المكاسب:
- القدرة على تعيين إكمال المحرر ومساعد الدردشة ووكيل CLI وفئات أتمتة CI للمهام
- القدرة على ضبط مستوى الاستقلالية وفقًا للمخاطر وتطبيق نظام "الخطة أولاً" على وكلاء CLI
- القدرة على تحويل استخدام الذكاء الاصطناعي إلى نظام جماعي يعتمد على أداة تم التحقق من صحتها وبوابة التحقق والشفافية والمساءلة
لقد تعلمنا حتى الآن استخدام الذكاء الاصطناعي في المهام الفردية (الترميز، والمراجعة، والاختبار، وتصحيح الأخطاء). في هذه الوحدة النهائية، قمنا بتجميع الأجزاء معًا: التعرف على أدوات تشفير الذكاء الاصطناعي المختلفة، ومطابقة الأداة المناسبة بالوظيفة المناسبة، ودمجها بأمان في تدفق التطوير اليومي لديك - من المحرر إلى التحكم في الإصدار، ومن خط أنابيب CI/CD إلى إدارة الفريق. الهدف هو تحويل عادة "اسأل الذكاء الاصطناعي بين الحين والآخر" الفوضوية إلى نظام عمل متسق وقابل للتدقيق.
نحن نغطي أنواع المركبات بفئات محايدة (تتغير أسماء المنتجات المحددة بسرعة، والأهم هو ما تفعله الفئة). تحتوي كل فئة على "مكان مناسب" وملف تعريف للمخاطر؛ الإتقان هو معرفة مقدار الاستقلالية التي يجب منحها لأي مهمة.
فئات أدوات ترميز الذكاء الاصطناعي
1. الإكمال داخل المحرر. المكونات الإضافية التي تقترح خطوطًا/كتلًا أثناء الكتابة في IDE الخاص بك (بيئة التطوير التي تكتب فيها التعليمات البرمجية). النقطة المثالية: السرعة أثناء البث، والرمز النموذجي. الخطر: السياق الضيق، قبول الاقتراح دون تفكير.
2. مساعد الدردشة/اللوحة الجانبية. واجهة الدردشة مضمنة في IDE مع إمكانية رؤية جزء من قاعدة التعليمات البرمجية الخاصة بك. النقطة الجيدة: الوصف، وإعادة البناء، والاختبار، وتحليل الأخطاء. المخاطر: يقتصر على السياق الذي تقدمه، ويتطلب التحقق.
3. وكلاء CLI (أدوات الوكيل). يمكن للأدوات التي يتم تشغيلها من سطر الأوامر قراءة ملفات متعددة وتعديلها، وتشغيل الأوامر، وتنفيذ مهام متعددة الخطوات بمفردها. نقطة رائعة: تغييرات متعددة الملفات، ومهام متكررة، ومهام من نوع "إضافة هذه الخاصية". المخاطر: استقلالية عالية = تأثير كبير؛ إذا تركت دون رادع، فإنها تنتج تغييرات واسعة النطاق ويصعب التحقق منها.
4. تكامل الخط/الأتمتة. روبوتات CI (التكامل المستمر) التي تترك تعليقات المراجعة التلقائية على العلاقات العامة أو تقترح اختبارات أو تنتج سجلات التغيير. البقعة الحلوة: مصفاة أولى بدون تعب، تماسك. الخطر: الضوضاء، الثقة الزائفة.
تلميح: مع زيادة الاستقلالية، يجب أن تزداد السيطرة أيضًا. نظرًا لأن إكمال المحرر صغير وفوري، فإنه يتم الإشراف عليه بشكل بسيط؛ يجب فحص تعديل الملفات المتعددة لوكيل CLI تمامًا كما هو الحال مع العلاقات العامة البشرية، إن لم يكن بعناية أكبر.
خطوة بخطوة: دمج الذكاء الاصطناعي في سير العمل
- قم بتعيين المهمة إلى الأداة. إضافة صغيرة ضمن البث ← إكمال؛ فهم/إعادة البناء/الاختبار → الدردشة؛ ملفات متعددة، عمل متكرر → وكيل CLI؛ الفلتر الأول المستمر → تكامل CI.
