Пайдалар:
- Редактордун аяктоосун, чат жардамчысын, CLI агентин жана CI автоматташтыруу категорияларын тапшырмаларга картага алуу мүмкүнчүлүгү
- Тобокелге жараша автономия деңгээлин тууралоо жана CLI агенттерине "биринчи план" тартибин колдонуу мүмкүнчүлүгү
- AI колдонууну тастыкталган куралга, текшерүү дарбазасына, ачыктыкка жана отчеттуулукка негизделген командалык системага айландыруу мүмкүнчүлүгү
Буга чейин биз AIны жеке тапшырмаларда (коддоо, карап чыгуу, тестирлөө, мүчүлүштүктөрдү оңдоо) колдонууну үйрөндүк. Бул акыркы бөлүмдө биз бөлүктөрдү бириктирдик: ар кандай AI коддоо куралдары менен таанышуу, туура шайманды туура жумушка шайкеш келтирүү жана аларды күнүмдүк өнүгүү агымыңызга - редактордон версияны башкарууга, CI/CD түтүкчөсүнөн баштап командалык башкарууга чейин коопсуз киргизүү. Максаты - башаламан "акыл-эстен улам-улам сурап туруу" адатын ырааттуу жана текшерилүүчү иштөө тутумуна айландыруу.
Биз транспорттун түрлөрүн нейтралдуу категориялар менен камтыйбыз (конкреттүү өнүмдөрдүн аталыштары тез өзгөрөт; бул категориянын маанилүүлүгү). Ар бир категория "таттуу жери" жана тобокелдик профилине ээ; Чеберлик – бул кайсы ишке канча автономия берүү керек экенин билүү.
AI коддоо куралдарынын категориялары
1. Редактордо бүтүрүү. IDE'иңизди терип жатканда сызыктарды/блокторду сунуштаган плагиндер (код жазган иштеп чыгуу чөйрөсү). Таттуу жер: агымдагы ылдамдык, казан коду. Тобокелдик: тар контекст, ойлонбой туруп сунушту кабыл алуу.
2. Чат/капталдагы жардамчы. Код базасынын бир бөлүгүн көрүү менен IDEге камтылган чат интерфейси. Таттуу жер: сүрөттөмө, рефактор, тестирлөө, мүчүлүштүктөрдү талдоо. Тобокелдик: сиз берген контекст менен чектелген, текшерүүнү талап кылат.
3. CLI агенттери (агент куралдары). Буйрук сабынан иштей турган куралдар бир нече файлдарды окуп, өзгөртүп, буйруктарды иштетип, өз алдынча көп кадамдуу тапшырмаларды аткара алат. Таттуу жер: көп файлдык өзгөрүүлөр, кайталануучу тапшырмалар, "бул касиетти кошуу" түрү жумуштар. Тобокелдик: жогорку автономия = жогорку таасир; Эгер текшерилбесе, ал кеңири жана текшерүү кыйын өзгөрүүлөрдү жаратат.
4. Линия/автоматташтыруу интеграциясы. CI (Үзгүлтүксүз интеграция) боттору, алар PRларга автоматтык түрдө сын-пикирлерди калтырып, сыноолорду сунуштайт же өзгөртүү журналдарын чыгарышат. Таттуу жери: чарчоосуз биринчи чыпка, консистенциясы. Тобокелдик: ызы-чуу, жалган ишеним.
Ишара: Автономия көбөйгөн сайын көзөмөл да күчөшү керек. Редактордун аяктоосу кичинекей жана көз ирмемдик болгондуктан, ал жеңил көзөмөлгө алынат; CLI агентинин көп файлдык модификациясы адамдын пиарына караганда кылдаттык менен каралышы керек.
Кадам-кадам: AIди жумуш процессине киргизүү
- Тапшырманы куралга картага түшүрүңүз. Чакан агымдагы толуктоо → аяктоо; түшүнүү/рефактор/сыноо → чат; көп файл, кайталануучу иш → CLI агенти; үзгүлтүксүз биринчи чыпка → CI интеграциясы.
