Пайдалар:
- CI/CD контекстинде идеядан чыгарууга чейин QA агымында жасалма интеллекттин жана адамдын жактыруу пункттарынын ролун долбоорлоо жөндөмдүүлүгү
- CI/CDде AIга тесттен автоматтык түрдө "өтүүгө" уруксат бербейт, бирок купуя маалыматтарды жана ачкычтарды коргоо үчүн чектөөлөрдү колдонуу
- Бийликтин чегинде жана коргонуу максаттарында коопсуздук тестин жүргүзүү жана жоопкерчиликтүү ачуу жана этикалык ачыктык принциптерин кабыл алуу.
Мурунку он бөлүмдө биз жеке тапшырмаларда AI колдондук: сценарийди түзүү, автоматташтыруу коду, мүчүлүштүктөрдү кабарлоо, камтууну талдоо, мутацияны текшерүү. Бул акыркы агрегат алардын баарын бир жооптуу иш процессине бириктирет. Заманбап сапат бир адамдын столунда бүтө турган жумуш эмес; Бул CI/CD ичинде жашаган процесс (Үзгүлтүксүз интеграция / Үзгүлтүксүз жеткирүү — код тынымсыз бириктирилип, автоматтык түрдө текшерилип, тез-тез жана коопсуз жарыялоого даярдалган түтүк). AI бул процесстин ар бир баскычына тийе алат. Бирок AI күчү өскөн сайын, аны жоопкерчиликтүү колдонуунун маанилүүлүгү да жогорулайт: купуялуулук, коопсуздукту текшерүүдө авторитет, этика жана эң негизгиси, сапаттуу чечимди адам өзү чечет. Бул бөлүмдө сиз чек араны жана чек араны үйрөнөсүз.
AI менен иштөөчү QA агымы
Функциянын идеядан чыгарууга чейинки жолундагы AIдын ролу:
1. Талаптарды талдоо. AI талаптардагы бүдөмүктөрдү жана жетишсиз кабыл алуу критерийлерин белгилейт ("бул эреже сырсөз минималдуу канча символдон турат деп айтпайт").
2. Сыноо долбоорлоо. Кабыл алуу критерийлеринин арасында сценарийдин жана иштин долбоорлору (2-бирдик), четки кейстер (3-бөлүк) кирет.
3. Автоматташтыруу. Бирдик (6), API (5) жана UI (4) сыноо кодунун долбоорлору; ар бири мутация менен ырасталат (10).
4. CI/CD интеграциясы. Ар бир код кошулганда тесттер автоматтык түрдө ишке ашат. AI түтүк конфигурациясынын (YAML) долбоорлорун түзөт, ийгиликсиз болгон сыноолордун журналдарын жалпылайт, мүмкүн болгон негизги себебин сунуштайт.
5. Чечим чыгаруу. Тобокелдиктерди талдоо (8) жана регрессия (9) натыйжалары чогултулат - бирок ал ийгиликтүү болобу же жокпу, эксперт чечет.
6. Өндүрүшкө мониторинг жана кайтарым байланыш. Түз эфирдеги каталар келечектеги сыноолорго айланат; AI өндүрүштүк кемчиликтен регрессияны сунуштайт.
Кеңеш: AIди CI/CD ичинде "тесттерди жазып, чечим кабыл алганга" караганда "адам тарабынан каралып чыккан долбоорлорду тездетүүчү" катмар катары орнотуңуз. Автоматтык түрдө түзүлгөн эч кандай сыноолор түтүккө адам тарабынан текшерилбестен жана бекитилбестен кирбеши керек.
CI/CDдеги AI: ооба, жок жерде
Этап
AI ылайыктуу
адам маанилүү
Сыноо кодексинин долбоору
Ооба
Ревизия + мутация
YAML куурунун долбоору
Ооба
Аутентификация + жашыруун ачкыч текшерүү
Таржымалдын корутундусу ишке ашкан жок
Ооба
Негизги себеп ырастоо
Морттук тест диагнозу
Ооба
Туруктуу чечим чечим
— Версия болушу мүмкүнбү?
