ஆதாயங்கள்:
- செயற்கை நுண்ணறிவு மற்றும் மனித ஒப்புதல் புள்ளிகளின் பங்கை வடிவமைக்கும் திறன், சிஐ/சிடியின் சூழலில் யோசனையிலிருந்து வெளியீடு வரை இறுதி முதல் இறுதி QA ஓட்டத்தில்
- CI/CD இல், சோதனையில் தானாக 'பாஸ்' செய்ய AI ஐ அங்கீகரிக்கவில்லை, ஆனால் ரகசிய தரவு மற்றும் விசைகளைப் பாதுகாக்க வரம்புகளைப் பயன்படுத்துகிறது.
- அதிகாரத்திற்குள்ளும், தற்காப்பு நோக்கங்களுக்காகவும் பாதுகாப்புச் சோதனையை மேற்கொள்ளும் திறன் மற்றும் பொறுப்பான வெளிப்படுத்தல் மற்றும் நெறிமுறை வெளிப்படைத்தன்மைக் கொள்கைகளைப் பின்பற்றுதல்.
முந்தைய பத்து அலகுகளில், தனிப்பட்ட பணிகளில் AI ஐப் பயன்படுத்தினோம்: காட்சி உருவாக்கம், ஆட்டோமேஷன் குறியீடு, பிழை அறிக்கையிடல், கவரேஜ் பகுப்பாய்வு, பிறழ்வு சோதனை. இந்த இறுதி அலகு அவை அனைத்தையும் ஒரு பொறுப்பான பணிப்பாய்வுகளாக இணைக்கிறது. நவீன QA என்பது ஒருவரின் மேசையில் முடிவடையும் வேலை அல்ல; இது CI/CD (தொடர்ச்சியான ஒருங்கிணைப்பு / தொடர்ச்சியான விநியோகம் - குறியீடு தொடர்ந்து இணைக்கப்பட்டு, தானாக சோதிக்கப்பட்டு, அடிக்கடி மற்றும் பாதுகாப்பாக வெளியிடுவதற்குத் தயாராக இருக்கும் பைப்லைன்) ஒரு செயல்முறையாகும். AI இந்த செயல்முறையின் ஒவ்வொரு கட்டத்தையும் தொட முடியும். ஆனால் AI இன் சக்தி வளரும்போது, அதை பொறுப்புடன் பயன்படுத்துவதன் முக்கியத்துவமும் அதிகரிக்கிறது: தனியுரிமை, பாதுகாப்பு சோதனையில் அதிகாரம், நெறிமுறைகள் மற்றும் மிக முக்கியமாக, தரமான முடிவை மனிதனுக்கு ஏற்றவாறு வைத்திருத்தல். இந்த யூனிட்டில், நீங்கள் முடிவில் இருந்து இறுதி ஓட்டம் மற்றும் எல்லைகளைக் கற்றுக்கொள்வீர்கள்.
முடிவில் இருந்து இறுதி வரை AI இயங்கும் QA ஓட்டம்
யோசனையிலிருந்து வெளியீட்டிற்கு ஒரு அம்சத்தின் பயணத்தில் AI இன் பங்கு:
1. தேவைகள் பகுப்பாய்வு. தேவை மற்றும் விடுபட்ட ஏற்றுக்கொள்ளல் அளவுகோல்களில் உள்ள தெளிவற்ற தன்மைகளை AI கொடியிடுகிறது ("கடவுச்சொல் குறைந்தபட்சம் எத்தனை எழுத்துக்கள் என்பதை இந்த விதி கூறவில்லை").
2. சோதனை வடிவமைப்பு. சூழ்நிலை மற்றும் வழக்கு வரைவுகள் (அலகு 2), விளிம்பு வழக்குகள் (அலகு 3) ஏற்றுக்கொள்ளும் அளவுகோல்களில் அடங்கும்.
3. ஆட்டோமேஷன். அலகு (6), API (5) மற்றும் UI (4) சோதனைக் குறியீடு வரைவுகள்; ஒவ்வொன்றும் பிறழ்வு (10) மூலம் உறுதிப்படுத்தப்படுகிறது.
4. CI/CD ஒருங்கிணைப்பு. ஒவ்வொரு குறியீட்டு இணைப்பிலும் சோதனைகள் தானாகவே இயங்கும். AI வரைவு பைப்லைன் உள்ளமைவு (YAML), தோல்வியுற்ற சோதனைகளின் பதிவுகளை சுருக்கி, சாத்தியமான மூல காரணத்தை பரிந்துரைக்கிறது.
5. விடுதலை முடிவு. இடர் பகுப்பாய்வு (8) மற்றும் பின்னடைவு (9) முடிவுகள் சேகரிக்கப்படுகின்றன - ஆனால் அது வெற்றிகரமாக முடியுமா என்பதை நிபுணர் தீர்மானிக்கிறார்.
6. உற்பத்தி கண்காணிப்பு மற்றும் கருத்து. நேரலையில் பிழைகள் எதிர்கால சோதனைகளாக மாறும்; AI ஒரு உற்பத்தி குறைபாட்டிலிருந்து ஒரு பின்னடைவு வழக்கை முன்மொழிகிறது.
உதவிக்குறிப்பு: CI/CD இல் AI ஐ ஒரு லேயராக அமைக்கவும், இது "சோதனைகளை எழுதி முடிவுகளை எடுக்கிறது" என்பதற்கு பதிலாக "மனிதர்கள் மதிப்பாய்வு செய்யப்பட்ட வரைவுகளை துரிதப்படுத்துகிறது". தானாக உருவாக்கப்படும் சோதனைகள், மனிதர்கள் மறுஆய்வு செய்து ஒப்புதல் அளிக்காமல் குழாய்க்குள் நுழையக்கூடாது.
