Βασικές γραμμές Walker και διαφορές
Οι γραμμές βάσης και οι διαφορές συγκρίνουν δύο αυτόνομους περιπάτους για την ίδια εφαρμογή. Αυτοί βοηθήστε να διαχωρίσετε νέα, επίμονα και επιλυμένα ευρήματα και να δείξετε πού η καταγεγραμμένη κατάσταση διεπαφής χρήστη άλλαξε.
Η γραμμή βάσης είναι μια αναφορά σύγκρισης, όχι μια πιστοποίηση. Καρφιτσώστε το μόνο μετά επανεξέταση του στόχου, της κατάστασης ελέγχου ταυτότητας, των ορίων, των ευρημάτων και της κάλυψης.
Προτεινόμενη ροή εργασιών
- Τρέξτε και αναθεωρήστε έναν γνωστό-καλό περίπατο.
- Καρφιτσώστε το με το
set_walk_baseline. - Εφαρμόστε μια αλλαγή και εκτελέστε μια νέα βόλτα με παρόμοια διαμόρφωση.
- Καλέστε το
diff_walksμε τα δύο αναγνωριστικά περπατήματος. - Επιθεωρήστε την αναδρομική αναφορά και κάθε αποκλειστικό/μείζον εύρημα.
- Εκτελέστε αποθηκευμένα σενάρια για ροές όπου η ντετερμινιστική κάλυψη έχει σημασία.
set_walk_baseline(
walk_id="<reviewed-walk>",
app_name="my-app",
notes="Reviewed staging reference for revision <sha>"
)
diff_walks(
base_walk_id="<reviewed-walk>",
new_walk_id="<candidate-walk>"
)Όρια ταυτότητας και σύγκρισης
Οι πολιτείες απευθύνονται σε περιεχόμενο από υπογραφές διαδρομής και DOM. Τα ευρήματα ενώνονται με κανονικοποιημένα κλειδιά κατάργησης διπλότυπων. Αυτό καθιστά δυνατές σταθερές συγκρίσεις, αλλά Το δυναμικό περιεχόμενο μπορεί ακόμα να κάνει μια λογική οθόνη να φαίνεται νέα και την κανονικοποίηση μπορεί περιστασιακά να συγχωνεύει ή να διαχωρίζει τα ευρήματα απροσδόκητα.
Για μια αξιόπιστη σύγκριση, διατηρήστε αυτές τις εισόδους ευθυγραμμισμένες:
- εφαρμογή και περιβάλλον·
- πιστοποιημένος λογαριασμός και ρόλος.
- διεύθυνση URL και επιτρεπόμενες προελεύσεις.
- λειτουργία walker, όρια κατάστασης/βάθους/δράσης και προφίλ fuzz. και
- χαρακτηριστικό σημαίες και δεδομένα δοκιμής.
Εάν αυτές οι είσοδοι διαφέρουν, τεκμηριώστε τη διαφορά αντί να αντιμετωπίζετε τις μετρήσεις ως α σήμα παλινδρόμησης ποιότητας απελευθέρωσης.
Διαθέσιμα εργαλεία
| Εργαλείο | Σκοπός |
|---|---|
set_walk_baseline | Καρφιτσώστε μία αναθεωρημένη βόλτα ανά ιδιοκτήτη/κλειδί εφαρμογής |
get_walk_baseline / list_walk_baselines | Επιθεωρήστε τις τρέχουσες αναφορές |
clear_walk_baseline | Αφαιρέστε μια καρφίτσα χωρίς να διαγράψετε τη βόλτα |
diff_walks | Συγκρίνετε καταστάσεις και ευρήματα σε δύο ιδιόκτητες περιπάτους |
walk_recursive_report | Αποδώστε το καταγεγραμμένο δέντρο καταστάσεων με σχολιασμούς αλλαγής |
walk_findings_to_tickets | Δημιουργήστε ωφέλιμα φορτία παρακολούθησης για επιλεγμένα ευρήματα |
run_all_app_scenarios | Βάλτε στην ουρά τα αποθηκευμένα σενάρια για μια εφαρμογή |
Η εξαγωγή εισιτηρίων επιστρέφει ωφέλιμα φορτία JSON για Linear, Jira ή GitHub. Δεν το κάνει δημοσιεύστε τα. Αξιολογήστε τίτλους, συνδέσμους αποδεικτικών στοιχείων, σοβαρότητα, ευαίσθητο περιεχόμενο, έργο, και τον εκδοχέα πριν στείλετε οτιδήποτε σε εξωτερικό ιχνηλάτη.
Ερμηνεία έκδοσης
Ένα χρήσιμο σήμα υποψηφίου είναι:
- κανένας νέος αποκλειστής ή σημαντικό εύρημα σε συγκρίσιμη κάλυψη.
- το στοχευμένο εύρημα φαίνεται επιλυμένο.
- σημαντικά αποθηκευμένα σενάρια περνούν στο προβλεπόμενο περιβάλλον. και
- κάποιος εξετάζει τυχόν καταργημένες καταστάσεις ή μειωμένη κάλυψη.
Μην ονομάζετε μια απελευθέρωση πράσινη μόνο επειδή το findings_new είναι μηδέν. Ένα αποτυχημένο
σύνδεση, πρόωρο χρονικό όριο λήξης, μικρότερα σύνορα ή μη διαθέσιμος ελεγκτής μπορούν επίσης να παράγουν
λιγότερα ευρήματα.