Табыстар:
- Редактордың аяқталуын, чат көмекшісін, CLI агентін және CI автоматтандыру санаттарын тапсырмаларға салыстыру мүмкіндігі
- Тәуекелге сәйкес автономия деңгейін реттеу және CLI агенттеріне «бірінші жоспар» тәртібін қолдану мүмкіндігі
- AI пайдалануды расталған құралға, тексеру қақпасына, ашықтық пен есеп беруге негізделген командалық жүйеге айналдыру мүмкіндігі
Осы уақытқа дейін біз AI-ды жеке тапсырмаларда (кодтау, шолу, тестілеу, жөндеу) қолдануды үйрендік. Осы соңғы бөлімде біз бөліктерді біріктіреміз: әртүрлі AI кодтау құралдарымен танысу, дұрыс құралды дұрыс жұмысқа сәйкестендіру және оларды редактордан нұсқаларды басқаруға дейін, CI/CD құбырынан командалық басқаруға дейін күнделікті даму ағынына қауіпсіз түрде енгізу. Мақсат – беймаза «AI-дан кейде сұрау» әдетін дәйекті және тексерілетін жұмыс жүйесіне айналдыру.
Біз көлік түрлерін бейтарап санаттармен қарастырамыз (арнайы өнім атаулары тез өзгереді; санаттың не істейтіні маңызды). Әрбір санатта «тәтті нүкте» және тәуекел профилі бар; Шеберлік – бұл қандай тапсырмаға қаншалықты дербестік беру керектігін білу.
AI кодтау құралдарының санаттары
1. Редакторда толтыру. IDE теру кезінде жолдарды/блоктарды ұсынатын плагиндер (код жазатын әзірлеу ортасы). Тәтті нүкте: ағындағы жылдамдық, қазандық коды. Тәуекел: тар контекст, ұсынысты ойланбастан қабылдау.
2. Чат/жүйірлік панель көмекшісі. Кодтық базаның бір бөлігінде көрінетін IDE ішіне енгізілген чат интерфейсі. Тәтті нүкте: сипаттама, рефактор, тестілеу, қателерді талдау. Тәуекел: сіз берген контекстпен шектелген, тексеруді қажет етеді.
3. CLI агенттері (агент құралдары). Пәрмен жолынан іске қосылатын құралдар бірнеше файлдарды оқып, өзгерте алады, пәрмендерді орындай алады және көп сатылы тапсырмаларды өздігінен орындай алады. Тәтті нүкте: көп файлды өзгертулер, қайталанатын тапсырмалар, «осы сипатты қосу» типті тапсырмалар. Тәуекел: жоғары автономия = жоғары әсер; Тексерілмесе, ол кең ауқымды және тексеру қиын өзгерістер жасайды.
4. Желілік/автоматтандыру интеграциясы. PR бойынша автоматты шолу пікірлерін қалдыратын, сынақтар ұсынатын немесе өзгерістер журналдарын шығаратын CI (Үздіксіз интеграция) боттары. Тәтті нүкте: шаршаусыз бірінші сүзгі, консистенциясы. Тәуекел: шу, жалған сенім.
Нұсқау: Автономия ұлғайған сайын бақылау да артуы керек. Редакторды аяқтау шағын және лезде болғандықтан, ол жеңіл қадағаланады; CLI агентінің көп файлдық модификациясы адамның PR-ға қарағанда мұқият емес болса да, зерттелуі керек.
Қадамдық: AI-ны жұмыс процесіне енгізу
- Тапсырманы құралмен салыстырыңыз. Шағын ағынды қосу → аяқтау; түсіну/рефактор/тестілеу → чат; көп файлдық, қайталанатын жұмыс → CLI агенті; үздіксіз бірінші сүзгі → CI интеграциясы.
- Автономия деңгейін таңдаңыз. Агенттің қаншалықты еркіндігі бар? Тек оқуға арналған ұсыныс немесе файлды өзгерту + пәрменді орындау? Тәуекелге қарай реттеңіз.
- Контекстке тәрбиелеу. Құралға жоба ережелерін (стиль, архитектура, «болмайтындар») тұрақты түрде енгізу; Оны қайта-қайта түсіндірудің орнына жоба нұсқаулығы файлын пайдаланыңыз.
