Birlik 11 / 11

End-to-end ish jarayoni, CI/CD integratsiyasi, axloq va xavfsizlik: AIdan mas'uliyat bilan foydalanish

Daromadlar:

  • CI/CD kontekstida g'oyadan nashrga qadar QAning oxirigacha oqimida sun'iy intellekt va insonni tasdiqlash nuqtalarining rolini loyihalash qobiliyati
  • CI/CD-da AI-ga sinovdan avtomatik ravishda “o'tish” uchun ruxsat bermaydi, lekin maxfiy ma'lumotlar va kalitlarni himoya qilish uchun cheklovlar qo'llaniladi
  • Vakolat doirasida va mudofaa maqsadlarida xavfsizlik testlarini o'tkazish va mas'uliyatni oshkor qilish va axloqiy shaffoflik tamoyillarini qabul qilish qobiliyati.

Oldingi o'nta bo'limda biz AIdan individual vazifalarda foydalanardik: stsenariy yaratish, avtomatlashtirish kodi, xatolar haqida hisobot berish, qamrovni tahlil qilish, mutatsiyalarni tekshirish. Ushbu yakuniy birlik ularning barchasini bitta mas'uliyatli ish oqimiga birlashtiradi. Zamonaviy QA bir kishining stolida tugaydigan ish emas; Bu CI/CD (Continuous Integration / Continuous Delivery - kod doimiy ravishda birlashtirilib, avtomatik ravishda sinovdan o'tkaziladi va tez-tez va xavfsiz nashrga tayyorlanadigan quvur liniyasi) ichida yashaydigan jarayon. AI bu jarayonning har bir bosqichiga tegishi mumkin. Ammo sun'iy intellektning kuchi oshgani sayin, undan mas'uliyat bilan foydalanishning ahamiyati oshadi: maxfiylik, xavfsizlikni tekshirishda vakolat, axloq va eng muhimi, sifatli qarorni insonga bog'lash. Ushbu bo'limda siz oxirigacha oqim va chegaralarni o'rganasiz.

AI tomonidan boshqariladigan QA oqimi

Xususiyatning g‘oyadan tortib to chiqarilishgacha bo‘lgan sayohatidagi AIning roli:

1. Talablarni tahlil qilish. AI talabdagi noaniqliklarni va etishmayotgan qabul mezonlarini belgilaydi ("bu qoida parol minimal qancha belgidan iboratligini aytmaydi").

2. Test dizayni. Qabul qilish mezonlari orasida stsenariy va holatlar loyihalari (2-birlik), chekka holatlar (3-birlik) mavjud.

3. Avtomatlashtirish. Birlik (6), API (5) va UI (4) test kodlari loyihalari; har biri mutatsiya bilan tasdiqlangan (10).

4. CI/CD integratsiyasi. Har bir kod birlashtirilganda testlar avtomatik ravishda amalga oshiriladi. AI quvur liniyasi konfiguratsiyasini (YAML) tuzadi, muvaffaqiyatsiz sinovlar jurnallarini umumlashtiradi va mumkin bo'lgan asosiy sababni taklif qiladi.

5. Ozodlik to'g'risidagi qaror. Xavflarni tahlil qilish (8) va regressiya (9) natijalari to'planadi - lekin u muvaffaqiyatli bo'lishi mumkinmi yoki yo'qmi, ekspert qaror qiladi.

6. Ishlab chiqarish monitoringi va teskari aloqa. Jonli efirdagi xatolar kelajakdagi sinovlarga aylanadi; AI ishlab chiqarishdagi nuqsondan regressiya holatini taklif qiladi.

Maslahat: AIni CI/CD-da “sinovlarni yozadigan va qarorlar qabul qiladigan” emas, “inson tomonidan ko‘rib chiqilgan qoralamalarni tezlashtiradigan” qatlam sifatida o‘rnating. Avtomatik ravishda ishlab chiqarilgan testlarni odam ko'rib chiqmasdan va tasdiqlamasdan quvur liniyasiga kirmasligi kerak.

