Daromadlar:
- Muharrirni yakunlash, chat yordamchisi, CLI agenti va CI avtomatlashtirish toifalarini vazifalarga xaritalash qobiliyati
- Avtonomiya darajasini xavfga qarab sozlash va CLI agentlariga "birinchi navbatda rejalashtirish" intizomini qo'llash qobiliyati
- Tasdiqlangan vosita, tekshirish eshigi, shaffoflik va javobgarlik asosida AIdan foydalanishni jamoaviy tizimga aylantirish qobiliyati
Hozirgacha biz AIdan individual vazifalarda (kodlash, ko'rib chiqish, test qilish, disk raskadrovka) foydalanishni o'rgandik. Ushbu yakuniy bo'limda biz qismlarni birlashtirdik: turli xil AI kodlash vositalari bilan tanishish, to'g'ri vositani to'g'ri ishga moslashtirish va ularni kundalik rivojlanish oqimiga xavfsiz tarzda kiritish - muharrirdan versiya nazoratigacha, CI/CD quvur liniyasidan jamoa boshqaruvigacha. Maqsad, tartibsiz "AIdan vaqti-vaqti bilan so'rash" odatini izchil va tekshiriladigan ish tizimiga aylantirishdir.
Biz avtomashina turlarini neytral toifalar bilan qamrab olamiz (mahsulot nomlari tezda o'zgaradi; toifa nima qilishi muhim). Har bir toifadagi "shirin nuqta" va xavf profili mavjud; Mahorat - bu qaysi vazifaga qanchalik avtonomiya berishni bilishdir.
AI kodlash vositalarining toifalari
1. Muharrirda to‘ldirish. IDE (siz kod yozadigan ishlab chiqish muhiti) terayotganingizda qatorlar/bloklarni taklif qiluvchi plaginlar. Shirin nuqta: oqim ichidagi tezlik, qozon kodi. Xavf: tor kontekst, taklifni o'ylamasdan qabul qilish.
2. Chat/yon panel yordamchisi. Kod bazasining bir qismiga ko'rinadigan IDE ichiga o'rnatilgan chat interfeysi. Shirin nuqta: tavsif, refaktor, test, xato tahlili. Xavf: siz bergan kontekst bilan cheklangan, tekshirishni talab qiladi.
3. CLI agentlari (agent vositalari). Buyruqlar satridan ishlaydigan asboblar bir nechta fayllarni o'qishi va o'zgartirishi, buyruqlarni bajarishi va ko'p bosqichli vazifalarni mustaqil ravishda bajarishi mumkin. Shirin nuqta: ko'p faylli o'zgarishlar, takroriy vazifalar, "bu xususiyatni qo'shish" tipidagi ishlar. Xavf: yuqori avtonomiya = yuqori ta'sir; Agar belgilanmagan bo'lsa, u keng va tekshirish qiyin bo'lgan o'zgarishlarni keltirib chiqaradi.
4. Chiziq/avtomatlashtirish integratsiyasi. CI (Continuous Integration) botlari PRlarda avtomatik ko'rib chiqish sharhlarini qoldiradi, testlarni taklif qiladi yoki o'zgarishlar jurnallarini ishlab chiqaradi. Shirin nuqta: charchoqsiz birinchi süzgeç, mustahkamlik. Xavf: shovqin, yolg'on ishonch.
Maslahat: Avtonomiya oshgani sayin, nazorat ham kuchayishi kerak. Muharrirning tugallanishi kichik va bir zumda bo'lgani uchun u engil nazorat qilinadi; CLI agentining ko'p faylli modifikatsiyasi xuddi inson PRiga qaraganda ehtiyotkorlik bilan tekshirilishi kerak.
Bosqichma-bosqich: AIni ish jarayoniga kiritish
- Vazifani asbob bilan taqqoslang. Kichik oqim ichidagi qo'shimcha → yakunlash; tushunish/refaktor/test → suhbat; ko'p faylli, takroriy ish → CLI agenti; uzluksiz birinchi filtr → CI integratsiyasi.
