12.1

View in English

12.1 المسرد

يعرّف هذا المسرد المصطلحات والاختصارات المستخدَمة عبر الدليل. المدخلات مُجمَّعة أبجديًا (بالترتيب الإنجليزي). حيث يحمل مدخل اختصارًا شائعًا، يُظهَر بين قوسين. التعريفات مُختصَرة بتعمُّد؛ راجع الفصل ذا الصلة للمعالجة الأكمل.

A

ABAC (التحكم بالوصول القائم على السمات): نموذج تفويض يمنح الوصول بناءً على سمات مُقيَّمة للمستخدم، والمورد، والفعل، والبيئة (مثلًا، القسم، والتصريح، ووقت اليوم) بدل أدوار ثابتة. يقدّم تحكمًا دقيقًا ومدفوعًا بالسياسة بتكلفة تعقيد أكبر من RBAC.

إمكانية الوصول (a11y): ممارسة تصميم وبناء البرمجيات بحيث يستطيع الناس ذوو الإعاقة إدراكها، وفهمها، والتنقل فيها، والتفاعل معها. يختصر الرقمنيم “a11y” الأحرف الأحد عشر بين “a” و”y”.

ADR (سجل قرار الهندسة المعمارية): مستند قصير ومُدار الإصدار يلتقط قرارًا معماريًا أو تقنيًا واحدًا مهمًا، وسياقه، والخيارات المعتبَرة، وعواقبه. تخلق ADRs تاريخًا دائمًا وقابلًا للمراجعة لماذا نظام كما هو.

Aggregate (المُجمَّع): في التصميم القائم على المجال، مجموعة كائنات مجال تُعامَل كوحدة واحدة لتغييرات البيانات، مع كيان واحد يعمل كجذر المُجمَّع الذي يفرض الثوابت. تعرّف المُجمَّعات حدود الاتساق والمعاملة.

API (واجهة برمجة التطبيقات): عقد مُعرَّف تطلب من خلاله قطعة برمجيات خدمات أو بيانات من أخرى. تخفي واجهات برمجة التطبيقات المصمَّمة جيدًا تفاصيل التنفيذ وتقدم واجهات مستقرة ومُدارة الإصدار.

API-first: نهج تطوير يُصمَّم فيه عقد واجهة برمجة التطبيقات ويُتفَق عليه قبل التنفيذ، بحيث يستطيع المستهلكون والمزودون العمل بالتوازي مقابل مواصفة مشتركة.

arc42: بنية مفتوحة وقائمة على قالب لتوثيق الهندسة المعمارية للبرمجيات، منظَّمة في اثني عشر قسمًا تغطي السياق، والقيود، وكتل البناء، ووقت التشغيل، والنشر، والقرارات.

ARIA (تطبيقات الإنترنت الغنية القابلة للوصول): مواصفة W3C تعرّف الأدوار، والحالات، والخصائص التي تجعل مكونات الويب الديناميكية والمخصصة مفهومة للتقنيات المساعِدة مثل قارئات الشاشة.

ASR (متطلب مهم معماريًا): متطلب له أثر قابل للقياس وواسع النطاق على الهندسة المعمارية، مثل قيد أداء، أو توفر، أو أمان، أو تنظيمي. تقود ASRs أكثر قرارات التصميم عاقبة.

ASVS (معيار التحقق من أمان التطبيق): معيار OWASP يقدم قائمة تحقق متدرجة من متطلبات واختبارات الأمان لتصميم، وبناء، والتحقق من تطبيقات آمنة.

Autoscaling (التوسيع التلقائي): التعديل التلقائي لعدد نسخ الحوسبة العاملة (أو حجمها) استجابةً للحمل، بحيث تتبع السعة الطلب بلا تدخل يدوي. يكمّل، لكن لا يستبدل، تخطيط السعة المتعمَّد.

التوفر: نسبة الوقت الذي يكون فيه نظام عاملًا وقادرًا على خدمة الطلبات، غالبًا مُعبَّرًا عنها بـ”التسعات” (مثلًا، 99.9٪). إنه هدف موثوقية أساسي مُرمَّز في SLOs وSLAs.

B

Backpressure (الضغط العكسي): آلية تحكم بالتدفق يُشير فيها مكون تحت حمل لمنتجين أعلى المجرى بالتباطؤ، مانعًا طوابير غير محدودة وفشلًا متسلسلًا. إنه مركزي للبث الموثوق والأنظمة المدفوعة بالرسائل.

BDD (التطوير القائم على السلوك): ممارسة تعاونية تعبّر عن المتطلبات كأمثلة سلوك ملموسة وقابلة للقراءة البشرية (غالبًا بصيغة Given/When/Then) تعمل مزدوجًا كاختبارات قبول آلية.

BFF (الخلفية للواجهة الأمامية): نمط معماري تُبنى فيه خدمة خلفية مخصصة لنوع واجهة أمامية أو عميل محدد، مُكيِّفة تشكيل وتجميع البيانات لاحتياجات ذلك العميل.

BI (ذكاء الأعمال): الأدوات، والعمليات، والممارسات لجمع، ودمج، وتحليل بيانات الأعمال لدعم التقارير، ولوحات المعلومات، وصنع القرار.

Blameless postmortem (ما بعد الوفاة بلا لوم): مراجعة حادث تركّز على الأسباب المنهجية والتعلم بدل الخطأ الفردي، على فرضية أن الناس يتصرفون بشكل معقول بالنظر للمعلومات والحوافز التي كانت لديهم.

Blue-green deployment (نشر أزرق-أخضر): استراتيجية إصدار تشغّل بيئتي إنتاج متطابقتين (“أزرق” و”أخضر”)، موجّهة حركة المرور لواحدة بينما تُحدَّث الأخرى، مُمكِّنة تحولًا وتراجعًا شبه فوريين.

BM25: دالة ترتيب مستخدَمة على نطاق واسع للبحث النصي الكامل تسجّل كم يطابق مستند استعلامًا باستخدام تكرار المصطلح، والتكرار العكسي للمستند، وطول المستند. إنها الافتراض المعجمي للترتيب في كثير من محركات البحث.

Bounded context (السياق المحدود): في التصميم القائم على المجال، حد صريح تنطبق ضمنه نمذجة مجال معينة ولغتها الشائعة باتساق. يمنع خلط المفاهيم عبر أجزاء مختلفة من نظام كبير.

Build cache (ذاكرة تخزين البناء): مخزن لمخرجات بناء محسوبة سابقًا، مُفهرَسة بالمُدخَلات التي أنتجتها، بحيث يُعاد استخدام العمل غير المتغير بدل إعادة بنائه. تتيح ذاكرة تخزين بناء بعيدة مشتركة لفريق كامل وCI الخاص به إعادة استخدام نتائج بعضهما.

Bus factor (عامل الحافلة): عدد الناس الذين يجب أن يُفقَدوا (مجازيًا “تصدمهم حافلة”) قبل أن يتعثر مشروع لنقص معرفة أساسية. يشير عامل حافلة منخفض لخبرة مُركَّزة وغير موثَّقة ومخاطرة تنظيمية.