- Тексеру қақпаларын ұстаңыз. AI өзгеруі адамның өзгеруі сияқты: ол жинақтау, тестілеу, шолу және (егер маңызды болса) сарапшының мақұлдауынан өтеді. AI ашу PR мақұлдауын айналып өтпейді.
- Өлшеу және реттеу. Ненің шынымен тездететінін, түзету жүктемесі қай жерде өсетінін қараңыз; Жұмыс істемейтін пайдалануларды кесіңіз.
Үш шағын корпус
1-жағдай — CLI агенті бірнеше файлдың атын өзгертуді өңдейді. Бір команда 60 файлға таралған тұжырымдаманың атын өзгертеді. Олар CLI агентіне тапсырма берді, алдымен жоспарды сұрады, жоспарды бекітті, содан кейін өзгерту енгізіп, бүкіл сынақ жиынтығын іске қосты. Агент 3 файлдағы шеткі істі өткізіп алды; Сынақтар оны ұстады, түзетеді. Қолмен шамамен 3 сағатқа созылған жұмыс бақылаумен 50 минутта аяқталды.
2-жағдай - Тексерілмеген автономия кері әсер етті. Басқа әзірлеуші агентке «бұл модульді жақсартуды» айтып, оны шығарды; Агент 18 файлды өзгертіп, екі тәуелділікті қосты. Өзгерістің кеңдігі сонша, оны қайта қарау мүмкін болмады және кері қайтарып алуға тура келді. Сабақ: агенттерге тар ауқымды, нақты қабылдау критерийлерін және бірінші жоспарды кейінірек орындайтын тәртіпті беріңіз.
3-жағдай — CI шолу боты бірінші сүзгі болды. Бір команда PR-ға автоматтандырылған AI шолу пікірлерін қалдыратын бот жасады. Бот нөлдік тексеруді және стиль мәселелерін анықтағаннан кейін, адам шолушылары уақыттарын бизнес логикасына арнай алды. Дегенмен, команда боттың «мақұлдау» бермегенін түсіндірді: кем дегенде бір адамның рұқсаты әлі де қажет. Шуды азайту үшін олар қайықты тек жоғары/орта қарқынды шу қалдыру үшін баптады.
Көшірілетін төрт үлгі
CLI агентіне арналған «Алдымен жоспарлау» пәні:
Тапсырма: {{айқын, тар тапсырма}}Қабылдау критерийлері: {{өлшенетін нәтиже}}Шектеу: тек {{келесі каталогта/файлдарда}} жұмыс істеу; жаңа тәуелділікті қосу. Алдымен жоспарды ӨЗГЕРІСІЗ ұсыныңыз: қандай файлдар, не өзгереді, қандай сынақтар орындалады. Жоспарды БЕКІТУімді күтіңіз. Содан кейін оны кезең-кезеңімен қолданыңыз, әр қадамда сынақтарды орындаңыз.
Жоба нұсқаулығы файлы (құралдарға тұрақты контекст):
Осы жобадағы AI құралдарының тұрақты ережелері:- Тіл/нұсқа: {{...}}. Стиль: {{...}}.- Архитектуралық шектеу: {{мыс. қабаттар арасындағы бағыт}}.- ЕШҚАШАН: құпияларды енгізу, өндіріс деректерін пайдалану, {{тыйым салынған кітапханалар}}.- Әрбір өзгерту сынақтан өтуі керек; Жалпы API қолтаңбасын сұраусыз өзгерту. - Күмәндансаңыз, тоқтаңыз және сұраңыз.
Тапсырма-құрал картасын жасау шешімі:
Мен келесі тапсырманы анықтаймын: {{тапсырма}}. Мұны қандай құралдар класы арқылы орындауым керек: (a) редакторды аяқтау, (б) чат көмекшісі, (c) CLI агенті, (d) CI автоматтандыру? Негіздемеңізді, тәуекеліңізді және ұсынылған автономия деңгейін жазыңыз (жай ұсыныс / файлды өзгерту / іске қосу пәрмені).
