Eining 11 / 11

Vinnuflæði frá enda til enda, CI/CD samþætting, siðfræði og öryggi: Notkun gervigreindar á ábyrgan hátt

Hagnaður:

  • Hæfni til að hanna hlutverk gervigreindar og mannlegra samþykkispunkta í end-to-end QA flæði frá hugmynd til útgáfu í samhengi við CI/CD
  • Í CI/CD leyfir gervigreind ekki sjálfkrafa að „standast“ prófið, heldur beitir takmörkunum til að vernda trúnaðargögn og lykla
  • Hæfni til að framkvæma öryggisprófanir innan yfirvalda og í varnartilgangi og tileinka sér ábyrga upplýsingagjöf og siðferðilega gagnsæi.

Í fyrri tíu einingunum notuðum við gervigreind í einstökum verkefnum: sviðsmyndagerð, sjálfvirknikóða, villutilkynningu, þekjugreiningu, stökkbreytingaprófun. Þessi lokaeining sameinar þau öll í eitt ábyrgt verkflæði. Nútíma QA er ekki starf sem endar við skrifborð eins manns; Þetta er ferli sem býr innan CI/CD (Continuous Integration / Continuous Delivery — leiðslan þar sem kóðinn er stöðugt sameinaður, sjálfkrafa prófaður og undirbúinn til birtingar oft og örugglega). AI getur snert hvert stig þessa ferlis. En eftir því sem kraftur gervigreindar vex, eykst mikilvægi þess að nota það á ábyrgan hátt: friðhelgi einkalífs, vald í öryggisprófunum, siðferði og síðast en ekki síst, að halda gæðaákvörðuninni undir manninum. Í þessari einingu muntu læra flæði frá enda til enda og mörk.

End-to-end AI-knúið QA flæði

Hlutverk gervigreindar í ferðalagi eiginleika frá hugmynd til útgáfu:

1. Kröfugreining. Gervigreind flaggar tvíræðni í kröfunni og vantar samþykkisviðmið ("þessi regla segir ekki til um hversu margir stafir lykilorðið er að lágmarki").

2. Próf hönnun. Drög að sviðsmyndum og málum (eining 2), jaðarmál (eining 3) eru meðal samþykkisskilyrða.

3. Sjálfvirkni. Eining (6), API (5) og UI (4) prufukóða drög; hver er staðfest með stökkbreytingu (10).

4. CI/CD samþætting. Próf keyra sjálfkrafa við hverja kóða sameiningu. Gervigreind leggur drög að leiðslustillingu (YAML), tekur saman annála yfir misheppnuð próf, gefur til kynna mögulega undirrót.

5. Ákvörðun um losun. Niðurstöðum áhættugreiningar (8) og aðhvarfs (9) er safnað — en sérfræðingurinn ákveður hvort hún geti skilað árangri.

6. Framleiðslueftirlit og endurgjöf. Villur í beinni verða framtíðarpróf; AI leggur til aðhvarfstilvik vegna framleiðslugalla.

Ábending: Settu upp gervigreind sem lag í CI/CD sem „flýtir fyrir uppkasti sem menn hafa skoðað“ frekar en „skrifar próf og tekur ákvarðanir. Engar sjálfvirkar prófanir ættu að fara inn í leiðsluna án þess að maður fari yfir þau og samþykki þau.

AI í CI/CD: þar sem já, þar sem nei

Sviði

AI passa

mannlegt er nauðsynlegt

Drög að prófkóða

Endurskoðun + stökkbreyting

Drög að leiðslu YAML

Auðkenning + leynilykilathugun

Misheppnuð samantekt annála

Staðfesting á rótum

Brothætt prófgreining

Ákvörðun um varanlega lausn

"Getur verið til útgáfa?"

nei

Sérfróðlegt mat og ábyrgð

Sjálfkrafa „standast“ prófið

aldrei

Varúð: Gefðu gervigreindinni aldrei umboð eins og "laga það til að standast fallprófið" í CI/CD. Þetta dregur úr tilgangi prófunar og hylur sjálfkrafa villur. AI getur útskýrt villuna, lagt til leiðréttingu; en "að mála prófið grænt" hlýtur að vera meðvituð, rökstudd ákvörðun manns.