C

Cache eviction policy (سياسة إخلاء ذاكرة التخزين): القاعدة التي تستخدمها ذاكرة التخزين لتقرير أي مدخل تزيله حين تمتلئ، مثل الأقل استخدامًا حديثًا (LRU) أو الأقل استخدامًا تكرارًا (LFU). تشكّل السياسة معدل الإصابة، ومعه، قيمة ذاكرة التخزين.

Cache invalidation (إبطال ذاكرة التخزين): مشكلة إزالة أو تحديث بيانات مخزَّنة بمجرد تغير المصدر الكامن، بحيث لا يرى القراء قيمًا بالية. إنها مشهورة كأحد أصعب المشاكل في الحوسبة.

Cache stampede (تدافع ذاكرة التخزين): نمط فشل يفوّت فيه كثير من العملاء ذاكرة التخزين للمفتاح نفسه دفعة واحدة ويصيبون جميعًا المصدر معًا، مُطغِين عليه. يمنعه دمج الطلبات وانتهاء الصلاحية المتدرج. يُسمَّى أيضًا القطيع الهادر.

Canary release (إصدار قناة): تقنية نشر تعرّض نسخة جديدة لشريحة صغيرة من المستخدمين أو حركة المرور أولًا، تراقب المشاكل، ثم توسّع النشر تدريجيًا إن بقيت المقاييس صحية.

CAP theorem (نظرية CAP): مبدأ ينص أن مخزن بيانات موزَّع يستطيع ضمان اثنتين فقط من الاتساق، والتوفر، وتحمل التقسيم في آن واحد؛ لأن التقسيمات حتمية، يبادل المصممون فعليًا الاتساق مقابل التوفر خلالها.

C4 model (نموذج C4): نهج خفيف لتصوير الهندسة المعمارية للبرمجيات بأربعة مستويات تجريد: سياق النظام، والحاويات، والمكونات، والشيفرة.

CD (التسليم المستمر / النشر المستمر): يبقي التسليم المستمر البرمجيات في حالة قابلة للإصدار بحيث يمكن نشرها في أي وقت بموافقة يدوية؛ يُصدِر النشر المستمر آليًا كل تغيير يجتاز خط الأنابيب.

CDN (شبكة توصيل المحتوى): شبكة موزَّعة جغرافيًا من خوادم الحافة تخزّن وتقدم المحتوى قرب المستخدمين، مقلّصة الكمون ومخفّفة الحمل عن البنية التحتية الأصلية.

Chain-of-thought prompting (سولكة سلسلة التفكير): تقنية سولكة تطلب من نموذج لغة العمل عبر خطوات استدلال وسيطة قبل إعطاء إجابة نهائية، محسّنة الأداء على مشاكل متعددة الخطوات بتكلفة مخرج أطول وأبطأ.

CI (التكامل المستمر): ممارسة دمج تغييرات المطورين بتكرار في فرع رئيسي مشترك، كل دمج يُتحقَّق منه ببناء ومجموعة اختبار آليين لكشف مشاكل التكامل مبكرًا.

CI/CD: خط الأنابيب المدمج للتكامل المستمر والتسليم/النشر المستمر الذي يؤتمت بناء، واختبار، وإصدار البرمجيات.

CMMC (شهادة نموذج نضج الأمن السيبراني): برنامج لوزارة الدفاع الأمريكية يعتمد نضج الأمن السيبراني للمقاولين الذين يعالجون معلومات عقد فيدرالي ومعلومات غير مصنَّفة مضبوطة.

Cohesion (التماسك): درجة انتماء العناصر داخل وحدة لبعضها وخدمتها لغرض واحد محدد جيدًا. التماسك العالي، مقترنًا باقتران منخفض، علامة تصميم قابل للصيانة.

Context window (نافذة السياق): أقصى كمية نص، مقاسة بالرموز، يستطيع نموذج لغة اعتبارها دفعة واحدة، ممتدة عبر مُدخَله ومخرجه. إنها ميزانية نادرة يجب أن يديرها تصميم السولكة والسياق بتعمُّد.

Conway’s Law (قانون كونواي): الملاحظة أن بنية نظام تميل لتعكس بنية تواصل المؤسسة التي تبنيه. “مناورة كونواي المعكوسة” تشكّل الفرق بتعمُّد لإنتاج هندسة معمارية مرغوبة.

Core Web Vitals: مجموعة مقاييس أداء ويب مُتمركزة حول المستخدم عرّفتها جوجل (مثل أكبر رسم محتوى، والتفاعل للرسم التالي، وانزياح التخطيط التراكمي) تقيس التحميل، والتفاعلية، والاستقرار البصري.

Cost of delay (تكلفة التأخير): التكلفة الاقتصادية لعدم إنهاء شيء بعد، مُعبَّرًا عنها كقيمة مفقودة لكل وحدة زمن. جعلها صريحة يحوّل الترتيب بالأولوية من رأي لحساب، ويؤسس قواعد تسلسل مثل تاسك-الأقصر-الأثقل-وزنًا-أولًا.

Coupling (الاقتران): درجة الترابط بين الوحدات أو الخدمات. يحد الاقتران المنخفض أثر تموج التغيير وهو هدف مركزي للهندسة المعمارية الجيدة.

CQRS (فصل مسؤولية الأمر عن الاستعلام): نمط يفصل النموذج المستخدَم لتغيير الحالة (الأوامر) عن النموذج المستخدَم لقراءة الحالة (الاستعلامات)، متيحًا تحسين وتوسيع كل واحد باستقلالية.

CVE (الثغرات والتعرضات الشائعة): كتالوج عام لثغرات أمان مُفصَح عنها، كل واحدة مُعيَّن معرّفًا فريدًا بحيث تستطيع الأدوات والفرق الإشارة للعيب نفسه بلا غموض.

CWV: انظر Core Web Vitals.

D

DAST (اختبار أمان التطبيق الديناميكي): اختبار أمان يفحص تطبيقًا يعمل من الخارج، بلا وصول للشيفرة المصدرية، لإيجاد ثغرات تظهر وقت التشغيل.

Data-ink ratio (نسبة حبر البيانات): مبدأ من إدوارد تافتي يرى أن مخططًا ينبغي أن ينفق معظم حبره على البيانات نفسها وقليلًا على الزخرفة، مزيلًا خطوط الشبكة، والحدود، وفوضى المخطط التي لا تُعلِم.

Data mesh (شبكة البيانات): هندسة بيانات ونموذج تشغيل لامركزيان يعاملان البيانات كمنتج تملكه فرق مجال، مدعومًا ببنية تحتية منصة ذاتية الخدمة وحوكمة فدرالية.

Data visualization (تصور البيانات): ممارسة ترميز البيانات بصريًا (الموضع، والطول، واللون، وما شابه) بحيث تصبح الأنماط، والمقارنات، والاتجاهات ملموسة وتصبح القرارات مُطلَعة أفضل.