CI/CD இல் AI: ஆம், எங்கே இல்லை
மேடை
AI பொருத்தம்
மனிதன் அவசியம்
சோதனை குறியீடு வரைவு
ஆம்
திருத்தம் + பிறழ்வு
பைப்லைன் YAML வரைவு
ஆம்
அங்கீகாரம் + ரகசிய விசை சரிபார்ப்பு
தோல்வியுற்ற பதிவு சுருக்கம்
ஆம்
மூல காரணத்தை உறுதிப்படுத்துதல்
பலவீனமான சோதனை நோயறிதல்
ஆம்
நிரந்தர தீர்வுக்கான முடிவு
"பதிப்பு இருக்க முடியுமா?"
இல்லை
நிபுணர் தீர்ப்பு மற்றும் பொறுப்பு
தேர்வில் தானாகவே "பாஸ்"
ஒருபோதும்
—
எச்சரிக்கை: CI/CD இல் "தோல்வியுற்ற தேர்வில் தேர்ச்சி பெற அதை சரிசெய்தல்" போன்ற கட்டளையை AIக்கு ஒருபோதும் வழங்க வேண்டாம். இது சோதனையின் நோக்கத்தைத் தோற்கடித்து, தானாகவே பிழைகளை மறைக்கிறது. AI பிழையை விளக்கலாம், திருத்தம் பரிந்துரைக்கலாம்; ஆனால் "சோதனைக்கு பச்சை வண்ணம் தீட்டுதல்" என்பது ஒரு நபரின் நனவான, நியாயமான முடிவாக இருக்க வேண்டும்.
தனியுரிமை, தரவு மற்றும் பாதுகாப்பு: மாறாத எல்லைகள்
தனியுரிமை. சோதனை சூழலில், உண்மையான வாடிக்கையாளர் தரவு, உற்பத்தி தரவுத்தள நகல்கள், API விசைகள் மற்றும் உள் அமைப்பு தகவல் ஆகியவை உணர்திறன் கொண்டவை. பொது AI கருவிகளுக்கு இவற்றைக் கொடுக்க வேண்டாம். தனிப்பட்ட தரவு KVKK மற்றும் ஒத்த விதிமுறைகளுக்கு உட்பட்டது; முகமூடி பதிவுகள் மற்றும் திரைக்காட்சிகள். சாத்தியமான இடங்களில் செயற்கை (கற்பனை) சோதனைத் தரவைப் பயன்படுத்தவும்.
பாதுகாப்பு சோதனை - தற்காப்பு மற்றும் அங்கீகரிக்கப்பட்ட. இந்த மாட்யூலில் கற்றுக்கொண்ட பாதுகாப்புச் சோதனைகள் (அங்கீகாரம்/IDOR சோதனைகள், கோப்பு பதிவேற்ற வரம்புகள், உள்ளீடு சரிபார்ப்பு) எழுதப்பட்ட அங்கீகாரம் மற்றும் வரையறுக்கப்பட்ட வரம்புக்குள் உங்கள் சொந்த தயாரிப்பைச் சோதிப்பதற்காக மட்டுமே. அனுமதியின்றி வேறொருவரின் கணினியை அணுக AI ஐப் பயன்படுத்துவது, உண்மையான பாதிப்புகளை ஆயுதமாக்குவது அல்லது நோக்கத்திற்கு வெளியே சோதனை செய்வது நெறிமுறையற்றது மற்றும் சட்டவிரோதமானது. பாதுகாப்பு பாதிப்பை நீங்கள் கண்டறிந்தால், பொறுப்பான வெளிப்படுத்தல் கொள்கைக்கு இணங்கவும் - பாதிப்பை ரகசியமாக வைத்து, சம்பந்தப்பட்ட தரப்பினரிடம் புகாரளிக்கவும், அதனால் அதை சரிசெய்ய முடியும்.
நெறிமுறைகள் மற்றும் வெளிப்படைத்தன்மை. AI ஆல் தயாரிக்கப்பட்ட சோதனைகளை உங்கள் சொந்த வேலையாக முன்வைக்காதீர்கள்; நீங்கள் குழுவிற்குள் AI ஐப் பயன்படுத்துகிறீர்கள் என்று கூறுவது வெளிப்படைத்தன்மை. AI-உற்பத்தி செய்யப்பட்ட வெளியீட்டின் துல்லியமின்மைக்கு நீங்கள் பொறுப்பாவீர்கள் - "AI அதை எழுதியது" என்பது ஒரு காரணமல்ல.
பலவீனமான வரியில் / வலுவான வரியில்
பலவீனமானது: "CI க்கான சோதனைக் குழாய் அமைக்கவும்."
வலிமையானது: "GitHub செயல்களுக்காக ஒரு CI பணிப்பாய்வு YAML ஐ உருவாக்கவும்: ஒவ்வொரு PR இல் யூனிட் + API சோதனைகளை இயக்கவும், கவரேஜ் அறிக்கையை உருவாக்கவும், பிறழ்வு சோதனையை (ஸ்ட்ரைக்கர்) வாரந்தோறும் இயக்கவும். குறியீட்டில் ரகசியங்களை உட்பொதிக்க வேண்டாம்; ரகசியக் குறிப்பை மட்டும் பயன்படுத்தவும். சோதனைகள் சிவப்பு நிறமாக இருந்தால் ஒன்றிணைப்பதைத் தடுக்கவும். இது ஒரு DRAFT மற்றும் தானாக மாற்றியமைக்கும் படிகளை மதிப்பாய்வு செய்வேன். 'பிக்ஸ்' அல்லது 'மைக்ரேட்' படியை சோதிக்கிறது."