- اختر مستوى الحكم الذاتي. ما مقدار الحرية التي يتمتع بها الوكيل؟ اقتراح للقراءة فقط أو تعديل الملف + تنفيذ الأمر؟ ضبط المخاطر.
- رعاية السياق. إدخال قواعد المشروع بشكل دائم (الأسلوب، الهندسة المعمارية، "ممنوع") في الأداة؛ استخدم ملف تعليمات المشروع بدلاً من شرحه مرارًا وتكرارًا.
- الحفاظ على بوابات التحقق. إن تغيير الذكاء الاصطناعي يشبه التغيير البشري: فهو يمر عبر التجميع والاختبار والمراجعة، وموافقة الخبراء (إذا كانت حاسمة). فتح العلاقات العامة بالذكاء الاصطناعي لا يتجاوز الموافقة.
- قياس وضبط. شاهد ما يتسارع فعلاً، حيث يزداد عبء التصحيح؛ تقليم الاستخدامات التي لا تعمل.
ثلاث حالات صغيرة
الحالة 1 - تعامل وكيل CLI مع إعادة تسمية الملفات المتعددة. سيقوم فريق واحد بإعادة تسمية مفهوم منتشر عبر 60 ملفًا. لقد أعطوا المهمة إلى وكيل CLI، وطلبوا أولاً خطة، ووافقوا على الخطة، ثم أجروا التغيير وقاموا بتشغيل مجموعة الاختبار بأكملها. غاب العميل 3 عن حالة الحافة في الملف؛ اكتشفته الاختبارات وأصلحته. استغرقت المهمة حوالي 3 ساعات يدويًا، وتم الانتهاء منها في 50 دقيقة تحت الإشراف.
الحالة 2 - الحكم الذاتي غير الخاضع للرقابة يأتي بنتائج عكسية. طلب مطور آخر من الوكيل "تحسين هذه الوحدة" وأطلقها؛ قام الوكيل بتعديل 18 ملفًا وإضافة تبعيتين. كان التغيير واسع النطاق لدرجة أنه لم يكن من الممكن مراجعته وكان لا بد من سحبه. الدرس المستفاد: منح الوكلاء نطاقًا ضيقًا ومعايير قبول واضحة ونظام التخطيط أولاً ثم التنفيذ لاحقًا.
الحالة 3 - أصبح روبوت مراجعة CI هو المرشح الأول. قام أحد الفرق ببناء روبوت يترك تعليقات المراجعة الآلية للذكاء الاصطناعي على العلاقات العامة. بمجرد أن اكتشف الروبوت عمليات حذف التحقق الفارغة ومشكلات الأسلوب، تمكن المراجعون البشريون من تخصيص وقتهم لمنطق الأعمال. ومع ذلك، أوضح الفريق أن الروبوت لم يقدم "الموافقة": فلا تزال هناك حاجة إلى موافقة بشرية واحدة على الأقل. لتقليل الضوضاء، قاموا بضبط القارب بحيث لا يترك سوى ضوضاء عالية/متوسطة الشدة.
أربعة قوالب قابلة للنسخ
نظام "التخطيط أولاً" لوكيل CLI:
المهمة: {{مهمة واضحة وضيقة}}معايير القبول: {{نتيجة قابلة للقياس}}القيد: العمل فقط على {{الدليل/الملفات التالية}}؛ إضافة تبعية جديدة. قم أولاً بتقديم خطة دون تغيير: ما هي الملفات، وما الذي سيتم تغييره، وما هي الاختبارات التي سيتم تشغيلها. انتظر حتى أوافق على الخطة. ثم قم بتطبيقه خطوة بخطوة، وإجراء الاختبارات في كل خطوة.
ملف تعليمات المشروع (السياق المستمر للأدوات):
القواعد الثابتة لأدوات الذكاء الاصطناعي في هذا المشروع: - اللغة/الإصدار: {{...}}. الطراز: {{...}}.- القيد المعماري: {{مثال: الاتجاه بين الطبقات}}.- أبدًا: تضمين الأسرار، باستخدام بيانات الإنتاج، {{المكتبات المحرمة}}.- كل تغيير يجب أن يكون قابلاً للاختبار؛ تغيير توقيع API العام دون السؤال. - عندما تكون في شك، توقف واسأل.