- Автономия деңгээлин тандаңыз. Агенттин канчалык эркиндиги бар? Окуу үчүн гана сунуш же файлды өзгөртүү + буйрукту аткаруу? Тобокелге жараша тууралаңыз.
- Контекстти тарбиялаңыз. Долбоордун эрежелерин (стиль, архитектура, "болбосун") куралга туруктуу киргизүү; Аны кайра-кайра түшүндүрүүнүн ордуна долбоордун нускама файлын колдонуңуз.
- Текшерүү эшиктерин сактоо. AI өзгөртүү адамдын өзгөрүшүнө окшош: ал компиляция, тестирлөө, карап чыгуу жана (эгер маанилүү болсо) эксперттин жактыруусунан өтөт. AI ачуу PR макулдукту кыйгап өтпөйт.
- Өлчөө жана тууралоо. Түзөтүү жүгү көбөйгөн жерде чындап эле тездеткенди көрүңүз; Иштебеген колдонууларды кыркыңыз.
Үч мини Case
1-жагдай — CLI агенти көп файлдын атын өзгөртүү менен алектенет. Бир команда 60 файлга жайылган концепциянын атын өзгөртөт. Алар CLI агентине тапшырма берип, адегенде план сурап, планды бекитип, андан кийин өзгөртүү киргизип, бүт тест топтомун иштетишти. Агент 3 файлдагы бир кырдуу ишти өткөрүп жиберди; Сыноолор аны кармап, оңдоду. Кол менен болжол менен 3 саатка созулган жумуш көзөмөл менен 50 мүнөттө бүттү.
2-жагдай - Текшерилбеген автономия тескери натыйжа берди. Дагы бир иштеп чыгуучу агентке "бул модулду жакшыртууну" айтып, аны чыгарды; Агент 18 файлды өзгөртүп, эки көз карандылыкты кошту. Өзгөртүү ушунчалык кеңири болгондуктан, аны кайра карап чыгуу мүмкүн эмес жана кайра чакыртып алууга туура келген. Сабак: агенттерге тар чөйрөнү, так кабыл алуу критерийлерин жана биринчи планды кийинчерээк кылуу тартибин бериңиз.
3-жагдай - CI карап чыгуу боту биринчи чыпка болуп калды. Бир команда PR боюнча автоматташтырылган AI кароо комментарийлерин калтырган бот курган. Бот нөлдүк текшерүүнү жана стилдеги көйгөйлөрдү байкагандан кийин, адам рецензенттери өз убактысын бизнес логикасына арнай алышты. Бирок, команда бот "бекерүүнү" бербегенин ачык айтты: жок дегенде бир адамдын макулдугу дагы эле талап кылынат. Чууну азайтуу үчүн алар кайыкты жогорку/орто интенсивдүүлүктөгү ызы-чууну гана калтыруу үчүн жөндөштү.
Көчүрмө төрт шаблон
CLI агенти үчүн "Биринчи план" дисциплинасы:
Тапшырма: {{таза, тар тапшырма}}Кабыл алуу критерийлери: {{өлчөнгөн натыйжа}}Чектөө: {{төмөнкү каталогдо/файлдарда}} гана иштөө; жаңы көз карандылыкты кошуу. Алгач планды ӨЗГӨРҮҮСҮЗ сунуштаңыз: кайсы файлдар, эмнелер өзгөрөт, кайсы тесттер аткарылат. Планды БЕКИТИШимди күтүңүз. Андан кийин аны кадам сайын колдонуңуз, ар бир кадамда тесттерди өткөрүңүз.