DDD (التصميم القائم على المجال): نهج لتصميم البرمجيات يمركز النموذج على مجال الأعمال، مستخدمًا لغة شائعة مشتركة، وسياقات محدودة، وكتل بناء مثل الكيانات، وكائنات القيمة، والمُجمَّعات.

Design tokens (رموز التصميم): قيم مسمّاة ومحايدة للمنصة (ألوان، وتباعد، وطباعة، وما شابه) ترمّز قرارات التصميم بحيث يمكن مشاركتها باتساق عبر نظام تصميم ومنتجات متعددة.

DevEx / DevX (تجربة المطور): الجودة الكلية لتفاعل مطور اليومي مع الأدوات، والمنصات، والعمليات، شاملة الاحتكاك، وسرعة التغذية الراجعة، والعبء المعرفي.

DevOps: ثقافة ومجموعة ممارسات توحّد تطوير البرمجيات والعمليات لتقصير دورات التسليم، وزيادة تكرار النشر، وتحسين الموثوقية عبر الأتمتة والملكية المشتركة.

DORA (بحث وتقييم DevOps): برنامج بحث ومقاييس تسليمه الأربعة المستخدَمة على نطاق واسع (تكرار النشر، ومهلة التسليم للتغييرات، ومعدل فشل التغيير، والوقت لاستعادة الخدمة) المستخدَمة لقياس أداء تسليم البرمجيات معياريًا.

DPIA (تقييم أثر حماية البيانات): تقييم منظَّم، مطلوب بموجب GDPR للمعالجة عالية المخاطرة، يحدد ويخفف مخاطر الخصوصية قبل أن يمضي مشروع.

Drift (التهيئة) (الانجراف): التباعد التدريجي لحالة نظام الفعلية عن حالته المُعلَنة أو المقصودة، مُسبَّبًا عادة بتغييرات يدوية؛ تهدف البنية التحتية كشيفرة وGitOps لكشفه وتصحيحه.

Drift (النموذج) (الانجراف): في التعلم الآلي، تدهور أداء نموذج عبر الزمن مع تغير الخصائص الإحصائية لبيانات المُدخَل (انجراف البيانات) أو العلاقة المُنمذَجة (انجراف المفهوم).

DR (التعافي من الكوارث): الاستراتيجية، والإجراءات، والبنية التحتية لاستعادة الخدمة والبيانات بعد حدث اضطراب كبير، مُحكَمًا عادة بأهداف RTO وRPO.

DRY (لا تكرر نفسك): مبدأ تصميم ينص أن كل قطعة معرفة ينبغي أن يكون لها تمثيل واحد وذو حجية، مقللًا التكرار ومخاطرة التحديثات غير المتسقة.

E

East-west traffic (حركة المرور شرق-غرب): حركة مرور شبكة بين خدمات داخل نظام أو مركز بيانات، بخلاف حركة المرور شمال-جنوب بين النظام والعملاء الخارجيين. يحكم maillage الخدمة عادة حركة المرور شرق-غرب.

Edge computing (الحوسبة الطرفية): تشغيل الحوسبة والتخزين قرب حيث تُنتَج البيانات أو تُستهلَك بدل موقع مركزي، لقطع الكمون وعرض النطاق. شبكات توصيل المحتوى شكل مبكر وواسع الانتشار.

Elasticity (المرونة): قدرة نظام على اكتساب وتحرير الموارد آليًا استجابةً للطلب المتغير، بحيث تتبع السعة الحمل عن قرب.

ELT (استخراج، تحميل، تحويل): نمط دمج بيانات يحمّل البيانات الخام لمخزن هدف أولًا ويحوّلها هناك، مستغلًا مقياس المستودعات وبحيرات المنازل الحديثة.

Embedding (تضمين): تمثيل لنص، أو صور، أو بيانات أخرى كمتجه عددي كثيف، موضوع بحيث تجلس العناصر المتشابهة قريبة من بعضها. تُشغِّل التضمينات البحث الدلالي والمتجهي والتوليد المُعزَّز بالاسترجاع.

EN 301 549: المعيار الأوروبي الذي يحدد متطلبات إمكانية الوصول لمنتجات وخدمات تقنية المعلومات والاتصالات، مُشار إليه في مشتريات القطاع العام عبر الاتحاد الأوروبي ومتوائم مع WCAG.

Error budget (ميزانية الخطأ): المقدار المسموح من عدم الموثوقية الذي يسمح به SLO خلال فترة؛ حين تُستنفَد، ترتب الفرق أولوية عمل الموثوقية فوق الميزات الجديدة. توفّق التوتر بين السرعة والاستقرار.

ETL (استخراج، تحويل، تحميل): نمط دمج بيانات يستخرج بيانات من مصادر، ويحوّلها لشكل هدف، ويحمّلها لوجهة مثل مستودع.

EU AI Act (قانون الاتحاد الأوروبي للذكاء الاصطناعي): تنظيم الاتحاد الأوروبي الذي يصنّف أنظمة الذكاء الاصطناعي بالمخاطرة ويفرض التزامات وفقًا لذلك، حاظرًا استخدامات معينة ومنظِّمًا بشدة الأنظمة عالية المخاطرة.

Eventual consistency (الاتساق النهائي): نموذج اتساق في الأنظمة الموزَّعة حيث يمكن أن تتباعد النسخ مؤقتًا لكنها تتقارب للحالة نفسها بمجرد توقف انتشار التحديثات.

F

Feature flag / feature toggle (علم الميزة): آلية لتفعيل أو تعطيل وظيفة وقت التشغيل بلا إعادة نشر، مستخدَمة للنشر التدريجي، والتجريب، والتحكم التشغيلي.

Feature store (مخزن الميزات): نظام مركزي لتعريف، وتخزين، وتقديم ميزات تعلم آلي منسَّقة باتساق للتدريب والاستدلال معًا، مقللًا التكرار وانحراف التدريب/التقديم.

FedRAMP (برنامج إدارة مخاطر وتفويض الاتحاد الفيدرالي): برنامج حكومي أمريكي يوحّد تقييم الأمان، والتفويض، والمراقبة المستمرة للخدمات السحابية المستخدَمة من الوكالات الفيدرالية.

Few-shot prompting (سولكة قليلة الأمثلة): تزويد نموذج لغة بحفنة أمثلة مُنجَزة في السولكة لتوضيح المهمة المرغوبة وصيغة المخرج، بخلاف السولكة بلا أمثلة، التي تعطي تعليمات بلا أمثلة.

FinOps: تخصص وممارسة ثقافية تجلب مساءلة مالية للإنفاق السحابي المتغير، مانحة فرق الهندسة، والمالية، والأعمال ملكية مشتركة للتكلفة والقيمة.

FISMA (قانون تحديث أمن المعلومات الفيدرالي): تشريع أمريكي يتطلب من الوكالات الفيدرالية تنفيذ، وتوثيق، ومراقبة برامج أمن معلومات، مُفعَّل بمعظمه عبر توجيه NIST.