قرار تعيين أداة المهمة:
أحدد المهمة التالية: {{task}}. ما فئة الأدوات التي يجب أن أفعل ذلك باستخدام: (أ) إكمال المحرر، (ب) مساعد الدردشة، (ج) وكيل CLI، (د) أتمتة CI؟ اكتب الأساس المنطقي والمخاطر والمستوى الموصى به من الاستقلالية (مجرد اقتراح / تغيير الملف / أمر التشغيل).
مدونة قواعد السلوك لروبوت مراجعة CI:
اترك فقط النتائج العالية والمتوسطة الخطورة كتعليقات في مراجعة العلاقات العامة. كل نتيجة: الفئة، والشدة، والتصحيح المقترح. اجمع الملاحظات على مستوى تفضيلات النمط في تعليق ملخص واحد ومنفصل. أنت لا توافق؛ موافقة الإنسان المطلوبة.
موجه ضعيف / موجه قوي
ضعيف: (إلى وكيل CLI) "اجعل وحدة الدفع أفضل."
قوي: (إلى وكيل CLI) "التشغيل فقط ضمن src/Payments/. المهمة: استخرج منطق التحقق العودي من وظيفة Refund() إلى مساعد واحد؛ لا يتغير السلوك والتوقيعات. قم أولاً بتقديم الخطة وانتظر موافقتي؛ ثم قم بتنفيذ وتشغيل الاختبارات/المدفوعات/الحزمة. أضف تبعية جديدة."
النسخة القوية تضيق النطاق، وتضع معايير وقيود القبول، وتفرض نظام "الخطة أولاً". إن المطالب الغامضة "بعمل الأفضل" هي السبب الجذري للتغيرات الهائلة التي لا يمكن السيطرة عليها.
فئة السيارة
ما هو أفضل في
الحكم الذاتي
وزن التفتيش
اكتمال المحرر
إضافة صغيرة ضمن البث المباشر
منخفض
الضوء (القراءة الفورية)
مساعد الدردشة
افهم، اختبر، أعد البناء
متوسطة
متوسطة (التحقق من الإخراج)
وكيل CLI
متعدد الملفات، العودية
عالية
ثقيل (الخطة + المراجعة الكاملة)
أتمتة سي آي
التصفية الأولى المستمرة
متوسطة
المتوسطة (قاعدة + موافقة الإنسان)
حوكمة الفريق: من المهارات الفردية إلى النظام المشترك
يعد استخدام الذكاء الاصطناعي بشكل جيد على أساس فردي بمثابة البداية؛ النضج الحقيقي هو نظام ثابت على مستوى الفريق. يعتمد هذا النظام على عدة ركائز: قائمة الأدوات المعتمدة (أي الأدوات يمكن استخدامها مع أي بيانات - من الوحدة 10)، وبوابات التحقق (يمر تغيير الذكاء الاصطناعي عبر نفس بوابات البناء/الاختبار/المراجعة - من الوحدة 11)، والشفافية (النص على أن التغيير مدعوم بالذكاء الاصطناعي يوفر إمكانية التتبع عند الضرورة)، ووضوح المسؤولية (الشخص الذي يوقع ويتحمل المسؤولية واضح). يحد إطار العمل هذا من المخاطر مع الحفاظ على السرعة ويضمن أن يعمل أعضاء الفريق الجدد بنفس الانضباط.
تنبيه: كلما زادت استقلالية الأداة - خاصة وكلاء CLI الذين يمكنهم تعديل الملفات وتشغيل الأوامر - كلما زاد تقييدها من الوصول إلى بيئة الإنتاج والبيانات السرية والعمليات التي يصعب التراجع عنها. ربط الأوامر المدمرة (الحذف الدائم، النشر) بموافقة الإنسان.