Долбоордун нускама файлы (куралдар үчүн туруктуу контекст):
Бул долбоордогу AI куралдары үчүн туруктуу эрежелер:- Тил/версия: {{...}}. Стиль: {{...}}.- Архитектуралык чектөө: {{мис. катмарлар ортосундагы багыт}}.- ЭЧ КАЧАН: сырларды киргизүү, өндүрүш маалыматтарын колдонуу, {{тыюу салынган китепканалар}}.- Ар бир өзгөртүү сыналышы керек; Коомдук API кол тамгасын сурабастан өзгөртүү. - Күмөн санасаңыз, токтоп сураңыз.
Тапшырма куралынын картасын түзүү чечими:
Мен төмөнкү тапшырманы аныктайм: {{task}}. Муну мен кайсы класстагы куралдар менен жасашым керек: (а) редакторду аяктоо, (б) чат жардамчысы, (в) CLI агенти, (г) CI автоматташтыруу? Өзүңүздүн жүйөөңүздү, тобокелдикти жана сунушталган автономия деңгээлин жазыңыз (жөн гана сунуш / файлды өзгөртүү / иштетүү буйругу).
CI боттун жүрүм-турум кодексин карап чыгуу:
PR кароодо комментарий катары ЖОГОРКУ жана ОРТО оордуктун жыйынтыктарын гана калтырыңыз. Ар бир жыйынтык: категория, оордук, сунушталган оңдоо. Стилдин артыкчылыктуу деңгээлинде жазууларды өзүнчө, жалгыз жыйынтыктоочу комментарийге чогултуңуз. Сиз макулдук бербейсиз; адамдын макулдугу талап кылынат.
Алсыз тездик / Күчтүү тездик
Алсыз: (CLI агентине) "Төлөм модулун жакшыртыңыз."
Күчтүү: (CLI агентине) "src/payments/ астында гана иштетиңиз. Тапшырма: Refund() функциясынан рекурсивдүү валидация логикасын бир жардамчыга чыгарып алыңыз; жүрүм-турум жана кол тамгалар өзгөрбөйт. Адегенде планды көрсөтүңүз жана менин макулдугумду күтүңүз; андан кийин тесттерди/төлөмдөрдү/пакетти аткарып, иштетиңиз. Жаңы көз карандылыкты кошуңуз."
Күчтүү версия чөйрөнү тарытат, кабыл алуу критерийлерин жана чектөөлөрдү белгилейт жана "биринчи план" тартибин таңуулайт. “Жакшыраак кыл” деген бүдөмүк талаптар чоң жана башкарылгыс өзгөрүүлөрдүн негизги себеби болуп саналат.
транспорт классы
Ал эмнеде мыкты
автономия
текшерүү салмагы
Редактордун аяктоосу
Чакан агымдагы кошумча
төмөн
Жарык (тез окуу)
чат жардамчысы
Түшүнүү, сыноо, рефактор
орто
Орто (чыгарууну текшерүү)
CLI агенти
Көп файлдуу, рекурсивдүү
бийик
Оор (план + толук карап чыгуу)
CI автоматташтыруу
Үзгүлтүксүз биринчи чыпка
орто
Орто (эреже + адамдын макулдугу)
Команданы башкаруу: жеке чеберчиликтен жалпы системага
Индивидуалдык негизде AI жакшы колдонуу - бул башталышы; чыныгы жетилгендик - бул команда деңгээлиндеги ырааттуу система. Бул система бир нече түркүктөргө негизделген: бекитилген инструменттердин тизмеси (кайсы инструменттер кайсы маалыматтар менен колдонулушу мүмкүн — 10-блоктон), текшерүү дарбазалары (AI өзгөртүү ошол эле куруу/сыноо/карап чыгуу дарбазалары аркылуу өтөт — 11-бөлүктөн), айкындуулук (өзгөртүү AI менен иштейт деп айтуу зарыл болгон учурда байкоо жүргүзүүнү камсыз кылат) жана жоопкерчиликтин айкындыгы (кол койгон жана жоопкерчиликтүү адам так). Бул алкак ылдамдыкты сактоо менен бирге тобокелдикти чектейт жана команданын жаңы мүчөлөрүнүн бирдей тартип менен иштешин камсыздайт.
