Qazanclar:
- CI/CD kontekstində ideyadan buraxılışa qədər QA axınında süni intellektin və insan təsdiq nöqtələrinin rolunu dizayn etmək bacarığı
- CI/CD-də süni intellektə testdən avtomatik “keçmək” icazəsi vermir, məxfi məlumatları və açarları qorumaq üçün məhdudiyyətlər tətbiq edir.
- Səlahiyyət daxilində və müdafiə məqsədləri üçün təhlükəsizlik testlərini həyata keçirmək və məsuliyyətli açıqlama və etik şəffaflıq prinsiplərini qəbul etmək bacarığı.
Əvvəlki on bölmədə biz fərdi tapşırıqlarda süni intellektdən istifadə etdik: ssenarinin yaradılması, avtomatlaşdırma kodu, səhv hesabatı, əhatə dairəsinin təhlili, mutasiya testi. Bu son bölmə onların hamısını bir məsul iş prosesində birləşdirir. Müasir QA bir nəfərin masasında bitən iş deyil; Bu, CI/CD daxilində yaşayan bir prosesdir (Davamlı İnteqrasiya / Davamlı Çatdırılma — kodun daim birləşdirildiyi, avtomatik sınaqdan keçirildiyi və tez-tez və təhlükəsiz şəkildə nəşrə hazırlandığı boru kəməri). Süni intellekt bu prosesin hər mərhələsinə toxuna bilər. Lakin süni intellektin gücü artdıqca, ondan məsuliyyətlə istifadə etməyin vacibliyi də artır: məxfilik, təhlükəsizlik testlərində səlahiyyət, etika və ən əsası, keyfiyyət qərarını insanın özündə saxlamaq. Bu bölmədə siz axın və sərhədləri öyrənəcəksiniz.
Süni intellektə əsaslanan QA axını
Bir xüsusiyyətin ideyadan buraxılışa qədər olan səyahətində AI-nin rolu:
1. Tələblərin təhlili. AI tələblərdə qeyri-müəyyənlikləri və çatışmayan qəbul meyarlarını qeyd edir (“bu qayda parolun minimum neçə simvol olduğunu demir”).
2. Test dizaynı. Qəbul meyarları arasında ssenari və iş layihələri (vahid 2), kənar işlər (vahid 3) var.
3. Avtomatlaşdırma. Vahid (6), API (5) və UI (4) test kodu layihələri; hər biri mutasiya ilə təsdiqlənir (10).
4. CI/CD inteqrasiyası. Testlər hər kod birləşməsi ilə avtomatik işləyir. AI boru kəməri konfiqurasiyasının (YAML) layihəsini hazırlayır, uğursuz sınaqların qeydlərini ümumiləşdirir, mümkün əsas səbəbi təklif edir.
5. Buraxılış qərarı. Risk təhlili (8) və reqressiya (9) nəticələri toplanır, lakin ekspert bunun uğurlu olub-olmayacağına qərar verir.
6. İstehsalın monitorinqi və əks əlaqə. Canlı yayımdakı səhvlər gələcək sınaqlara çevrilir; Süni intellekt istehsal qüsurundan reqressiya halını təklif edir.
İpucu: AI-ni CI/CD-də “testlər yazan və qərarlar qəbul edən” deyil, “insan tərəfindən nəzərdən keçirilən qaralamaları sürətləndirən” təbəqə kimi qurun. Heç bir avtomatik yaradılan sınaq insan tərəfindən yoxlanılmadan və təsdiqlənmədən boru kəmərinə daxil olmamalıdır.
CI/CD-də AI: harada bəli, harada yox
Mərhələ
AI uyğun
insan vacibdir
Test kodu layihəsi
Bəli
Revizyon + mutasiya
Boru kəməri YAML layihəsi
Bəli
Doğrulama + gizli açarın yoxlanılması
Uğursuz jurnal xülasəsi
Bəli
Kök səbəb təsdiqi
Kövrək test diaqnozu
Bəli
Daimi həll qərarı
"Versiya ola bilərmi?"
yox
Ekspert mühakiməsi və məsuliyyət
Testi avtomatik olaraq "keçmək"
heç vaxt
—
Diqqət: Heç vaxt süni intellektə CI/CD-də "uğursuzluq testindən keçmək üçün onu düzəldin" kimi mandat verməyin. Bu, testin məqsədini məğlub edir və səhvləri avtomatik olaraq ört-basdır edir. AI səhvi izah edə bilər, düzəliş təklif edə bilər; lakin “sınağı yaşıl rəngə boyamaq” insanın şüurlu, əsaslandırılmış qərarı olmalıdır.