Flow efficiency (كفاءة التدفق): نسبة مهلة التسليم الكلية التي يقضيها عنصر عمل مُعالَجًا فعليًا بدل منتظِرًا، محسوبة كوقت مضيف للقيمة مقسومًا على مهلة التسليم الكلية. معظم الأنظمة منخفضة بشكل مفاجئ، غالبًا تحت 15 بالمئة.

Four-eyes principle (مبدأ العينين الأربع): ضابط يتطلب مراجعة أو موافقة فعل مهم من شخصين على الأقل، مقللًا فرصة الخطأ أو سوء التصرف.

Fuzz testing (fuzzing) (اختبار التشويش): تقنية اختبار آلية تغذي برنامجًا بمُدخَلات مشوَّهة، أو عشوائية، أو غير متوقَّعة لكشف الانهيارات، والعيوب الأمنية، وعيوب حالات الحافّة.

G

GDPR (اللائحة العامة لحماية البيانات): تنظيم الاتحاد الأوروبي الذي يحكم معالجة البيانات الشخصية، مانحًا الأفراد حقوقًا وفارضًا التزامات على المتحكمين والمعالجين، بعقوبات كبيرة لعدم الامتثال.

GitOps: نموذج تشغيلي يستخدم Git كمصدر الحقيقة الواحد للبنية التحتية والتطبيقات التصريحية، بأتمتة توفّق باستمرار النظام الحي مع الحالة الملتزَم بها.

Golden path / paved road (المسار الذهبي / الطريق المُمهَّد): طريقة افتراضية مدعومة جيدًا ورأيية لبناء وشحن البرمجيات داخل مؤسسة، مصمَّمة لجعل الخيار الآمن، والممتثل، والموثوق الأسهل.

Golden record (السجل الذهبي): في إدارة البيانات الرئيسية، النسخة الواحدة، الموفَّقة، وذات الحجية من كيان أعمال (مثل عميل) مُجمَّعة من أنظمة مصدر متعددة عبر قواعد مطابقة وبقاء.

Gradual typing (التحجيم التدريجي): نهج نظام نوع يتيح للتحجيم الثابت والديناميكي التعايش في قاعدة شيفرة واحدة، بحيث يمكن إضافة الأنواع تدريجيًا لبرنامج ديناميكي التحجيم. تلميحات النوع وفاحصو النوع الاختياريون أمثلة شائعة.

GraphQL: لغة استعلام ووقت تشغيل لواجهات برمجة التطبيقات تتيح للعملاء طلب البيانات التي يحتاجونها بالضبط في مكالمة واحدة، مستخدمة مخططًا محكم النوع بقوة.

gRPC: إطار استدعاء إجراء بعيد عالي الأداء وقائم على العقد أولًا يستخدم HTTP/2 و، عادة، Protocol Buffers لتواصل خدمة-لخدمة فعّال.

H

Hermetic build (بناء مُحكَم): بناء يعتمد فقط على مُدخَلات مُعلَنة صراحة ومعزول عن بيئة المضيف، بحيث ينتج المخرج نفسه في أي مكان. الإحكام أساس البناءات القابلة للتكرار وذاكرة التخزين الموثوقة.

HSM (وحدة أمان العتاد): جهاز عتاد مقاوم للعبث يولّد، ويخزّن، ويستخدم مفاتيح تشفير، مقدّمًا حماية مفتاح أقوى من النهج البرمجية فقط.

HIPAA (قانون قابلية نقل التأمين الصحي والمساءلة): تشريع أمريكي يضع، ضمن أمور أخرى، متطلبات لحماية معلومات صحية محمية (PHI) ويحكم استخدامها والكشف عنها.

Horizontal scaling (التوسيع الأفقي): زيادة السعة بإضافة نسخ أو عقد أكثر (“التوسع للخارج”) بدل جعل عقدة واحدة أقوى. يؤسس معظم الهندسات المعمارية واسعة النطاق والمرنة.

I

IaC (البنية التحتية كشيفرة): ممارسة تعريف وتوفير البنية التحتية عبر تهيئة قابلة للقراءة الآلية ومُدارة الإصدار بدل عمليات يدوية، مُمكِّنة قابلية التكرار والمراجعة.

IAM (إدارة الهوية والوصول): إطار السياسات والتقنيات الذي يضمن أن الهويات الصحيحة لها الوصول الصحيح للموارد الصحيحة في الأوقات الصحيحة.

IDP / IdP: يشير “IDP” شائعًا لمنصة مطور داخلية، طبقة الأدوات ذاتية الخدمة التي تجرّد البنية التحتية لفرق المنتج؛ يشير “IdP” لمزود هوية، خدمة تصادق المستخدمين وتصدر تأكيدات. السياق يميّز بينهما.

Idempotency (اللاإحداثية): خاصية يكون فيها أداء عملية مرات متعددة له الأثر نفسه لأدائها مرة واحدة، أساسية لإعادة المحاولة الآمنة في الأنظمة الموزَّعة وواجهات برمجة التطبيقات.

i18n (التدويل): تصميم وبناء برمجيات بحيث يمكن تكييفها للغات، ومناطق، وأعراف ثقافية مختلفة بلا تغييرات هندسية. يختصر الرقمنيم الأحرف الثمانية عشر بين “i” و”n”.

Immutable artefact (أثر غير قابل للتغيير): مخرج بناء، بمجرد إنتاجه وتحديد إصداره، لا يُعدَّل أبدًا؛ أي تغيير ينتج إصدارًا جديدًا. تجعل عدم القابلية للتغيير الإصدارات قابلة للتكرار وتتيح لك البناء مرة والترقية للأثر نفسه عبر البيئات.

InnerSource: تطبيق ممارسات تطوير المصدر المفتوح (الشفافية، والمستودعات المشتركة، والمساهمة عبر الفرق) داخل مؤسسة واحدة.

IaC drift (انجراف IaC): انظر Drift (التهيئة).

Inverted index (الفهرس المعكوس): البنية البيانية الأساسية لمحرك بحث، تخرّط كل مصطلح لقائمة المستندات التي تحتويه، بحيث يمكن الإجابة عن الاستعلامات بلا فحص كل مستند.

ISO/IEC 27001: معيار دولي يحدد متطلبات نظام إدارة أمن المعلومات (ISMS)، مقدّمًا إطارًا قابلًا للاعتماد لإدارة مخاطرة أمن المعلومات.

ISO/IEC 42001: معيار دولي يحدد متطلبات نظام إدارة ذكاء اصطناعي، مانحًا المؤسسات إطارًا قابلًا للاعتماد لحوكمة تطوير واستخدام الذكاء الاصطناعي بمسؤولية.

J

JWT (رمز JSON على الويب): صيغة رمز موقَّعة (ومشفَّرة اختياريًا) ومضغوطة تُستخدَم لنقل ادعاءات بين أطراف، شائعة للمصادقة والتفويض في أنظمة الويب وواجهات برمجة التطبيقات.