Эскертүү: Куралдын автономиясы канчалык жогору болсо, өзгөчө файлдарды өзгөртүп, буйруктарды аткара алган CLI агенттери, өндүрүш чөйрөсүнө, жашыруун маалыматтарга жана кайтарылышы кыйын операцияларга кирүүсүн ошончолук катуу чектейт. Кыйратуучу буйруктарды (туруктуу жок кылуу, жайылтуу) адамдын жактыруусуна байлаңыз.
Жалпы каталар
- Тапшырма – дал келбегендикти билдирет. Редактордун аяктоосу же оор агент менен кичинекей тиркеме менен көп файлдуу ишти аткарууга аракет кылуу.
- Агентти бошотуу. Тар чөйрөдө жана "биринчи плансыз" берилген агенттик тапшырмалар текшерилбеген өзгөрүүлөрдү жаратат.
- AI үчүн текшерүү дарбазаларын бошотуу. "AI кылды, тезирээк кетели" - бул эң коркунучтуу өзгөчө; Эшиктер баарына бирдей.
- Контекстти ар бир жолу кол менен берүү. Долбоордун эрежелерин туруктуу нускама файлына жазбоо шайкештикти жана кайталоону жаратат.
- CI боттун жактыруусун адамдардын жактыруусунан жаңылыштыруу. Бот - бул чыпка; Жоопкерчиликтүү адамдын макулдугу милдеттүү.
Кыскача айтканда
AI коддоо куралдары төрт негизги категорияга бөлүнөт: редакторду аяктоо, чат жардамчысы, CLI агенттери жана CI автоматташтыруу. Чеберлик - бул тапшырманы туура куралга жана автономиянын керектүү деңгээлине шайкеш келтирүү; Автономия күчөгөн сайын көзөмөл да күчөйт. Куралдарга туруктуу долбоордук контекстти бериңиз, көп файлдуу агенттерге "биринчи план" дисциплинасын киргизиңиз жана AI өзгөрүүсүн адамдын өзгөрүшү сыяктуу текшерүү дарбазалары аркылуу өткөрүңүз. Жеке чеберчилик; Аны бекитилген инструменттердин тизмесине, текшерүү дарбазаларына, ачык-айкындуулукка жана жоопкерчиликтин тактыгына негизделген командалык системага айландырыңыз. AI - бул акырына чейин ылдамдыкты көбөйтүүчү; Кол койгон жана эсеп берген адам дайыма компетенттүү адам.
Колдонмо тапшырмасы
Кийинки жумада аткара турган үч реалдуу ишти тизмектеңиз. Кайсы унаа классын жана кайсы деңгээлдеги автономияны тандай турганыңызды негиздөө үчүн ар бири үчүн “машинадан унаага дал келүү чечими” үлгүсүн колдонуңуз. Андан кийин CLI агенти (же чат жардамчысы) үчүн "биринчи план" дисциплинасы менен тар тапшырманы аткарыңыз: планды бекитиңиз, аны ишке ашырыңыз, сыноолорду өткөрүңүз жана адамдын пиарындай өзгөрүүнү карап көрүңүз. Акырында, сиздин командаңыз үчүн 5 пункттан турган “AI колдонуу эрежесин” иштеп чыгыңыз (бекитилген куралдар, маалымат эрежеси, текшерүү дарбазасы, автономия чеги, жоопкерчилик).
текшерүү тизмеси
- [ ] Мен AI коддоо куралдарынын категорияларын жана ар биринин таттуу жерин айырмалай алам.
- [ ] Мен тапшырманы туура унаа классына жана тиешелүү автономия деңгээлине көрсөтөм.
- [ ] Мен инструменттерге туруктуу долбоордун контекстин (инструкция файлы) берем.