- Avtonomiya darajasini tanlang. Agent qanchalik erkinlikka ega? Faqat o'qish uchun taklif yoki faylni o'zgartirish + buyruq bajarilishi? Xavf uchun sozlang.
- Kontekstni tarbiyalash. Loyiha qoidalarini (uslub, arxitektura, "qilmaslik") asbobga doimiy ravishda kiritish; Uni qayta-qayta tushuntirish o'rniga loyiha ko'rsatma faylidan foydalaning.
- Tasdiqlash eshiklarini saqlang. AI o'zgarishi insonning o'zgarishiga o'xshaydi: u kompilyatsiya, sinov, ko'rib chiqish va (agar muhim bo'lsa) ekspert tasdiqlashidan o'tadi. AI ochish PR tasdiqlashni chetlab o'tmaydi.
- O'lchash va sozlash. Haqiqatan ham tezlashtiradigan narsaga qarang, tuzatish yuki qayerda kuchayadi; Ishlamaydigan narsalarni kesib tashlang.
Uchta mini korpus
1-holat - CLI agenti ko'p fayl nomini o'zgartirish bilan shug'ullanadi. Bitta jamoa 60 ta faylga tarqalgan kontseptsiya nomini o'zgartiradi. Ular CLI agentiga topshiriq berishdi, avval rejani so'rashdi, rejani tasdiqladilar, keyin o'zgartirish kiritdilar va butun test to'plamini ishga tushirishdi. Agent 3 faylda chekka ishni o'tkazib yubordi; Sinovlar uni ushlab oldi, tuzatdi. Qo'lda taxminan 3 soat davom etgan ish nazorat ostida 50 daqiqada bajarildi.
2-holat - Tekshirilmagan avtonomiya teskari natija berdi. Boshqa ishlab chiquvchi agentga "ushbu modulni yaxshilashni" aytdi va uni chiqardi; Agent 18 ta faylni o'zgartirdi va ikkita bog'liqlikni qo'shdi. O'zgartirish shunchalik keng ediki, uni qayta ko'rib chiqishning iloji yo'q edi va uni qaytarib olish kerak edi. Dars: agentlarga tor doirada, aniq qabul qilish mezonlarini va birinchi rejani keyinroq qilish intizomini bering.
3-holat - CI ko'rib chiqish boti birinchi filtr bo'ldi. Bir jamoa PRda AIni avtomatik ko'rib chiqish sharhlarini qoldiradigan bot yaratdi. Bot null tekshiruv kamchiliklari va uslublar bilan bog'liq muammolarni aniqlagandan so'ng, inson sharhlovchilari o'z vaqtlarini biznes mantig'iga bag'ishlashga muvaffaq bo'lishdi. Biroq, jamoa bot "tasdiqlash" ni taqdim etmaganligini aniq ko'rsatdi: kamida bitta odamning roziligi hali ham talab qilinadi. Shovqinni kamaytirish uchun ular qayiqni faqat yuqori/o‘rta zichlikdagi shovqinni qoldirish uchun sozlashdi.
To'rt nusxa ko'chirish shablonlari
CLI agenti uchun "birinchi navbatda rejalashtirish" intizomi:
Vazifa: {{aniq, tor vazifa}}Qabul qilish mezonlari: {{oʻlchash mumkin boʻlgan natija}}Cheklov: faqat {{quyidagi katalog/fayllarda}} ishlash; yangi bog'liqlikni qo'shish.Avval O'ZGARTIRMASIZ rejani taqdim eting: qaysi fayllar, nima o'zgaradi, qaysi testlarni bajarish kerak. Rejani ma'qullashimni kuting. Keyin uni bosqichma-bosqich qo'llang, har bir bosqichda testlarni o'tkazing.
Loyiha ko'rsatmalari fayli (asboblarga doimiy kontekst):
Ushbu loyihadagi AI vositalari uchun doimiy qoidalar: - Til/versiya: {{...}}. Uslub: {{...}}.- Arxitektura cheklovi: {{masalan. qatlamlar orasidagi yo'nalish}}.- HECH QACHON: sirlarni joylashtirish, ishlab chiqarish ma'lumotlaridan foydalanish, {{taqiqlangan kutubxonalar}}.- Har bir o'zgarish sinovdan o'tkazilishi kerak; Umumiy API imzosini so'ramasdan o'zgartirish. - Agar shubhangiz bo'lsa, to'xtating va so'rang.