Persónuvernd, gögn og öryggi: óbreytanleg mörk

Persónuvernd. Í prófunarumhverfinu eru raunveruleg gögn viðskiptavina, afrit af framleiðslugagnagrunni, API lyklar og innri kerfisupplýsingar viðkvæmar. Ekki gefa þetta opinberum gervigreindarverkfærum. Persónuupplýsingar eru háðar KVKK og sambærilegum reglum; Gríma logs og skjámyndir. Notaðu tilbúnar (skáldaðar) prófunargögn þar sem það er mögulegt.

Öryggisprófun - vörn og viðurkennd. Öryggisprófin sem lærð eru í þessari einingu (heimild/IDOR próf, mörk fyrir upphleðslu skráa, staðfestingu inntaks) eru aðeins til að prófa þína eigin vöru innan skriflegrar heimildar og skilgreinds umfangs. Að nota gervigreind til að fá aðgang að kerfi einhvers annars án leyfis, beita raunverulegum veikleikum með vopnum eða framkvæma prófanir utan gildissviðs er bæði siðlaust og ólöglegt. Þegar þú finnur öryggisveikleika skaltu fara eftir meginreglunni um ábyrga birtingu - halda varnarleysinu trúnaðarmáli og tilkynna það til viðkomandi aðila svo hægt sé að laga það.

Siðfræði og gagnsæi. Ekki kynna prófin sem gerð eru af gervigreind sem þitt eigið verk; Að segja að þú sért að nota gervigreind innan teymisins er gagnsæi. Þú ert ábyrgur fyrir ónákvæmni AI-framleiddrar úttaks - „AI skrifaði það“ er ekki afsökun.

Veik kvaðning / Sterk kvaðning

Veik: "Settu upp prófunarleiðslu fyrir CI."
Sterkt: "Drög að CI verkflæði YAML fyrir GitHub aðgerðir: keyrðu einingu + API próf á hverri PR, búðu til umfjöllunarskýrslu, keyrðu stökkbreytingarprófanir (Stryker) vikulega. Ekki fella leyndarmál inn í kóða; notaðu eingöngu leyndarmál tilvísun. Lokaðu fyrir sameiningu ef próf eru rauð. Þetta er DRAG; ég mun fara yfir og breyta EKKI leyndarmálsskref 'DD lyklastjórnun og DO laga sjálfvirka stjórnun eða staðfesta. „flytja“ skref."

Öflug hvetja; Það setur takmörk á trúnaði, mannlegri endurskoðun og „engar sjálfvirkar prófanir“.

Fjögur afritanleg sniðmát

1) Prófunaráætlun frá enda til enda:

Hlutverk þitt: háttsettur QA leiðtogi. Gerðu drög að end-to-enda prófunaráætlun frá hugmynd til útgáfu fyrir eftirfarandi eiginleika: [eiginleiki + samþykkisviðmið].Fasis: kröfugreining (óvissuþættir), prófunarhönnun, sjálfvirknilög (eining/API/UI), CI/CD samþætting, viðmiðanir um útgáfu ákvörðunar, framleiðslurakningu. Tilgreindu hlutverk gervigreindar og HUMAN samþykkispunkta á hverju stigi fyrir sig.

2) CI/CD leiðsla útlínur:

CI YAML drög fyrir [GitHub Actions/GitLab CI/Azure Pipelines]:- Eining + API próf + umfang í PR- Koma í veg fyrir sameiningu í rauðu prófi- Leyndargildi aðeins með leyndarmálum; innfelling í kóðaÞetta er uppkast; Ég mun fara yfir lykilstjórnunar- og samþykkisskref. Bætir við sjálfvirkri leiðréttingu/prófsþrep.

3) Misheppnuð greining á prófunarskrá:

Í þeirri CI útprentun eru prófin rauð. Skoðaðu loginn; flokka bilanir, greina mögulega undirrót og HVER getur verið raunverulega bilunin og sem getur verið brothætt próf/umhverfisvandamál. Ef það eru persónulegar upplýsingar skaltu hylja þær. Ákvörðunin og leiðréttingin verður mín. Log: [líma]

4) Forathugun á öryggi/næði:

Áður en þessi prófunargögn/dagskrá eru send til gervigreindarverkfærsins, athugaðu: innihalda þau persónuleg gögn, API lykil, heimilisfang innra kerfis, framleiðslugögn? Listaðu hvaða svæði, ef einhver, þarf að gríma/fjarlægja. Vinnsla eins og hún er. Efni: [líma]