- [ ] Мен CLI агенттерине тар чөйрөнү жана "биринчи пландоо" дисциплинасын колдоном.
- [ ] Мен AI өзгөрүүлөрүн адам өзгөрүүлөрү сыяктуу текшерүү дарбазалары аркылуу өткөрөм.
- [ ] Мен команда деңгээлинде тастыкталган куралды, маалымат эрежесин, айкындуулукту жана отчеттуулук негизин жактайм.
Модуль экзамени
1. Коддоочу жардамчысынын негизги чоң тил модели кодду чыгарганда эмне кылат?
- A) Берилген контексттин негизинде эң ыктымалдуу улантууну болжолдойт ✔
- B) Кодду иш жүзүндө компиляциялоо жана иштетүү менен туура натыйжага кепилдик берет
- C) Бул кодду интернет аркылуу түз сканерлейт жана эң туурасын көчүрөт.
- D) Адам инженери сыяктуу коддун логикасын түшүнөт жана ниетин түшүнөт
Тактоо: LLM адам сыяктуу кодду "түшүнбөйт"; Ал тексттин жана коддун абдан чоң көлмөсүнөн үйрөнгөн үлгүлөрдүн негизинде берилген контексттин уландысын түзөт. Демек, чыгарылуучу продукциянын сапаты түздөн-түз сиз берген контексттин жана көрсөтмөлөрдүн сапатына көз каранды жана ар бир чыгарылыш тастыкталууга тийиш.
2. AI жок функцияны же китепкананы ынандырарлык түрдө ойлоп тапканда, аны эмне деп атайсыз жана жалгыз чыныгы антидот кайсы?
- A) Бул компиляция катасы деп аталат; Антидот күчтүү жабдык
- B) Бул галлюцинация деп аталат; Антидот - кодду жана колдонулган ар бир APIди текшерүү ✔
- C) Бул регрессия деп аталат; Антидот моделди кайра иштетүү болуп саналат
- D) Бул контексттин толуп кетиши деп аталат; Антидот - бул тездикти кыскартуу
Сүрөттөмө: Бул галлюцинация деп аталат жана программалык камсыздоодогу эң кымбат мүчүлүштүктөрдүн бирине себеп болот. Жалгыз чыныгы антидот текшерүү болуп саналат: ар бир функция, API жана колдонулган пакет чындыгында бар экенин жана код иштегенин ырастоо. Моделдин ишенимдүү үнү тактыктын далили эмес.
3. Кайсы ыкма AI менен кодду түзүүдө чыгаруунун сапатын жана ырааттуулугун жакшыртат?
- A) Эч кандай контекстти көрсөтпөстөн, "мага муну жаз" деп моделди чыгаруу
- B) Эң узун жана эң кооз жазуу
- C) Киргизүү/чыгарма келишиминин, кырдын кейстеринин, версиясынын жана стилинин мисалдарын көрсөтүңүз жана келтириңиз ✔
- D) Түзүлгөн кодду окубастан түз бириктирүү
Түшүндүрмө: Функциянын киргизүү/чыгарма түрлөрүн (келишимди), четки учурларды, тилди/версияны жана стилди чектөөнү аныктоо жана моделге мисал берүү болжолдоодон тактыкка өтүүгө мүмкүндүк берет. Контекстсиз "мага муну жаз" суроо-талаптары ар бир жолу ар башка болгон жана көбүнчө четки учурларды айланып өткөн кодду чыгарат.
4. AI менен чет элдик код базасын изилдеп жатканда, функциянын аталышы "validateAndSave" болушу мүмкүн, бирок AI дайджести туура эмес болушу мүмкүн. Туура мамиле деген эмне?