Vazifa vositalarini xaritalash qarori:
Men quyidagi vazifani belgilayman: {{task}}. Buni qaysi toifadagi vositalar bilan qilishim kerak: (a) muharrirni to‘ldirish, (b) chat yordamchisi, (c) CLI agenti, (d) CI avtomatlashtirish? Mantiqiy fikringizni, xavfingizni va tavsiya etilgan avtonomiya darajasini yozing (faqat taklif / faylni o'zgartirish / ishga tushirish buyrug'i).
CI bot qoidalarini ko'rib chiqadi:
PR sharhida sharh sifatida faqat YUQORI va OʻRTA jiddiylik natijalarini qoldiring. Har bir topilma: toifa, jiddiylik, tavsiya etilgan tuzatish. Uslubni afzal ko'rish darajasidagi eslatmalarni alohida, yagona xulosa sharhiga to'plang. ROZILIGI EMAS; inson roziligi talab qilinadi.
Zaif taklif / Kuchli taklif
Zaif: (CLI agentiga) "To'lov modulini yaxshiroq qiling."
Kuchli: (CLI agentiga) "Faqat src/to'lovlar/ ostida ishga tushiring. Vazifa: refund() funksiyasidan bitta yordamchiga rekursiv tekshirish mantig'ini chiqarib oling; xatti-harakatlar va imzolar o'zgarmaydi. Avval rejani taqdim eting va mening tasdiqlashimni kuting; so'ngra testlar/to'lovlar/paketni bajaring va ishga tushiring. Yangi bog'liqlikni qo'shing."
Kuchli versiya ko'lamni toraytiradi, qabul qilish mezonlari va cheklovlarni belgilaydi va "birinchi navbatda rejalashtirish" intizomini qo'yadi. Noaniq "yaxshiroq qilish" talablari katta va boshqarib bo'lmaydigan o'zgarishlarning asosiy sababidir.
avtomobil klassi
U nimada eng yaxshi
avtonomiya
tekshirish og'irligi
Muharrirni yakunlash
Kichik oqim ichidagi qo'shimcha
past
Yengil (tezkor o'qish)
chat yordamchisi
Tushunish, sinab ko'rish, qayta ishlash
o'rta
O'rta (chiqishni tekshirish)
CLI agenti
Ko'p faylli, rekursiv
yuqori
Og'ir (reja + to'liq ko'rib chiqish)
CI avtomatizatsiyasi
Doimiy birinchi filtr
o'rta
O'rta (qoida + inson roziligi)
Jamoa boshqaruvi: individual mahoratdan umumiy tizimgacha
Individual asosda sun'iy intellektdan yaxshi foydalanish - bu boshlang'ich; haqiqiy etuklik jamoa darajasida izchil tizimdir. Ushbu tizim bir nechta ustunlarga asoslanadi: tasdiqlangan vositalar ro'yxati (qaysi vositalardan qanday ma'lumotlar bilan foydalanish mumkin - 10-bo'limdan), tekshirish eshiklari (AI o'zgarishi bir xil qurish/sinov/ko'rib chiqish eshiklari - 11-bo'limdan), shaffoflik (o'zgarish sun'iy intellektga asoslanganligini bildirish, kerak bo'lganda kuzatuvni ta'minlaydi) va javobgarlikning ravshanligi (imzoni imzolagan va javobgar shaxs aniq). Ushbu ramka tezlikni saqlab qolish bilan birga xavfni cheklaydi va yangi jamoa a'zolarining bir xil intizom bilan ishlashini ta'minlaydi.