சக்திவாய்ந்த உடனடி; இது இரகசியத்தன்மை, மனித மதிப்பாய்வு மற்றும் "தானியங்கி சோதனை இல்லை" ஆகியவற்றில் வரம்புகளை விதிக்கிறது.
நகலெடுக்கக்கூடிய நான்கு வார்ப்புருக்கள்
1) முடிவு முதல் இறுதி வரை சோதனைத் திட்டம்:
உங்கள் பங்கு: மூத்த QA தலைவர். பின்வரும் அம்சத்திற்கான யோசனையிலிருந்து இறுதி முதல் இறுதி வரையிலான சோதனைத் திட்டத்தை வரையவும்: [அம்சம் + ஏற்றுக்கொள்ளும் அளவுகோல்கள்]. கட்டங்கள்: தேவைகள் பகுப்பாய்வு (நிச்சயமற்ற தன்மைகள்), சோதனை வடிவமைப்பு, தானியங்கு அடுக்குகள் (அலகு/API/UI), CI/CD ஒருங்கிணைப்பு, வெளியீட்டு முடிவு அளவுகோல்கள், உற்பத்தி கண்காணிப்பு. ஒவ்வொரு கட்டத்திலும் தனித்தனியாக AI மற்றும் HUMAN ஒப்புதல் புள்ளிகளின் பங்கைக் குறிப்பிடவும்.
2) CI/CD பைப்லைன் அவுட்லைன்:
[GitHub Actions/GitLab CI/Azure Pipelines] க்கான CI YAML வரைவு:- யூனிட் + API சோதனை + PR இல் ஸ்கோப்- சிவப்பு சோதனையில் ஒன்றிணைவதைத் தடுக்கும்- ரகசிய மதிப்புகள் இரகசியங்களுடன் மட்டுமே; குறியீட்டில் உட்பொதித்தல் இது ஒரு வரைவு; முக்கிய மேலாண்மை மற்றும் ஒப்புதல் படிகளை நான் மதிப்பாய்வு செய்வேன். தானாகத் திருத்தம்/தேர்வுப் படியைச் சேர்த்தல்.
3) தோல்வியுற்ற சோதனை பதிவு பகுப்பாய்வு:
அந்த CI பிரிண்ட்அவுட்டில், சோதனைகள் சிவப்பு. பதிவை ஆய்வு செய்யுங்கள்; தோல்விகளை தொகுத்து, சாத்தியமான மூல காரணத்தை வேறுபடுத்தி, எது உண்மையான தோல்வியாக இருக்கலாம் மற்றும் இது பலவீனமான சோதனை/சுற்றுச்சூழல் பிரச்சினையாக இருக்கலாம். தனிப்பட்ட தரவு இருந்தால், அதை மறைக்கவும். முடிவும் திருத்தமும் என்னுடையதாக இருக்கும். பதிவு: [ஒட்டு]
4) பாதுகாப்பு/தனியுரிமை முன் சரிபார்ப்பு:
இந்த சோதனைத் தரவு/பதிவு AI கருவிக்கு அனுப்பப்படும் முன், சரிபார்க்கவும்: இதில் தனிப்பட்ட தரவு, API விசை, உள் அமைப்பு முகவரி, உற்பத்தித் தரவு உள்ளதா? முகமூடி/அகற்றப்பட வேண்டிய பகுதிகள் ஏதேனும் இருந்தால் பட்டியலிடுங்கள். அப்படியே செயலாக்குகிறது. உள்ளடக்கம்: [ஒட்டு]
மூன்று சிறிய வழக்குகள்
வழக்கு 1 - முடிவில் இருந்து இறுதி ஓட்டத்தின் வேகம். ஒரு குழு புதிய "சந்தா புதுப்பித்தல்" அம்சத்தை AI-இயங்கும் எண்ட்-டு-எண்ட் ஃப்ளோவுடன் சமாளித்தது: தேவையின் நிச்சயமற்ற தன்மைகள், மூன்று-அடுக்கு சோதனைகள் வரைவு மற்றும் பிறழ்வு-சரிபார்ப்பு, CI உடன் இணைக்கப்பட்டது. அம்சம் சோதனை சுழற்சியை குறைத்தது, இது பாரம்பரிய செயல்பாட்டில் 5 நாட்கள் எடுத்தது, 2 நாட்களுக்கு; ஆனால் மனித அங்கீகாரம் ஒவ்வொரு கட்டத்திலும் பாதுகாக்கப்பட்டது, மேலும் ஒரு தேவை நிச்சயமற்ற தன்மை (புதுப்பித்தல் தோல்வியுற்றால் என்ன நடக்கும்) நேரலைக்கு முன்பே மூடப்பட்டது.
வழக்கு 2 - விசை கசிவிலிருந்து திரும்புதல். ஒரு டெவலப்பர் CI YAML ஐ உருவாக்கினார், மேலும் AI உண்மையான தோற்றமுடைய API விசையை YAML இல் உட்பொதித்தது. "பாதுகாப்பு/தனியுரிமை முன்னறிவிப்பு" படி இதைக் கைப்பற்றியது; விசை இரகசிய குறிப்புகளாக மாற்றப்பட்டது. தணிக்கை படி இல்லாமல், விசை பதிப்பு கட்டுப்பாட்டில் (ஜிட் வரலாறு) கசியும்.