CI/CDda AI: qaerda ha, qaerda yo'q

Bosqich

AI mos

inson muhim

Test kodi loyihasi

Ha

Qayta ko'rib chiqish + mutatsiya

YAML quvur liniyasi loyihasi

Ha

Autentifikatsiya + maxfiy kalitni tekshirish

Muvaffaqiyatsiz jurnal xulosasi

Ha

Ildiz sababini tasdiqlash

Mo'rt sinov diagnostikasi

Ha

Doimiy yechim qarori

"Variant bo'lishi mumkinmi?"

yo'q

Ekspert xulosasi va mas'uliyat

Sinovdan avtomatik ravishda "o'tish"

hech qachon

Diqqat: AIga hech qachon CI/CD da "muvaffaqiyatsiz testdan o'tish uchun uni tuzatish" kabi mandat bermang. Bu sinov maqsadini yo'q qiladi va xatolarni avtomatik ravishda qoplaydi. AI xatoni tushuntirishi, tuzatishni taklif qilishi mumkin; ammo "imtihonni yashil rangga bo'yash" insonning ongli, asosli qarori bo'lishi kerak.

Maxfiylik, ma'lumotlar va xavfsizlik: o'zgarmas chegaralar

Maxfiylik. Sinov muhitida haqiqiy mijozlar ma'lumotlari, ishlab chiqarish ma'lumotlar bazasi nusxalari, API kalitlari va ichki tizim ma'lumotlari sezgir. Bularni ommaviy AI vositalariga bermang. Shaxsiy ma'lumotlar KVKK va shunga o'xshash qoidalarga bo'ysunadi; Maska jurnallari va skrinshotlar. Sintetik (hayoliy) test ma'lumotlaridan iloji boricha foydalaning.

Xavfsizlik sinovi - mudofaa va vakolatli. Ushbu modulda oʻrganilgan xavfsizlik testlari (avtorizatsiya/IDOR testlari, fayllarni yuklash chegaralari, kirish tekshiruvi) faqat yozma ruxsatnoma va belgilangan doirada oʻz mahsulotingizni sinab koʻrish uchun moʻljallangan. Boshqa birovning tizimiga ruxsatsiz kirish, haqiqiy zaifliklarni qurollantirish yoki chegaradan tashqari sinovlarni o'tkazish uchun sun'iy intellektdan foydalanish axloqiy va noqonuniy hisoblanadi. Xavfsizlik zaifligini aniqlaganingizda, mas'uliyatni oshkor qilish tamoyiliga rioya qiling - zaiflikni maxfiy tuting va uni tuzatish uchun tegishli tomonga xabar bering.

Etika va shaffoflik. AI tomonidan ishlab chiqarilgan testlarni o'zingizning ishingiz sifatida taqdim qilmang; Jamoa ichida AIdan foydalanayotganingizni aytish shaffoflikdir. AI tomonidan ishlab chiqarilgan mahsulotning noto'g'riligi uchun siz javobgarsiz - "AI buni yozgan" bahona emas.

Zaif taklif / Kuchli taklif

Zaif: "CI uchun sinov quvurini o'rnating."
Kuchli: "GitHub Actions uchun CI ish oqimi YAML loyihasini tuzing: har bir PR boʻyicha birlik + API testlarini ishga tushiring, qamrov hisobotini yarating, har hafta mutatsiya testini (Stryker) bajaring. Kodga sirlarni kiritmang; faqat maxfiy maʼlumotlardan foydalaning. Agar testlar qizil boʻlsa, birlashtirishni bloklang. Bu DRAFT; Men kalitlarni boshqarish va avtomatik sinovdan oʻtkazish EMASDD qadamlarini koʻrib chiqaman. "tuzatish" yoki "ko'chirish" bosqichi."

Kuchli tezkor; U konfidensiallik, odamlar tomonidan ko'rib chiqish va "avtomatlashtirilgan sinovlarsiz" cheklovlarni qo'yadi.

To'rt nusxa ko'chirish shablonlari

1) Yakuniy sinov rejasi:

Sizning rolingiz: yuqori darajadagi QA rahbari. Quyidagi xususiyat uchun g'oyadan tortib to nashrga qadar oxirigacha sinov rejasini tuzing: [xususiyat + qabul qilish mezonlari]. Bosqichlar: talablarni tahlil qilish (noaniqliklar), test dizayni, avtomatlashtirish qatlamlari (birlik/API/UI), CI/CD integratsiyasi, chiqarish qarori mezonlari, ishlab chiqarishni kuzatish. Har bir bosqichda AI va INSON tasdiqlash nuqtalarining rolini alohida belgilang.