Diqqat: Asbobning avtonomligi qanchalik yuqori bo'lsa, ayniqsa fayllarni o'zgartirishi, buyruqlarni bajarishi mumkin bo'lgan CLI agentlari - uni ishlab chiqarish muhitiga, maxfiy ma'lumotlarga va qaytarish qiyin bo'lgan operatsiyalarga kirishni shunchalik qattiq cheklaydi. Buzg'unchi buyruqlarni (doimiy o'chirish, joylashtirish) inson roziligiga bog'lang.
Umumiy xatolar
- Vazifa - nomuvofiqlikni anglatadi. Muharrirni tugatish yoki og'ir agent bilan kichik biriktirma bilan ko'p faylli ishni bajarishga urinish.
- Agentni ozod qilish. Tor doirada va "birinchi reja"siz berilgan agent vazifalari tekshirilmagan o'zgarishlarni keltirib chiqaradi.
- AI uchun tekshirish eshiklarini bo'shatish. "AI buni qildi, keling, tezroq harakat qilaylik" - eng xavfli istisno; Eshiklar hamma uchun bir xil.
- Har safar kontekstni qo'lda berish. Loyiha qoidalarini doimiy ko'rsatmalar fayliga yozmaslik nomuvofiqlik va takrorlanishni keltirib chiqaradi.
- CI botning ma'qullanishini inson ma'qullashi deb xato qilish. Bot - bu filtr; Hisobdor insonning roziligi majburiydir.
qisqa bayoni; yakunida
AI kodlash vositalari to'rtta asosiy toifaga bo'linadi: muharrirni to'ldirish, chat yordamchisi, CLI agentlari va CI avtomatlashtirish. O'zlashtirish - bu vazifani to'g'ri vosita va avtonomiyaning to'g'ri darajasiga moslashtirish; Avtonomiya oshgani sayin nazorat ham kuchayadi. Asboblarga doimiy loyiha kontekstini bering, ko'p faylli agentlarga "birinchi navbatda rejalashtirish" intizomini qo'ying va AI o'zgarishini inson o'zgarishi bilan bir xil tekshirish eshiklari orqali o'tkazing. Shaxsiy mahorat; Uni tasdiqlangan asboblar ro'yxati, tekshirish eshiklari, shaffoflik va mas'uliyat ravshanligi asosida tuzilgan jamoaviy tizimga aylantiring. AI - bu oxirigacha tezlikni ko'paytiruvchi; Hisobni imzolagan va bergan shaxs har doim vakolatli shaxsdir.
Ilova vazifasi
Kelgusi hafta bajaradigan uchta haqiqiy vazifani sanab o'ting. Qaysi avtomobil sinfini va qaysi avtonomiya darajasini tanlashni asoslash uchun har biri uchun “vazifadan avtomobilga mos keladigan qaror” shablonidan foydalaning. Keyin CLI agenti (yoki chat yordamchisi) uchun "birinchi navbatda rejalashtirish" intizomi bilan tor vazifani bajaring: rejani tasdiqlang, uni amalga oshiring, testlarni o'tkazing va inson PR kabi o'zgarishlarni ko'rib chiqing. Va nihoyat, jamoangiz uchun 5 banddan iborat “AI foydalanish qoidasi” loyihasini tuzing (tasdiqlangan vositalar, maʼlumotlar qoidasi, tekshirish eshigi, avtonomiya chegarasi, javobgarlik).
nazorat ro'yxati
- [ ] Men AI kodlash vositalari toifalari va har birining yoqimli joyini ajrata olaman.
- [ ] Men vazifani toʻgʻri avtomobil sinfi va tegishli avtonomiya darajasiga moslashtiraman.
- [ ] Men asboblarga doimiy loyiha kontekstini (ko'rsatma fayli) beraman.
- [ ] Men CLI agentlariga tor doirada va "birinchi navbatda rejalashtirish" intizomini qo'llayman.
- [ ] Men sunʼiy intellektdagi oʻzgarishlarni inson oʻzgarishlari kabi tekshirish eshiklari orqali oʻtkazaman.
- [ ] Men jamoa darajasida tasdiqlangan vosita, maʼlumotlar qoidasi, shaffoflik va hisobdorlik tizimini himoya qilaman.