жок
Эксперттик чечим жана жоопкерчилик
Тесттен автоматтык түрдө "өтөт"
эч качан
—
Эскертүү: AIга эч качан CI/CDде "албай калган сынактан өтүү үчүн аны оңдоо" сыяктуу мандат бербеңиз. Бул сыноонун максатын жокко чыгарат жана каталарды автоматтык түрдө жаап коёт. AI катаны түшүндүрүп, оңдоону сунуштай алат; бирок "тестти жашыл боёо" адамдын аң-сезимдүү, жүйөлүү чечими болушу керек.
Купуялык, маалымат жана коопсуздук: өзгөрүлгүс чектер
Купуялык. Сыноо чөйрөсүндө кардарлардын чыныгы маалыматтары, өндүрүш базасынын көчүрмөлөрү, API ачкычтары жана ички тутум маалыматы сезимтал болуп саналат. Аларды коомдук AI куралдарына бербеңиз. Жеке маалыматтар KVKK жана ушул сыяктуу эрежелерге баш ийет; Маска журналдары жана скриншоттор. Синтетикалык (ойдон чыгарылган) тест маалыматтарын колдонуңуз.
Коопсуздук сыноо - коргонуу жана ыйгарым укуктуу. Бул модулда үйрөнүлгөн коопсуздук тесттери (авторизация/IDOR тесттери, файлды жүктөө чектөөлөрү, киргизүү валидациясы) жазуу жүзүндөгү уруксаттын жана аныкталган чөйрөнүн алкагында өзүңүздүн өнүмүңүздү сыноо үчүн гана. Башка бирөөнүн тутумуна уруксатсыз кирүү, чыныгы аялууларды куралдандыруу же чөйрөдөн тышкаркы тестирлөө жүргүзүү үчүн AI колдонуу этикага жана мыйзамсыз. Коопсуздуктун алсыздыгын тапканыңызда, жоопкерчиликти ачыкка чыгаруу принцибине баш ийиңиз — алсыздыкты жашыруун сактоо жана аны оңдоо үчүн тиешелүү тарапка кабарлаңыз.
Этика жана айкындуулук. AI тарабынан жасалган тесттерди өз ишиңиз катары көрсөтпөңүз; Командада AI колдонуп жатканыңызды айтуу - бул ачыктык. AI тарабынан чыгарылган жыйынтыктын так эместиги үчүн сиз жооп бересиз - "Аны AI жазган" шылтоо эмес.
Алсыз тездик / Күчтүү тездик
Алсыз: "CI үчүн сыноо түтүгүн орнотуңуз."
Күчтүү: "GitHub Аракеттери үчүн CI иш процессинин YAML долбоорун түзүңүз: ар бир PR боюнча бирдик + API тесттерин иштетиңиз, камтуу отчетун түзүңүз, жума сайын мутация сынагын (Stryker) жүргүзүңүз. Сырларды кодго киргизбеңиз; сырга шилтемени гана колдонуңуз. Сыноолор кызыл болсо, бириктирүүнү бөгөттөңүз. Бул ДРОФНО; Мен ачкыч башкаруунун автоматтык түрдө текшерүү кадамдарын карап чыгып, түзөтөм. "оңдоо" же "көчүрүү" кадамы."
Күчтүү тездик; Ал купуялуулукка, адамдардын кароосуна жана "автоматташтырылган тестирлөөгө" чектөөлөрдү киргизет.
Көчүрүү үчүн төрт шаблон
1) Аягына чейин сыноо планы:
Сиздин ролуңуз: QA улук лидери. Төмөнкү өзгөчөлүк үчүн идеядан релизге чейин аягына чейин тестирлөө планын түзүңүз: [өзгөчөлүк + кабыл алуу критерийлери].Этаптар: талаптарды талдоо (белгисиздиктер), тесттик дизайн, автоматташтыруу катмарлары (бирдик/API/UI), CI/CD интеграциясы, чыгаруу чечиминин критерийлери, өндүрүшкө көз салуу. Ар бир этапта AI жана HUMAN бекитүү пункттарынын ролун өзүнчө көрсөтүңүз.