வழக்கு 3 - அதிகார வரம்பு. ஒரு குழு உறுப்பினர் அவர் கற்றுக்கொண்ட IDOR சோதனையை "எனக்கு ஆர்வமாக இருந்தது" என்பதன் மூலம் வணிக கூட்டாளியின் நேரடி அமைப்பில் பயன்படுத்த விரும்பினார். QA தலைவர் நிறுத்தினார்: எழுத்துப்பூர்வ அங்கீகாரம் மற்றும் வரையறுக்கப்பட்ட நோக்கம் இல்லாமல் மற்றொரு கணினியில் பாதுகாப்பு சோதனை செய்வது சட்டவிரோதமானது. சோதனையானது அவர்களின் சொந்த தயாரிப்புகளின் சோதனைச் சூழலில், அதிகாரத்துடன் மட்டுமே செய்யப்பட்டது; திறந்த பொறுப்புள்ள தரப்பு சம்பந்தப்பட்ட குழுவிற்கு அறிவிக்கப்பட்டது.
பொதுவான தவறுகள்
- AI வெளியீட்டு முடிவுகளை எடுக்கச் செய்தல். அதை வெளியிட முடியுமா? AI க்கு மற்றும் கையொப்பத்திற்கு பதிலாக பதிலை இடுதல்.
- தானியங்கு சோதனையில் "தேர்தல்". CI இல், AI சோதனைக்கு பச்சை வண்ணம் பூசுவது; தவறுகளை மறைக்கிறது.
- வாகனத்திற்கு ரகசிய தரவு/சாவியை வழங்குதல். மேற்பார்வை இல்லாமல் தயாரிப்பு தரவு, தனிப்பட்ட தரவு அல்லது API விசைகளைப் பகிர்தல்.
- அங்கீகரிக்கப்படாத பாதுகாப்பு சோதனை. நோக்கம் மற்றும் அனுமதி இல்லாமல் மற்றொரு கணினியில் தாக்குபவர் சோதனை.
- மறுஆய்வு இல்லாமல் பைப்லைனில் சோதனைகளை அறிமுகப்படுத்துதல். மனித அனுமதியின்றி தானாகவே AI ஸ்கெட்சை இயக்கவும்.
- AI மீது பழி போடுதல். "AI எழுதியது" என்று கூறி தவறான வெளியீட்டைப் பாதுகாத்தல்.
சுருக்கமாக
எண்ட்-டு-எண்ட் QA என்பது தேவைகள் முதல் உற்பத்தி கண்காணிப்பு வரை நீட்டிக்கப்படும் ஒரு செயல்முறையாகும் மற்றும் CI/CD க்குள் வாழ்கிறது; ஒவ்வொரு கட்டத்திலும், AI வரைவுகளை உருவாக்குகிறது, பதிவைச் சுருக்கி, மூல காரணங்களை பரிந்துரைக்கிறது. ஆனால் எல்லைகள் மாறாதவை: மனிதர்கள் சோதனை முடிவுகளை எடுக்கிறார்கள் மற்றும் அனுமதியை வெளியிடுகிறார்கள்; சோதனையில் தானாக "பாஸ்" செய்வதற்கான அதிகாரம் AI க்கு ஒருபோதும் வழங்கப்படவில்லை; ரகசிய தரவு மற்றும் விசைகள் வாகனத்திற்குள் நுழைவதில்லை; தற்காப்பு நோக்கங்களுக்காக, எழுத்துப்பூர்வ அங்கீகாரம் மற்றும் வரையறுக்கப்பட்ட எல்லைக்குள் உங்கள் சொந்த தயாரிப்பில் மட்டுமே பாதுகாப்பு சோதனை செய்யப்படுகிறது, மேலும் கண்டுபிடிப்புகள் பொறுப்பான வெளிப்பாட்டுடன் தெரிவிக்கப்படும். நீங்கள் AI ஐப் பயன்படுத்தும் போது வெளிப்படையாக இருங்கள்; வெளியீட்டின் துல்லியத்திற்கு நீங்கள் பொறுப்பு. AI துரிதப்படுத்துகிறது; தரம் மற்றும் நெறிமுறைகளுக்கு நீங்கள் உறுதியளிக்கிறீர்கள்.
விண்ணப்ப பணி
உங்கள் சொந்த திட்டத்தில் இருந்து ஒரு அம்சத்திற்கான "எண்ட்-டு-எண்ட் டெஸ்ட் பிளான்" டெம்ப்ளேட்டுடன் வெளியிட யோசனையிலிருந்து ஒரு திட்டத்தை வரையவும்; ஒவ்வொரு கட்டத்திலும் தனித்தனியாக AI மற்றும் மனித ஒப்புதல் புள்ளிகளின் பங்கைக் குறிக்கவும். பின்னர் "CI/CD பைப்லைன் அவுட்லைன்" உடன் YAML ஐ உருவாக்கி, உட்பொதிக்கப்பட்ட விசை/ரகசியத் தரவைச் சரிபார்க்க, இந்த YAML க்கு "பாதுகாப்பு/தனியுரிமை முன் சரிபார்ப்பை" பயன்படுத்தவும். இறுதியாக, உங்கள் திட்டத்தில் உள்ள அனைத்து "மனித முடிவு" புள்ளிகளையும் பட்டியலிட்டு, இந்த முடிவுகளை ஏன் AIக்கு வழங்க முடியாது என்பதை ஒரே வாக்கியத்தில் நியாயப்படுத்தவும்.
சரிபார்ப்பு பட்டியல்
- [ ] நான் வெளியீடு மற்றும் சோதனை முடிவுகளை மனித ஒப்புதலுக்குக் காரணம் கூறுகிறேன்; நான் அதை ஏஐயிடம் ஒப்படைக்கவில்லை.
- [ ] CI/CD இல், சோதனையைத் தானாக "பாஸ்/திருத்த" AIக்கு நான் அனுமதி வழங்கவில்லை.