Modul imtihoni
1. Kodlash yordamchisining asosiy katta til modeli kod ishlab chiqarishda aslida nima qiladi?
- A) Berilgan kontekstga asoslanib, eng ehtimol davom etishni naqshli ravishda bashorat qiladi ✔
- B) Kodni amalda kompilyatsiya qilish va ishga tushirish orqali to'g'ri natijani kafolatlaydi
- C) U kodni butun internet orqali jonli ravishda skanerlaydi va eng aniqini nusxalaydi.
- D) Kod mantiqini inson muhandisi kabi tushunadi va niyatini tushunadi
Tushuntirish: LLM inson kabi kodni "tushunmaydi"; U juda katta matn va kod havzasidan o'rganadigan naqshlar asosida berilgan kontekstning eng ehtimol davomini yaratadi. Shuning uchun, mahsulot sifati bevosita siz bergan kontekst va ko'rsatmalar sifatiga bog'liq va har bir chiqish tasdiqlanishi kerak.
2. Agar sun'iy intellekt mavjud bo'lmagan funksiya yoki kutubxonani ishonchli tarzda o'ylab topsa, uni nima deb ataysiz va yagona haqiqiy antidot nima?
- A) Bu kompilyatsiya xatosi deyiladi; Antidot kuchliroq asbobdir
- B) Bu gallyutsinatsiya deyiladi; Antidot kodni va ishlatiladigan har bir APIni tekshirishdan iborat ✔
- C) Bu regressiya deyiladi; Antidot modelni qayta ishga tushirishdir
- D) Bu kontekstning to'lib ketishi deyiladi; Antidot taklifni qisqartirishdir
Tavsif: Bu gallyutsinatsiya deb ataladi va dasturiy ta'minotdagi eng qimmat xatolardan birini keltirib chiqaradi. Yagona haqiqiy antidot bu tekshirish: ishlatiladigan har bir funksiya, API va paketlar haqiqatda mavjudligini va kodning ishlashini tasdiqlash. Modelning ishonchli ohangi aniqlikdan dalolat bermaydi.
3. AI bilan kod yaratishda qaysi yondashuv chiqish sifati va izchilligini ko'proq yaxshilaydi?
- A) Hech qanday kontekstni keltirmasdan, “buni menga yoz” deb modelni chiqarish
- B) Mumkin bo'lgan eng uzun va chiroyli taklifni yozish
- C) Kirish/chiqarish shartnomasi, chekka holatlar, versiya va uslubni ko'rsating va misollar keltiring ✔
- D) Yaratilgan kodni o'qimasdan bevosita birlashtirish
Izoh: Funksiyaning kiritish/chiqarish turlari (shartnoma), chekka holatlar, til/versiya va uslub cheklovini aniqlash va modelga misol keltirish bashorat qilishdan aniqlikka o‘tish imkonini beradi. Kontekstsiz "menga buni yoz" so'rovlari har safar turlicha bo'lgan va ko'pincha chekka holatlarni chetlab o'tadigan kod ishlab chiqaradi.
4. AI bilan xorijiy kodlar bazasini o‘rganayotganda funksiya nomi “validateAndSave” bo‘lishi mumkin, ammo AI dayjest noto‘g‘ri bo‘lishi mumkin. To'g'ri yondashuv nima?
- A) AI xulosasiga to'liq ishonch, chunki nomi o'z-o'zidan tushunarli
- B) Funktsiyani o'qimasdan bevosita o'zgartirish
- C) Funksiya nomiga qarab qaror qabul qilish
- D) AI tavsifini gipoteza sifatida ko'rib chiqing va koddagi tanqidiy da'volarni satr bo'yicha tekshiring ✔
Tushuntirish: AI koddagi ismga qarashi va sizga "u nima qilayotganini" aytib berishi mumkin, lekin aslida mantiq boshqacha (yoki hatto teskari) bo'lishi mumkin. Shunday qilib, AI tushuntirish gipotezadir; Muhim da'volar, ayniqsa xavfsizlik, vakolat yoki pul oqimi bilan bog'liq bo'lgan da'volar tegishli satrlarda vizual tarzda tekshirilishi kerak.