2) CI/CD quvur liniyasi sxemasi:

[GitHub Actions/GitLab CI/Azure Pipelines] uchun CI YAML loyihasi:- Birlik + API testi + PRda qamrov - Qizil testda birlashishni oldini olish - Maxfiy qiymatlar faqat sirlar bilan; kodga kiritishBu qoralama; Men asosiy boshqaruv va tasdiqlash bosqichlarini ko'rib chiqaman. Avtomatik tuzatish/testdan o'tish bosqichini qo'shish.

3) Muvaffaqiyatsiz sinov jurnali tahlili:

Ushbu CI chop etishda testlar qizil rangda. Jurnalni ko'rib chiqing; nosozliklarni guruhlang, mumkin bo'lgan asosiy sabablarni ajrating va QAYSI haqiqiy nosozlik bo'lishi mumkin va bu nozik sinov/atrof-muhit muammosi bo'lishi mumkin. Agar shaxsiy ma'lumotlar mavjud bo'lsa, uni niqoblang. Qaror va tuzatish meniki bo'ladi. Jurnal: [qo'yish]

4) Xavfsizlik/maxfiylikni oldindan tekshirish:

Ushbu test ma'lumotlari/jurnallari AI vositasiga yuborilishidan oldin tekshiring: unda shaxsiy ma'lumotlar, API kaliti, ichki tizim manzili, ishlab chiqarish ma'lumotlari mavjudmi? Qaysi joylarni, agar mavjud bo'lsa, maskalanishi/olib tashlashi kerakligini ko'rsating. Qayta ishlash. Tarkib: [qo'yish]

uchta mini holat

1-holat - oxirigacha oqim tezligi. Bir jamoa sun'iy intellekt tomonidan boshqariladigan uchdan-end oqimga ega yangi "obunani yangilash" xususiyati bilan shug'ullandi: talab noaniqliklari oldindan belgilandi, uch qatlamli testlar ishlab chiqilgan va mutatsiya bilan tasdiqlangan, CI bilan bog'langan. Xususiyat an'anaviy jarayonda 5 kun davom etgan sinov davrini 2 kungacha qisqartirdi; lekin har bir bosqichda insonning roziligi saqlanib qoldi va talablar noaniqligi (yangilash muvaffaqiyatsiz bo'lsa nima bo'ladi) jonli oldin yopildi.

2-holat - kalitning sizib chiqishidan qaytish. Ishlab chiquvchi AI CI YAML ni yaratgan va AI misol sifatida YAML ga haqiqiy ko‘rinadigan API kalitini joylashtirgan. “Xavfsizlik/maxfiylikni oldindan tekshirish” bosqichi buni qamrab oldi; kalit maxfiy ma'lumotnomaga aylantirildi. Audit bosqichisiz kalit versiya boshqaruviga (git tarixi) kirib boradi.

3-holat - Vakolat chegarasi. Jamoa a'zosi o'zi o'rgangan IDOR testini biznes hamkorining "Men qiziqib qoldim" jonli tizimida qo'llamoqchi bo'ldi. QA rahbari to'xtadi: yozma ruxsatisiz va belgilangan doirasisiz boshqa tizimda xavfsizlik testini o'tkazish noqonuniy hisoblanadi. Sinov faqat o'z mahsulotlarini sinov muhitida, vakolat bilan amalga oshirildi; Ochiq mas’ul shaxs tegishli guruhga ma’lum qilindi.

Umumiy xatolar

  • AI chiqarish qarorlarini qabul qilish. “Buni chiqarish mumkinmi?” degan savolni berish. AIga va javobni imzo o'rniga qo'yish.
  • Avtomatlashtirilgan testdan "o'tish". CIda AI testni yashil rangga bo'yaydi; xatolarni yashirish.
  • Avtomashinaga maxfiy ma'lumotlarni/kalitni berish. Nazoratsiz ishlab chiqarish ma'lumotlari, shaxsiy ma'lumotlar yoki API kalitlarini almashish.
  • Ruxsatsiz xavfsizlik sinovlari. Tajovuzkorni boshqa tizimda ko'lami va ruxsatisiz sinovi.
  • Tekshirishsiz sinovlarni quvur liniyasiga kiritish. Inson ruxsatisiz AI eskizini avtomatik ravishda ishga tushiring.
  • Aybni AIga yuklash. "AI yozgan" deb noto'g'ri chiqishni himoya qilish.