الأخطاء الشائعة
- المهمة-يعني عدم التوافق. محاولة القيام بمهمة متعددة الملفات مع استكمال المحرر أو مرفق صغير مع وكيل ثقيل.
- الافراج عن الوكيل. تؤدي مهام الوكيل المعطاة بنطاق ضيق وبدون "الخطة أولاً" إلى تغييرات غير مدروسة.
- تخفيف بوابات التحقق للذكاء الاصطناعي. "لقد فعلها الذكاء الاصطناعي، فلنتحرك بسرعة" هو الاستثناء الأكثر خطورة؛ الأبواب هي نفسها للجميع.
- إعطاء السياق يدويا في كل مرة. عدم كتابة قواعد المشروع في ملف تعليمات دائم يؤدي إلى عدم الاتساق والازدواجية.
- الخلط بين موافقة روبوت CI والموافقة البشرية. الروبوت هو مرشح. الموافقة البشرية المسؤولة إلزامية.
في ملخص
تنقسم أدوات ترميز الذكاء الاصطناعي إلى أربع فئات رئيسية: إكمال المحرر، ومساعد الدردشة، ووكلاء CLI، وأتمتة CI. الإتقان هو مطابقة المهمة للأداة الصحيحة والمستوى الصحيح من الاستقلالية؛ ومع زيادة الاستقلالية، تزداد السيطرة أيضًا. امنح الأدوات سياقًا ثابتًا للمشروع، وفرض نظام "الخطة أولاً" على الوكلاء متعددي الملفات، وتمرير تغيير الذكاء الاصطناعي عبر بوابات التحقق نفسها مثل التغيير البشري. المهارات الفردية؛ تحويله إلى نظام فريق مبني على قائمة الأدوات المعتمدة وبوابات التحقق والشفافية ووضوح المسؤولية. الذكاء الاصطناعي هو مُضاعِف للسرعة من طرف إلى طرف؛ الشخص الذي يوقع ويعطي الحساب هو دائمًا شخص كفؤ.
مهمة التطبيق
قم بإدراج ثلاث مهام حقيقية ستقوم بها الأسبوع المقبل. استخدم نموذج "قرار مطابقة المهمة للمركبة" لكل منها لتبرير فئة السيارة ومستوى التحكم الذاتي الذي ستختاره. ثم قم بتنفيذ مهمة ضيقة لوكيل CLI (أو مساعد الدردشة) مع نظام "التخطيط أولاً": الموافقة على الخطة، وتنفيذها، وإجراء الاختبارات، ومراجعة التغيير مثل العلاقات العامة البشرية. أخيرًا، قم بصياغة "قاعدة استخدام الذكاء الاصطناعي" المكونة من 5 نقاط لفريقك (الأدوات المعتمدة، وقاعدة البيانات، وبوابة التحقق، وحدود الاستقلالية، والمساءلة).
قائمة مرجعية
- [ ] يمكنني التمييز بين فئات أدوات ترميز الذكاء الاصطناعي والمكان المناسب لكل منها.
- [ ] أقوم بتعيين المهمة إلى فئة السيارة الصحيحة ومستوى التحكم الذاتي المناسب.
- [ ] أعطي سياق المشروع الدائم (ملف التعليمات) للأدوات.
- [ ] أطبق نطاقًا ضيقًا ونظام "التخطيط أولاً" على وكلاء CLI.
- [ ] أقوم بتمرير تغييرات الذكاء الاصطناعي عبر نفس بوابات التحقق مثل التغييرات البشرية.
- [ ] أؤيد وجود أداة تم التحقق من صحتها، وقاعدة البيانات، وإطار الشفافية والمساءلة على مستوى الفريق.
امتحان الوحدة
1. ما الذي يفعله نموذج اللغة الكبير الأساسي لمساعد البرمجة عندما ينتج تعليمات برمجية؟
- أ) يتنبأ بشكل نمطي بالاستمرار الأكثر احتمالاً بناءً على السياق المحدد ✔
- ب) يضمن النتيجة الصحيحة من خلال تجميع التعليمات البرمجية وتشغيلها فعليًا
- ج) يقوم بمسح الكود عبر الإنترنت مباشرةً ونسخ الكود الأكثر دقة.