Məxfilik, məlumat və təhlükəsizlik: dəyişməz sərhədlər
Məxfilik. Test mühitində faktiki müştəri məlumatları, istehsal verilənlər bazası nüsxələri, API açarları və daxili sistem məlumatları həssasdır. Bunları ictimai AI alətlərinə verməyin. Şəxsi məlumatlar KVKK və oxşar qaydalara tabedir; Maska qeydləri və ekran görüntüləri. Mümkün olan yerdə sintetik (uydurma) test məlumatlarından istifadə edin.
Təhlükəsizlik testi - müdafiə və səlahiyyətli. Bu modulda öyrənilən təhlükəsizlik testləri (icazə/IDOR testləri, fayl yükləmə limitləri, girişin doğrulanması) yalnız yazılı icazə və müəyyən edilmiş əhatə dairəsi daxilində öz məhsulunuzu sınaqdan keçirmək üçündür. Başqasının sisteminə icazəsiz daxil olmaq, real zəiflikləri silahlandırmaq və ya əhatə dairəsindən kənar testlər aparmaq üçün süni intellektdən istifadə həm qeyri-etik, həm də qanunsuzdur. Təhlükəsizlik açığı tapdığınız zaman məsuliyyətli açıqlama prinsipinə əməl edin – açığı məxfi saxlamaq və onu aradan qaldırmaq üçün müvafiq tərəfə məlumat vermək.
Etika və şəffaflıq. AI tərəfindən hazırlanmış testləri öz işiniz kimi təqdim etməyin; Komanda daxilində AI istifadə etdiyinizi ifadə etmək şəffaflıqdır. Süni intellekt tərəfindən istehsal olunan məhsulun qeyri-dəqiqliyinə görə siz cavabdehsiniz - "AI yazdı" bəhanə deyil.
Zəif məlumat / Güclü göstəriş
Zəif: "CI üçün sınaq boru kəmərini qurun."
Güclü: "GitHub Fəaliyyətləri üçün CI iş axını YAML layihəsini hazırlayın: hər PR-də vahid + API testlərini işlədin, əhatə dairəsi hesabatı yaradın, həftəlik mutasiya testini (Stryker) işləyin. Koda sirr daxil etməyin; yalnız sirrlərə istinad istifadə edin. Testlər qırmızıdırsa, birləşməni bloklayın. Bu, QAYIŞIdır; mən açar idarəetmə addımlarını nəzərdən keçirəcəm və avtomatik sınaqdan keçirməyəcəyəm. 'düzəltmə' və ya 'miqrasiya' addımı."
Güclü tez; O, məxfiliyə, insan baxışına və "avtomatlaşdırılmış sınaqlara" məhdudiyyətlər qoyur.
Dörd kopyalana bilən şablon
1) Başdan-başa sınaq planı:
Sizin rolunuz: yüksək səviyyəli QA rəhbəri. Aşağıdakı xüsusiyyət üçün ideyadan buraxılışa qədər hərtərəfli sınaq planı hazırlayın: [xüsusiyyət + qəbul meyarları]. Mərhələlər: tələblərin təhlili (qeyri-müəyyənliklər), sınaq dizaynı, avtomatlaşdırma təbəqələri (vahid/API/UI), CI/CD inteqrasiyası, buraxılış qərarı meyarları, istehsalın izlənməsi. Hər mərhələdə AI və İNSAN təsdiq nöqtələrinin rolunu ayrıca göstərin.