CI қарау ботының мінез-құлық кодексі:
PR шолуында түсініктеме ретінде тек ЖОҒАРЫ және ОРТА ауырлық нәтижелерін қалдырыңыз. Әрбір қорытынды: санат, ауырлық, ұсынылған түзету. Стиль таңдау деңгейіндегі жазбаларды бөлек, жалғыз жиынтық түсініктемеге жинаңыз. КЕЛІСІМ БЕРМЕЙСІЗ; адамның рұқсаты қажет.
Әлсіз шақыру / Күшті шақыру
Әлсіз: (CLI агентіне) "Төлем модулін жақсарту."
Күшті: (CLI агентіне) "Тек src/төлемдер/ астында орындаңыз. Тапсырма: refund() функциясынан жалғыз көмекшіге рекурсивті тексеру логикасын шығарып алыңыз; мінез-құлық пен қолтаңбалар өзгермейді. Алдымен жоспарды ұсыныңыз және менің мақұлдауымды күтіңіз; содан кейін сынақтарды/төлемдерді/ буманы орындаңыз және іске қосыңыз. Жаңа тәуелділікті қосыңыз."
Күшті нұсқа қолдану аясын тарылтады, қабылдау критерийлері мен шектеулерді белгілейді және «бірінші жоспар» тәртібін жүктейді. Бұлыңғыр «жақсы істеу» талаптары үлкен және бақыланбайтын өзгерістердің негізгі себебі болып табылады.
көлік класы
Ол нені жақсы біледі
автономия
тексеру салмағы
Редакторды аяқтау
Шағын ағындық қосымша
төмен
Жеңіл (лезде оқу)
чат көмекшісі
Түсіну, тексеру, рефактор
орташа
Орташа (шығысты тексеру)
CLI агенті
Көп файлдық, рекурсивті
жоғары
Ауыр (жоспар + толық шолу)
CI автоматтандыру
Үздіксіз бірінші сүзгі
орташа
Орта (ереже + адамның рұқсаты)
Топты басқару: жеке дағдыдан ортақ жүйеге дейін
Жеке негізде AI жақсы пайдалану - бұл бастама; нақты жетілу – бұл команда деңгейіндегі дәйекті жүйе. Бұл жүйе бірнеше тіректерге негізделген: бекітілген құралдар тізімі (қандай құралдарды қандай деректермен пайдалануға болады — 10 блоктан), тексеру қақпалары (AI өзгерісі бірдей құрастыру/сынау/қарау қақпалары арқылы өтеді — 11 блоктан), ашықтық (өзгерістің AI-мен жұмыс істейтіндігі қажет болған жағдайда бақылауды қамтамасыз етеді) және жауапкершіліктің анықтығы (қол қоюшы және есеп беретін адам анық). Бұл құрылым жылдамдықты сақтай отырып, тәуекелді шектейді және жаңа топ мүшелерінің бірдей тәртіппен жұмыс істеуін қамтамасыз етеді.
Ескерту: Құралдың автономиясы неғұрлым жоғары болса, әсіресе файлдарды өзгерте алатын, пәрмендерді іске қоса алатын CLI агенттері — оның өндіріс ортасына, құпия деректерге және қайтарылуы қиын операцияларға кіруін соғұрлым қатаң шектейді. Деструктивті пәрмендерді (тұрақты жою, орналастыру) адамның мақұлдауымен байланыстырыңыз.
Жалпы қателер
- Тапсырма – сәйкессіздікті білдіреді. Редакторды аяқтау немесе ауыр агенті бар шағын тіркеме бар көп файлдық тапсырманы орындауға тырысу.
- Агентті босату. Тар ауқымда және «алдымен жоспарсыз» берілген агент тапсырмалары зерттелмеген өзгерістерді тудырады.
- AI үшін растау қақпаларын босату. «AI жасады, тезірек алға жылжайық» - ең қауіпті ерекшелік; Есік барлығына бірдей.
- Мәтінмәнді әр уақытта қолмен беру. Жоба ережелерін тұрақты нұсқау файлына жазбау сәйкессіздік пен қайталануды тудырады.
- CI ботының мақұлдауын адамның мақұлдауымен қателесу. Бот - бұл сүзгі; Есеп беретін адамның рұқсаты міндетті болып табылады.