þrjú smámál

Tilfelli 1 - Hraði frá enda til enda flæðis. Eitt teymi tókst á við nýjan „endurnýjun áskriftar“ eiginleika með gervigreindarknúnu enda-til-enda flæði: kröfuóvissu tilkynnt að framan, þriggja laga prófanir samdar og stökkbreytingar staðfestar, bundnar við CI. Eiginleikinn minnkaði prófunarlotuna, sem tók 5 daga í hefðbundnu ferli, í 2 daga; en samþykki manna var varðveitt á hverju stigi og kröfuóvissu (hvað gerist ef endurnýjun mistakast) var lokað fyrirfram.

Tilfelli 2 — Endurkoma frá lykilleka. Hönnuður lét AI búa til CI YAML og gervigreindin felldi inn raunverulegan API lykil í YAML sem dæmi. Skrefið „forskoðun öryggis/persónuverndar“ náði þessu; lykli breytt í leyndarmál tilvísun. Án endurskoðunarskrefsins myndi lykillinn leka inn í útgáfustýringu (git saga).

Mál 3 — Takmörk valds. Liðsmaður vildi beita IDOR prófinu sem hann lærði á lifandi kerfi viðskiptafélaga út frá „ég var forvitinn“. QA leiðtoginn hætti: það er ólöglegt að framkvæma öryggisprófanir á öðru kerfi án skriflegs leyfis og skilgreinds umfangs. Prófanir voru aðeins gerðar í prófunarumhverfi eigin vara þeirra, með heimild; Opinn ábyrgðaraðili var látinn vita til viðkomandi teymis.

Algeng mistök

  • Að láta gervigreind taka ákvarðanir um útgáfu. Að spyrja spurningarinnar "Er hægt að gefa það út?" til gervigreindar og setja svarið í stað undirskriftarinnar.
  • „Stóðst“ sjálfvirka prófið. Í CI, láta gervigreindina mála prófið grænt; hylja mistök.
  • Að gefa ökutækinu trúnaðargögn/lykil. Að deila framleiðslugögnum, persónulegum gögnum eða API lyklum án eftirlits.
  • Óviðkomandi öryggisprófun. Árásarprófanir á öðru kerfi án umfangs og leyfis.
  • Kynna prófanir í leiðslunni án endurskoðunar. Keyrðu gervigreindarskissuna sjálfkrafa án samþykkis manna.
  • Að kenna gervigreindinni. Að verja ranga framleiðslu með því að segja "AI skrifaði það".

Í stuttu máli

QA frá enda til enda er ferli sem nær frá kröfum til framleiðslurakningar og líf innan CI/CD; Á hverju stigi framleiðir gervigreind drög, dregur saman skrána og bendir á undirrót. En mörkin eru óumbreytanleg: menn taka prófunarákvarðanir og gefa út samþykki; Gervigreindinni er aldrei gefið vald til að „standast“ sjálfkrafa prófið; trúnaðargögn og lyklar komast ekki inn í ökutækið; Öryggisprófun er aðeins framkvæmd á þinni eigin vöru, innan skriflegs leyfis og skilgreinds umfangs, í varnarskyni og greint er frá niðurstöðum með ábyrgri upplýsingagjöf. Vertu gegnsær þegar þú notar gervigreind; Þú berð ábyrgð á nákvæmni úttaksins. AI hraðar; Þú ábyrgist gæði og siðferði.

Umsóknarverkefni

Gerðu drög að áætlun frá hugmynd til útgáfu með „enda-til-enda prófunaráætlun“ sniðmáti fyrir eiginleika úr þínu eigin verkefni; Merktu hlutverk gervigreindar og mannlegra samþykkispunkta sérstaklega á hverju stigi. Búðu síðan til YAML með „CI/CD pipeline outline“ og beittu „öryggis-/persónuverndarforskoðun“ á þetta YAML til að athuga hvort innbyggð lykil-/leynigögn séu til staðar. Að lokum skaltu skrá alla punkta „mannlegra ákvarðana“ í áætlun þinni og rökstyðja í einni setningu hvers vegna ekki er hægt að framselja þessar ákvarðanir til gervigreindar.

gátlisti

  • [ ] Ég rekja ákvarðanir um losun og prófun til samþykkis manna; Ég afhenti það ekki til gervigreindar.
  • [ ] Í CI/CD gaf ég gervigreindinni ekki leyfi til að „standast/leiðrétta“ prófið sjálfkrafa.
  • [ ] Ég skoðaði og dulaði trúnaðargögn, persónuupplýsingar og lykla áður en ég sendi þau í ökutækið.
  • [ ] Ég hef aðeins íhugað öryggisprófanir á eigin vöru, innan skriflegrar heimildar og umfangs.
  • [ ] Ég fjallaði um veikleikana sem fundust með meginreglunni um ábyrga upplýsingagjöf.
  • [ ] Ég sagði gagnsætt að ég notaði gervigreind og bar ábyrgð á nákvæmni úttaksins.