2) CI/CD boru kəməri konturları:
[GitHub Actions/GitLab CI/Azure Pipelines] üçün CI YAML layihəsi: - Vahid + API testi + PR-də əhatə dairəsi - Qırmızı testdə birləşmənin qarşısını alın - Gizli dəyərlər yalnız sirrlərlə; koda daxil edilməsiBu qaralamadır; Əsas idarəetmə və təsdiqləmə addımlarını nəzərdən keçirəcəyəm. Avtomatik düzəltmə/test addımının əlavə edilməsi.
3) Uğursuz sınaq jurnalının təhlili:
Həmin CI çapında testlər qırmızıdır. Gündəliyi yoxlayın; uğursuzluqları qruplaşdırın, mümkün əsas səbəbi ayırın və HANSI real uğursuzluq ola bilər və kövrək sınaq/mühit problemi ola bilər. Şəxsi məlumat varsa, onu maskalayın. Qərar və düzəliş mənim olacaq. Qeyd: [yapışdırın]
4) Təhlükəsizlik/məxfiliyin ilkin yoxlanışı:
Bu test məlumatı/loqu AI alətinə göndərilməzdən əvvəl yoxlayın: orada şəxsi məlumatlar, API açarı, daxili sistem ünvanı, istehsal məlumatları varmı? Əgər varsa, maskalanmalı/çıxarılmalı olan sahələri sadalayın. Olduğu kimi emal olunur. Məzmun: [yapışdırın]
üç mini qutu
1-ci hal - uçdan-uca axının sürəti. Komandalardan biri süni intellektlə işləyən uçdan-uca axını ilə yeni “abunəliyin yenilənməsi” funksiyasını həll etdi: tələb qeyri-müəyyənlikləri qabaqcadan qeyd olundu, üç qatlı testlər tərtib edildi və mutasiya ilə təsdiqləndi, CI ilə əlaqələndirildi. Xüsusiyyət ənənəvi prosesdə 5 gün davam edən sınaq dövrünü 2 günə endirdi; lakin hər mərhələdə insan razılığı qorunurdu və tələblərin qeyri-müəyyənliyi (yeniləmə uğursuz olarsa nə baş verir) canlı əvvəl bağlandı.
2-ci hal - Açar sızmasından geri qayıt. Tərtibatçı AI CI YAML yaratdı və AI nümunə olaraq YAML-ə real görünüşlü API açarını daxil etdi. “Təhlükəsizlik/məxfiliyin əvvəlcədən yoxlanılması” addımı bunu ələ keçirdi; açar sirr istinadına çevrildi. Audit addımı olmadan açar versiya nəzarətinə (git tarixi) sızacaq.
İş 3 – Səlahiyyət həddi. Komanda üzvü öyrəndiyi IDOR testini "Mən maraqlı idim"dən iş ortağının canlı sisteminə tətbiq etmək istəyirdi. QA lideri dayandı: yazılı icazə və müəyyən edilmiş əhatə dairəsi olmadan başqa sistemdə təhlükəsizlik testinin aparılması qanunsuzdur. Sınaq yalnız öz məhsullarının sınaq mühitində, səlahiyyətlə həyata keçirildi; Açıq cavabdeh tərəfə müvafiq qrupa məlumat verilib.
Ümumi səhvlər
- AI-nin buraxılış qərarlarını qəbul etməsi. “Buraya buraxıla bilərmi?” sualını vermək. AI-yə və cavabın imza yerinə qoyulması.
- Avtomatlaşdırılmış testdən "keçmək". CI-də AI testi yaşıl rəngə boyayır; səhvləri ört-basdır etmək.
- Avtomobilə məxfi məlumatların/açarların verilməsi. İstehsal məlumatlarının, şəxsi məlumatların və ya API açarlarının nəzarət olmadan paylaşılması.
- İcazəsiz təhlükəsizlik testi. Təcavüzkarın əhatə dairəsi və icazəsi olmadan başqa sistemdə sınağı.
- Sınaqların nəzərdən keçirilmədən boru kəmərinə daxil edilməsi. İnsan icazəsi olmadan AI eskizini avtomatik işlədin.
- Günahı AI-nin üzərinə atmaq. Yanlış çıxışı "AI yazdı" deyərək müdafiə etmək.