- [ ] வாகனத்திற்கு அனுப்பும் முன் ரகசியத் தரவு, தனிப்பட்ட தரவு மற்றும் விசைகளைச் சரிபார்த்து மறைத்தேன்.
- [ ] எழுதப்பட்ட அங்கீகாரம் மற்றும் வரம்பிற்குள் எனது சொந்த தயாரிப்பின் பாதுகாப்பு சோதனையை மட்டுமே நான் பரிசீலித்தேன்.
- [ ] பொறுப்பான வெளிப்படுத்தல் கொள்கையுடன் காணப்படும் பாதிப்புகளை நான் நிவர்த்தி செய்தேன்.
- [ ] நான் AI ஐப் பயன்படுத்தினேன் மற்றும் வெளியீட்டின் துல்லியத்திற்கு நானே பொறுப்பு என்று வெளிப்படையாகக் கூறினேன்.
தொகுதி தேர்வு
1. QA சூழலில் 'தவறான அனுமதி' எவ்வாறு மிகவும் துல்லியமாக வரையறுக்கப்படுகிறது?
- A) சோதனை பச்சை நிறமாக மாறினாலும், அது உண்மையில் எந்த நடத்தையையும் உறுதிப்படுத்தவில்லை; ✔ குறியீடு சிதைந்தாலும் சிவப்பு நிறமாக மாறாது
- பி) சோதனை மிகவும் மெதுவாக மற்றும் நேரம் முடிவடைகிறது.
- C) சோதனை உண்மையான பிழையைக் கண்டறிந்து சிவப்பு நிறமாக மாறும்
- D) சோதனை உற்பத்தி சூழலில் மட்டுமே இயங்குகிறது
விளக்கம்: ஒரு சோதனையானது 'பாஸ்' எனக் கூறுவது, ஆனால் உண்மையில் அர்த்தமுள்ள எதையும் உறுதிப்படுத்தவில்லை என்பது போலி-பாஸ் ஆகும்; சோதனை பச்சை, ஆனால் மென்பொருள் பழுதடைந்தாலும், அது அதைப் பிடிக்காது. QA இல் AI இன் முதன்மையான ஆபத்து இதுவாகும், ஏனெனில் AI ஆனது நேர்த்தியாகத் தோற்றமளிக்கும் ஆனால் வெற்றுத்தனமான சோதனைகளை உருவாக்க முனைகிறது.
2. சோதனை மற்றும் QA செயல்பாட்டில் செயற்கை நுண்ணறிவின் மிகவும் துல்லியமான நிலைப்பாடு என்ன?
- A) செயற்கை நுண்ணறிவு மனித அனுமதியின்றி பதிப்பை வெளியிட முடியுமா என்பதை தீர்மானிக்க முடியும்
- B) செயற்கை நுண்ணறிவு என்பது வரைவுகள் மற்றும் யோசனைகளை உருவாக்கும் உதவியாளர்; 'வெளியிடுவதற்குத் தயாரா' என்ற முடிவும் பொறுப்பும் நிபுணருக்குச் சொந்தமானது ✔
- சி) செயற்கை நுண்ணறிவு உரையை மட்டுமே எழுதுகிறது மற்றும் சோதனைக் குறியீட்டைக் கையாள முடியாது
- D) மனிதனை விட செயற்கை நுண்ணறிவு எப்போதும் சரியான தேர்வை எழுதுகிறது, எனவே மதிப்பாய்வு தேவையற்றது
விளக்கம்: செயற்கை நுண்ணறிவு ஒரு சோதனை உதவியாளர், வரைவு ஜெனரேட்டர் மற்றும் யோசனை பெருக்கி; சோதனை காட்சிகள், ஆட்டோமேஷன் குறியீடு மற்றும் அறிக்கை வரைவுகளை உருவாக்குகிறது. இருப்பினும், 'இந்த மென்பொருள் வெளியிடத் தயாரா' அல்லது 'இந்தச் சோதனையில் தேர்ச்சி பெற்றதா' போன்ற தரமான முடிவுகளின் பொறுப்பும் இறுதி ஒப்புதலும் திறமையான நிபுணருக்கே உரியது.
3. பெரும்பாலும் வாசல் மதிப்புகளில் பிழைகள் நிகழ்கின்றன என்ற உண்மையின் அடிப்படையில், 18 வயது வரம்பிற்கு 17, 18 மற்றும் 19ஐத் தனித்தனியாகச் சோதிக்கும் சோதனை வடிவமைப்பு நுட்பம் எது?
- A) மாநில மாற்றம் சோதனை
- பி) முடிவு அட்டவணை
- C) எல்லை மதிப்பு பகுப்பாய்வு ✔
- D) ஆய்வு சோதனை
விளக்கம்: எல்லை மதிப்பு பகுப்பாய்வு என்பது எல்லைகள் மற்றும் சோதனைகள் வாசல் மதிப்புகளில் (சற்று கீழே, சற்று மேலே மற்றும் வரம்புக்கு சற்று மேலே) தனித்தனியாக அடிக்கடி ஏற்படும் பிழைகளைக் கவனிப்பதை அடிப்படையாகக் கொண்டது. இது சமமான வகுப்புகளை நிறைவு செய்யும் ஒரு சக்திவாய்ந்த நுட்பமாகும்.
4. செயற்கை நுண்ணறிவுடன் தயாரிக்கப்படும் UI சோதனை ஆட்டோமேஷன் குறியீட்டில் பலவீனத்தைக் குறைக்க உறுப்புத் தேர்வில் எந்த அணுகுமுறைக்கு முன்னுரிமை அளிக்க வேண்டும்?