- A) AI корутундусуна толук ишенүү, анткени аты өзүн-өзү түшүндүрөт
- B) Функцияны окубастан түз өзгөртүү
- C) Функциянын атын карап эле чечим кабыл алуу
- D) AI сыпаттамасын гипотеза катары караңыз жана коддогу сап боюнча сын дооматтарды текшериңиз ✔
Түшүндүрмө: AI коддогу атын карап, "бул эмне кылып жатканын" айтып бериши мүмкүн, бирок чындыгында логика башкача (же тескери) болушу мүмкүн. Ошентип, AI түшүндүрмө гипотеза болуп саналат; Критикалык талаптар, өзгөчө коопсуздук, бийлик же акча агымын камтыган дооматтар тиешелүү саптарда визуалдык түрдө текшерилиши керек.
5. AI жардамы менен кодду карап чыгууда "AI карады, түшүнүктүү" деп айтуунун эң чоң коркунучу эмнеде?
- A) AI жалган негативдерди чыгарышы мүмкүн; Чыныгы кетирилген каталар жалган ишенимди жаратат✔
- B) AI карап чыгуу өтө жай болгондуктан, ал убакытты текке кетирет
- C) Команда түшүнбөйт, анткени AI англис тилинде гана комментарий берет
- D) AI ар дайым ашыкча интерпретациялагандыктан, PR жакындабайт
Түшүндүрмө: AI жалган позитивдерди (ал жок жерде көйгөйдү белгилөө) жана жалган негативдерди (чыныгы мүчүлүштүктөрдү жок кылуу) да чыгарат. Жалган негативдер унчукпайт; Эң коркунучтуу каталар бул кароодо такыр айтылбагандар. Ошентип, AI биринчи фильтр, бекитүү эмес; Биригүү жөнүндө чечим жоопкерчиликтүү адамга таандык.
6. Сиз AIга кодду жана басып чыгаруу тесттерин бергенде пайда болуучу эң тымызын тузак кайсы?
- A) AI ар дайым өтө көп тесттерди жазат жана код базасын толтурат
- B) AI коддун учурдагы (балким туура эмес) жүрүм-турумун "туура" деп сынайт жана мүчүлүштүктөрдү оңдойт ✔
- C) Тесттерди жазууда AI автоматтык түрдө кодду жок кылат
- D) AI сыноолорду бактылуу жол үчүн гана эмес, ар дайым чети үчүн жазат
Түшүндүрмө: AI кодду карап, учурдагы жүрүм-турумду сынаган ырастоолорду жазат. Эгер код башынан туура эмес болсо, AI бул туура эмес жүрүм-турумду "туура" деп оңдойт. Демек, тесттин күтүүлөрү коддун учурдагы чыгарылышына ылайык эмес, талап кылынган эрежеге (спецификацияга) ылайык жазылышы керек.
7. AI менен катаны оңдоодо гипотезалардын тактыгын эмне аныктайт?
- А) Насыя кандай сылык жазылган.
- Б) Суроо канча жолу кайталанды
- C) Моделге берилген далилдердин сапаты: толук ката кабары, стек изи, киргизүү жана күтүлгөн жүрүм-турум ✔
- D) Код кандай түс темасында жазылган?
Түшүндүрмө: AI катаны сиз көргөндөй көрбөйт; Ал сен берген далилдерди гана билет. Толук ката кабарын, стек изин, триггер киргизүүнү жана күтүлгөн жүрүм-турумду эске алуу менен, модель реалдуу мүмкүнчүлүктөрдү санайт; Эгерде эч кандай далил жок болсо, анда ал божомол жасап (галлюцинация) жана туура эмес жолго алып барат.
8. Талдоо үчүн AIга өндүрүш журналдарын берүүдөн мурун эң маанилүү кадам кайсы?