qisqa bayoni; yakunida

End-to-end QA - talablardan ishlab chiqarishni kuzatishgacha bo'lgan va CI/CD ichida yashaydigan jarayon; Har bir bosqichda AI qoralamalarni ishlab chiqadi, jurnalni umumlashtiradi va asosiy sabablarni taklif qiladi. Ammo chegaralar o'zgarmasdir: odamlar sinov qarorlarini qabul qiladilar va ruxsat berishadi; AI hech qachon sinovdan avtomatik ravishda "o'tish" huquqiga ega emas; maxfiy ma'lumotlar va kalitlar avtomobilga kirmaydi; Xavfsizlik sinovi faqat o'z mahsulotingizda, yozma ruxsatnoma va belgilangan doirada, mudofaa maqsadlarida amalga oshiriladi va topilmalar mas'uliyat bilan oshkor qilinadi. AIdan foydalanganda shaffof bo'ling; Chiqishning aniqligi uchun siz javobgarsiz. AI tezlashadi; Siz sifat va axloqni kafolatlaysiz.

Ilova vazifasi

O'z loyihangizdagi xususiyat uchun "uch-to-end sinov rejasi" shabloni yordamida g'oyadan tortib chiqarishgacha bo'lgan rejani tuzing; Har bir bosqichda AI va insonni tasdiqlash nuqtalarining rolini alohida belgilang. Keyin "CI/CD quvur liniyasi konturi" bilan YAML yarating va o'rnatilgan kalit/maxfiy ma'lumotlarni tekshirish uchun ushbu YAMLga "xavfsizlik/maxfiylikni oldindan tekshirish" ni qo'llang. Va nihoyat, rejangizdagi barcha "inson qarori" nuqtalarini sanab o'ting va nima uchun bu qarorlarni AIga topshirish mumkin emasligini bir jumla bilan asoslang.

nazorat ro'yxati

  • [ ] Men chiqarish va sinov qarorlarini odamlarning roziligi bilan bog'layman; Men uni AIga topshirmadim.
  • [ ] CI/CD da men AI ga testdan avtomatik ravishda "o'tish/to'g'rilash" uchun ruxsat bermadim.
  • [ ] Men maxfiy maʼlumotlar, shaxsiy maʼlumotlar va kalitlarni avtomashinaga joʻnatishdan oldin tekshirib, maskaladim.
  • [ ] Men faqat yozma ruxsat va koʻlamda oʻz mahsulotimdagi xavfsizlik testini koʻrib chiqdim.
  • [ ] Men mas'uliyatni oshkor qilish printsipi bilan topilgan zaifliklarni ko'rib chiqdim.
  • [ ] Men sun'iy intellektdan foydalanganimni va natijaning to'g'riligi uchun o'zimni mas'ul deb hisoblaganimni ochiq aytdim.

Modul imtihoni

1. QA kontekstida "noto'g'ri o'tish" eng aniq qanday aniqlanadi?

  • A) Test yashil rangga aylansa-da, aslida hech qanday xatti-harakatni tasdiqlamaydi; ✔ Kod buzilgan taqdirda ham qizil rangga aylanmaydi
  • B) Test juda sekin va vaqt tugaydi.
  • C) Test haqiqiy xatoni aniqlaydi va qizil rangga aylanadi
  • D) Sinov faqat ishlab chiqarish muhitida ishlaydi

Izoh: Pseudo-pas - bu testda "o'tish" deb aytilgan, lekin aslida hech qanday mazmunli narsani tasdiqlamaydi; Sinov yashil rangda, lekin dasturiy ta'minot noto'g'ri bo'lsa ham, uni ushlamaydi. Bu QAda AIning birinchi raqamli xavfi, chunki AI toza ko'rinadigan, ammo ichi bo'sh testlarni ishlab chiqarishga intiladi.