Einingapróf

1. Hvernig er „fals pass“ best skilgreint í QA samhengi?

  • A) Þó að prófið verði grænt, staðfestir það í raun ekki neina hegðun; ✔ Verður ekki rautt jafnvel þótt kóðinn sé skemmdur
  • B) Prófið gengur mjög hægt og tekur tíma.
  • C) Prófið greinir raunverulega villu og verður rautt
  • D) Prófið keyrir aðeins í framleiðsluumhverfi

Skýring: Gervi-pass er þegar próf segir „pass“ en staðfestir í raun ekki neitt þýðingarmikið; Prófið er grænt, en jafnvel þótt hugbúnaðurinn sé gallaður mun hann ekki ná honum. Þetta er hættan númer eitt á gervigreind í QA vegna þess að gervigreind hefur tilhneigingu til að framleiða próf sem líta snyrtilega út en eru hol.

2. Hver er nákvæmasta staðsetning gervigreindar í prófunar- og QA ferlinu?

  • A) Gervigreind getur ákveðið hvort hægt sé að gefa út útgáfuna án samþykkis manna
  • B) Gervigreind er aðstoðarmaður sem býr til drög og hugmyndir; Ákvörðun og ábyrgð „er það tilbúið til birtingar“ heyrir undir sérfræðinginn ✔
  • C) Gervigreind skrifar bara texta og getur alls ekki tekist á við prófkóða
  • D) Gervigreind skrifar alltaf rétt próf en mannlegt, svo endurskoðun er óþörf

Lýsing: Gervigreind er prófunaraðstoðarmaður, drög rafall og hugmynda margfaldari; framleiðir prófunarsviðsmyndir, sjálfvirknikóða og skýrsludrög. Ábyrgð og endanlegt samþykki gæðaákvarðana eins og „er þessi hugbúnaður tilbúinn til birtingar“ eða „hefur þetta próf staðist“ tilheyrir þar til bærum sérfræðingi.

3. Miðað við þá staðreynd að villur eiga sér stað að mestu við þröskuldsgildi, hvaða prófhönnunartækni er að prófa 17, 18 og 19 sérstaklega fyrir 18 ára aldurstakmarkið?

  • A) State umskipti próf
  • B) Ákvörðunartafla
  • C) Markagildisgreining ✔
  • D) Könnunarprófanir

Skýring: Greiðslugildagreining byggir á þeirri athugun að villur eiga sér oftast stað við mörk og prófar þröskuldsgildi (rétt undir, rétt fyrir ofan og rétt yfir mörkunum) sérstaklega. Það er öflug tækni sem bætir við jafngildisflokka.

4. Hvaða aðferð ætti að vera ákjósanleg við val á þáttum til að draga úr viðkvæmni í sjálfvirknikóða HÍ prófunar sem framleiddur er með gervigreind?

  • A) Notaðu lengstu XPath slóðina sem mögulegt er
  • B) Að velja þáttinn í samræmi við pixlastöðu hans á skjánum
  • C) Notkun veljara byggða á CSS flokksheitum
  • D) Notkun stöðugra eiginleika (data-testid) bætt við til að prófa ✔

Skýring: Langar XPath slóðir og CSS flokksheiti eru mjög háð síðuskipulagi og hönnun; Það brotnar við minnstu viðmótsbreytingu. Stöðugir eiginleikar sem bætt er við sérstaklega fyrir prófun (t.d. data-testid) verða ekki fyrir áhrifum af hönnunarbreytingum og gera prófin öflug.