Қысқаша
AI кодтау құралдары төрт негізгі санатқа бөлінеді: редакторды аяқтау, чат көмекшісі, CLI агенттері және CI автоматтандыру. Шеберлік - бұл тапсырманы дұрыс құралға сәйкестендіру және автономияның дұрыс деңгейіне; Автономия артқан сайын бақылау да күшейеді. Құралдарға тұрақты жоба контекстін беріңіз, көп файлдық агенттерге «бірінші жоспар» тәртібін орнатыңыз және AI өзгерісін адам өзгерісі сияқты тексеру қақпалары арқылы өткізіңіз. Жеке дағды; Оны бекітілген құралдар тізіміне, тексеру қақпаларына, ашықтық пен жауапкершіліктің анықтығына негізделген командалық жүйеге айналдырыңыз. AI - жылдамдықтың ақырғы көбейткіші; Қол қойып, есеп беретін адам қашанда сауатты адам.
Қолданбалы тапсырма
Келесі аптада орындайтын үш нақты тапсырманы тізімдеңіз. Қай көлік класын және қандай автономия деңгейін таңдайтыныңызды негіздеу үшін әрқайсысы үшін «тапсырмадан көлік құралына сәйкес шешім» үлгісін пайдаланыңыз. Содан кейін CLI агенті (немесе чат көмекшісі) үшін «алдымен жоспарлаңыз» пәні бар тар тапсырманы орындаңыз: жоспарды бекітіңіз, оны орындаңыз, сынақтарды орындаңыз және адамның PR сияқты өзгерісті қарап шығыңыз. Соңында, сіздің командаңыз үшін 5 тармақтан тұратын «AI пайдалану ережесі» жобасын жасаңыз (бекітілген құралдар, деректер ережесі, тексеру қақпасы, автономия шегі, есеп берушілік).
бақылау парағы
- [ ] Мен AI кодтау құралдарының санаттары мен әрқайсысының жақсы жерін ажырата аламын.
- [ ] Тапсырманы дұрыс көлік сыныбына және сәйкес автономия деңгейіне салыстырамын.
- [ ] Құралдарға тұрақты жоба контекстін (нұсқау файлы) беремін.
- [ ] Мен CLI агенттеріне тар ауқымды және «бірінші жоспарлау» тәртібін қолданамын.
- [ ] Мен AI өзгерістерін адам өзгерістерімен бірдей тексеру қақпалары арқылы өткіземін.
- [ ] Мен команда деңгейінде расталған құралды, деректер ережесін, ашықтықты және есеп беру жүйесін қолдаймын.
Модуль емтиханы
1. Кодтау көмекшісінің негізгі үлкен тілдік моделі кодты шығарғанда не істейді?
- A) Берілген контекстке сүйене отырып, ең ықтимал жалғасуды үлгі бойынша болжайды ✔
- B) Кодты нақты құрастыру және іске қосу арқылы дұрыс нәтижеге кепілдік береді
- C) Интернетте тікелей кодты сканерлейді және ең дәлін көшіреді.
- D) Кодтың логикасын адам инженері сияқты түсінеді және ниетін түсінеді
Түсіндіру: LLM адам сияқты кодты «түсінбейді»; Ол мәтін мен кодтың өте үлкен пулынан үйренетін үлгілерге негізделген берілген контексттің ең ықтимал жалғасын жасайды. Сондықтан шығарылатын өнімнің сапасы сіз беретін мәтінмәннің және нұсқаудың сапасына тікелей байланысты және әрбір нәтиже расталуы керек.
2. AI жоқ функцияны немесе кітапхананы нанымды түрде ойлап тапқанда оны қалай атайсыз және жалғыз нақты антидот қандай?
- A) Бұл компиляция қатесі деп аталады; Антидот - бұл күшті құрал
- B) Бұл галлюцинация деп аталады; Антидот кодты және қолданылатын әрбір API ✔ тексеру болып табылады
- C) Бұл регрессия деп аталады; Антидот үлгіні қайта іске қосу болып табылады
- D) Бұл контексттің толып кетуі деп аталады; Антидот - шақыруды қысқарту
Сипаттама: Бұл галлюцинация деп аталады және бағдарламалық жасақтамадағы ең қымбат қателердің бірін тудырады. Жалғыз нақты антидот - тексеру: әрбір функцияның, API және пайдаланылатын пакеттің шын мәнінде бар екенін және код жұмыс істейтінін растау. Модельдің сенімді үні дәлдіктің дәлелі емес.