K

Kanban: طريقة سير عمل رشيقة تصوّر العمل على لوحة، وتحدد العمل قيد التنفيذ، وتدير التدفق لتحسين الإنتاجية وقابلية التوقع.

KISS (أبقه بسيطًا، غبيًا): مبدأ تصميم يفضّل أبسط حل يلبي الحاجة، على أساس أن التعقيد غير الضروري يزيد التكلفة والمخاطرة.

KMS (خدمة إدارة المفاتيح): نظام لإنشاء، وتخزين، وتدوير، والتحكم بالوصول لمفاتيح التشفير، مدعوم غالبًا بوحدات أمان عتاد.

KPI (مؤشر الأداء الرئيسي): مقياس قابل للتحديد الكمي مستخدَم لتتبع التقدم نحو هدف أعمال أو تشغيلي محدد.

L

Lakehouse: هندسة بيانات تجمع التخزين منخفض التكلفة والمرن لبحيرة بيانات مع ميزات الإدارة، والمعاملات، والأداء لمستودع بيانات.

Lead time (مهلة التسليم): الوقت المنقضي من طلب تغيير (أو التزامه) لتسليمه للإنتاج؛ مقياس تسليم DORA أساسي.

Least privilege (أقل امتياز): مبدأ أمان يمنح كل مستخدم، أو عملية، أو نظام فقط الحد الأدنى من الوصول المطلوب لأداء وظيفته، مُحدِّدًا الضرر من الاختراق أو الخطأ.

Little’s Law (قانون ليتل): نتيجة من نظرية الطابور تنص أن متوسط عدد العناصر في نظام مستقر يساوي متوسط معدل الوصول مضروبًا بمتوسط الوقت الذي يقضيه كل عنصر في النظام. يربط العمل قيد التنفيذ، والإنتاجية، ومهلة التسليم.

LLM (نموذج لغة كبير): نموذج تعلم آلي مُدرَّب على مجموعات نصية ضخمة للتنبؤ بلغة وتوليدها، قادر على مهام مثل التلخيص، والترجمة، وتوليد الشيفرة.

l10n (التوطين): تكييف برمجيات مُدوَّلة لموضع محدد، متضمنًا الترجمة، والتنسيق، والأعراف الثقافية. يختصر الرقمنيم الأحرف العشرة بين “l” و”n”.

M

MDM (إدارة البيانات الرئيسية): التخصص والأدوات لإنشاء وصون نظرة واحدة، ذات حجية، ومتسقة لكيانات الأعمال الأساسية (مثل العملاء أو المنتجات) عبر الأنظمة.

MITRE ATT&CK: قاعدة معرفة عامة ومنسَّقة لتكتيكات وتقنيات خصم واقعية، مستخدَمة على نطاق واسع لتخطيط تمارين الفريق الأحمر، وتوجيه هندسة الكشف، ووصف التهديدات بمفردات مشتركة.

Mean Time to Recovery (MTTR) (متوسط الوقت للاستعادة): متوسط الوقت المأخوذ لاستعادة الخدمة بعد فشل؛ مقياس موثوقية وإدارة حادث شائع.

Mob programming (البرمجة الجماعية): ممارسة يعمل فيها فريق كامل معًا على المهمة نفسها على الحاسوب نفسه، مُناوِبين من يكتب، لمشاركة المعرفة واتخاذ القرارات جماعيًا.

MLOps (عمليات التعلم الآلي): مجموعة الممارسات التي تنشر، وتراقب، وتصون نماذج التعلم الآلي بموثوقية وكفاءة في الإنتاج، مُمدِّدة مبادئ DevOps لدورة حياة ML.

Monorepo: مستودع تحكم بإصدار واحد يحمل شيفرة مشاريع كثيرة أو المؤسسة كلها، مُمكِّنًا أدوات مشتركة وتغييرات ذرية عبر المشاريع بتكلفة أدوات توسيع متخصصة.

mTLS (TLS المتبادل): تهيئة لأمان طبقة النقل يقدم فيها الطرفان ويتحققان من شهادات، بحيث يصادق كل واحد الآخر. إنه افتراض لحركة مرور خدمة-لخدمة في maillage خدمة وشبكات ثقة صفرية. انظر أيضًا المصادقة المتبادلة.

Mutation testing (اختبار الطفرة): تقنية تُدخِل بتعمُّد عيوبًا صغيرة (“طفرات”) في الشيفرة للتحقق هل تكشفها مجموعة الاختبار، قائسة فعالية المجموعة الحقيقية.

N

NDCG (الربح التراكمي المخصوم المُطبَّع): مقياس جودة ترتيب يكافئ وضع نتائج شديدة الصلة قرب أعلى قائمة نتائج، مُطبَّعًا بحيث تكون الدرجات قابلة للمقارنة عبر الاستعلامات. إنه ركيزة تقييم صلة البحث.

NIST (المعهد الوطني للمعايير والتقنية): وكالة فيدرالية أمريكية منشوراتها الخاصة وأطرها معايير مُشار إليها على نطاق واسع للأمن السيبراني، والخصوصية، والذكاء الاصطناعي.

NIST AI RMF (إطار إدارة مخاطر الذكاء الاصطناعي): إطار NIST طوعي لتحديد، وتقييم، وإدارة المخاطر المرتبطة بأنظمة الذكاء الاصطناعي عبر دورة حياتها، منظَّم حول وظائف احكم، وخرّط، وقِس، وأدِر.

NIST SP 800-53: كتالوج NIST لضوابط الأمان والخصوصية لأنظمة المعلومات الفيدرالية، مستخدَم على نطاق واسع كأساس يتجاوز الحكومة بكثير.

NIST SP 800-171: منشور NIST يحدد متطلبات حماية المعلومات غير المصنَّفة المضبوطة (CUI) في الأنظمة غير الفيدرالية، مركزي لامتثال مقاولي الدفاع.

NFR (متطلب غير وظيفي): متطلب يصف كيف ينبغي أن يتصرف نظام (صفاته مثل الأداء، والأمان، والموثوقية، أو سهولة الاستخدام) بدل أي وظائف يؤديها.

North-south traffic (حركة المرور شمال-جنوب): حركة مرور شبكة بين نظام وعملائه الخارجيين (داخل وخارج مركز البيانات أو العنقود)، بخلاف حركة المرور شرق-غرب بين الخدمات الداخلية. تحكم بوابة واجهة برمجة تطبيقات عادة حركة المرور شمال-جنوب.

O

Observability (المراقبة القابلية): درجة إمكانية استنتاج الحالة الداخلية لنظام من مخرجاته الخارجية، مُحقَّقة عادة عبر القياس عن بُعد: المقاييس، والسجلات، والتتبعات.

OKR (الأهداف والنتائج الرئيسية): إطار وضع أهداف يقرن هدفًا نوعيًا ببضع نتائج رئيسية قابلة للقياس لمواءمة وتركيز مؤسسة.