5. Af hverju er það ófullnægjandi fyrir API próf að athuga bara HTTP stöðukóðann (t.d. 200)?

  • A) Vegna þess að líkamsgögn með réttum stöðukóða geta verið skemmd og stöðuathugun ein og sér mun ekki ná þessu (gervitraust) ✔
  • B) Vegna þess að stöðukóðar eru alls ekki áreiðanlegir í API prófum
  • C) Vegna þess að athugun á stöðukóða hægir mjög á prófinu
  • D) Vegna þess að stöðukóði er aldrei skilað í API prófum

Skýring: Þó að þjónninn skili réttum stöðukóða getur hann skilað skemmdum gögnum í meginmálinu (röng gerð, reit vantar, rangt reiknað gildi). Prófið sem lítur aðeins á aðstæður getur ekki séð þetta og gefur falskt traust. Svo ætti líka að bæta við skema/samningi og löggildingu viðskiptareglna.

6. Hvers vegna er mikilvægt að segja gervigreindinni að „reikna væntanlegt gildi handvirkt í samræmi við samþykkisregluna, ekki vísa til núverandi úttaks fallsins“ þegar einingaprófanir eru prentaðar?

  • A) Vegna þess að handvirkur útreikningur keyrir próf hraðar
  • B) Vegna þess að annars samþykkir prófið núverandi (kannski gallaða) hegðun kóðans sem „rétt“ og staðfestir villuna ✔
  • C) Vegna þess að gervigreind getur alls ekki reiknað út tugatölur
  • D) Vegna þess að samþykkisreglur eru aldrei notaðar í prófum

Skýring: Ef gervigreind fær væntanlegt gildi frá úttak aðgerðarinnar sem er í prófun, mun það láta prófið 'standast' jafnvel þótt aðgerðin sé gölluð; Það er, hvað sem kóðinn framleiðir, prófið telst satt. Með því að reikna út væntanlegt gildi óháð samþykkisreglu er tryggt að prófið sé hliðvörður að reglunni, ekki spegill kóðans.

7. Hvert af eftirfarandi er helsta einkenni góðrar villutilkynningar?

  • A) Að vera eins langt og tæknilegt og mögulegt er
  • B) Skrifað af gervigreind
  • C) Inniheldur ákveðin afritunarskref sem verktaki getur fylgt sjálfstætt og framkallað villuna ✔
  • D) Þetta er bara skjáskot

Skýring: Raunverulegt gildi villuskýrslu er að verktaki getur endurskapað villuna án þinnar aðstoðar. Ákveðin, rekjanleg fjölföldunarskref frá grunni tryggja þetta; Ef þessi skref vantar lokast skýrslan oft þar sem „gæti ekki framleitt“.

8. Hver er nákvæmasta tjáningin fyrir sambandið milli alvarleika og forgangs í villunni við að stafsetja nafn fyrirtækis á heimasíðunni rangt?

  • A) Styrkur og forgangur ætti alltaf að hafa sama gildi
  • B) Bæði alvarleiki og forgangur þessarar villu er örugglega lítill
  • C) Alvarleiki og forgangur er sama hugtakið, eitt merki er nóg
  • D) Tæknileg styrkleiki getur verið lítill en viðskiptaforgangur (orðspor) getur verið hár; Þetta tvennt er metið á annan hátt ✔

Skýring: Alvarleiki er tæknileg áhrif villunnar (innsláttarvilla tæknilega lítil), forgangur er hversu brýnt þarf að laga hana (hátt vegna þess að það er orðsporsþáttur sem sérhver gestur sér). Þetta tvennt fer ekki alltaf í sömu átt; Þetta dæmi er lágt alvarleika-hár forgangsástand.

9. Hver er nákvæmasta túlkunin á prófunarsvítu með 90% línuþekju?

  • A) Það sýnir að línurnar eru framkvæmdar en sannar ekki að þær hagi sér rétt; ✔ mikil umfjöllun getur gefið falskt sjálfstraust
  • B) Sannar með óyggjandi hætti að 90% hugbúnaðarins er villulaus
  • C) Það er endanlegur mælikvarði á framúrskarandi prófgæði.
  • D) Gefur til kynna að ekki sé þörf á að skrifa nein viðbótarpróf lengur

Skýring: Röð þekja gefur til kynna að aðeins raðir hafi verið keyrðar; Það sannar ekki að það skili réttum árangri. Jafnvel með fullyrðingarlausum prófum er hægt að ná 90% þekju. Gildissvið er „aldrei horft hvar“ kort, ekki „allt hefur verið prófað“ trygging; raunveruleg vernd er mæld með stökkbreytingarprófun.