3. Қандай тәсіл AI көмегімен кодты жасау кезінде шығару сапасы мен бірізділігін барынша жақсартады?
- A) Ешқандай контекст бермей, «мұны маған жаз» деп үлгіні босату
- B) Мүмкін болатын ең ұзақ және сәнді нұсқауды жазу
- C) Енгізу/шығару келісім-шартын, шеткі жағдайларды, нұсқа мен стильді көрсетіңіз және мысалдар келтіріңіз ✔
- D) Жасалған кодты оқусыз тікелей біріктіру
Түсініктеме: Функцияның енгізу/шығару түрлерін (келісімшарт), шеткі регистрлерді, тіл/нұсқа мен стиль шектеуін анықтау және үлгіге мысал келтіру болжаудан дәлдікке өтуге мүмкіндік береді. Мәтінмәнсіз «маған мынаны жаз» сұраулары әр уақытта әртүрлі және жиі шеткі жағдайларды айналып өтетін кодты жасайды.
4. AI көмегімен шетелдік код базасын зерттеген кезде функцияның атауы «validateAndSave» болуы мүмкін, бірақ AI дайджесті қате болуы мүмкін. Дұрыс көзқарас қандай?
- A) AI қысқаша мазмұнына толық сенімділік, себебі атау өздігінен түсінікті
- B) Функцияны оқымай-ақ тікелей өзгерту
- C) Функция атауына қарап шешім қабылдау
- D) AI сипаттамасын гипотеза ретінде қарастырыңыз және кодтағы сыни шағымдарды жол бойынша тексеріңіз ✔
Түсініктеме: AI кодтағы атқа қарап, «ол не істеп жатқанын» айтуы мүмкін, бірақ іс жүзінде логика басқаша болуы мүмкін (немесе тіпті керісінше). Сонымен, AI түсіндірмесі гипотеза болып табылады; Маңызды шағымдар, әсіресе қауіпсіздікке, билікке немесе ақша ағынына қатысты шағымдар тиісті жолдарда көрнекі түрде тексерілуі керек.
5. Жасанды интеллект көмегімен кодты қарап шығу кезінде «AI қарады, түсінікті» деп айтудың ең үлкен қауіпі неде?
- A) АИ жалған негативтер шығаруы мүмкін; Нағыз жіберіп алған қателер жалған сенімділік тудырады ✔
- B) AI шолуы тым баяу, сондықтан уақытты ысырап етеді
- C) Команда түсінбейді, себебі AI тек ағылшын тілінде түсініктеме береді
- D) AI әрқашан шамадан тыс интерпретациялайтындықтан, PR жақындамайды
Түсініктеме: AI жалған позитивтерді (мәселе жоқ жерде белгілеу) және жалған негативтерді (нақты қатені жіберіп алу) шығарады. Жалған негативтер үнсіз; Ең қауіпті қателер шолуда мүлде айтылмағандар. Сонымен, AI - мақұлдау емес, бірінші сүзгі; Біріктіру туралы шешім жауапты тұлғаға тиесілі.
6. AI-ға кодты және басып шығару сынақтарын бергенде пайда болатын ең жасырын тұзақ қандай?
- A) AI әрқашан тым көп сынақтар жазады және кодтық базаны толтырады
- B) AI кодтың ағымдағы (бәлкім қате) әрекетін «дұрыс» деп тексереді және қатені түзетеді ✔
- C) Тесттерді жазу кезінде AI автоматты түрде кодты жояды
- D) AI сынақтарды тек бақытты жол үшін ғана емес, әрқашан шеткі жағдай үшін жазады
Түсініктеме: AI кодқа қарап, ағымдағы әрекетті тексеретін бекітулерді жазуға бейім. Егер код басынан дұрыс емес болса, AI бұл қате әрекетті «дұрыс» деп түзетеді. Сондықтан сынақтың күтулері кодтың ағымдағы шығысына сәйкес емес, қажетті ережеге (спецификацияға) сәйкес жазылуы керек.
7. AI көмегімен қатені жөндеу кезінде гипотезалардың дәлдігін не көбірек анықтайды?
- А) Сұрау қаншалықты сыпайы жазылған.