OpenTelemetry (OTel): معيار مفتوح ومجموعة أدوات محايدين للمورّد لتوليد، وجمع، وتصدير بيانات قياس عن بُعد (تتبعات، ومقاييس، وسجلات) من البرمجيات.

OPA (وكيل السياسة المفتوح): محرك سياسة عام المصدر ومفتوح يقيّم سياسات (مكتوبة بلغة Rego) لفرض قواعد تفويض وتهيئة عبر المكدس، مُمكِّنًا السياسة كشيفرة.

OSPO (مكتب برنامج مصدر مفتوح): وظيفة تنظيمية تنسّق استراتيجية، وحوكمة، وامتثال المصدر المفتوح، وانخراط المجتمع، مُديرة الاستهلاك والمساهمة معًا.

OWASP (مشروع أمان تطبيقات الويب العالمي المفتوح): مجتمع غير ربحي ينتج موارد أمان تطبيق مستخدَمة على نطاق واسع ومتاحة مجانًا، متضمنة OWASP Top Ten وASVS.

P

PACELC: امتداد لنظرية CAP ينص أنه إن وُجد تقسيم (Partition)، يبادل نظام التوفر مقابل الاتساق، وإلا (في التشغيل العادي) يبادل الكمون مقابل الاتساق.

PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع): معيار أمان تصونه صناعة بطاقات الدفع يحدد متطلبات للمؤسسات التي تخزّن، أو تعالج، أو تنقل بيانات حامل بطاقة.

Penetration testing (اختبار الاختراق): هجوم مُصرَّح ومحاكى على نظام من مختبِرين ماهرين لإيجاد وإظهار ثغرات قابلة للاستغلال قبل أن يفعل مهاجمون حقيقيون، مُسلَّمًا كنتائج مُرتَّبة بالأولوية وقابلة للتصرف.

PII (المعلومات الشخصية القابلة للتحديد): معلومات يمكن أن تحدد فردًا معينًا، وحدها أو مُجمَّعة مع بيانات أخرى؛ تحكم معالجتها قوانين الخصوصية والسياسة الداخلية.

Platform engineering (هندسة المنصة): تخصص بناء وتشغيل منصات ذاتية الخدمة داخلية ومسارات ذهبية تقلل العبء المعرفي وتسرّع فرق المنتج.

POUR: المبادئ الأربعة الموجِّهة لإرشادات إمكانية الوصول لمحتوى الويب: يجب أن يكون المحتوى مُدرَكًا (Perceivable)، وقابلًا للتشغيل (Operable)، ومفهومًا (Understandable)، وقويًا (Robust).

Production readiness review (مراجعة جاهزية الإنتاج): فحص منظَّم، يُجرَى قبل أن تصبح خدمة حية أو تتولى ملكية مناوبة، يؤكد أنها تلبي معايير المراقبة، والموثوقية، والأمان، وكتيبات التشغيل، والدعم التشغيلي.

Prompt engineering (هندسة السولكة): ممارسة تصميم وتنقيح التعليمات، والسياق، والأمثلة المُعطاة لنموذج لغة للحصول على مخرج موثوق وعالي الجودة، مُعامَلة كتخصص هندسة مُدار الإصدار ومُختبَر بدل تجربة وخطأ.

Prompt injection (حقن السولكة): هجوم يجعل فيه مُدخَل مُصمَّم نموذج لغة يتجاهل تعليماته المقصودة ويتبع تعليمات المهاجم بدلًا. النظير لعصر الذكاء الاصطناعي لعيوب الحقن. إنه مخاطرة أمان مركزية لتطبيقات LLM.

Property-based testing (اختبار قائم على الخصائص): تقنية اختبار تتحقق أن خصائص مذكورة تصمد عبر مُدخَلات كثيرة مُولَّدة آليًا، بدل الاعتماد فقط على أمثلة مُختارة يدويًا.

Pull request (PR) / merge request (MR) (طلب سحب): مجموعة تغييرات مقترحة مُقدَّمة للمراجعة والنقاش قبل دمجها في فرع مشترك، وحدة مراجعة الشيفرة الأساسية في معظم سير العمل.

Purple team (الفريق الأرجواني): تمرين تعاوني تعمل فيه فرق أمان هجومية (حمراء) ودفاعية (زرقاء) معًا في الوقت الفعلي، بحيث تُضبَط الهجمات والكشوفات المُعدَّة لالتقاطها ضد بعضها.

Q

Quality gate (بوابة الجودة): نقطة تفتيش آلية في خط أنابيب يجب اجتيازها (مثلًا، تلبية عتبات تغطية، أو أمان، أو أداء) قبل أن يستطيع تغيير التقدم.

Quorum (النصاب): في الأنظمة الموزَّعة، أدنى عدد عُقَد يجب أن توافق ليُعتبَر عمل (مثل قراءة أو كتابة) ناجحًا، مستخدَم لصون الاتساق رغم الإخفاقات.

R

RACI: نموذج تخصيص مسؤولية يُسمِّي كل مشارك في مهمة أو قرار كمسؤول، أو مساءَل، أو مُستشار، أو مُبلَّغ.

RAG (التوليد المُعزَّز بالاسترجاع): تقنية تؤسس مخرج نموذج لغة باسترجاع مستندات أو بيانات ذات صلة أولًا وتقديمها كسياق، مُحسِّنة الدقة ومقللة الهلوسة.

RBAC (التحكم بالوصول القائم على الأدوار): نموذج تفويض يخصص أذونات لأدوار وأدوارًا لمستخدمين، مبسِّطًا الإدارة بإدارة الوصول على مستوى الدور.

Red team (الفريق الأحمر): مجموعة تحاكي خصمًا واقعيًا، غالبًا ضد مؤسسة كاملة وبلا إنذار المدافعين، لاختبار الكشف والاستجابة لا فقط سرد الثغرات. قارن بفريق أزرق (دفاعي).

Reference data (بيانات مرجعية): قوائم رموز وتصنيفات مضبوطة وبطيئة التغير مستخدَمة لتصنيف بيانات أخرى، مثل رموز الدول، والعملات، وقيم الحالة. حوكمتها كمفردات مشتركة ومُدارة الإصدار تبقي الأنظمة متسقة.

Rego: لغة السياسة التصريحية المستخدَمة من Open Policy Agent للتعبير عن قواعد قرارات التفويض والتهيئة.

REST (نقل الحالة التمثيلي): أسلوب معماري للتطبيقات الشبكية يستخدم عمليات بلا حالة عبر HTTP على موارد قابلة للعنونة، مُقدَّر للبساطة والأدوات الواسعة.

Reverse proxy (الوكيل العكسي): خادم يجلس أمام خدمة خلفية واحدة أو أكثر ويوجّه طلبات العملاء إليها، مقدّمًا عادة إنهاء TLS، وتوازن حمل، وذاكرة تخزين، ونقطة دخول واحدة.

