Begriffe ohne Nebel

Glossar

Kurze Definitionen mit operativer Bedeutung. Kein SEO-Lexikon aus Synonymen.

Agent

Software, die ein Modell mit Werkzeugen, Zustand und Handlungsrechten verbindet. Entscheidend sind die tatsächlichen Rechte, nicht das Etikett.

Advisory

Sicherheitsmeldung zu einer Schwachstelle oder schädlichen Komponente. Ein Advisory ist ein Signal, noch keine Aussage über konkrete Betroffenheit.

CVE

Öffentliche Kennung für eine bekannte Schwachstelle. CVE-Existenz allein sagt nichts über Exploit-Reife oder Exposition aus.

KEV

Katalog bekannter ausgenutzter Schwachstellen der US-Behörde CISA. Praktisch relevant für Priorisierung, aber weiterhin mit eigener Asset-Betroffenheit zu verbinden.

SBOM

Software Bill of Materials: maschinenlesbare Liste von Softwarekomponenten und Versionen.

RAG

Retrieval-Augmented Generation: externe Informationen werden zur Laufzeit gesucht und dem Modell als Kontext bereitgestellt.

Fine-Tuning

Zusätzliches Training eines Modells auf Beispieldaten. Es ist nicht dasselbe wie Prompting oder RAG.

Guardrail

Technische oder organisatorische Begrenzung für Eingaben, Ausgaben oder Aktionen. Harte Berechtigungsgrenzen sollten außerhalb des Modells liegen.

Inference

Ausführung eines trainierten Modells für neue Eingaben. Latenz, Durchsatz, Speicher und Kosten sind zentrale Betriebsgrößen.

Egress

Datenverkehr aus einer Cloud- oder Plattformumgebung heraus; häufig technisch und wirtschaftlich relevant für Portabilität.

SemVer

Versionsschema MAJOR.MINOR.PATCH. Ein nützlicher Vertrag, aber kein Ersatz für Release Notes und Tests.

Provenance

Nachweis über Herkunft und Erstellungsprozess eines Artefakts – wichtig für Software Supply Chain und reproduzierbare Builds.