2. Sinov va QA jarayonida sun'iy intellektning eng aniq joylashuvi qanday?

  • A) Sun'iy intellekt versiyani inson roziligisiz chiqarish mumkinmi yoki yo'qligini hal qilishi mumkin
  • B) Sun'iy intellekt qoralama va g'oyalarni ishlab chiqaruvchi yordamchi; "U nashrga tayyormi" qarori va mas'uliyati mutaxassisga tegishli ✔
  • C) Sun'iy intellekt faqat matn yozadi va test kodi bilan umuman ishlay olmaydi
  • D) Sun'iy intellekt har doim insonga qaraganda to'g'ri test yozadi, shuning uchun ko'rib chiqish kerak emas

Tavsif: Sun'iy intellekt - bu sinov yordamchisi, qoralama generatori va g'oyalarni ko'paytirish; sinov stsenariylarini, avtomatlashtirish kodini va hisobot loyihalarini ishlab chiqaradi. Biroq, “bu dasturiy taʼminot nashrga tayyormi” yoki “bu sinovdan oʻtganmi” kabi sifat qarorlarining masʼuliyati va yakuniy tasdiqlanishi vakolatli ekspertga tegishli.

3. Xatolar ko'pincha chegara qiymatlarida sodir bo'lishidan kelib chiqib, 18 yosh chegarasi uchun 17, 18 va 19-ni alohida-alohida sinovdan o'tkazish qaysi test dizayn texnikasi hisoblanadi?

  • A) Davlat o‘tish testi
  • B) Qarorlar jadvali
  • C) Chegaraviy qiymat tahlili ✔
  • D) Izlanish testi

Tushuntirish: Chegaraviy qiymat tahlili xatoliklar chegaralarda tez-tez sodir bo'lishini kuzatishga asoslanadi va chegara qiymatlarini (pastda, yuqorida va chegaradan biroz yuqorida) alohida tekshiradi. Bu ekvivalentlik sinflarini to'ldiradigan kuchli texnikadir.

4. Sun'iy intellekt yordamida ishlab chiqarilgan UI test avtomatlashtirish kodida mo'rtlikni kamaytirish uchun elementlarni tanlashda qaysi yondashuvga ustunlik berish kerak?

  • A) mumkin bo'lgan eng uzun XPath yo'lidan foydalanish
  • B) Elementni ekrandagi piksel holatiga qarab tanlash
  • C) CSS sinf nomlari asosidagi selektorlardan foydalanish
  • D) Sinov uchun qo'shilgan barqaror atributlardan (data-testid) foydalanish ✔

Izoh: Uzoq XPath yo'llari va CSS sinf nomlari sahifa tuzilishi va dizayniga juda bog'liq; Eng kichik interfeys o'zgarishida u buziladi. Sinov uchun maxsus qo'shilgan barqaror atributlar (masalan, ma'lumotlar-testid) dizayndagi o'zgarishlarga ta'sir qilmaydi va testlarni mustahkam qiladi.

5. Nima uchun API testi faqat HTTP holat kodini tekshirish uchun etarli emas (masalan, 200)?

  • A) To'g'ri holat kodi bo'lgan tana ma'lumotlari buzilgan bo'lishi mumkinligi sababli va holatni tekshirishning o'zi buni ushlamaydi (psevdo-ishonch) ✔
  • B) API testlarida holat kodlari umuman ishonchli emasligi sababli
  • C) Chunki holat kodini tekshirish testni ancha sekinlashtiradi
  • D) API testlarida holat kodi hech qachon qaytarilmagani uchun

Izoh: Server to'g'ri holat kodini qaytarganda, u tanadagi buzilgan ma'lumotlarni qaytarishi mumkin (noto'g'ri turdagi, etishmayotgan maydon, noto'g'ri hisoblangan qiymat). Faqatgina vaziyatga qaraydigan test buni ko'ra olmaydi va yolg'on ishonch beradi. Shunday qilib, sxema/shartnoma va biznes qoidalarini tekshirish ham qo'shilishi kerak.

6. Birlik testlarini chop etishda AIga "qabul qilish qoidasiga ko'ra kutilgan qiymatni qo'lda hisoblashni, funktsiyaning joriy chiqishiga havola qilmaslikni" aytish nima uchun juda muhim?