- B) Сұрақ неше рет қайталанды
- C) Үлгіге берілген дәлелдердің сапасы: толық қате туралы хабар, стек ізі, енгізу және күтілетін әрекет ✔
- D) Код қандай түсті тақырыпта жазылған?
Түсініктеме: AI қатені сіз сияқты көрмейді; Ол тек сен берген дәлелдерді біледі. Толық қате туралы хабарды, стек ізін, іске қосу енгізуін және күтілетін әрекетті ескере отырып, модель нақты мүмкіндіктерді санайды; Егер дәлел болмаса, ол болжам жасайды (галлюцинация) және сізді дұрыс емес жолға салады.
8. Өндіріс журналдарын AI-ға талдау үшін беру алдындағы ең маңызды қадам қандай?
- A) Бөренені сол күйінде қою, күні бойына жабу
- B) Алдымен журналды бас әріпке түрлендіру
- C) Журнал жолдарын алфавиттік ретпен орналастыру
- D) Жеке деректер мен құпияларды жасырып, тек тиісті терезені беру ✔
Сипаттама: өңделмеген өндіріс журналдарында IP, электрондық пошта, сеанс идентификаторы, таңбалауыш және кейде ашық құпия болады. Оларды AI құралына жасырмай жабыстыру - құпиялылықтың елеулі бұзылуы. Бұған қоса, журнал тар уақыт терезесіне сүзгіден өтуі керек; Бірақ бірінші қажеттілік - құпия деректерді тазалау.
9. Егер AI журналды талдауда екі оқиға «бір мезгілде» болды десе және біреуін негізгі себеп деп жарияласа, не істеу керек?
- A) Себептілік ретінде корреляцияны ескермеу және талапты метрика мен кодпен тексеру ✔
- B) Себепті түпкілікті деп қабылдау, өйткені АИ уақыт қатынасын орнатады
- C) Бірінші айыпталушы құрамдас бөлікті дереу қайта іске қосу
- D) Журналдарды толығымен жою және оларды қайтадан жинау
Түсініктеме: Журналды талдаудағы ең көп кездесетін қателік - себепті байланыспен корреляцияны шатастыру. AI орнатқан уақыт қатынасы дәлел емес, анықтама болып табылады. Шынайы себептілік уақытты, механизмді және мүмкін болса, қайталануды қажет етеді; Шағым метрикамен және кодпен тексерілуі керек.
10. Жасанды интеллектпен рефакторинг жүргізу кезіндегі келісуге жатпайтын алтын ереже дегеніміз не және оны не қамтамасыз етеді?
- A) Код қысқа болуы керек; Жолдар саны бұған кепілдік береді
- B) Мінез-құлық өзгермейді; Ағымдағы әрекетті анықтайтын сынақтар мұны қамтамасыз етеді ✔
- C) Кодта көбірек түсініктемелер бар; AI бұған кепілдік береді
- D) Бүкіл файлды бірден қайта жазу; агент бұған кепілдік береді
Түсініктеме: Рефакторинг – кодтың сыртқы әрекетін өзгертпей ішкі құрылымын жақсарту; Алтын ереже - мінез-құлық тұрақты болып қалады. Бұл тестілеуді қамтамасыз етеді: оны өзгертуден бұрын ағымдағы әрекетті түсіретін сынақ желісі орнатылады және әр қадамнан кейін іске қосылады. Тест желісінсіз рефакторинг - бұл құмар ойын.
11. Құжаттама өндірісіндегі АИ біле алмайтын және жасау қауіпті қандай қабат?
- A) Орнату қадамдарын орындау жолы
- B) Функцияның параметрлер тізімі
- C) «Неліктен» жобалық шешім осылай қабылданғанын негіздеу ✔
- D) Код қай тілде жазылған?
Сипаттама: AI кодтан «не/қалай» қабатын (функция не істейді, ол қалай орнатылады) шығарып алады; бірақ ол «неге» қабатын біле алмайды (шешімнің жобалық негіздемесі, шекті мәннің себебі). Ойдан шығарылған «себеп» ақталмаудан да қауіпті; Код иесі бұл қабатты қосуы керек.
