我是Chloe,在工程部門擔任大約半年的測試實習生(QA intern),在這段時間內學習到很多在學校裡學不到的東西、從剛開始對測試相關的知識都還懵懵懂懂,一直到現在對測試與開發都有進一步的認識,很開心也很感謝能有這個機會可以到這裡實習!

唯有明白之後,表達出去、產製出來的東西,才會內建這些精神,AI 都需要對齊價值了,公司同事其實也會需要價值靠攏一下...

也因此從去年8月開始,試驗了一系列方式,來進行公司內部的開源教育訓練培力,並把文件放在新進人員必讀的地方,以讓後續這樣的知識可以當作背景:
- 一、為什麼需要在乎使用的軟體是否為開源
- 二、開源為什麼這麼在意「社群」
- 三、除了原始碼,還有什麼應該跟公開透明相關?
- 四、程式碼都開源了,還有什麼可以封閉?
- 五、開源軟體目前產業多大、多小?有什麼著名的公司、產品使用開源?
- 六、開源有哪些商業模式
- 七、我們使用哪些開源軟體、開源困境為何
在七次短講後,最後請各部門同事挑選開源軟體專案後,用公司社會企業的回饋,贊助這些開源專案來做個本計畫的 Ending。


在 Drupal 中,我們可以透過「角色」與「權限」的設計為網站建構出一個安全的使用環境,當核心模組提供的權限設定不符合需求時,我們還可以透過 Drupal 提供豐富的 API 來完成,本篇文章來為大家介紹如何透過客製化模組來自訂選單權限。
客製化選單權限
假設我們使用一個 Drupal 建立了包含主網域與數個子網域的網站,在這樣的情境下,通常會需要做更細緻的權限控管,這次我們以限定子網域是「sub.example.org」且角色為「Content Editor」或「Site Administrator」才有權限進行選單管理。
首先,我們先建立一個客製化模組(這裡以 Drupal 7 為例)的 .info ,由於本次我們是透過 Domain 模組來管理網域,客製化程式也會使用到相關函式,因此相依性要記得設定。
name = MY_MODULE_NAME description = Limits menu management access based on roles and domain settings. core = 7.x
實習工作





什麼是結構化資料?
以下為結構化資料常見的支援格式:


今年網路星期二,因為有幸邀請到李怡志老師來講「非營利組織應該用 AI 生成圖像嗎?」演講,才知道各家媒體紛紛開始研擬自己的 AI 使用規則、指引等等,以免旗下編輯和記者無所適從。
雖然我們不是媒體業,然而後續想想因為生成式 AI 用途越來越廣,工作越來越常使用,究竟應該怎樣讓這條路順暢、降低錯誤或傷害他人的風險?我們內部開啟了一些討論,究竟哪些用途可以用,生成式 AI 的文字和圖片應該怎麼應用,有什麼需要注意處。
前期先看著網二投影片中講到的一些各家媒體的準則:
- 允許使用 AI 文字和圖片的範疇- 使用 AI 和文字圖片時,應該如何標示- 授權的方式- 人類應該如何驗證、檢查 AI 產出的成果- 不主動侵權-- 不應該使用在世創作者的名稱,當作 AI 產製內容的提示--


網絡行動科技提供線上的軟體即服務(SaaS)將近十年,從系統伺服器建構,網站架設,到防火牆資訊安全管理等等,都是我們建立安全服務的核心。
因應日漸嚴重的資安議題,也發現坊間許多 NPO 的網站不甚安全,今年(2023)開始,網絡行動科技的 5 位技術同仁決定提供一個志願服務NPO的計畫:NPO網站資訊安全健康檢查。
一般來說,資安工作是專業且領域很廣闊的,坊間有各種專業的公司提供各式服務,這些工作非常重要,也值得想要採取進一步資安建設的單位採購、採用這些服務。
然而,以多年提供資訊服務的經驗,NPO 要挑選合適的資安產品通常面臨一些門檻如:組織對於自身資訊安全需求了解不足、組織對採購哪方面的資安服務才有效果沒有足夠基礎知識、組織對於做好資安的想像大多覺得遙不可及。
又,坊間的資安服務商,多為服務中大型企業,NPO 想要邀請或採購這些產品,因為熟悉對話語言的不同,讓提昇資安的目標更難達成。我們提供的志願服務計畫,希望弭平這個門檻,讓已經有意識想提昇資安的 NPO,有機會放心的做經驗交流討論,擬定下一步的資安提昇、資安產品等採購計畫措施。雖然提供資安服務與產品不是我們的核心業務,然而提供志願服務的目的,



