Autonomní walker aplikace
Autonomní walker prozkoumává omezenou část UI webové aplikace ve spravované tester VM. Zaznamenává stavy, přechody, snímky obrazovky, diagnostiku konzole a sítě a deduplikovaná zjištění. Hodí se k průzkumu; nedokazuje, že byla otestována každá trasa nebo chování.
Dostupnost: datová rovina walkera, reporty, autentizované profily, omezené režimy mechanical/AI/hybrid/task, bezpečnostní kontroly a scenario mining jsou implementované. Walk může stále vynechat chování kvůli limitům, dynamickému UI, nepřístupným popiskům, nedostupným přihlašovacím údajům nebo chybě modelu/parseru. Před spoléháním na výsledek zkontrolujte pokrytí.
Bezpečný start
Použijte prostředí mimo produkci a vyhrazený testovací účet. Získejte tester VM a spusťte walk s výchozí mechanical politikou:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app se vrátí hned. Uložte si walk_id, pak pollujte
get_app_walk(walk_id=...); zavolejte stop_app_walk, má-li běh skončit dříve.
Režimy průzkumu
| Mode | Chování |
|---|---|
mechanical | Omezený průchod v pořadí DOM; bez rankingu modelu |
ai | Model seřadí kandidátní akce, po dosažení limitu volání přejde na záložní režim |
hybrid | Ranking modelu pro první nakonfigurované stavy, potom mechanical průchod |
cot | Vyhledávání řízené úkolem s limitem rozhodnutí a volitelným výstupním schématem |
Režimy AI a hybrid přejdou na mechanical, když není k dispozici podporovaný backend modelu. Režim řízený úkolem místo toho selže. Akce seřazené modelem podléhají stejné politice origin a destruktivních akcí.
Bezpečnostní kontroly
- Destruktivní akce se ve výchozím stavu přeskočí.
destructive_allowed=truepovolí jen střeženou třídu; popisky s vysokým rizikem zůstanou blokované, dokud nejsou výslovně na allowlistu.- Režim řízený úkolem nikdy nepřijme
destructive_allowed=true. - Vyplňování formulářů obchází citlivá pole a blokuje transakční odeslání.
- Navigace je omezená na origin; režim úkolu může přidat explicitní omezený allowlist origin.
- Konfigurace autentizace obsahuje názvy tajných proměnných, ne doslovné přihlašovací údaje. Scenario runner načte hodnoty z keystore vlastníka.
Allowlist je rozhodnutí operátora o autorizaci. Používejte úzké doslovné popisky, zkontrolujte cílové prostředí a preferujte testovací data, která lze zahodit.
Čtení výsledku
Dokončený walk v reportu uvádí, co skutečně pozoroval:
- navštívené stavy UI a přechody;
- snímky obrazovky a otisky interaktivních prvků;
- chyby konzole a významné síťové chyby;
- zjištění se severity, category, evidence a klíčem deduplikace; a
- nakonfigurované limity state, depth, action, time, model a safety.
completed znamená, že hranice průzkumu skončila nebo byl dosažen nakonfigurovaný limit
bez interní chyby. Neznamená to, že aplikace prošla. Projděte blocker a
major zjištění, přeskočené akce, stav autentizace a souhrny pokrytí.
Autentizované walky
Když je k dispozici, preferujte šifrovaný profil prohlížeče. Legacy flow uživatelské jméno/heslo přijímá jen názvy proměnných z keystore. Pokud se přihlášení nepovede nebo chybí očekávaný obsah po přihlášení, běh zaznamená selhání autentizace; nepovažujte walk přihlašovací stránky za pokrytí produktu.
Od průzkumu k regresním testům
Po kontrole zjištění uložte deterministický app scenario pro dotčený flow. Vytěžený scénář může mít nízkou jistotu, pokud neprošel verifikační checkpoint; kroky zkontrolujte, než ho použijete jako release gate.