5. AI yordamida kodni ko'rib chiqishda "AI buni ko'rdi, tushunarli" deyishning eng katta xavfi nimada?
- A) AI noto'g'ri negativlarni keltirib chiqarishi mumkin; Haqiqiy o'tkazib yuborilgan xatolar soxta ishonch hosil qiladi ✔
- B) AI tekshiruvi juda sekin, shuning uchun vaqtni behuda sarflaydi
- C) Jamoa tushunmaydi, chunki AI faqat ingliz tilida izoh beradi
- D) PR yaqinlashmaydi, chunki sun'iy intellekt har doim ortiqcha talqin qiladi
Izoh: AI ham noto'g'ri ijobiy (muammo mavjud bo'lmagan joyda belgi qo'yish) va noto'g'ri salbiy (haqiqiy xatolik yo'qolgan) ishlab chiqaradi. Soxta negativlar jim; Eng xavfli xatolar - bu ko'rib chiqishda umuman aytilmaganlar. Shunday qilib, AI birinchi filtrdir, tasdiqlash emas; Birlashish to'g'risidagi qaror javobgar shaxsga tegishli.
6. AIga kod va chop etish testlarini berganingizda yuzaga keladigan eng makkor tuzoq nima?
- A) AI har doim juda ko'p testlar yozadi va kodlar bazasini shishiradi
- B) AI kodning joriy (ehtimol noto'g'ri) harakatini "to'g'ri" deb tekshiradi va xatoni tuzatadi ✔
- C) AI testlarni yozishda avtomatik ravishda kodni o'chiradi
- D) AI testlarni nafaqat baxtli yo'l uchun, balki har doim chekka holat uchun yozadi
Tushuntirish: AI kodni ko'rib chiqishga va hozirgi xatti-harakatni sinab ko'radigan tasdiqlarni yozishga intiladi. Agar kod boshidan noto'g'ri bo'lsa, AI bu noto'g'ri xatti-harakatni "to'g'ri" deb tuzatadi. Shuning uchun testning taxminlari kodning joriy chiqishiga ko'ra emas, balki talab qilinadigan qoidaga (spetsifikatsiyaga) muvofiq yozilishi kerak.
7. AI bilan xatoni tuzatishda gipotezalarning to'g'riligini nima aniqlaydi?
- A) Ko‘rsatmalar qanchalik xushmuomalalik bilan yozilgan.
- B) Savol yana necha marta berilgan
- C) Modelga taqdim etilgan dalillarning sifati: to'liq xato xabari, stek izi, kiritish va kutilgan xatti-harakatlar ✔
- D) Kod qaysi rang mavzusida yozilgan?
Izoh: AI xatoni siz kabi ko'rmaydi; U faqat siz bergan dalillarni biladi. To'liq xato xabari, stek izi, ishga tushirish kiritish va kutilgan xatti-harakatlarni hisobga olgan holda, model haqiqiy imkoniyatlarni sanab o'tadi; Agar dalil bo'lmasa, u taxmin qiladi (gallyutsinatsiya) va sizni noto'g'ri yo'lga boshlaydi.
8. Tahlil qilish uchun AIga ishlab chiqarish jurnallarini berishdan oldin eng muhim qadam nima?
- A) Jurnalni xuddi shunday yopishtirish, butun kunni qoplash
- B) Jurnalni birinchi navbatda bosh harfga aylantiring
- C) Jurnal qatorlarini alifbo tartibida joylashtirish
- D) Shaxsiy ma'lumotlar va sirlarni niqoblash va faqat tegishli oynani berish ✔
Tavsif: Xom ishlab chiqarish jurnallarida IP, elektron pochta, sessiya identifikatori, token va ba'zan ochiq sir mavjud. Ularni AI vositasiga yashirmasdan yopishtirish maxfiylikning jiddiy buzilishi hisoblanadi. Bundan tashqari, jurnalni tor vaqt oynasiga filtrlash kerak; Lekin birinchi zarurat nozik ma'lumotlarni tozalashdir.