Xülasə
Başdan sona QA tələblərdən istehsalın izlənməsinə qədər uzanan və CI/CD daxilində yaşayan bir prosesdir; Hər mərhələdə AI qaralamalar hazırlayır, jurnalı ümumiləşdirir və əsas səbəbləri təklif edir. Lakin sərhədlər dəyişməzdir: insanlar sınaq qərarları verir və təsdiqi buraxırlar; AI-yə heç vaxt testdən avtomatik “keçmək” səlahiyyəti verilmir; məxfi məlumatlar və açarlar avtomobilə daxil deyil; Təhlükəsizlik testi yalnız öz məhsulunuzda, yazılı icazə və müəyyən edilmiş əhatə dairəsində, müdafiə məqsədləri üçün həyata keçirilir və tapıntılar məsuliyyətli açıqlama ilə bildirilir. AI istifadə edərkən şəffaf olun; Çıxışın düzgünlüyünə cavabdehsiniz. AI sürətləndirir; Keyfiyyətə və etikaya zəmanət verirsiniz.
Tətbiq tapşırığı
Öz layihənizdən bir xüsusiyyət üçün “başdan-başa sınaq planı” şablonu ilə ideyadan buraxılışa qədər plan hazırlayın; Hər mərhələdə AI və insan təsdiq nöqtələrinin rolunu ayrıca qeyd edin. Sonra “CI/CD boru kəməri konturları” ilə YAML yaradın və daxil edilmiş açar/gizli məlumatı yoxlamaq üçün bu YAML-ə “təhlükəsizlik/məxfilik əvvəlcədən yoxlanışı” tətbiq edin. Nəhayət, planınızdakı bütün "insan qərarı" nöqtələrini sadalayın və bu qərarların AI-yə verilməməsinin səbəbini bir cümlə ilə əsaslandırın.
yoxlama siyahısı
- [ ] Mən buraxılış və sınaq qərarlarını insanların təsdiqinə aid edirəm; Mən onu AI-yə təhvil verməmişəm.
- [ ] CI/CD-də mən süni intellektə testdən avtomatik "keçmək/düzmək" icazəsi verməmişəm.
- [ ] Mən məxfi məlumatları, şəxsi məlumatları və açarları avtomobilə göndərməzdən əvvəl yoxladım və maskaladım.
- [ ] Mən yazılı icazə və əhatə dairəsi daxilində yalnız öz məhsulumda təhlükəsizlik testini nəzərdən keçirmişəm.
- [ ] Məsuliyyətli açıqlama prinsipi ilə aşkar edilmiş zəiflikləri həll etdim.
- [ ] Şəffaf şəkildə bildirdim ki, mən süni intellektdən istifadə edirəm və çıxışın düzgünlüyünə görə məsuliyyət daşıyıram.
Modul imtahanı
1. QA kontekstində 'yanlış keçid' ən dəqiq necə müəyyən edilir?
- A) Test yaşıl rəngə çevrilsə də, əslində heç bir davranışı təsdiqləmir; ✔ Kod pozulsa belə qırmızıya çevrilmir
- B) Test çox yavaş və vaxt aşıb.
- C) Test real xətanı aşkar edir və qırmızı olur
- D) Sınaq yalnız istehsal mühitində aparılır
İzahat: Yalançı keçid testin “keçmə” deməsi, lakin əslində heç bir mənalı heç nəyi təsdiqləməməsidir; Test yaşıldır, lakin proqram səhv olsa belə, onu tutmayacaq. Bu, QA-da AI üçün bir nömrəli riskdir, çünki AI səliqəli görünən, lakin içi boş olan testlər istehsal etməyə meyllidir.
