ZhangSichu
Preview Image

最近两次的GenAI社区活动

GDG - AI编码助手到底能让软件交付快多少? 声称AI编码助手可以将交付速度提高 50% 是夸大其词。我们的测试表明,增幅更有可能是 10-15%。但这仍然是一个显著的增幅,而且考虑到市场上的 AI编码助手的当前价格,性价比极高。 在讨论AI编码助手对软件交付团队的影响时,主要衡量指标是速度。虽然速度可能被称为生产力,但在大多数情况下,人们真正想表达的是“我们快了多少?”这就是为什么...

Preview Image

将安全内建于开发流程中:威胁应对分步指南 (Build Security In) - 下

上篇中,咱们解释了什么是威胁,列举了常见的安全威胁,引入了“威胁四象限分类法”,将威胁分为开发人员相关和系统开发相关。针对性的讨论了开发人员相关的安全威胁,强调了通过工具与流程自动化以及将安全意识融入日常工作的重要性。本篇咱们将继续讨论如何应对系统开发相关的安全威胁。 三、应对策略:针对性解决 3.2 系统开发相关的安全威胁应对策略 软件系统开发过程中相关的安全威胁多源于系统设计、架构实...

Preview Image

将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上

在你的研发团队中,什么才构成“安全威胁”?又该如何有效地识别、分类并应对这些威胁?每个人都希望保障团队、系统和服务的安全,然而由于这个话题过于庞大且令人望而生畏,同时过往的讨论和研究成果离工程团队的日常工作依然存在结合不足的情况。本文将帮助你把安全威胁拆解为一系列可管理的步骤,从理解威胁、分类威胁,到有效地应对它们。我们从一个问题开始吧。 一、什么是威胁? 威胁的类型和严重程度往往取决于...

Preview Image

2024 小结&随感-AI爆发

2023和2024是AI的年度-学习路径 过去两年是 AI 快速演进的关键时期。AI 工具不断革新,每一位开发者都需要学习 AI、使用 AI,并将其融入日常开发工作中。我们团队也在经历这个变革的过程,从学习 Prompt 工程起步,一步步走上与 AI 协作的道路。 从提问开始-IDE聊天助手的初体验 最初,我们使用集成在 IDE 中的 AI 聊天助手来回答一些基础问题,比如 “Go 语言中...

Preview Image

寻找合适的软件研发效能度量指标 - K+峰会

内容简介 研发活动的全面数字化:团队协作的数字化,研发过程的数字化,研发制品与发布情况的数字化,运行状态的数字化。让行业可以通过数字化的手段了解软件研发效能,但是效能是否可以度量?如何度量?一直是大家讨论的话题,在没有上下文的情况下,盲目生搬硬套“大厂”和“业界”的度量实践并和它们比较,上下文不同、组织生态不同,这药给大厂吃可以治病,给您吃可能致命。没有上下文的度量指标往往会引发不必要的内耗...

Preview Image

寻找合适的研发效能度量指标(下)

本系列的 上篇 咱们尝试回答了最近几年 “软件研发效能” 为什么会成为业界的热词 “Buzzword” ,有哪些合适的软件研发效能度量指标这两个问题。中篇 分析了软件研发效能度量过程中的三个观点和观察,本篇希望能找到一个快速选择合适度量指标的方案,并聊聊在度量上下文中的 fuzzy front end. 软件研发效能的度量指标和工具链越来越丰富,主打数字化转型的企业在内部也开始建设自己的效...