9. Agar AI log tahlilida ikkita hodisa "bir vaqtning o'zida" sodir bo'lganligini aytsa va bittasini asosiy sabab deb e'lon qilsa, nima qilish kerak?
- A) Korrelyatsiyani sababiy bog'liqlik sifatida hisobga olmaslik va da'voni ko'rsatkichlar va kod bilan tekshirish ✔
- B) Sababni aniq deb qabul qilish, chunki AI vaqt munosabatlarini o'rnatadi
- C) Birinchi ayblanuvchi komponentni darhol qayta ishga tushirish
- D) Jurnallarni butunlay o'chirish va ularni qayta yig'ish
Tushuntirish: Jurnalni tahlil qilishda eng ko'p uchraydigan xato - bu sabablar bilan bog'liqlikni chalkashtirib yuborish. AI tomonidan o'rnatilgan vaqt munosabatlari dalil emas, balki maslahatdir. Haqiqiy nedensellik vaqtni, mexanizmni va iloji bo'lsa, takrorlanishini talab qiladi; Da'vo ko'rsatkichlar va kod bilan tasdiqlanishi kerak.
10. Sun'iy intellekt bilan qayta ishlashda muzokaralar olib bo'lmaydigan oltin qoida nima va uni nima ta'minlaydi?
- A) Kod qisqaroq bo'lishi kerak; Chiziqlar soni buni kafolatlaydi
- B) Xulq-atvori o‘zgarmasligi; Joriy xatti-harakatlarni ushlaydigan testlar buni ta'minlaydi ✔
- C) Kodda ko'proq izohlar mavjud; AI buni kafolatlaydi
- D) Birdaniga butun faylni qayta yozish; agent buni kafolatlaydi
Tushuntirish: Refaktoring - bu kodning tashqi xatti-harakatlarini o'zgartirmasdan, uning ichki tuzilishini yaxshilash; Oltin qoida shundaki, xatti-harakatlar doimiy bo'lib qoladi. Buni ta'minlaydigan narsa sinovdir: uni o'zgartirishdan oldin joriy xatti-harakatni saqlaydigan test tarmog'i o'rnatiladi va har bir qadamdan keyin ishlaydi. Testnetsiz refaktoring - bu qimor.
11. Hujjatlarni ishlab chiqarishda sun'iy intellekt bila olmaydigan va to'ldirish xavfli bo'lgan qaysi qatlam?
- A) O'rnatish bosqichlarini qanday bajarish kerak
- B) Funksiyaning parametrlar ro‘yxati
- C) “Nima uchun” dizayn qarori shunday qabul qilinganligini asoslash ✔
- D) Kod qaysi tilda yozilgan?
Tavsif: AI koddan "nima/qanday" qatlamini (funktsiya nima qiladi, u qanday sozlangan) chiqarib olishi mumkin; lekin u "nima uchun" qatlamini bila olmaydi (qarorning dizayn asosi, chegara qiymatining sababi). O'ylab topilgan "sabab" hech qanday asossizlikdan ko'ra xavfliroqdir; Kod egasi ushbu qatlamni qo'shishi kerak.
12. Agar ishlab chiquvchi shoshilinch xatoni bartaraf etayotganda jonli API kaliti bo‘lgan konfiguratsiya faylini tasdiqlanmagan AI vositasiga joylashtirmoqchi bo‘lsa, nima qilishi kerak?
- A) Tezlik uchun faylni avvalgidek joylashtiring va suhbatni o'chiring
- B) Fayl oxiriga 'maxfiy' eslatma qo'shing va uni yuboring
- C) Kalitni qoldiring va faqat fayl nomini o'zgartiring
- D) Sirlarni o'chirish/maskalash va faqat zarur bo'lmagan sezgir kontekstni berish ✔
Oshkora qilish: Sirlar, shaxsiy ma'lumotlar va maxfiy aktivlar hech qachon tasdiqlanmagan vositalarga kiritilmasligi kerak; Shoshilinchlik bu qizil chiziqni to'xtatmaydi. To'g'ri yondashuv birinchi navbatda sirlarni ajratib olish/maskalash va faqat kerakli, sezgir bo'lmagan kontekstni berishdir. Agar sir hali ham oshkor bo'lsa, birinchi narsa - bu kalitni darhol aylantirishdir.