- A) சாத்தியமான மிக நீளமான XPath பாதையைப் பயன்படுத்துதல்
- B) திரையில் அதன் பிக்சல் நிலைக்கு ஏற்ப உறுப்பைத் தேர்ந்தெடுப்பது
- C) CSS வகுப்புப் பெயர்களின் அடிப்படையில் தேர்வாளர்களைப் பயன்படுத்துதல்
- D) சோதனைக்காக சேர்க்கப்பட்ட நிலையான பண்புக்கூறுகளை (data-testid) பயன்படுத்துதல் ✔
விளக்கம்: நீளமான எக்ஸ்பாத் பாதைகள் மற்றும் CSS வகுப்புப் பெயர்கள் பக்க அமைப்பு மற்றும் வடிவமைப்பைப் பொறுத்தது; சிறிதளவு இடைமுக மாற்றத்தில் அது உடைந்து விடும். சோதனைக்காக குறிப்பாகச் சேர்க்கப்பட்ட நிலையான பண்புக்கூறுகள் (எ.கா. டேட்டா-டெஸ்டிட்) வடிவமைப்பு மாற்றங்களால் பாதிக்கப்படாது மற்றும் சோதனைகளை வலிமையாக்குகின்றன.
5. HTTP நிலைக் குறியீட்டை (எ.கா. 200) சரிபார்ப்பது ஏன் API சோதனைக்கு போதுமானதாக இல்லை?
- A) சரியான நிலைக் குறியீட்டைக் கொண்ட உடல் தரவு சிதைந்திருக்கலாம் மற்றும் நிலை சரிபார்ப்பு மட்டும் இதைப் பிடிக்காது (போலி நம்பிக்கை) ✔
- B) ஏபிஐ சோதனைகளில் நிலைக் குறியீடுகள் நம்பகமானவை அல்ல என்பதால்
- சி) நிலை குறியீடு சரிபார்ப்பு சோதனையை மிகவும் மெதுவாக்குகிறது
- D) ஏனெனில் நிலைக் குறியீடு API சோதனைகளில் திரும்பப் பெறப்படாது
விளக்கம்: சேவையகம் சரியான நிலைக் குறியீட்டை வழங்கும் போது, அது உடலில் உள்ள சிதைந்த தரவைக் கொடுக்கலாம் (தவறான வகை, விடுபட்ட புலம், தவறாகக் கணக்கிடப்பட்ட மதிப்பு). நிலைமையை மட்டுமே பார்க்கும் சோதனை இதைப் பார்க்க முடியாது மற்றும் தவறான நம்பிக்கையைத் தருகிறது. எனவே திட்டம்/ஒப்பந்தம் மற்றும் வணிக விதி சரிபார்ப்பு ஆகியவையும் சேர்க்கப்பட வேண்டும்.
6. யூனிட் சோதனைகளை அச்சிடும்போது, 'ஏற்றுக்கொள்ளும் விதியின்படி எதிர்பார்க்கப்படும் மதிப்பை கைமுறையாகக் கணக்கிடுங்கள், செயல்பாட்டின் தற்போதைய வெளியீட்டைக் குறிப்பிட வேண்டாம்' என்று AIயிடம் கூறுவது ஏன் முக்கியமானது?
- A) ஏனெனில் கைமுறை கணக்கீடு சோதனைகளை வேகமாக இயக்குகிறது
- B) இல்லையெனில் சோதனையானது குறியீட்டின் தற்போதைய (ஒருவேளை தரமற்ற) நடத்தையை 'சரியானது' என ஏற்றுக்கொண்டு பிழையை உறுதிப்படுத்துகிறது ✔
- C) ஏனெனில் செயற்கை நுண்ணறிவு தசம எண்களைக் கணக்கிடவே முடியாது
- D) ஏனெனில் ஏற்றுக்கொள்ளும் விதிகள் சோதனைகளில் பயன்படுத்தப்படுவதில்லை
விளக்கம்: சோதனையின் கீழ் செயல்பாட்டின் வெளியீட்டில் இருந்து AI எதிர்பார்க்கப்படும் மதிப்பைப் பெற்றால், செயல்பாடு தவறாக இருந்தாலும் அது சோதனையை 'பாஸ்' செய்யும்; அதாவது, குறியீடு எதை உருவாக்கினாலும், சோதனை உண்மையாகவே கணக்கிடப்படும். ஏற்றுக்கொள்ளும் விதியிலிருந்து சுயாதீனமாக எதிர்பார்க்கப்படும் மதிப்பைக் கணக்கிடுவது, சோதனையானது விதியின் நுழைவாயில் என்பதை உறுதிப்படுத்துகிறது, குறியீட்டின் கண்ணாடி அல்ல.
7. பின்வருவனவற்றில் எது ஒரு நல்ல பிழை அறிக்கையின் மிகவும் தனித்துவமான அம்சம்?
- A) முடிந்தவரை நீண்ட மற்றும் தொழில்நுட்பமாக இருக்க வேண்டும்
- B) செயற்கை நுண்ணறிவால் எழுதப்பட்டது
- C) டெவலப்பர் சுயாதீனமாக பின்பற்றக்கூடிய மற்றும் பிழையை உருவாக்கக்கூடிய உறுதியான இனப்பெருக்கம் படிகளைக் கொண்டுள்ளது ✔
- D) இது ஒரு ஸ்கிரீன்ஷாட் மட்டுமே
விளக்கம்: பிழை அறிக்கையின் உண்மையான மதிப்பு என்னவென்றால், டெவலப்பர் உங்கள் உதவியின்றி பிழையை மீண்டும் உருவாக்க முடியும். முதலில் இருந்து தீர்மானிக்கக்கூடிய, கண்டறியக்கூடிய இனப்பெருக்கம் படிகள் இதை உறுதி செய்கின்றன; இந்தப் படிகள் விடுபட்டால், அறிக்கை பெரும்பாலும் 'உருவாக்க முடியவில்லை' என மூடப்படும்.