- د) يفهم منطق الكود مثل المهندس البشري ويفهم القصد
توضيح: LLM لا "يفهم" الكود مثل الإنسان؛ فهو يولّد الاستمرارية الأكثر ترجيحًا للسياق المحدد، استنادًا إلى الأنماط التي يتعلمها من مجموعة كبيرة جدًا من النصوص والتعليمات البرمجية. لذلك، تعتمد جودة المخرجات بشكل مباشر على جودة السياق والتعليمات التي تقدمها، ويجب التحقق من صحة كل مخرجات.
2. ماذا تسمي ذلك عندما يقوم الذكاء الاصطناعي بتلفيق وظيفة أو مكتبة غير موجودة بشكل مقنع، وما هو الترياق الحقيقي الوحيد؟
- أ) وهذا ما يسمى خطأ في الترجمة؛ الترياق هو معدات أقوى
- ب) وهذا ما يسمى الهلوسة. الترياق هو التحقق من الكود وكل واجهة برمجة تطبيقات مستخدمة ✔
- ج) وهذا ما يسمى الانحدار. الترياق هو إعادة تشغيل النموذج
- د) وهذا ما يسمى تجاوز السياق؛ الترياق هو تقصير المطالبة
الوصف: وهذا ما يسمى الهلوسة ويسبب واحدة من أغلى الأخطاء في البرمجيات. الترياق الحقيقي الوحيد هو التحقق: التأكد من أن كل وظيفة وواجهة برمجة تطبيقات وحزمة مستخدمة موجودة بالفعل وأن الكود يعمل. النغمة الواثقة للنموذج ليست دليلاً على الدقة.
3. ما هو النهج الأكثر تحسينًا لجودة واتساق المخرجات عند إنشاء التعليمات البرمجية باستخدام الذكاء الاصطناعي؟
- أ) إطلاق النموذج من خلال قول "اكتب هذا لي" دون إعطاء أي سياق
- ب) كتابة أطول وأروع رسالة ممكنة
- ج) حدد وأعطي أمثلة على عقد الإدخال/الإخراج وحالات الحافة والإصدار والأسلوب ✔
- د) دمج الكود الذي تم إنشاؤه مباشرة دون قراءته
Explanation: تحديد أنواع الإدخال/الإخراج للوظيفة (العقد)، وحالات الحافة، وقيود اللغة/الإصدار والنمط وإعطاء مثال للنموذج يتيح الانتقال من التنبؤ إلى الدقة. تنتج طلبات "اكتب لي هذا" بدون سياق تعليمات برمجية مختلفة في كل مرة وغالبًا ما تتجاوز حالات الحافة.
4. عند استكشاف قاعدة تعليمات برمجية خارجية باستخدام الذكاء الاصطناعي، قد يكون اسم الوظيفة "validateAndSave" ولكن قد يكون ملخص الذكاء الاصطناعي غير صحيح. ما هو النهج الصحيح؟
- أ) الثقة الكاملة في ملخص الذكاء الاصطناعي حيث أن الاسم واضح بذاته
- ب) تغيير الدالة مباشرة دون قراءتها
- ج) اتخاذ القرار بمجرد النظر إلى اسم الوظيفة
- د) تعامل مع وصف الذكاء الاصطناعي باعتباره فرضية وتحقق من المطالبات الهامة سطرًا تلو الآخر في الكود ✔
الشرح: قد ينظر الذكاء الاصطناعي إلى الاسم الموجود في الكود ويخبرك "بما يبدو أنه يفعله"، ولكن في الواقع قد يكون المنطق مختلفًا (أو حتى معكوسًا). لذا فإن تفسير الذكاء الاصطناعي هو مجرد فرضية؛ وينبغي التحقق بشكل مرئي من المطالبات الحرجة، وخاصة تلك المتعلقة بالأمن أو السلطة أو تدفق الأموال، على الأسطر ذات الصلة.