  • A) Chunki qo'lda hisoblash testlarni tezroq bajaradi
  • B) Aks holda, test kodning joriy (ehtimol xato) xatti-harakatlarini "to'g'ri" deb qabul qiladi va xatoni tasdiqlaydi ✔
  • C) Chunki sun'iy intellekt o'nlik sonlarni umuman hisoblay olmaydi
  • D) Testlarda hech qachon qabul qilish qoidalari ishlatilmagani uchun

Izoh: Agar AI sinovdan o'tayotgan funktsiyaning chiqishidan kutilgan qiymatni olsa, u funksiya noto'g'ri bo'lsa ham testdan "o'tadi"; Ya'ni, kod nima hosil qilsa, test haqiqat deb hisoblanadi. Qabul qilish qoidasidan mustaqil ravishda kutilgan qiymatni hisoblash, test kodning ko'zgusi emas, balki qoida uchun darvozabon bo'lishini ta'minlaydi.

7. Quyidagilardan qaysi biri yaxshi xatolik hisobotining eng ajralib turadigan xususiyati hisoblanadi?

  • A) Imkon qadar uzoq va texnik bo'lish
  • B) Sun'iy intellekt tomonidan yozilgan
  • C) Ishlab chiquvchi mustaqil ravishda bajarishi va xatoga yo'l qo'yishi mumkin bo'lgan deterministik takrorlash bosqichlarini o'z ichiga oladi ✔
  • D) Bu shunchaki skrinshot

Tushuntirish: Xatolik hisobotining haqiqiy qiymati shundaki, ishlab chiquvchi xatoni sizning yordamingizsiz qayta ishlab chiqishi mumkin. Noldan aniqlangan, kuzatilishi mumkin bo'lgan ko'payish bosqichlari buni ta'minlaydi; Agar bu qadamlar etishmayotgan bo'lsa, hisobot ko'pincha "ishlab bo'lmadi" deb yopiladi.

8. Bosh sahifada firma nomini noto‘g‘ri yozish xatosidagi jiddiylik va ustuvorlik o‘rtasidagi bog‘liqlikni eng to‘g‘ri ifodalovchi qaysi?

  • A) Intensivlik va ustuvorlik har doim bir xil qiymatga ega bo'lishi kerak
  • B) Bu xatoning jiddiyligi ham, ustuvorligi ham, albatta, past
  • C) Jiddiylik va ustuvorlik bir xil tushuncha, bitta belgi yetarli
  • D) Texnik intensivlik past bo'lishi mumkin, lekin biznes ustuvorligi (obro'si) yuqori bo'lishi mumkin; Ikkisi turlicha baholanadi ✔

Izoh: Jiddiylik - xatoning texnik ta'siri (texnikaviy xatolik past), ustuvorlik - uni qanchalik zudlik bilan tuzatish kerakligi (yuqori, chunki bu har bir tashrif buyuruvchi ko'radigan obro' elementi). Ikkalasi ham doim ham bir yo‘nalishda ketavermaydi; Bu misol past jiddiylik-yuqori ustuvor vaziyatdir.

9. 90% chiziqli qamrovli test to'plamining eng to'g'ri talqini qaysi?

  • A) Bu chiziqlar bajarilganligini ko'rsatadi, lekin ularning to'g'ri harakat qilishini isbotlamaydi; ✔ yuqori qamrov soxta ishonchni berishi mumkin
  • B) Dasturiy ta'minotning 90% xatosiz ekanligini qat'iy isbotlaydi
  • C) Bu mukammal sinov sifatining aniq o'lchovidir.
  • D) Endi qo'shimcha testlar yozishga hojat yo'qligini bildiradi

Tushuntirish: Qator qoplamasi faqat qatorlar bajarilganligini bildiradi; Bu to'g'ri natijalarga olib kelishini isbotlamaydi. Ishonchsiz sinovlar bilan ham 90% qamrovga erishish mumkin. Qo'llanish doirasi "hech qachon qayerga qaramagan" xaritasi, "hamma narsa sinovdan o'tgan" kafolati emas; haqiqiy himoya mutatsiya testi bilan o'lchanadi.

10. Xavfga asoslangan testda, cheklangan test harakatlarini yo'naltirish uchun xususiyatning xavfi qanday hisoblanadi?

  • A) Faqat kod satrlari soni bo'yicha
  • B) Muvaffaqiyatsizlik ehtimolini va u buzilganda yuzaga keladigan effektni ko'paytirish orqali ✔
  • C) Faqat xususiyat ishlab chiqilgan tartibda
  • D) Faqat testlarni yozish uchun eng qulay xususiyatga ustunlik berish

Tushuntirish: Xatarga asoslangan testda xavf, ehtimollik = ehtimollik (buzilish ehtimoli) × ta'sir (buzilgan bo'lsa, zarar) sifatida baholanadi. Yuqori ehtimollik va yuqori ta'sirli domenlar (to'lov, autentifikatsiya) eng qizg'in sinovga loyiqdir, past × past domenlar esa engil sinovdan o'tadi.