8. முகப்புப் பக்கத்தில் நிறுவனத்தின் பெயரை தவறாக எழுதும் பிழையின் தீவிரத்தன்மைக்கும் முன்னுரிமைக்கும் இடையிலான உறவுக்கு மிகவும் துல்லியமான வெளிப்பாடு எது?
- A) தீவிரம் மற்றும் முன்னுரிமை எப்போதும் ஒரே மதிப்பைக் கொண்டிருக்க வேண்டும்
- B) இந்த பிழையின் தீவிரம் மற்றும் முன்னுரிமை இரண்டும் நிச்சயமாக குறைவாக இருக்கும்
- சி) தீவிரம் மற்றும் முன்னுரிமை ஆகியவை ஒரே கருத்து, ஒரு லேபிள் போதுமானது
- D) தொழில்நுட்ப தீவிரம் குறைவாக இருக்கலாம் ஆனால் வணிக முன்னுரிமை (நற்பெயர்) அதிகமாக இருக்கலாம்; இரண்டும் வெவ்வேறு விதமாக மதிப்பிடப்படுகிறது ✔
விளக்கம்: தீவிரம் என்பது பிழையின் தொழில்நுட்பத் தாக்கம் (தொழில்நுட்பத்தில் எழுத்துப்பிழை குறைவு), எவ்வளவு அவசரமாக அதை சரி செய்ய வேண்டும் என்பதே முன்னுரிமை (அதிகமானது, ஏனெனில் இது ஒவ்வொரு பார்வையாளரும் பார்க்கும் நற்பெயர்). இரண்டும் எப்போதும் ஒரே திசையில் செல்வதில்லை; இந்த உதாரணம் குறைந்த தீவிரம்-அதிக முன்னுரிமை சூழ்நிலை.
9. 90% வரி கவரேஜ் கொண்ட சோதனைத் தொகுப்பின் மிகவும் துல்லியமான விளக்கம் எது?
- A) வரிகள் செயல்படுத்தப்பட்டதைக் காட்டுகிறது, ஆனால் அவை சரியாக நடந்துகொள்வதை நிரூபிக்கவில்லை; ✔ அதிக கவரேஜ் தவறான நம்பிக்கையை அளிக்கும்
- B) 90% மென்பொருள் பிழைகள் இல்லாதது என்பதை உறுதியாக நிரூபிக்கிறது
- C) இது சிறந்த சோதனைத் தரத்தின் உறுதியான அளவீடு ஆகும்.
- D) இனி கூடுதல் தேர்வுகள் எழுதத் தேவையில்லை என்பதைக் குறிக்கிறது
விளக்கம்: வரிசை கவரேஜ் வரிசைகள் மட்டுமே செயல்படுத்தப்பட்டதைக் குறிக்கிறது; இது சரியான முடிவுகளைத் தருகிறது என்பதை நிரூபிக்கவில்லை. உறுதியற்ற சோதனைகள் மூலம் கூட, 90% கவரேஜ் அடைய முடியும். ஸ்கோப் என்பது 'எங்கே பார்க்காத' வரைபடம், 'எல்லாம் சோதிக்கப்பட்டது' என்ற உத்தரவாதம் அல்ல; உண்மையான பாதுகாப்பு பிறழ்வு சோதனை மூலம் அளவிடப்படுகிறது.
10. இடர் அடிப்படையிலான சோதனையில், வரையறுக்கப்பட்ட சோதனை முயற்சியை இயக்குவதற்கான அம்சத்தின் ஆபத்து எவ்வாறு கணக்கிடப்படுகிறது?
- A) குறியீட்டின் வரிகளின் எண்ணிக்கையால் மட்டுமே
- B) தோல்வியின் நிகழ்தகவு மற்றும் அது உடைந்தால் ஏற்படும் விளைவைப் பெருக்குவதன் மூலம் ✔
- C) அம்சம் உருவாக்கப்பட்ட வரிசையில் மட்டுமே
- D) தேர்வு எழுத எளிதான அம்சத்திற்கு மட்டுமே முன்னுரிமை அளித்தல்
விளக்கம்: இடர் அடிப்படையிலான சோதனையில், ஆபத்து நிகழ்தகவு = நிகழ்தகவு (முறிவு ஏற்படுவதற்கான வாய்ப்பு) × தாக்கம் (உடைந்தால் சேதம்) என மதிப்பிடப்படுகிறது. அதிக நிகழ்தகவு மற்றும் அதிக தாக்கம் கொண்ட களங்கள் (கட்டணம், அங்கீகாரம்) மிகவும் தீவிரமான சோதனைக்கு தகுதியானவை, அதே சமயம் குறைந்த×குறைந்த களங்கள் லேசான சோதனையைப் பெறுகின்றன.
11. குறியீடு மாறாவிட்டாலும், சில நேரங்களில் கடந்து, சில சமயங்களில் தோல்வியடையும் (பிரிட்டில்/ஃப்ளேக்கி) சோதனையில் மறு முயற்சியைச் சேர்ப்பதன் முக்கிய ஆபத்து என்ன?