2. Test və QA prosesində süni intellektin ən dəqiq yerləşdirilməsi hansıdır?
- A) Süni intellekt versiyanın insan icazəsi olmadan buraxılıb-çıxmayacağına qərar verə bilər
- B) Süni intellekt qaralama və ideyalar yaradan köməkçidir; 'Dərşa hazırdır' qərar və məsuliyyəti ekspertə məxsusdur ✔
- C) Süni intellekt yalnız mətn yazır və ümumiyyətlə test kodu ilə məşğul ola bilməz
- D) Süni intellekt həmişə insandan daha düzgün test yazır, ona görə də nəzərdən keçirməyə ehtiyac yoxdur
Təsvir: Süni intellekt sınaq köməkçisi, layihə generatoru və ideya multiplikatorudur; sınaq ssenariləri, avtomatlaşdırma kodu və hesabat layihələri hazırlayır. Bununla belə, "bu proqram nəşrə hazırdırmı" və ya "bu sınaqdan keçib" kimi keyfiyyət qərarlarının məsuliyyəti və yekun təsdiqi səlahiyyətli ekspertə məxsusdur.
3. Səhvlərin daha çox hədd dəyərlərində baş verdiyinə əsaslanaraq, 18 yaş həddi üçün 17, 18 və 19-u ayrı-ayrılıqda yoxlamaq hansı test dizayn texnikasıdır?
- A) Dövlət keçid testi
- B) Qərar cədvəli
- C) Sərhəd analizi ✔
- D) Kəşfiyyat testi
İzahat: Sərhəd dəyərinin təhlili xətaların ən çox sərhədlərdə baş verdiyi müşahidəyə əsaslanır və hədd dəyərlərini (bir az aşağıda, bir az yuxarıda və limitdən bir qədər yuxarı) ayrıca sınaqdan keçirir. Bu, ekvivalentlik siniflərini tamamlayan güclü bir texnikadır.
4. Süni intellektlə hazırlanmış UI test avtomatlaşdırma kodunda kövrəkliyi azaltmaq üçün element seçimində hansı yanaşmaya üstünlük verilməlidir?
- A) Mümkün olan ən uzun XPath yolundan istifadə etmək
- B) Elementin ekranda piksel mövqeyinə görə seçilməsi
- C) CSS sinif adlarına əsaslanan seçicilərdən istifadə
- D) Sınaq üçün əlavə edilmiş stabil atributlardan (data-testid) istifadə ✔
İzahat: Uzun XPath yolları və CSS sinif adları səhifə strukturundan və dizaynından son dərəcə asılıdır; Ən kiçik interfeys dəyişikliyində pozulur. Sınaq üçün xüsusi olaraq əlavə edilmiş stabil atributlar (məsələn, data-testid) dizayn dəyişikliklərindən təsirlənmir və testləri möhkəm edir.
5. API testi üçün sadəcə HTTP status kodunu (məsələn, 200) yoxlamaq niyə kifayət deyil?
- A) Düzgün status kodu olan bədən məlumatları pozula biləcəyi üçün və yalnız status yoxlanışı bunu tuta bilməyəcək (psevdo-etimad) ✔
- B) API testlərində status kodları qətiyyən etibarlı olmadığı üçün
- C) Çünki status kodunun yoxlanılması testi xeyli ləngidir
- D) Çünki API testlərində status kodu heç vaxt qaytarılmır
İzahat: Server düzgün status kodunu qaytararkən, o, bədəndəki pozulmuş məlumatları (yanlış tip, çatışmayan sahə, səhv hesablanmış dəyər) qaytara bilər. Yalnız vəziyyətə baxan test bunu görə bilməz və yalançı güvən verir. Beləliklə, sxem/müqavilə və biznes qaydalarının təsdiqi də əlavə edilməlidir.
6. Vahid sınaqlarını çap edərkən AI-yə “qəbul qaydasına uyğun olaraq gözlənilən dəyəri əl ilə hesabla, funksiyanın cari çıxışına istinad etmə” demək nə üçün vacibdir?
- A) Çünki əllə hesablama testləri daha sürətli aparır
- B) Çünki əks halda test kodun cari (bəlkə də səhv) davranışını “düzgün” kimi qəbul edir və səhvi təsdiqləyir ✔
- C) Çünki süni intellekt ondalıq ədədləri heç hesablaya bilmir
- D) Çünki sınaqlarda heç vaxt qəbul qaydalarından istifadə olunmur
İzahat: Əgər süni intellekt sınaqdan keçirilən funksiyanın çıxışından gözlənilən dəyəri əldə edərsə, funksiya nasaz olsa belə, testdən “keçir”; Yəni kod nə çıxarsa, test doğru sayılır. Qəbul qaydasından asılı olmayaraq gözlənilən dəyərin hesablanması testin kodun güzgüsü deyil, qayda üçün qapıçı olmasını təmin edir.