- А) Дөңгөчтү ошол бойдон чаптоо, бүт күндү жабуу
- B) Адегенде журналды чоң тамгага которуу
- В) Журнал саптарын алфавиттик тартипте жайгаштыруу
- D) Жеке маалыматтарды жана сырларды жаап, тиешелүү терезени гана берүү ✔
Сүрөттөмө: Чийки өндүрүш журналдары IP, электрондук почта, сеанс идентификатору, белги жана кээде ачык сырды камтыйт. Аларды AI куралына жаап салбастан, купуялуулуктун олуттуу бузулушу болуп саналат. Мындан тышкары, журнал тар убакыт терезеге чыпкалоо керек; Бирок биринчи зарылчылык - купуя маалыматтарды тазалоо.
9. Эгерде AI журналды талдоодо эки окуя "бир эле убакта" болгонун айтып, бирин негизги себеп деп жарыяласа, эмне кылуу керек?
- A) Себептүүлүк катары корреляцияны эске албоо жана дооматты метрика жана код менен текшерүү ✔
- B) Себепти биротоло кабыл алуу, анткени AI убакыт байланышын орнотот
- C) Биринчи айыпталган компонентти дароо кайра иштетүү
- D) Журналдарды толугу менен жок кылуу жана кайра чогултуу
Түшүндүрмө: Журналды талдоодо эң көп кездешүүчү тузак – бул себептүүлүк менен байланышты чаташтыруу. AI тарабынан белгиленген убакыт байланышы далил эмес, бир ачкыч болуп саналат. Чыныгы себептүүлүк убакытты, механизмди жана мүмкүн болсо кайталанууну талап кылат; Доомат метрика жана код менен ырасталууга тийиш.
10. AI менен рефакторинг жүргүзүүдө талашсыз алтын эреже деген эмне жана аны эмне камсыздайт?
- A) Код кыскараак болушу керек; Саптардын саны буга кепилдик берет
- Б) жүрүм-турумунун өзгөрүүсү; Учурдагы жүрүм-турумду чагылдырган тесттер муну камсыз кылат ✔
- C) Код дагы комментарийлерди камтыйт; AI буга кепилдик берет
- D) Бир эле учурда бардык файлды кайра жазуу; агент буга кепилдик берет
Түшүндүрмө: Рефакторинг тышкы жүрүм-турумун өзгөртпөстөн, коддун ички түзүмүн жакшыртуу; Алтын эреже - жүрүм-турум туруктуу бойдон калууда. Бул тестирлөөнү камсыздайт: аны өзгөртүүдөн мурун учурдагы жүрүм-турумун чагылдырган тест желе орнотулат жана ар бир кадамдан кийин иштетилет. Тестнетсиз рефакторинг - бул кумар оюну.
11. Документтөө өндүрүшүндө AI биле албаган жана түзүүгө кооптуу кайсы катмар бар?
- A) Орнотуу кадамдарын кантип иштетүү керек
- B) Функциянын параметр тизмеси
- C) Дизайн чечими ушундай жол менен кабыл алынган "эмне үчүн" деген негиздеме ✔
- D) Код кайсы тилде жазылган?
Сүрөттөмө: AI коддон "кандай/кантип" катмарын чыгара алат (функция эмне кылат, ал кантип орнотулган); бирок ал "эмне үчүн" катмарын (чечимдин дизайн негиздери, чектик маанинин себеби) биле албайт. Ойдон чыгарылган «себеп» эч кандай актоодон да коркунучтуу; Коддун ээси бул катмарды кошушу керек.
12. Иштеп чыгуучу шашылыш мүчүлүштүктөрдү чечип жатканда жандуу API ачкычын камтыган конфигурация файлын бекитилбеген AI куралына чаптагысы келсе, эмне кылышы керек?