- A) சோதனையின் இயங்கும் நேரத்தைக் குறைத்தல்
- B) கவரேஜ் சதவீதத்தைக் குறைக்கிறது
- C) ஒரு உண்மையான ஒத்திசைவு பிழை அல்லது மூல காரணத்தை மறைத்தல் மற்றும் அறிகுறியை அடக்குதல் ✔
- D) சோதனையின் பெயரை மாற்றுதல்
விளக்கம்: மீண்டும் முயற்சி என்பது ஒரு கண்டறியும் கருவி, சிகிச்சை அல்ல. நிச்சயமற்ற தன்மை பெரும்பாலும் ஒரு உண்மையான இன நிலை அல்லது அடிமைத்தனத்திலிருந்து வருகிறது; மீண்டும் முயற்சி செய்து தேர்வை 'பாஸ்' செய்வது இந்த உண்மையான பிழையை மறைத்து, நேரலையில் கடுமையான சிக்கல்களை ஏற்படுத்தலாம். மூல காரணத்தை முதலில் கண்டுபிடிக்க வேண்டும்.
12. சோதனைத் தொகுப்பு உண்மையில் பாதுகாக்கிறதா என்பதை அளவிடுவதற்கான மிகவும் நேர்மையான முறையான பிறழ்வு சோதனை எவ்வாறு செயல்படுகிறது?
- A) சோதனைகளின் இயங்கும் வேகத்தை அளவிடுவதன் மூலம்
- B) குறியீட்டின் எத்தனை வரிகள் எழுதப்பட்டன என்பதைக் கணக்கிடுவதன் மூலம்
- C) சோதனைகளை வெவ்வேறு வரிசைகளில் நடத்துவதன் மூலம்
- D) வேண்டுமென்றே குறியீட்டில் சிறிய இடைவெளிகளை உருவாக்கி, சோதனைகள் அவற்றைப் பிடிக்கிறதா என்பதை அளவிடுவதன் மூலம் ✔
விளக்கம்: பிறழ்வு சோதனை மூலக் குறியீட்டில் சிறிய வேண்டுமென்றே சிதைவுகளை (பிறழ்வுகள்) உருவாக்குகிறது; ஒரு நல்ல சோதனைத் தொகுப்பு இந்த சிதைவுகளைப் பிடித்து சிவப்பு நிறமாக மாற வேண்டும். பிடிபடாத பிறழ்வுகள் (உயிர் பிழைத்தவை) சோதனைகள் அந்த நடத்தையைப் பாதுகாக்கவில்லை என்பதைக் குறிக்கிறது. பிறழ்வு மதிப்பெண் என்பது சதவீத கவரேஜைக் காட்டிலும் மிகவும் நேர்மையான தர அளவீடு ஆகும்.
13. பாதுகாப்பு சோதனை (எ.கா. அங்கீகாரம்/IDOR சோதனைகள்) செய்யும்போது பின்பற்ற வேண்டிய முக்கிய வரம்பு என்ன?
- A) தற்காப்பு நோக்கங்களுக்காக எழுதப்பட்ட அங்கீகாரம் மற்றும் வரையறுக்கப்பட்ட எல்லைக்குள் அதன் சொந்த தயாரிப்பில் மட்டுமே செய்யப்பட வேண்டும் ✔
- B) எந்தவொரு ஆர்வமுள்ள அமைப்புக்கும் இது சுதந்திரமாகப் பயன்படுத்தப்படலாம்
- C) அனுமதியின்றி வணிக கூட்டாளர்களின் நேரடி அமைப்புகளில் இதை முயற்சி செய்யலாம்
- D) ஏதேனும் பாதிப்புகள் கண்டறியப்பட்டால் உடனடியாக பொதுவில் வெளியிட வேண்டும்.
விளக்கம்: இந்த மாட்யூலில் கற்றுக்கொண்ட பாதுகாப்புச் சோதனைகள், எழுத்துப்பூர்வ அங்கீகாரம் மற்றும் வரையறுக்கப்பட்ட எல்லைக்குள், தற்காப்பு நோக்கங்களுக்காக உங்கள் சொந்த தயாரிப்பைச் சோதிப்பதற்காக மட்டுமே. அனுமதியின்றி வேறொருவரின் கணினியை அணுகுவது அல்லது நோக்கத்திற்கு வெளியே சோதனை செய்வது நெறிமுறையற்றது மற்றும் சட்டவிரோதமானது; ஏதேனும் பாதிப்புகள் கண்டறியப்பட்டால், பொறுப்பான வெளிப்படுத்தல் மூலம் புகாரளிக்கப்படும்.
14. CI/CD பைப்லைனில் AIக்கு எந்த அதிகாரம் கொடுக்கப்படக்கூடாது?
- A) தோல்வியுற்ற சோதனை பதிவுகளை சுருக்கவும்
- B) தோல்வியுற்ற (சிவப்பு) தேர்வில் தானாக 'பாஸ்' செய்ய அல்லது பச்சை வண்ணம் பூசுவதற்கான அதிகாரம் ✔
- C) சோதனைக் குறியீடு வரைவை பரிந்துரைத்தல்
- D) பைப்லைன் YAML கோப்பு வரைவு
விளக்கம்: AI சோதனைக் குறியீடு அவுட்லைன், பைப்லைன் YAML மற்றும் பதிவுச் சுருக்கத்தை CI/CD இல் உருவாக்க முடியும்; இருப்பினும், தோல்வியுற்ற தேர்வை தானாக 'பாஸ்/சரி' செய்யும் திறனை ஒருபோதும் வழங்கக்கூடாது. இது சோதனையின் நோக்கத்தைத் தோற்கடித்து, தானாகவே பிழைகளை மறைக்கிறது. சோதனைக்கு பச்சை வண்ணம் தீட்டுவது ஒரு நபரின் உணர்வு மற்றும் நியாயமான முடிவாக இருக்க வேண்டும்.