12. Шұғыл қатені шешу кезінде тірі API кілті бар конфигурация файлын мақұлданбаған AI құралына қоюды қаласа, әзірлеуші не істеуі керек?
- A) Жылдамдық үшін файлды сол күйінде қойыңыз, содан кейін чатты жойыңыз
- B) Файлдың соңына «құпия» ескертуді қосып, оны жіберіңіз
- C) Кілтті қалдырып, тек файл атын өзгерту
- D) Құпияларды алып тастаңыз/маскалаңыз және тек қажетті сезімтал емес контекст беріңіз ✔
Ақпаратты ашу: Құпияларды, жеке деректер мен құпия активтерді ешқашан мақұлданбаған құралдарға енгізуге болмайды; Шұғылдық бұл қызыл сызықты тоқтатпайды. Дұрыс тәсіл - алдымен құпияларды шығару/маскалау және тек қажетті, сезімтал емес контекстті беру. Егер құпия әлі де ашыла берсе, ең алдымен сол кілтті дереу бұру керек.
13. AI жасаған код сынақтан өтіп, өндірісте іске қосылады. Бұл кодтың қауіпсіз екенін дәлелдей ме?
- A) Жоқ; «жұмыс істеу» қауіпсіз дегенді білдірмейді, қауіпсіздік аутентификацияның бөлек қабатын қажет етеді ✔
- B) Иә; Сынақтан өткен код анықтамасы бойынша қауіпсіз
- C) Иә; Оны өндірісте іске қосу барлық осалдықтарды жояды
- D) Жоқ; бірақ қауіпсіздік код баяу болса ғана маңызды
Түсіндіру: «Жұмыс» «қауіпсіз» дегенмен бірдей емес. Кодта SQL инъекциясы сияқты осалдық болса да, ол сынақтан өтіп, бірқалыпты жұмыс істей алады; Осалдық шабуылдаушы оны тапқан кезде ғана ашылады. Сондықтан дәлдікке қоса, қауіпсіздікке бағытталған шолу және SAST сияқты сканерлеулер жеке қабат ретінде орындалуы керек.
14. CLI агентіне (файлдарды өзгерте алатын және командаларды орындай алатын автономды құрал) көп файлды тапсырма бергенде ең қауіпсіз тәртіп қандай?
- A) Агентке «осы модульді жетілдір» деп айту және толық еркіндік беру
- B) Тар ауқымды және қабылдау критерийлерін беру, алдымен жоспарды сұрау, оны бекіту, оны кезең-кезеңімен жүзеге асыру және сынақтарды өткізу ✔
- C) Агенттің барлық өзгерістерін қараусыз тікелей біріктіру
- D) Агентке өндірістік ортаға және құпия деректерге шектеусіз рұқсат беру
Түсініктеме: Автономия ұлғайған сайын бақылау да артуы керек. Агентке тар ауқымды және нақты қабылдау критерийлерін беру, алдымен жоспарды өзгертусіз сұрау, жоспарды бекіту, содан кейін оны кезең-кезеңімен жүзеге асыру және әр қадамда сынақтарды жүргізу; Ол кең, тексерілмейтін және кері қайтаруды қажет ететін өзгерістерді болдырмайды.
15. Қауіпсіздік үшін маңызды бағдарламалық құралда (мысалы, төлем немесе аутентификация) AI жасаған кодқа байланысты кімнің жауапкершілігі бар?
- A) Код AI-дан келгендіктен, ол көлік провайдерінде
- B) Егер АИ жеткілікті түрде дамыған болса, ешкімде жоқ; тексерудің қажеті жоқ
- C) Кодты зерттейтін, құрастыратын және тарататын топ/инженер; AI келісімді алмастырмайды ✔
- D) Тексерушілер емес, нұсқауды жазған адам ғана
Сипаттама: AI - жылдамдық көбейткіші және сызба генераторы; жауапкершілікті өзіне ала алмайды. Өндірістегі кодтан туындайтын кез келген қателер, осалдықтар немесе бұзушылықтар үшін жауапкершілік осы кодты қарастыратын, құрастыратын және тарататын топта болады. Қауіпсіздік маңызды аймақтарда AI нәтижесі ешбір жағдайда білікті инженердің қарауын және мақұлдауын алмастыра алмайды.