2) CI/CD куурунун схемасы:
[GitHub Actions/GitLab CI/Azure Pipelines] үчүн CI YAML долбоору: - Бирдик + API тести + PRдагы масштаб - Кызыл тестте биригүүнү болтурбоо - Жашыруун баалуулуктарды сырлар менен гана; кодго кыстарууБул долбоор; Мен негизги башкаруу жана бекитүү кадамдарын карап чыгам. Автокоррекция/сыноо кадамын кошуу.
3) Сыноо журналынын анализи аткарылбай калды:
Ошол CI басып чыгарууда тесттер кызыл. журналды карап чыгуу; мүчүлүштүктөрдү топко бөлүңүз, мүмкүн болгон негизги себебин ажыратыңыз жана КАЙСЫ чыныгы мүчүлүштүк болушу мүмкүн жана ал морт сыноо/чөйрө маселеси болушу мүмкүн. Эгерде жеке маалыматтар бар болсо, аны маска кылыңыз. Чечим жана оңдоо меники болот. Журнал: [чаптоо]
4) Коопсуздук/купуялыкты алдын ала текшерүү:
Бул тест маалыматы/журнал AI куралына жөнөтүлгөнгө чейин текшериңиз: анда жеке маалыматтар, API ачкычы, ички системанын дареги, өндүрүш маалыматтары барбы? Кайсы аймактарды, эгер бар болсо, маска/алып салуу керек экенин тизмектеңиз. Кадимкидей иштетилүүдө. Мазмуну: [чаптоо]
үч мини учурлар
1-жагдай - учу-кыйырына агымынын ылдамдыгы. Бир команда AI менен иштөөчү агымы менен жаңы "жазылууларды жаңыртуу" функциясын чечти: талаптардын белгисиздиктери алдын ала белгиленген, үч катмарлуу тесттер иштелип чыккан жана CI менен байланган мутация тарабынан текшерилген. Өзгөчөлүк салттуу процессте 5 күнгө созулган тестирлөө циклин 2 күнгө чейин кыскартты; бирок адамдын жактыруусу ар бир этапта сакталып, талаптардын белгисиздиги (жаңылоо ишке ашпай калса, эмне болот) түз эфирге чейин жабылган.
2-жагдай - ачкычтын агып кетишинен кайтуу. Иштеп чыгуучунун AI CI YAML түзүүчүсү болгон жана AI мисал катары YAMLге реалдуу көрүнгөн API ачкычын киргизген. "Коопсуздук/купуялыкты алдын ала текшерүү" кадамы муну камтыды; ачкыч жашыруун шилтемеге айландырылат. Аудит кадамы болбосо, ачкыч версияны башкарууга (гит тарыхына) агып кетет.
3-жагдай – Ыйгарым укуктарынын чеги. Команданын мүчөсү ал үйрөнгөн IDOR сынагын бизнес өнөктөшүнүн түз системасына "Мен кызыгып калдым" деп колдонгусу келген. QA лидери токтоду: жазуу жүзүндөгү уруксатысыз жана аныкталган масштабы жок башка системада коопсуздук тестин жүргүзүү мыйзамсыз. Сыноо өз продукциясынын сыноо чөйрөсүндө гана ыйгарым укук менен жасалган; Ачык жооптуу тарап тиешелүү топко билдирилди.
Жалпы каталар
- AI чыгаруу чечимдерди кабыл алуу. «Бошотсо болобу?» деген суроону берип. AI жана колдун ордуна жооп коюу.
- Автоматташтырылган тесттен "өтүү". CIде AI тестти жашыл боёйт; каталарды жаап-жашыруу.
- Унаага жашыруун маалыматтарды/ачкычты берүү. Өндүрүш дайындарын, жеке маалыматтарды же API ачкычтарын көзөмөлсүз бөлүшүү.
- Уруксатсыз коопсуздук тести. Кол салуучуну башка системада чөйрөсү жана уруксаты жок сыноо.
- Сыноолорду текшерүүсүз киргизүү. Адамдын уруксатысыз AI эскизин автоматтык түрдө иштетиңиз.
- Күнөөнү AIга жүктөө. Туура эмес чыкканды "AI жазган" деп коргоо.
