Skip to Content
TestingAutonomní walker aplikace

Autonomní walker aplikace

Autonomní walker prozkoumává omezenou část UI webové aplikace ve spravované tester VM. Zaznamenává stavy, přechody, snímky obrazovky, diagnostiku konzole a sítě a deduplikovaná zjištění. Hodí se k průzkumu; nedokazuje, že byla otestována každá trasa nebo chování.

Dostupnost: datová rovina walkera, reporty, autentizované profily, omezené režimy mechanical/AI/hybrid/task, bezpečnostní kontroly a scenario mining jsou implementované. Walk může stále vynechat chování kvůli limitům, dynamickému UI, nepřístupným popiskům, nedostupným přihlašovacím údajům nebo chybě modelu/parseru. Před spoléháním na výsledek zkontrolujte pokrytí.

Bezpečný start

Použijte prostředí mimo produkci a vyhrazený testovací účet. Získejte tester VM a spusťte walk s výchozí mechanical politikou:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app se vrátí hned. Uložte si walk_id, pak pollujte get_app_walk(walk_id=...); zavolejte stop_app_walk, má-li běh skončit dříve.

Režimy průzkumu

ModeChování
mechanicalOmezený průchod v pořadí DOM; bez rankingu modelu
aiModel seřadí kandidátní akce, po dosažení limitu volání přejde na záložní režim
hybridRanking modelu pro první nakonfigurované stavy, potom mechanical průchod
cotVyhledávání řízené úkolem s limitem rozhodnutí a volitelným výstupním schématem

Režimy AI a hybrid přejdou na mechanical, když není k dispozici podporovaný backend modelu. Režim řízený úkolem místo toho selže. Akce seřazené modelem podléhají stejné politice origin a destruktivních akcí.

Bezpečnostní kontroly

  • Destruktivní akce se ve výchozím stavu přeskočí.
  • destructive_allowed=true povolí jen střeženou třídu; popisky s vysokým rizikem zůstanou blokované, dokud nejsou výslovně na allowlistu.
  • Režim řízený úkolem nikdy nepřijme destructive_allowed=true.
  • Vyplňování formulářů obchází citlivá pole a blokuje transakční odeslání.
  • Navigace je omezená na origin; režim úkolu může přidat explicitní omezený allowlist origin.
  • Konfigurace autentizace obsahuje názvy tajných proměnných, ne doslovné přihlašovací údaje. Scenario runner načte hodnoty z keystore vlastníka.

Allowlist je rozhodnutí operátora o autorizaci. Používejte úzké doslovné popisky, zkontrolujte cílové prostředí a preferujte testovací data, která lze zahodit.

Čtení výsledku

Dokončený walk v reportu uvádí, co skutečně pozoroval:

  • navštívené stavy UI a přechody;
  • snímky obrazovky a otisky interaktivních prvků;
  • chyby konzole a významné síťové chyby;
  • zjištění se severity, category, evidence a klíčem deduplikace; a
  • nakonfigurované limity state, depth, action, time, model a safety.

completed znamená, že hranice průzkumu skončila nebo byl dosažen nakonfigurovaný limit bez interní chyby. Neznamená to, že aplikace prošla. Projděte blocker a major zjištění, přeskočené akce, stav autentizace a souhrny pokrytí.

Autentizované walky

Když je k dispozici, preferujte šifrovaný profil prohlížeče. Legacy flow uživatelské jméno/heslo přijímá jen názvy proměnných z keystore. Pokud se přihlášení nepovede nebo chybí očekávaný obsah po přihlášení, běh zaznamená selhání autentizace; nepovažujte walk přihlašovací stránky za pokrytí produktu.

Od průzkumu k regresním testům

Po kontrole zjištění uložte deterministický app scenario pro dotčený flow. Vytěžený scénář může mít nízkou jistotu, pokud neprošel verifikační checkpoint; kroky zkontrolujte, než ho použijete jako release gate.

Související