠቃለያው ያረጋግጣል
  • ሐ) እጅግ በጣም ጥሩ የሙከራ ጥራት ያለው ትክክለኛ መለኪያ ነው።
  • መ) ተጨማሪ ፈተናዎችን መጻፍ እንደማያስፈልግ ያሳያል

ማብራሪያ: የረድፍ ሽፋን ረድፎች ብቻ እንደተፈጸሙ ያሳያል; ትክክለኛ ውጤቶችን እንደሚያመጣ አያረጋግጥም. ምንም እንኳን አስረግጠው በሌሉ ሙከራዎች፣ 90% ሽፋን ማግኘት ይቻላል። ወሰን 'በፍፁም የት አይታይም' ካርታ እንጂ 'ሁሉም ነገር ተፈትኗል' ማረጋገጫ አይደለም፤ ትክክለኛው ጥበቃ የሚለካው በሚውቴሽን ሙከራ ነው።

10. በስጋት ላይ በተመሠረተ ሙከራ፣ የተገደበ የሙከራ ጥረትን ለመምራት የአንድ ባህሪ አደጋ እንዴት ይሰላል?

  • ሀ) በኮድ መስመሮች ብዛት ብቻ
  • ለ) የውድቀት እድል እና ሲበላሽ የሚከሰተውን ውጤት በማባዛት ✔
  • ሐ) ባህሪው በተዘጋጀበት ቅደም ተከተል ብቻ
  • መ) ፈተናዎችን ለመጻፍ በጣም ቀላል የሆነውን ባህሪ ብቻ ቅድሚያ መስጠት

ማብራርያ፡ በስጋት ላይ በተመሠረተ ሙከራ፣ አደጋ እንደ እድልነት = ፕሮባቢሊቲ (የመበታተን እድል) × ተጽእኖ (ከተሰበረ ጉዳት) ይገመገማል። ከፍተኛ ዕድል እና ከፍተኛ ተጽዕኖ ያላቸው ጎራዎች (ክፍያ፣ ማረጋገጫ) በጣም ከፍተኛ ሙከራ ይገባቸዋል፣ ዝቅተኛ × ዝቅተኛ ጎራዎች ደግሞ የብርሃን ሙከራ ይቀበላሉ።

11. ምንም እንኳን ኮዱ ባይቀየርም አንዳንድ ጊዜ አልፎ አልፎ አልፎ አልፎ (የተሰባበረ/የተበታተነ) ፈተና ላይ ድጋሚ የመሞከር ዋናው አደጋ ምንድነው?

  • ሀ) የፈተናውን የሩጫ ጊዜ ማሳጠር
  • ለ) የሽፋን መቶኛን ይቀንሳል
  • ሐ) የእውነተኛ የውጤት ስህተት ወይም የስር መንስኤን መሸፈን እና ምልክቱን ማፈን ✔
  • መ) የፈተናውን ስም መቀየር

ማብራሪያ፡- እንደገና መሞከር የመመርመሪያ መሳሪያ እንጂ ህክምና አይደለም። ወላዋይነት ብዙውን ጊዜ ከትክክለኛ የዘር ሁኔታ ወይም ሱስ ይመጣል; ፈተናውን እንደገና በመሞከር 'ማለፊያ' ማድረግ ይህንን ትክክለኛ ስህተት ይሸፍናል እና በህይወት ላይ ከባድ ችግር ይፈጥራል። ዋናው መንስኤ በመጀመሪያ መገኘት አለበት.

12. ሚውቴሽን መፈተሽ፣ በጣም ታማኝ የሆነው የሙከራ ስብስብ በእርግጥ ይከላከላል ወይ የሚለውን የሚለካው እንዴት ነው የሚሰራው?