5. ما هو الخطر الأكبر في قول "لقد بدا الذكاء الاصطناعي واضحًا" في مراجعة التعليمات البرمجية بمساعدة الذكاء الاصطناعي؟
- أ) قد ينتج الذكاء الاصطناعي نتائج سلبية كاذبة؛ الأخطاء الحقيقية الضائعة تخلق ثقة زائفة✔
- ب) مراجعة الذكاء الاصطناعي بطيئة جدًا مما يؤدي إلى إضاعة الوقت
- ج) الفريق لا يفهم لأن الذكاء الاصطناعي يعلق باللغة الإنجليزية فقط
- د) لا تتقارب العلاقات العامة لأن الذكاء الاصطناعي دائمًا ما يفرط في التفسير
Explanation: ينتج الذكاء الاصطناعي نتائج إيجابية كاذبة (وضع علامة على مشكلة غير موجودة) وسلبيات كاذبة (إغفال الخطأ الحقيقي). السلبيات الكاذبة صامتة. أخطر الأخطاء هي تلك التي لم يتم ذكرها في المراجعة على الإطلاق. لذا فإن الذكاء الاصطناعي هو الفلتر الأول، وليس الموافقة؛ قرار الاندماج يعود إلى شخص مسؤول.
6. ما هو الفخ الأكثر خبثًا الذي يحدث عندما تقوم فقط بإعطاء الذكاء الاصطناعي الكود واختبارات الطباعة؟
- أ) يكتب الذكاء الاصطناعي دائمًا عددًا كبيرًا جدًا من الاختبارات ويضخم قاعدة التعليمات البرمجية
- ب) يختبر الذكاء الاصطناعي السلوك الحالي (وربما الخاطئ) للتعليمات البرمجية باعتباره "صحيحًا" ويصلح الخطأ ✔
- ج) يقوم الذكاء الاصطناعي تلقائيًا بحذف التعليمات البرمجية عند كتابة الاختبارات
- د) يكتب الذكاء الاصطناعي اختبارات ليس فقط للمسار السعيد ولكن دائمًا لحالة الحافة
الشرح: يميل الذكاء الاصطناعي إلى النظر في التعليمات البرمجية وكتابة التأكيدات التي تختبر السلوك الحالي. إذا كان الكود خاطئًا منذ البداية، يقوم الذكاء الاصطناعي بإصلاح هذا السلوك الخاطئ باعتباره "صحيحًا". لذلك يجب كتابة توقعات الاختبار وفقًا للقاعدة (المواصفات) المطلوبة، وليس وفقًا للمخرجات الحالية للكود.
7. ما الذي يحدد دقة الفرضيات عند تصحيح الأخطاء باستخدام الذكاء الاصطناعي؟
- أ) مدى أدب كتابة المطالبة.
- ب) كم مرة تم طرح السؤال مرة أخرى
- ج) جودة الأدلة المقدمة للنموذج: رسالة الخطأ الكاملة، وتتبع المكدس، والمدخلات، والسلوك المتوقع ✔
- د) ما هو لون اللون المكتوب به الكود؟
الشرح: الذكاء الاصطناعي لا يرى الخطأ بالطريقة التي تراها أنت؛ إنه يعرف فقط الأدلة التي تقدمها له. بالنظر إلى رسالة الخطأ الكاملة، وتتبع المكدس، وتحفيز المدخلات، والسلوك المتوقع، يعدد النموذج الاحتمالات الحقيقية؛ إذا لم يكن هناك دليل، فإنه سيخمن (الهلوسة) ويقودك إلى المسار الخاطئ.
8. ما هي الخطوة الأكثر أهمية قبل تقديم سجلات الإنتاج إلى الذكاء الاصطناعي لتحليلها؟
- أ) لصق السجل كما هو، بحيث يغطي اليوم بأكمله
- ب) تحويل السجل إلى أحرف كبيرة أولاً
- ج) ترتيب خطوط السجل حسب الترتيب الأبجدي
- د) إخفاء البيانات والأسرار الشخصية وإعطاء النافذة المناسبة فقط ✔
الوصف: تحتوي سجلات الإنتاج الأولية على عنوان IP والبريد الإلكتروني ومعرف الجلسة والرمز المميز وأحيانًا السر المفتوح. يعد لصقها في أداة الذكاء الاصطناعي دون إخفاءها انتهاكًا خطيرًا للخصوصية. بالإضافة إلى ذلك، يجب تصفية السجل إلى إطار زمني ضيق؛ لكن الضرورة الأولى هي تنظيف البيانات الحساسة.