7. Aşağıdakılardan hansı yaxşı səhv hesabatının ən fərqləndirici xüsusiyyətidir?
- A) Mümkün qədər uzun və texniki olmaq
- B) Süni intellekt tərəfindən yazılmışdır
- C) Tərtibatçının müstəqil şəkildə izləyə biləcəyi və xəta yarada biləcəyi deterministik reproduksiya addımlarını ehtiva edir ✔
- D) Bu sadəcə ekran görüntüsüdür
İzahat: Baq hesabatının əsl dəyəri ondan ibarətdir ki, tərtibatçı sizin köməyiniz olmadan səhvi təkrar edə bilər. Sıfırdan deterministik, izlənilə bilən çoxalma addımları bunu təmin edir; Bu addımlar əskik olarsa, hesabat tez-tez "istehsal edə bilmədi" kimi bağlanır.
8. Əsas səhifədə şirkət adının səhv yazılması xətasında ciddilik və prioritet arasındakı əlaqənin ən doğru ifadəsi hansıdır?
- A) İntensivlik və prioritet həmişə eyni dəyərə malik olmalıdır
- B) Bu xətanın həm ciddiliyi, həm də prioriteti mütləq aşağıdır
- C) Ciddilik və prioritet eyni anlayışdır, bir etiket kifayətdir
- D) Texniki intensivlik aşağı ola bilər, lakin biznes prioriteti (reputasiyası) yüksək ola bilər; İkisi fərqli qiymətləndirilir ✔
İzahat: Ciddilik xətanın texniki təsiridir (xətt xətası texniki cəhətdən aşağıdır), prioritet onun nə qədər təcili düzəldilməli olduğudur (yüksək, çünki bu, hər bir ziyarətçinin gördüyü reputasiya elementidir). İkisi həmişə eyni istiqamətdə getmir; Bu nümunə aşağı ciddilik-yüksək prioritet vəziyyətdir.
9. 90% xətti əhatə edən test paketinin ən dəqiq şərhi hansıdır?
- A) Sətirlərin yerinə yetirildiyini göstərir, lakin onların düzgün hərəkət etdiyini sübut etmir; ✔ yüksək əhatə yanlış güvən verə bilər
- B) Proqram təminatının 90%-nin səhvsiz olduğunu qəti şəkildə sübut edir
- C) Əla test keyfiyyətinin qəti ölçüsüdür.
- D) Artıq heç bir əlavə test yazmağa ehtiyac olmadığını bildirir
İzahat: Sətir əhatəsi yalnız sətirlərin icra edildiyini göstərir; Düzgün nəticələr verdiyini sübut etmir. İddiasız testlərlə belə, 90% əhatəyə nail olmaq olar. Əhatə dairəsi 'heç vaxt hara baxmadım' xəritəsidir, 'hər şey sınaqdan keçirilmişdir' zəmanəti deyil; faktiki qorunma mutasiya testi ilə ölçülür.
10. Riskə əsaslanan testdə xüsusiyyətin riski məhdud sınaq səylərini yönəltmək üçün necə hesablanır?
- A) Yalnız kod sətirlərinin sayına görə
- B) Uğursuzluq ehtimalını və pozulduğu zaman yaranacaq effekti vurmaqla ✔
- C) Yalnız xüsusiyyətin işlənmə ardıcıllığı ilə
- D) Yalnız testləri yazmaq üçün ən asan xüsusiyyətə üstünlük vermək
İzahat: Riskə əsaslanan sınaqda risk ehtimal = ehtimal (dağılma ehtimalı) × təsir (sınıq olduqda zərər) kimi qiymətləndirilir. Yüksək ehtimallı və yüksək təsirli domenlər (ödəniş, autentifikasiya) ən sıx sınaqlara layiqdir, aşağı × aşağı domenlər isə yüngül sınaqdan keçir.