10. Í áhættutengdum prófunum, hvernig er hættan á eiginleikum reiknuð til að beina takmörkuðu prófunarátaki?

  • A) Aðeins eftir fjölda kóðalína
  • B) Með því að margfalda líkurnar á bilun og áhrifunum sem verða þegar hún bilar ✔
  • C) Aðeins í þeirri röð sem eiginleikinn var þróaður
  • D) Forgangsraða aðeins þeim eiginleika sem auðveldast er að skrifa próf fyrir

Skýring: Í áhættutengdum prófunum er áhætta metin sem líkur = líkur (líkur á bilun) × áhrif (tjón ef brotið er). Lén með miklar líkur og mikil áhrif (greiðsla, auðkenning) verðskulda ákafur prófun, á meðan lág×lág lén fá ljóspróf.

11. Hver er helsta hættan á því að bæta endurreynslu við próf sem stenst stundum og mistekst (brött/flaky) þó að kóðinn hafi ekki breyst?

  • A) Stytting prófunartímans
  • B) Lækkar þekjuprósentuna
  • C) Að hylja sanna samhliðavillu eða undirrót og bæla einkennin ✔
  • D) Breyting á nafni prófsins

Skýring: Reyna aftur er greiningartæki, ekki meðferð. Óákveðni stafar oft af raunverulegu kynþáttaástandi eða fíkn; Að láta prófið „standast“ með því að reyna aftur hylja þessa raunverulegu villu og getur valdið alvarlegum vandamálum í beinni. Fyrst verður að finna grunnorsökina.

12. Hvernig virkar stökkbreytingarpróf, heiðarlegasta aðferðin til að mæla hvort prófunarsvíta verndar í raun og veru?

  • A) Með því að mæla hlaupahraða prófanna
  • B) Með því að telja hversu margar línur af kóða voru skrifaðar
  • C) Með því að keyra prófin í mismunandi röð
  • D) Með því að búa til smá brot í kóðanum vísvitandi og mæla hvort prófin ná þeim ✔

Lýsing: Stökkbreytingarprófun framleiðir litlar viljandi brenglun (stökkbreytingar) í frumkóðann; Góð prófunarsvíta ætti að ná þessum röskunum og verða rauð. Stökkbreytingar sem ekki nást (lifðu af) benda til þess að prófin varðveiti ekki þá hegðun. Stökkbreytingarstig er mun heiðarlegri mælikvarði á gæði en hlutfallsþekju.

13. Hver eru helstu mörkin sem þarf að fylgja þegar öryggisprófanir eru framkvæmdar (t.d. leyfis-/IDOR próf)?

  • A) Það ætti aðeins að gera á eigin vöru, innan skriflegrar heimildar og skilgreinds gildissviðs, í varnarskyni ✔
  • B) Hægt er að beita því frjálslega á hvaða hagsmunakerfi sem er
  • C) Það er hægt að prófa það á lifandi kerfum viðskiptafélaga án leyfis
  • D) Allir veikleikar sem finnast ættu að birta opinberlega strax.

Lýsing: Öryggisprófin sem lærð eru í þessari einingu eru aðeins til að prófa þína eigin vöru í varnarskyni, innan skriflegrar heimildar og skilgreinds umfangs. Að fá aðgang að kerfi einhvers annars án leyfis eða framkvæma próf utan gildissviðs er bæði siðlaust og ólöglegt; Allir veikleikar sem finnast eru tilkynntir með ábyrgri upplýsingagjöf.

14. Hvaða heimild ætti aldrei að gefa gervigreind í CI/CD leiðslunni?

  • A) Samantekt á misheppnuðum prófunarskrám
  • B) Heimild til að „standast“ sjálfkrafa fallið (rautt) próf eða mála það grænt ✔
  • C) Að leggja til drög að prófunarkóða
  • D) Leiðslu YAML skráargerð

Lýsing: AI getur framleitt útlínur prófunarkóða, leiðslu YAML og annálasamantekt í CI/CD; Hins vegar ætti aldrei að gefa hæfileikann til að „standast/laga“ fallið próf sjálfkrafa. Þetta dregur úr tilgangi prófunar og hylur sjálfkrafa villur. Að mála prófið grænt ætti að vera meðvituð og rökstudd ákvörðun einstaklings.