Кыскача айтканда
Үчтөн-аягына QA - бул талаптардан өндүрүшкө көз салууга чейинки процесс жана CI/CD ичинде жашайт; Ар бир этапта AI долбоорлорду чыгарат, журналды жыйынтыктайт жана негизги себептерди сунуштайт. Бирок чектер өзгөрүлбөйт: адамдар сыноо чечимдерин кабыл алышат жана жактырышат; AI эч качан тесттен автоматтык түрдө "өткөрүүгө" укук бербейт; купуя маалыматтар жана ачкычтар унаага кирбейт; Коопсуздук тести өзүңүздүн продуктуңузда, жазуу жүзүндөгү уруксатта жана аныкталган чөйрөдө, коргонуу максатында гана жүргүзүлөт жана тыянактар жоопкерчилик менен ачыкка чыгарылат. AI колдонгондо ачык болуңуз; Сиз чыгаруунун тактыгы үчүн жооптуусуз. AI ылдамдатат; Сиз сапатка жана этикага кепилдик бересиз.
Колдонмо тапшырмасы
Өзүңүздүн долбооруңуздагы өзгөчөлүк үчүн "аягына чейин сыноо планы" шаблону менен идеядан чыгарууга чейинки планды түзүңүз; Ар бир этапта AI жана адамдын жактыруу пункттарынын ролун өзүнчө белгилеңиз. Андан кийин "CI/CD түтүк схемасы" менен YAML түзүңүз жана камтылган ачкыч/жашыруун маалыматтарды текшерүү үчүн бул YAMLге "коопсуздук/купуялык алдын ала текшерүүнү" колдонуңуз. Акырында, планыңыздагы бардык “адамдын чечими” пункттарын тизмектеңиз жана бул чечимдерди AIга эмне үчүн өткөрүп берүү мүмкүн эместигин бир сүйлөм менен негиздеңиз.
текшерүү тизмеси
- [ ] Мен чыгаруу жана сыноо чечимдерин адамдардын жактыруусуна байланыштырам; Мен аны АИге тапшырган жокмун.
- [ ] CI/CDде мен AIге тесттен автоматтык түрдө "өтүүгө/түзөтүүгө" уруксат берген эмесмин.
- [ ] Мен купуя маалыматтарды, жеке маалыматтарды жана ачкычтарды унаага жөнөтүүдөн мурун текшерип, маскаладым.
- [ ] Мен жазуу жүзүндөгү уруксаттын жана чөйрөнүн чегинде өзүмдүн өнүмүмдүн коопсуздук сынагын гана карап чыктым.
- [ ] Мен жоопкерчиликтүү ачып берүү принциби менен табылган аялуу жерлерге кайрылдым.
- [ ] Мен AI колдонгонумду ачык айттым жана жыйынтыктын тактыгы үчүн өзүмдү жоопкерчиликтүү деп эсептейм.
Модуль экзамени
1. "Жалган өтүү" кантип QA контекстинде эң так аныкталат?
- A) Тест жашыл түскө айланса да, иш жүзүндө эч кандай жүрүм-турумду тастыктабайт; ✔ Код бузулуп калса да кызарбайт
- B) Сыноо өтө жай жана убакыт өтүп кетет.
- C) Тест чыныгы катаны аныктап, кызыл түскө айланат
- D) Сыноо өндүрүш чөйрөсүндө гана жүргүзүлөт
Түшүндүрмө: Псевдо-өтүү - бул тесттин "өттү" деп айтканы, бирок иш жүзүндө эч кандай мааниге ээ болбогонун; Сыноо жашыл, бирок программалык камсыздоо туура эмес болсо да, аны кармай албайт. Бул QAдагы AIнын биринчи коркунучу, анткени AI тыкан көрүнгөн, бирок көңдөй болгон тесттерди жасайт.
2. Тестирлөө жана QA процессинде жасалма интеллекттин эң так жайгашуусу кайсы?