11. Kod dəyişməsə də, bəzən keçən və bəzən uğursuz (kövrək/qırpaq) testə təkrar cəhdin əlavə edilməsinin əsas riski nədir?
- A) Testin icra müddətini qısaltmaq
- B) Əhatə faizini azaldır
- C) Həqiqi paralellik xətasını və ya kök səbəbini ört-basdır etmək və simptomun qarşısını almaq ✔
- D) Testin adının dəyişdirilməsi
İzahat: Yenidən cəhd müalicə deyil, diaqnostik vasitədir. Qərarsızlıq çox vaxt faktiki irq vəziyyətindən və ya asılılıqdan irəli gəlir; Yenidən cəhd etməklə sınağın “keçirilməsi” bu real səhvi ört-basdır edir və canlı yayımda ciddi problemlər yarada bilər. Əvvəlcə kök səbəb tapılmalıdır.
12. Test paketinin həqiqətən qoruyub saxlamadığını ölçmək üçün ən dürüst metod olan mutasiya testi necə işləyir?
- A) Testlərin qaçış sürətini ölçməklə
- B) Kodun neçə sətir yazıldığını hesablamaqla
- C) Testləri müxtəlif ardıcıllıqla yerinə yetirməklə
- D) Kodda qəsdən kiçik fasilələr yaratmaq və testlərin onları tutduğunu ölçməklə ✔
Təsvir: Mutasiya testi mənbə kodunda kiçik qəsdən təhriflər (mutasiyalar) yaradır; Yaxşı bir test dəsti bu təhrifləri tutmalı və qırmızıya çevrilməlidir. Tutulmayan (sağ qalan) mutasiyalar testlərin bu davranışı qorumadığını göstərir. Mutasiya xalı, faiz əhatəsindən daha çox dürüst keyfiyyət ölçüsüdür.
13. Təhlükəsizlik testi (məsələn, avtorizasiya/IDOR testləri) həyata keçirərkən riayət edilməli olan əsas məhdudiyyət nədir?
- A) Bu, yalnız öz məhsulunda, yazılı icazə və müəyyən edilmiş əhatə dairəsində, müdafiə məqsədləri üçün edilməlidir ✔
- B) İstənilən maraq sisteminə sərbəst tətbiq oluna bilər
- C) İcazəsiz iş ortaqlarının canlı sistemlərində sınaqdan keçirilə bilər
- D) Aşkar edilmiş hər hansı boşluqlar dərhal ictimaiyyətə açıqlanmalıdır.
Təsvir: Bu modulda öyrənilən təhlükəsizlik testləri yalnız yazılı icazə və müəyyən edilmiş əhatə dairəsi daxilində müdafiə məqsədləri üçün öz məhsulunuzu sınaqdan keçirmək üçündür. Başqasının sisteminə icazəsiz daxil olmaq və ya əhatə dairəsindən kənar testlər aparmaq həm qeyri-etik, həm də qanunsuzdur; Aşkar edilmiş hər hansı boşluqlar məsuliyyətli açıqlama vasitəsilə bildirilir.
14. CI/CD boru kəmərində AI-yə heç vaxt hansı səlahiyyət verilməməlidir?
- A) Uğursuz sınaq jurnallarının ümumiləşdirilməsi
- B) Uğursuz (qırmızı) testdən avtomatik “keçmək” və ya onu yaşıl rəngə boyamaq səlahiyyəti ✔
- C) Test kodu layihəsinin təklif edilməsi
- D) Pipeline YAML faylının tərtibi
Təsvir: Süni intellekt CI/CD-də test kodu konturunu, YAML boru xəttini və jurnal xülasəsini yarada bilər; lakin, uğursuz testi avtomatik olaraq “keçmək/düzmək” imkanı heç vaxt verilməməlidir. Bu, testin məqsədini məğlub edir və səhvləri avtomatik olaraq ört-basdır edir. Testin yaşıl rəngə boyanması insanın şüurlu və əsaslandırılmış qərarı olmalıdır.