11. Kod o'zgarmagan bo'lsa-da, ba'zan o'tib ketadigan va ba'zan muvaffaqiyatsiz (mo'rt/qo'zg'aluvchan) testga qayta urinish qo'shishning asosiy xavfi nimada?

  • A) Testning ishlash muddatini qisqartirish
  • B) Qoplanish foizini kamaytiradi
  • C) Haqiqiy parallel xato yoki asosiy sababni qoplash va simptomni bostirish ✔
  • D) Test nomini o'zgartirish

Izoh: Qayta urinish davolash emas, balki diagnostika vositasidir. Qat'iylik ko'pincha haqiqiy irq holati yoki giyohvandlikdan kelib chiqadi; Qayta urinish orqali testdan "o'tish" bu haqiqiy xatoni qoplaydi va jonli efirda jiddiy muammolarni keltirib chiqarishi mumkin. Avvalo ildiz sababini topish kerak.

12. Test to'plami haqiqatan ham himoya qiladimi yoki yo'qligini o'lchashning eng halol usuli bo'lgan mutatsiya testi qanday ishlaydi?

  • A) Sinovlarning yurish tezligini o'lchash orqali
  • B) Qancha qator kod yozilganligini sanash orqali
  • C) Testlarni turli tartibda o'tkazish orqali
  • D) Kodda ataylab kichik tanaffuslar yaratish va testlar ularni ushlab turishini o'lchash orqali ✔

Tavsif: Mutatsion test manba kodida kichik qasddan buzilishlarni (mutatsiyalar) hosil qiladi; Yaxshi test to'plami bu buzilishlarni ushlab, qizil rangga aylanishi kerak. Qo'lga olinmagan (omon qolgan) mutatsiyalar testlar bu xatti-harakatni saqlab qolmasligini ko'rsatadi. Mutatsiya ko'rsatkichi foizli qamrovga qaraganda ancha halolroq sifat ko'rsatkichidir.

13. Xavfsizlik testini o'tkazishda (masalan, avtorizatsiya/IDOR testlari) amal qilish kerak bo'lgan asosiy chegara nima?

  • A) Bu faqat o'z mahsulotida, yozma ruxsatnoma va belgilangan doirada, mudofaa maqsadlarida amalga oshirilishi kerak ✔
  • B) U har qanday qiziqish tizimiga erkin qo'llanilishi mumkin
  • C) Uni ruxsatsiz biznes hamkorlarining jonli tizimlarida sinab ko'rish mumkin
  • D) Topilgan har qanday zaifliklar darhol ommaga e'lon qilinishi kerak.

Tavsif: Ushbu modulda o'rganilgan xavfsizlik testlari faqat yozma ruxsatnoma va belgilangan doirada o'z mahsulotingizni mudofaa maqsadlarida sinab ko'rish uchun mo'ljallangan. Birovning tizimiga ruxsatsiz kirish yoki chegaradan tashqari testlarni o'tkazish axloqiy va noqonuniy hisoblanadi; Topilgan har qanday zaifliklar mas'uliyatni oshkor qilish orqali xabar qilinadi.

14. CI/CD quvurida AIga hech qachon qanday vakolat berilmasligi kerak?

  • A) Muvaffaqiyatsiz sinov jurnallarini umumlashtirish
  • B) Muvaffaqiyatsiz (qizil) testdan avtomatik tarzda "o'tish" yoki uni yashil rangga bo'yash vakolati ✔
  • C) Test kodi loyihasini taklif qilish
  • D) Pipeline YAML faylini tuzish

Tavsif: AI test kodi konturini, YAML quvur liniyasini va CI/CD da jurnal xulosasini ishlab chiqishi mumkin; ammo, muvaffaqiyatsiz testdan avtomatik ravishda "o'tish/tuzatish" qobiliyati hech qachon berilmasligi kerak. Bu sinov maqsadini yo'q qiladi va xatolarni avtomatik ravishda qoplaydi. Testni yashil rangga bo'yash insonning ongli va asosli qarori bo'lishi kerak.