- A) Жасалма интеллект версияны адамдын уруксатысыз чыгарууга болобу же жокпу чече алат
- B) Жасалма интеллект долбоорлорду жана идеяларды жаратуучу жардамчы; "Ал басууга даярбы" деген чечим жана жоопкерчилик экспертке таандык ✔
- C) Жасалма интеллект текстти гана жазат жана тесттик код менен такыр иштей албайт
- D) Жасалма интеллект ар дайым адамга караганда туура тест жазат, ошондуктан карап чыгуунун кереги жок
Сүрөттөмө: Жасалма интеллект - бул тестирлөөчү жардамчы, долбоор генератору жана идеяны көбөйтүүчү; сыноо сценарийлерин, автоматташтырылган кодду жана отчеттун долбоорлорун чыгарат. Бирок, "бул программалык камсыздоо жарыялоого даярбы" же "бул сыноодон өттүбү" сыяктуу сапат чечимдеринин жоопкерчилиги жана акыркы бекитилиши компетенттүү экспертке таандык.
3. Каталар көбүнчө босого маанилерде пайда болгондугуна таянып, 18 жаш чеги үчүн 17, 18 жана 19ду өз-өзүнчө сынап көрүүнүн кайсы тесттик долбоорлоо ыкмасы болуп саналат?
- A) Мамлекеттик өтүү тести
- B) Чечим таблицасы
- C) Чек ара анализи ✔
- D) Изилдөөчү тест
Түшүндүрмө: Чек ара анализи каталар чек араларда эң көп орун алгандыгын байкоого негизделет жана босого маанилерди (төмөндө, бир аз жогоруда жана чектен бир аз жогору) өзүнчө сынайт. Бул эквиваленттүү класстарды толуктаган күчтүү техника.
4. Жасалма интеллект менен өндүрүлгөн UI тестинин автоматташтырылган кодунун морттугун азайтуу үчүн элементтерди тандоодо кайсы ыкмага артыкчылык берүү керек?
- A) мүмкүн болушунча узун XPath жолун колдонуу
- B) Экрандагы пикселдик абалына жараша элементти тандоо
- C) CSS класс аталыштарынын негизинде селекторлорду колдонуу
- D) Сыноо үчүн кошулган туруктуу атрибуттарды (data-testid) колдонуу ✔
Түшүндүрмө: Узун XPath жолдору жана CSS класс аттары барактын түзүлүшүнө жана дизайнына өтө көз каранды; Кичинекей интерфейс өзгөргөндө ал бузулат. Сыноо үчүн атайын кошулган туруктуу атрибуттарга (мисалы, маалыматтар-testid) дизайндагы өзгөрүүлөр таасир этпейт жана сыноолорду бекем кылат.
5. Эмне үчүн API сынагы жөн гана HTTP статус кодун текшерүү үчүн жетишсиз (мисалы, 200)?
- A) Анткени туура статус коду бар дененин маалыматтары бузулушу мүмкүн жана статусту текшерүү гана муну кармай албайт (псевдома-ишеним) ✔
- B) Анткени статус коддору API тесттеринде такыр ишеничтүү эмес
- C) Статус кодун текшерүү тестти бир топ жайлатат
- D) API тесттеринде статус коду эч качан кайтарылбайт
Түшүндүрмө: Сервер туура статус кодун кайтарып бергени менен, ал денедеги бузулган маалыматтарды кайтарып бериши мүмкүн (туура эмес түрү, жок талаа, туура эмес эсептелген маани). Жагдайга гана караган сыноо муну көрө албайт жана жалган ишеним берет. Ошентип, схема/контракт жана бизнес эрежесин текшерүү да кошулушу керек.
6. Эмне үчүн AIга "кабыл алуу эрежесине ылайык күтүлгөн маанини кол менен эсептөө керек, функциянын учурдагы жыйынтыгына шилтеме кылбаңыз" деп айтуу маанилүү?
- A) Анткени кол менен эсептөө тесттерди тезирээк жүргүзөт
- B) Анткени антпесе, тест коддун учурдагы (балким, ката) жүрүм-турумун "туура" деп кабыл алат жана катаны тастыктайт ✔
- C) Анткени жасалма интеллект ондук сандарды такыр эсептей албайт
- D) Анткени кабыл алуу эрежелери эч качан тесттерде колдонулбайт
Түшүндүрмө: Эгерде AI сыноодон өтүп жаткан функциянын жыйынтыгынан күтүлгөн маанини алса, ал функция туура эмес болсо дагы, тесттен "өтөт"; Башкача айтканда, код эмнени чыгарбасын, тест чындык деп эсептелет. Кабыл алуу эрежесинен көз карандысыз күтүлгөн маанини эсептөө, тест коддун күзгүсү эмес, эреженин дарбазасы экенин камсыздайт.