RFC (طلب تعليقات): اقتراح مكتوب يُعمَّم للتغذية الراجعة قبل قرار أو تغيير تقني مهم، مُعزِّزًا الشفافية والملكية المشتركة. (يسمي المصطلح أيضًا سلسلة مستندات معايير الإنترنت.)

ROI (العائد على الاستثمار): مقياس للقيمة المكتسَبة من استثمار نسبةً لتكلفته، مستخدَم لتبرير وترتيب أولوية قرارات الهندسة والتقنية.

RPA (أتمتة العملية الآلية): “روبوتات” برمجية تؤتمت مهامًا متكررة وقائمة على القواعد بالتفاعل مع واجهات مستخدم وأنظمة موجودة كما يفعل شخص.

RPO (هدف نقطة الاستعادة): أقصى مقدار مقبول من فقدان البيانات مقاسًا بالوقت (مثلًا، “حتى خمس دقائق”)، مُعرِّفًا كم يجب حماية البيانات بتكرار.

RTO (هدف وقت الاستعادة): أقصى مدة مقبولة لاستعادة خدمة بعد اضطراب، موجّهة تصميم واستثمار التعافي من الكوارث.

S

Saga (القصة الملحمية): نمط لإدارة اتساق البيانات عبر خدمات في معاملة موزَّعة بتسلسل معاملات محلية وإصدار أفعال تعويضية حين تفشل خطوة.

SAFe (الإطار الرشيق المُوسَّع): إطار لتطبيق ممارسات رشيقة ورشيقة عبر مؤسسات كبيرة، منسّقًا فرقًا كثيرة؛ مُقدَّر للبنية ومُنتقَد لثقل محتمل.

SAST (اختبار أمان التطبيق الثابت): اختبار أمان يحلل الشيفرة المصدرية، أو الشيفرة الوسيطة، أو الثنائيات بلا تنفيذها لإيجاد ثغرات مبكرًا في التطوير.

SBOM (قائمة مواد برمجية): جرد رسمي وقابل للقراءة الآلية لمكونات وتبعيات قطعة برمجيات، مستخدَم لإدارة مخاطرة سلسلة التوريد والثغرات.

SCA (تحليل تركيب البرمجيات): أدوات تحدد مكونات مصدر مفتوح وطرف ثالث في قاعدة شيفرة وتعلّم ثغرات معروفة ومخاطر ترخيص.

Scrum: إطار رشيق ينظّم العمل في تكرارات ثابتة الطول (سبرنتات) بأدوار، وأحداث، وآثار مُعرَّفة لتسليم زيادات من القيمة.

Section 508 (المادة 508): قانون أمريكي يتطلب من الوكالات الفيدرالية جعل تقنية معلوماتها وإلكترونياتها قابلة للوصول لذوي الإعاقة، مُتوائمة عمليًا مع WCAG.

Semantic search (البحث الدلالي): بحث يطابق على المعنى لا الكلمات المفتاحية الدقيقة، عادة بمقارنة تضمينات الاستعلام والمستندات. غالبًا يُجمَع مع البحث المعجمي في نهج هجين.

Service mesh (maillage الخدمة): طبقة بنية تحتية مخصصة، مُنفَّذة عادة بوكلاء sidecar، تعالج اهتمامات تواصل خدمة-لخدمة مثل TLS المتبادل، وإعادة المحاولة، ومهلات الانتظار، وتحويل حركة المرور، والمراقبة، مُبقِية إياها خارج شيفرة التطبيق.

Sidecar: عملية أو حاوية مساعِدة تُنشَر جنبًا إلى جنب مع نسخة تطبيق رئيسية لتوفير قدرات داعمة (مثل وكيل maillage خدمة) بلا تغيير التطبيق نفسه.

SIEM (إدارة معلومات وأحداث الأمان): نظام يجمع ويربط سجلات وأحداث أمان عبر بيئة لتمكين الكشف، والتنبيه، والتحقيق.

SLA (اتفاقية مستوى الخدمة): التزام رسمي بين مزود خدمة وعملائه يحدد مستويات الخدمة المتوقَّعة وعواقب تفويتها.

SLI (مؤشر مستوى الخدمة): مقياس كمي لجانب من جودة الخدمة، مثل كمون الطلب أو معدل الخطأ، يغذي SLOs.

SLO (هدف مستوى الخدمة): قيمة هدف أو نطاق لـSLI يعرّف مستوى الموثوقية المرغوب، مُشكِّلًا أساس ميزانيات الخطأ.

SLSA (مستويات سلسلة التوريد لآثار البرمجيات): إطار متطلبات أمان متدرجة لتحسين سلامة ومنشأ آثار البرمجيات عبر عملية البناء والإصدار.

SOAR (تنسيق الأمان، والأتمتة، والاستجابة): أدوات وممارسات تؤتمت وتنسّق عمليات أمان، مثل كتيبات الفرز والاستجابة، لتحسين السرعة والاتساق.

SOC 2 (ضوابط النظام والمؤسسة 2): إطار تدقيق وتقرير، مبني على معايير خدمات الثقة لـAICPA، يقيّم ضوابط مؤسسة خدمة للأمان، والتوفر، وسلامة المعالجة، والسرية، والخصوصية.

SOLID: خمسة مبادئ تصميم كائني التوجه (المسؤولية الواحدة، والمفتوح/المغلق، وإحلال ليسكوف، وفصل الواجهة، وعكس التبعية) تعزّز شيفرة قابلة للصيانة ومرنة.

SOX (قانون ساربينز-أوكسلي): تشريع أمريكي يؤسس متطلبات للتقرير المالي والضوابط الداخلية في الشركات العامة، بآثار على أنظمة تقنية المعلومات التي تدعم البيانات المالية.

SPACE: إطار لقياس إنتاجية المطور عبر خمسة أبعاد: الرضا والعافية، والأداء، والنشاط، والتواصل والتعاون، والكفاءة والتدفق، مُحذِّرًا من مقاييس بمقياس واحد.

SRE (هندسة موثوقية الموقع): تخصص يطبّق نهج هندسة البرمجيات على العمليات، مستخدمًا SLOs، وميزانيات الخطأ، والأتمتة لتشغيل أنظمة موثوقة على نطاق واسع.

SSDF (إطار تطوير البرمجيات الآمن): إطار NIST (SP 800-218) من ممارسات تطوير آمن عالية المستوى، ممتدًا عبر تحضير المؤسسة، وحماية البرمجيات، وإنتاج برمجيات آمنة جيدًا، والاستجابة للثغرات.

Static analysis (التحليل الثابت): فحص الشيفرة المصدرية، أو الشيفرة الوسيطة، أو الثنائيات بلا تنفيذها لإيجاد عيوب، ومخالفات أسلوب، وعيوب أمان، عادة عبر فاحصات أسلوب، وفاحصات نوع، ومحلِّلات مخصصة موصولة بالمحرر وخط الأنابيب.