9. ما الذي يجب فعله إذا قال الذكاء الاصطناعي أن حدثين حدثا "في وقت واحد" في تحليل السجل وأعلن أن أحدهما هو السبب الجذري؟
- أ) تجاهل الارتباط باعتباره سببية والتحقق من الادعاء بالمقاييس والكود✔
- ب) قبول السبب باعتباره نهائيًا لأن الذكاء الاصطناعي ينشئ علاقة زمنية
- ج) إعادة تشغيل المكون المتهم الأول فوراً
- د) حذف السجلات بالكامل وجمعها مرة أخرى
Explanation: المأزق الأكثر شيوعا في تحليل السجل هو الخلط بين الارتباط والسببية. العلاقة الزمنية التي أنشأها الذكاء الاصطناعي هي دليل وليست دليلاً. وتتطلب السببية الحقيقية التوقيت، والآلية، والتكرار إن أمكن؛ يجب التحقق من صحة المطالبة باستخدام المقاييس والرمز.
10. ما هي القاعدة الذهبية غير القابلة للتفاوض عند إعادة البناء باستخدام الذكاء الاصطناعي وما الذي يؤمنها؟
- أ) يجب أن يكون الرمز أقصر؛ عدد الخطوط يضمن ذلك
- ب) لا يوجد تغيير في السلوك؛ الاختبارات التي تلتقط السلوك الحالي تضمن ذلك ✔
- ج) يحتوي الكود على المزيد من التعليقات؛ الذكاء الاصطناعي يضمن ذلك
- د) إعادة كتابة الملف بأكمله دفعة واحدة؛ الوكيل يضمن ذلك
Explanation: إعادة البناء تعمل على تحسين البنية الداخلية للكود دون تغيير سلوكها الخارجي؛ القاعدة الذهبية هي أن السلوك يظل ثابتًا. ما يضمن ذلك هو الاختبار: يتم إعداد شبكة اختبار تلتقط السلوك الحالي قبل تغييره وتشغيلها بعد كل خطوة. إعادة البناء بدون شبكة اختبار هي مقامرة.
11. ما هي الطبقة في إنتاج الوثائق التي لا يستطيع الذكاء الاصطناعي معرفتها والتي يشكل تكوينها خطورة؟
- أ) كيفية تشغيل خطوات التثبيت
- ب) قائمة معلمات الوظيفة
- ج) تبرير "لماذا" تم اتخاذ قرار التصميم بهذه الطريقة ✔
- د) ما هي اللغة التي تمت كتابة الكود بها؟
الوصف: يمكن للذكاء الاصطناعي استخراج طبقة "ماذا/كيف" (ماذا تفعل الوظيفة، وكيف يتم إعدادها) من الكود؛ لكنها لا تستطيع معرفة طبقة "السبب" (الأساس المنطقي لتصميم القرار، وسبب القيمة الحدية). "السبب" المختلق أخطر من عدم وجود مبرر؛ يجب على مالك الكود إضافة هذه الطبقة.
12. ما الذي يجب على المطور فعله إذا أراد لصق ملف تكوين يحتوي على مفتاح API مباشر في أداة ذكاء اصطناعي غير معتمدة أثناء حل خطأ عاجل؟
- أ) للسرعة، الصق الملف كما هو ثم احذف الدردشة
- ب) أضف ملاحظة "سرية" في نهاية الملف وأرسلها
- ج) اترك المفتاح وقم بتغيير اسم الملف فقط
- د) إزالة/إخفاء الأسرار وإعطاء السياق الضروري غير الحساس فقط ✔
الإفصاح: لا ينبغي أبدًا إدخال الأسرار والبيانات الشخصية والأصول السرية في وسائل غير معتمدة؛ الاستعجال لا يوقف هذا الخط الأحمر. النهج الصحيح هو استخراج/إخفاء الأسرار أولاً وإعطاء السياق الضروري وغير الحساس فقط. إذا استمر تسرب سر ما، فإن أول ما عليك فعله هو تشغيل هذا المفتاح على الفور.