7. Төмөнкүлөрдүн кайсынысы жакшы ката жөнүндө отчеттун өзгөчөлүгү болуп саналат?
- A) Мүмкүн болушунча узак жана техникалык болушу
- B) Жасалма интеллект тарабынан жазылган
- C) Иштеп чыгуучу өз алдынча аткарып, ката кетире ала турган детерминисттик кайра чыгаруу кадамдарын камтыйт ✔
- D) Бул жөн гана скриншот
Түшүндүрмө: Мүчүлүштүк тууралуу отчеттун чыныгы мааниси - иштеп чыгуучу мүчүлүштүктөрдү сиздин жардамыңызсыз кайра чыгара алат. Нөлдөн баштап аныктоочу, байкоого мүмкүн болгон көбөйтүү кадамдары муну камсыз кылат; Эгерде бул кадамдар жок болсо, отчет көбүнчө "өндүрө алган жок" деп жабылат.
8. Башкы беттеги фирманын атын туура эмес жазуу катасында катаалдуулук менен артыкчылыктын ортосундагы байланышты эң туура туюндурган туюнтма кайсы?
- A) Интенсивдүүлүк жана артыкчылык дайыма бирдей мааниге ээ болушу керек
- B) Бул катанын олуттуулугу да, приоритети да, албетте, төмөн
- В) Катуулугу жана приоритети бир эле түшүнүк, бир белги жетиштүү
- D) Техникалык интенсивдүүлүк төмөн болушу мүмкүн, бирок бизнестин артыкчылыктуулугу (аброю) жогору болушу мүмкүн; Экөө башкача бааланат ✔
Түшүндүрмө: Катачылыктын катаалдыгы техникалык жактан таасир этет (тип катасы техникалык жактан төмөн), приоритеттүүлүк – аны тез арада оңдоо керек (жогорку, анткени бул ар бир келүүчү көрүүчү репутация элементи). Экөө дайыма эле бир багытта бара бербейт; Бул мисал төмөнкү олуттуулук-жогорку артыкчылыктуу кырдаал болуп саналат.
9. 90% линияны камтыган тесттик топтомдун эң так чечмелөөсү кайсы?
- А) Саптардын аткарылганын көрсөтөт, бирок алардын туура жүрүш-турушун далилдебейт; ✔ жогорку камтуу жалган ишенимди бере алат
- B) Программанын 90% катасы жок экенин так далилдейт
- C) Бул тесттин эң сонун сапатынын так көрсөткүчү.
- D) Мындан ары эч кандай кошумча тесттерди жазуунун кереги жок экенин көрсөтөт
Түшүндүрмө: Саптарды камтуу саптар гана аткарылганын көрсөтөт; Бул туура натыйжаларды берип жатканын далилдебейт. Ал тургай, ырассыз сыноолор менен, 90% камтууга жетишүүгө болот. Колдонуу аймагы - бул "баары сыналган" деген кепилдиги эмес, "эч качан кайда караган эмес" картасы; чыныгы коргоо мутация тести менен өлчөнөт.
10. Тобокелге негизделген тестирлөөдө өзгөчөлүктүн тобокелдиги чектелген тестирлөө аракетине кантип эсептелет?
- A) Код саптарынын саны боюнча гана
- Б) Иштен чыгуу ыктымалдыгын жана ал бузулганда боло турган эффектти көбөйтүү менен ✔
- В) Белгилик иштеп чыгуу тартиби боюнча гана
- D) Тесттерди жазууга эң оңой болгон функцияга гана артыкчылык берүү
Түшүндүрмө: Тобокелге негизделген тестирлөөдө тобокелдик ыктымалдык = ыктымалдуулук (бузулуу ыктымалдыгы) × таасир (бузулган учурда зыян) катары бааланат. Ыктымалдыгы жогору жана таасири жогору домендер (төлөм, аутентификация) эң интенсивдүү тестирлөөгө татыктуу, ал эми төмөн × төмөн домендер жеңил тесттен өтүшөт.