STRIDE: تصنيف نمذجة تهديد يصنّف التهديدات كانتحال، وعبث، وإنكار، وكشف معلومات، وحرمان خدمة، ورفع امتياز.

T

TCO (تكلفة الملكية الإجمالية): تكلفة حياة نظام أو قرار الكاملة، متضمنة الاقتناء، والتشغيل، والصيانة، والتقاعد النهائي، لا السعر الأولي فقط.

TDD (التطوير القائم على الاختبار): ممارسة كتابة اختبار آلي فاشل قبل الشيفرة التي تجعله ينجح، ثم إعادة الهيكلة، في دورات قصيرة متكررة لقيادة التصميم وضمان التغطية.

Technical debt (الدين التقني): التكلفة المستقبلية الضمنية لاختيار حل نفعي الآن على واحد أفضل كان سيأخذ وقتًا أطول، يجب إدارته بتعمُّد لا تراكمه بلا وعي.

TF-IDF (تكرار المصطلح-التكرار العكسي للمستند): مخطط ترجيح كلاسيكي يسجّل أهمية مصطلح لمستند بكم يظهر فيه، مُعوَّضًا بكم هو شائع عبر المجموعة كلها. يؤسس كثيرًا من ترتيب البحث المعجمي.

Theory of constraints (نظرية القيود): نهج إداري يرى أن إنتاجية نظام محدودة بعنق زجاجة واحد في أي وقت، لذا ينبغي أن تركّز جهود التحسين على ذلك القيد حتى يتحرك لمكان آخر.

Threat modeling (نمذجة التهديد): ممارسة منظَّمة لتحديد، وسرد، وترتيب أولوية تهديدات محتملة لنظام بحيث يمكن تصميم الدفاعات مبكرًا.

Toil (الكدح): في SRE، عمل تشغيلي يدوي، ومتكرر، وقابل للأتمتة يتوسع خطيًا مع خدمة ولا يقدم قيمة دائمة؛ تقليله يحرر قدرة للهندسة.

Trunk-based development (التطوير القائم على الجذع): ممارسة تحكم مصدر يدمج فيها المطورون تغييرات صغيرة بتكرار في فرع مشترك واحد، مقللين الفروع طويلة العمر وألم الدمج.

Type inference (استنتاج النوع): ميزة لغة تستنتج أنواع التعبيرات آليًا، مانحة معظم أمان التحجيم الثابت بلا طلب كتابة كل نوع يدويًا.

Type system (نظام النوع): مجموعة القواعد التي تستخدمها لغة لتخصيص وفحص الأنواع، ملتقطة فئات كاملة من الخطأ قبل تشغيل البرنامج وموثِّقة القصد. تتراوح أنظمة الأنواع من ديناميكية لثابتة ومن ضعيفة لقوية.

U

Ubiquitous language (اللغة الشائعة): في التصميم القائم على المجال، مفردات مشتركة ودقيقة يستخدمها المطورون وخبراء المجال باتساق، ومنعكسة مباشرة في الشيفرة والنماذج.

UAT (اختبار قبول المستخدم): اختبار يؤديه مستخدمون نهائيون أو ممثلوهم للتأكد أن نظامًا يلبي احتياجات الأعمال قبل قبوله للإصدار.

UX / UI (تجربة المستخدم / واجهة المستخدم): تجربة المستخدم الجودة الكلية لتفاعل شخص مع منتج؛ واجهة المستخدم السطح البصري والتفاعلي المحدد الذي يحدث من خلاله ذلك التفاعل.

V

Value object (كائن القيمة): في التصميم القائم على المجال، كائن غير قابل للتغيير مُعرَّف كليًا بسماته بدل هوية مميزة، مثل مبلغ مال أو نطاق تاريخ.

Value stream mapping (تخطيط تدفق القيمة): تقنية لرسم كل خطوة من الفكرة للقيمة المُسلَّمة، مميِّزة الوقت المضيف للقيمة عن وقت الانتظار، بحيث تصبح أعناق الزجاجة، والتسليمات، وحلقات إعادة العمل مرئية وقابلة للتحسين.

Vector database (قاعدة بيانات متجهية): مخزن بيانات مُحسَّن لفهرسة والبحث في متجهات تضمين عالية الأبعاد بالتشابه، عمود فقري شائع للبحث الدلالي والتوليد المُعزَّز بالاسترجاع.

Vertical scaling (التوسيع العمودي): زيادة السعة بجعل عقدة واحدة أقوى (“التوسع للأعلى”)، وهو بسيط لكن محدود في النهاية بأكبر آلة متاحة.

VCS (نظام التحكم بالإصدار): أداة، مثل Git، تسجّل تغييرات الملفات عبر الزمن بحيث يمكن مراجعة التاريخ، وصون الفروع، وتنسيق العمل.

Vulnerability scanning (فحص الثغرات): فحص آلي للأنظمة، أو الحاويات، أو الشيفرة مقابل قواعد بيانات لنقاط ضعف وتهيئات خاطئة معروفة. إنه واسع ورخيص، ويكمّل عمق اختبار الاختراق اليدوي.

W

WCAG (إرشادات إمكانية الوصول لمحتوى الويب): مجموعة إرشادات W3C معترَف بها دوليًا، منظَّمة حول مبادئ POUR ومستويات مطابقة A، وAA، وAAA، لجعل محتوى الويب قابلًا للوصول.

Wardley map (خريطة واردلي): تقنية استراتيجية بصرية تضع القدرات بحسب قيمتها للمستخدمين ونضجها التطوري، لإعلام قرارات البناء/الشراء والاستثمار.

Work in progress (WIP) limit (حد العمل قيد التنفيذ): سقف لكم عنصرًا يمكن أن يكون في مرحلة معينة من سير عمل في آن واحد، ممارسة كانبان أساسية تحسّن التدفق بكشف أعناق الزجاجة وكبح عبء العمل المتوازي الزائد.

WSJF (تاسك-الأقصر-الأثقل-وزنًا-أولًا): طريقة ترتيب أولوية تسلسل العمل بقسمة تكلفة تأخيره على مدته المقدَّرة، بحيث تُنجَز العناصر الأقصر، والأكثر حساسية للوقت، والأعلى قيمة أولًا.

X

XSS (البرمجة النصية عبر المواقع): ثغرة ويب يحقن فيها مهاجم سكريبتات خبيثة تُنفَّذ في متصفحات مستخدمين آخرين، محتملةً سرقة بيانات أو اختطاف جلسات.

Y

YAGNI (لن تحتاجه): مبدأ ينصح ضد بناء وظيفة على المضاربة، على أساس أن الاحتياجات المتوقَّعة غالبًا لا تتحقق وتضيف تكلفة وتعقيدًا.

Z

Zero trust (الثقة الصفرية): نموذج أمان يفترض لا ثقة ضمنية بناءً على موقع الشبكة ويتحقق باستمرار من كل طلب وصول مقابل الهوية، والجهاز، والسياق، متبعًا الشعار “لا تثق أبدًا، تحقق دائمًا”.