- A) Ылдамдык үчүн файлды ошол бойдон чаптап, чатты жок кылыңыз
- B) Файлдын аягына "жашыруун" жазууну кошуп, аны жөнөтүңүз
- C) Ачкычты калтырып, файлдын атын гана өзгөртүңүз
- D) Сырларды алып салуу/маскалоо жана зарыл болгон сезимтал эмес контекстти гана берүү ✔
Ачыкка чыгаруу: Сырлар, жеке маалыматтар жана жашыруун активдер эч качан бекитилбеген каражаттарга кирбеши керек; Шашылыш бул кызыл сызыкты токтотпойт. Туура ыкма - адегенде сырларды бөлүп алуу/маскалоо жана керектүү, сезимтал эмес контекстти гана берүү. Эгер сыр дагы эле ачыкка чыкса, биринчи кезекте ошол ачкычты дароо буруш керек.
13. AI тарабынан түзүлгөн код сыноодон өтүп, өндүрүштө иштейт. Бул коддун коопсуз экенин далилдейби?
- А) Жок; "иштөө" коопсуз дегенди билдирбейт, коопсуздук аутентификациянын өзүнчө катмарын талап кылат ✔
- В) Ооба; Сыноодон өткөн код аныктамасы боюнча коопсуз
- C) Ооба; Аны өндүрүштө иштетүү бардык кемчиликтерди жок кылат
- D) Жок; бирок коопсуздук коду жай болсо гана маанилүү
Түшүндүрмө: "Иштөө" "коопсуз" менен бирдей эмес. Коддо SQL инъекциясы сыяктуу аялуу бар болсо да, ал тесттен өтүп, бир калыпта иштей алат; Алсыздык чабуулчу аны тапканда гана ачылат. Ошондуктан, тактыктан тышкары, коопсуздукка багытталган кароо жана SAST сыяктуу сканерлөө өзүнчө катмар катары аткарылышы керек.
14. CLI агентине (файлдарды өзгөртүп, буйруктарды аткара ала турган автономдуу курал) көп файлдуу тапшырма бергенде эң коопсуз тартип кайсы?
- A) Агентке "бул модулду өркүндөт" деп айтуу жана толук эркиндик берүү
- B) Тар чөйрөнү жана кабыл алуу критерийлерин берүү, биринчи планды суроо, аны бекитүү, аны этап-этабы менен ишке ашыруу жана тесттерди өткөрүү ✔
- C) Агенттин бардык өзгөртүүлөрүн карап туруп түз бириктирүү
- D) Агентке өндүрүш чөйрөсүнө жана купуя маалыматтарга чектөөсүз мүмкүнчүлүк берүү
Түшүндүрмө: Автономия көбөйгөн сайын көзөмөл да күчөшү керек. Агентке тар чөйрөнү жана так кабыл алуу критерийлерин берүү, адегенде планды өзгөртүүсүз суроо, планды бекитүү, андан кийин аны этап-этабы менен ишке ашыруу жана ар бир кадамда сыноолорду жүргүзүү; Бул кенен, каралбай турган жана артка кайтарылышы керек болгон өзгөрүүлөрдүн алдын алат.
15. Коопсуздук үчүн маанилүү программалык камсыздоодо (мисалы, төлөм же аутентификация) AI тарабынан түзүлгөн коддон келип чыккан жоопкерчилик кимге жүктөлөт?
- A) Код AIден келгендиктен, ал унаа провайдеринде
- B) АИ жетиштүү түрдө өнүккөн болсо, эч кимде жок; текшерүүнүн кереги жок
- C) Кодду изилдеген, чогултуучу жана тараткан команда/инженер; AI макулдукту алмаштырбайт ✔
- D) Текшерүүчүлөрдү эмес, аны жазган адам гана
Сүрөттөмө: AI - ылдамдыкты көбөйтүүчү жана схема генератору; жоопкерчиликти ала албайт. Өндүрүштөгү коддон келип чыккан каталар, алсыздыктар же бузуулар үчүн жоопкерчилик ошол кодду карап чыккан, чогулткан жана тараткан командага жүктөлөт. Коопсуздук үчүн маанилүү аймактарда AI өндүрүшү эч кандай шартта квалификациялуу инженер тарабынан карап чыгууну жана бекитүүнү алмаштыра албайт.