13. AI tomonidan yaratilgan kod sinovdan o'tadi va ishlab chiqarishda ishlaydi. Bu kod xavfsiz ekanligini isbotlaydimi?
- A) Yo‘q; "ishlash" xavfsiz degani emas, xavfsizlik alohida autentifikatsiya qatlamini talab qiladi ✔
- B) Ha; Sinovdan o'tgan kod ta'rifiga ko'ra xavfsizdir
- C) Ha; Uni ishlab chiqarishda ishga tushirish barcha zaifliklarni yo'q qiladi
- D) Yo‘q; lekin xavfsizlik faqat kod sekin bo'lsa muhim ahamiyatga ega
Tushuntirish: "Ishlash" "xavfsiz" bilan bir xil emas. Agar kodda SQL in'ektsiyasi kabi zaiflik mavjud bo'lsa ham, u sinovdan o'tishi va muammosiz ishlashi mumkin; Zaiflik faqat tajovuzkor uni topganida ochiladi. Shuning uchun, aniqlikka qo'shimcha ravishda, xavfsizlikka yo'naltirilgan ko'rib chiqish va SAST kabi skanerlash alohida qatlam sifatida amalga oshirilishi kerak.
14. CLI agentiga (fayllarni o'zgartirishi va buyruqlarni bajarishi mumkin bo'lgan avtonom vosita) ko'p faylli topshiriq berishda eng xavfsiz intizom nima?
- A) Agentga "ushbu modulni yaxshilang" deyish va to'liq erkinlik berish
- B) Tor doirada va qabul qilish mezonlarini berish, birinchi navbatda rejani so'rash, uni tasdiqlash, bosqichma-bosqich amalga oshirish va testlarni o'tkazish ✔
- C) Agentning barcha o'zgarishlarini ko'rib chiqmasdan bevosita birlashtirish
- D) Agentga ishlab chiqarish muhiti va konfidensial ma'lumotlarga cheksiz kirish huquqini berish
Tushuntirish: Avtonomiya kuchaygan sari nazorat ham kuchayishi kerak. Agentga tor doirada va aniq qabul qilish mezonlarini berish, birinchi navbatda rejani o'zgartirishlarsiz so'rash, rejani tasdiqlash, keyin uni bosqichma-bosqich amalga oshirish va har bir bosqichda testlarni o'tkazish; Bu keng ko'lamli, ko'rib chiqilmaydigan va orqaga qaytarilishi kerak bo'lgan o'zgarishlarni oldini oladi.
15. Xavfsizlik uchun muhim dasturiy ta'minotda (masalan, to'lov yoki autentifikatsiya) AI tomonidan yaratilgan koddan kelib chiqadigan javobgarlik kimga tegishli?
- A) Kod sun'iy intellektdan kelganligi sababli, u avtomobil provayderida
- B) Agar AI yetarli darajada rivojlangan bo'lsa, hech kimda mavjud emas; tekshirish shart emas
- C) Kodni tekshiradigan, yig'uvchi va tarqatuvchi jamoa/muhandis; AI rozilikni almashtirmaydi ✔
- D) Ko'rib chiquvchilar emas, faqat taklifni yozgan shaxs
Tavsif: AI - tezlikni ko'paytiruvchi va chizma generatori; mas'uliyatni o'z zimmasiga olmaydi. Ishlab chiqarishdagi koddan kelib chiqadigan har qanday xato, zaifliklar yoki buzilishlar uchun javobgarlik ushbu kodni ko'rib chiqadigan, yig'adigan va tarqatadigan jamoaga yuklanadi. Xavfsizlik nuqtai nazaridan muhim sohalarda AI chiqishi hech qanday sharoitda malakali muhandis tomonidan ko'rib chiqish va tasdiqlash o'rnini bosa olmaydi.