13. يجتاز الكود الذي تم إنشاؤه بواسطة الذكاء الاصطناعي الاختبار ويتم تشغيله في الإنتاج. هل هذا يثبت أن الكود آمن؟
- أ) لا؛ "العمل" لا يعني الأمان، فالأمن يتطلب طبقة منفصلة من المصادقة ✔
- ب) نعم؛ الكود الذي يجتاز الاختبار آمن حسب التعريف
- ج) نعم؛ تشغيله في الإنتاج يزيل كافة نقاط الضعف
- د) لا؛ لكن الأمان لا يهم إلا إذا كان الكود بطيئًا
توضيح: "العمل" ليس مثل "آمن". حتى إذا كانت التعليمات البرمجية تحتوي على ثغرة أمنية مثل حقن SQL، فيمكنها اجتياز الاختبار وتشغيلها بسلاسة؛ ولا يتم الكشف عن الثغرة الأمنية إلا عندما يجدها المهاجم. لذلك، بالإضافة إلى الدقة، يجب إجراء المراجعة وعمليات الفحص ذات التوجه الأمني مثل SAST كطبقة منفصلة.
14. ما هو النظام الأكثر أمانًا عند إعطاء مهمة متعددة الملفات إلى وكيل CLI (أداة مستقلة يمكنها تعديل الملفات وتشغيل الأوامر)؟
- أ) إخبار الوكيل "بتحسين هذه الوحدة" ومنحه الحرية الكاملة
- ب) إعطاء نطاق ضيق ومعايير القبول، وطلب الخطة أولاً، والموافقة عليها، وتنفيذها خطوة بخطوة، وإجراء الاختبارات ✔
- ج) دمج جميع تغييرات الوكيل مباشرة دون مراجعتها
- د) منح الوكيل حق الوصول غير المقيد إلى بيئة الإنتاج والبيانات السرية
الشرح: مع زيادة الاستقلالية، يجب أن تزداد السيطرة أيضًا. إعطاء الوكيل نطاقًا ضيقًا ومعايير قبول واضحة، أولاً طلب خطة دون تغييرات، والموافقة على الخطة، ثم تنفيذها خطوة بخطوة وإجراء الاختبارات في كل خطوة؛ فهو يمنع إجراء تغييرات واسعة النطاق وغير قابلة للمراجعة وتحتاج إلى التراجع عنها.
15. من يتحمل المسؤولية الناشئة عن التعليمات البرمجية التي ينشئها الذكاء الاصطناعي في البرامج الأمنية الهامة (مثل الدفع أو المصادقة)؟
- أ) نظرًا لأن الرمز يأتي من الذكاء الاصطناعي، فهو موجود في مزود السيارة
- ب) إذا كان الذكاء الاصطناعي متطورًا بما فيه الكفاية، فلن يتمكن أحد من ذلك؛ لا حاجة للتحقق
- ج) الفريق/المهندس الذي يقوم بفحص الكود وتجميعه وتوزيعه؛ الذكاء الاصطناعي لا يحل محل الموافقة ✔
- د) من يكتب الموجه فقط وليس من يراجعه
الوصف: الذكاء الاصطناعي هو مضاعف السرعة ومولد المخططات؛ لا يستطيع تحمل المسؤولية. تقع مسؤولية أي أخطاء أو نقاط ضعف أو انتهاكات ناشئة عن التعليمات البرمجية في الإنتاج على عاتق الفريق الذي يقوم بمراجعة هذه التعليمات البرمجية وتجميعها وتوزيعها. في المجالات الحرجة المتعلقة بالسلامة، لا تعد مخرجات الذكاء الاصطناعي بديلاً للمراجعة والموافقة من قبل مهندس مؤهل تحت أي ظرف من الظروف.