  • ሀ) የፈተናዎችን የሩጫ ፍጥነት በመለካት።
  • ለ) ምን ያህል የኮድ መስመሮች እንደተፃፉ በመቁጠር
  • ሐ) ፈተናዎችን በተለያዩ ትዕዛዞች በማሄድ
  • መ) ሆን ብሎ በኮዱ ውስጥ ትናንሽ እረፍቶችን በመፍጠር እና ፈተናዎቹ ይያዟቸው እንደሆነ በመለካት ✔

መግለጫ: የሚውቴሽን ሙከራ በምንጭ ኮድ ውስጥ ትናንሽ ሆን ተብሎ የተዛቡ (ሚውቴሽን) ይፈጥራል; ጥሩ የሙከራ ስብስብ እነዚህን ማዛባት ይይዛቸዋል እና ወደ ቀይ ይለወጣል. ያልተያዙ (የተረፈ) ሚውቴሽን ፈተናዎቹ ያንን ባህሪ እንደማይጠብቁ ያመለክታሉ። ሚውቴሽን ነጥብ ከመቶኛ ሽፋን የበለጠ ሐቀኛ የጥራት መለኪያ ነው።

13. የደህንነት ሙከራዎችን (ለምሳሌ የፈቀዳ/IDOR ፈተናዎች) ሲያደርጉ መከተል ያለበት ዋናው ገደብ ምንድን ነው?

  • ሀ) ለመከላከያ ዓላማዎች በራሱ ምርት ፣ በጽሑፍ ፈቃድ እና በተወሰነ ወሰን ውስጥ ብቻ መከናወን አለበት ።
  • ለ) በማንኛውም የፍላጎት ስርዓት ላይ በነፃነት ሊተገበር ይችላል
  • ሐ) ያለፈቃድ በቢዝነስ አጋሮች የቀጥታ ስርዓቶች ላይ መሞከር ይቻላል
  • መ) ማንኛውም የተጋላጭነት ሁኔታ ወዲያውኑ በይፋ መታተም አለበት።

መግለጫ፡ በዚህ ሞጁል ውስጥ የተማሩት የደህንነት ሙከራዎች የራስዎን ምርት ለመከላከያ ዓላማዎች በጽሁፍ ፈቃድ እና በተወሰነ ወሰን ውስጥ ለመሞከር ብቻ ነው። ያለፈቃድ የሌላ ሰውን ስርዓት መድረስ ወይም ከአቅም ውጭ የሆነ ምርመራ ማድረግ ከሥነ ምግባር ውጭ የሆነ እና ሕገ-ወጥ ነው። ማንኛቸውም የተገኙ ተጋላጭነቶች ሪፖርት የተደረጉት በኃላፊነት ይፋ በማድረግ ነው።

14. በ CI/CD ቧንቧ መስመር ውስጥ ለ AI ፈጽሞ መሰጠት የሌለበት ሥልጣን ምንድን ነው?

  • ሀ) ያልተሳኩ የሙከራ መዝገቦችን ማጠቃለል
  • ለ) ያልተሳካ (ቀይ) ፈተናን በራስ ሰር 'ማለፍ' ወይም አረንጓዴ ቀለም የመቀባት ባለስልጣን ✔
  • ሐ) የሙከራ ኮድ ረቂቅን መጠቆም
  • መ) የቧንቧ መስመር YAML ፋይል ማርቀቅ

መግለጫ፡ AI የሙከራ ኮድ ዝርዝርን፣ የቧንቧ መስመር YAML እና የምዝግብ ማስታወሻ ማጠቃለያ በCI/CD ውስጥ ማምረት ይችላል። ሆኖም ያልተሳካ ፈተናን በራስ ሰር 'ማለፍ/ማስተካከል' መሰጠት የለበትም። ይህ የሙከራ ዓላማን ያሸንፋል እና ስህተቶችን በራስ-ሰር ይሸፍናል። የፈተናውን አረንጓዴ ቀለም መቀባት የአንድ ሰው የነቃ እና ምክንያታዊ ውሳኔ መሆን አለበት።