11. Код өзгөрбөсө да, кээде өтүп, кээде өтпөй калган (морт/күрөк) тестке кайра аракетти кошуунун негизги коркунучу эмнеде?
- A) Тесттин иштөө убактысын кыскартуу
- B) Камтуу пайызын азайтат
- C) Чыныгы параллелдүү катаны же түпкү себебин жабуу жана симптомду басуу ✔
- D) Тесттин атын өзгөртүү
Түшүндүрмө: Кайра аракет кылуу дарылоо эмес, диагностикалык курал. Чечкинсиздик көбүнчө расалык абалынан же көз карандылыктан келип чыгат; Кайра аракет кылуу менен тесттен "өткөрүү" бул чыныгы катаны жаап салат жана түз эфирде олуттуу көйгөйлөрдү жаратышы мүмкүн. Адегенде түпкү себебин табыш керек.
12. Сыноо тобунун чындап коргойбу же жокпу деген эң чынчыл ыкма болгон мутация тести кандай иштейт?
- A) Сыноолордун ылдамдыгын өлчөө аркылуу
- Б) Коддун канча сабы жазылганын санап
- C) Тесттерди ар кандай тартипте жүргүзүү менен
- D) Коддо атайылап кичинекей тыныгууларды түзүү жана тесттердин аларды кармай тургандыгын өлчөө аркылуу ✔
Сүрөттөмө: Мутацияга тестирлөө баштапкы коддо кичинекей атайылап бурмалоолорду (мутацияларды) жаратат; Жакшы тест топтому бул бурмалоолорду кармап, кызарып кетиши керек. Кармалып калбаган (тирүү калган) мутациялар тесттер бул жүрүм-турумду сактабагандыгын көрсөтүп турат. Мутация баллы пайыздык камтууга караганда сапаттын алда канча чынчыл өлчөмү болуп саналат.
13. Коопсуздук тестин (мисалы, авторизация/IDOR тесттери) жүргүзүүдө карманууга тийиш болгон негизги чек кандай?
- A) Коргонуу максатында, жазуу жүзүндөгү уруксаттын жана аныкталган чөйрөнүн чегинде, өз продуктусунда гана жасалышы керек ✔
- B) Кызыкчылыктын каалаган системасына эркин колдонулушу мүмкүн
- C) Бул уруксатсыз бизнес өнөктөштөрдүн жандуу системаларында сыналышы мүмкүн
- D) Табылган кемчиликтер дароо коомчулукка жарыяланышы керек.
Сүрөттөмө: Бул модулда үйрөнүлгөн коопсуздук сыноолору жазуу жүзүндөгү уруксаттын жана аныкталган чөйрөнүн алкагында коргонуу максатында өзүңүздүн продуктууңузду сыноо үчүн гана. Башка бирөөнүн тутумуна уруксатсыз кирүү же чөйрөдөн тышкаркы тестирлөө этикага жана мыйзамсыздыкка жатпайт; Табылган ар кандай кемчиликтер жооптуу ачыкка чыгаруу аркылуу билдирилет.
14. CI/CD каналында AIга эч качан кандай ыйгарым укук берилбеши керек?
- A) Ийгиликсиз тест журналдарын жыйынтыктоо
- B) Автоматтык түрдө өтпөй калган (кызыл) тесттен "өткөрүү" же аны жашыл түскө боёо укугу ✔
- C) Сыноо кодексинин долбоорун сунуштоо
- D) Pipeline YAML файлын түзүү
Сүрөттөмө: AI CI/CDде тесттик коддун схемасын, YAML конвейерин жана журналдын корутундусун чыгара алат; бирок, өтпөй калган тесттен автоматтык түрдө "өтө/оңдоо" мүмкүнчүлүгү эч качан берилбеши керек. Бул сыноонун максатын жокко чыгарат жана каталарды автоматтык түрдө жаап коёт. Тестти жашыл түскө боёо адамдын аң-сезимдүү жана жүйөлүү чечими болушу керек.