Autonoomne app walker
Autonoomne walker uurib veebirakenduse UI piiratud osa hallatud tester VM-is. See salvestab olekud, üleminekud, ekraanipildid, console’i ja võrgu diagnostika ning deduplitseeritud findings. See sobib avastamiseks; see ei tõesta, et iga route või käitumine testiti.
Availability: walker andmeplaan, aruanded, authenticated profiles, piiratud mechanical/AI/hybrid/task režiimid, safety controls ja scenario mining on rakendatud. Walk võib siiski käitumist mööda minna oma piirangute, dynamic UI, ligipääsmatu siltide, credentials puudumise või model/parser vea tõttu. Vaadake üle coverage enne tulemusele lootmist.
Alustage turvaliselt
Kasutage mitteproduction keskkonda ja eraldi test account’i. Hangige tester VM, seejärel alustage vaikimisi mechanical policy’ga:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app tagastab kohe. Säilitage selle walk_id, seejärel poll’ige
get_app_walk(walk_id=...); kutsuge stop_app_walk, kui run peab varem
lõppema.
Uurimisrežiimid
| Mode | Behavior |
|---|---|
mechanical | Piiratud DOM-order traversal; ilma model ranking’uta |
ai | Model reastab candidate actions, seejärel lülitub fallback’ile, kui call cap täis |
hybrid | Model ranking esimestele konfigureeritud olekutele, seejärel mechanical traversal |
cot | Task-directed search decision cap’i ja optional output schema’ga |
AI ja hybrid režiimid lülituvad mechanical’ile, kui toetatud model backend puudub. Task-directed režiim ebaõnnestub selle asemel. Model-ranked actions alluvad samale origin ja destructive-action policy’le.
Safety controls
- Destructive actions vahelejätmine on vaikimisi.
destructive_allowed=truelubab ainult guarded class’i; high-stakes labels jäävad blokeerituks, kui pole explicit allowlisted.- Task-directed režiim ei aktsepteeri kunagi
destructive_allowed=true. - Form filling väldib sensitive fields’e ja blokeerib transactional submits.
- Navigation on origin-limited; task mode võib lisada explicit bounded origin allowlist’i.
- Authentication configuration sisaldab secret variable names, mitte literal credentials. Scenario runner lahendab väärtused owner keystore’ist.
Allowlist on operator authorization otsus. Kasutage kitsaid literal labels’e, vaadake üle target environment ja eelistage test data’t, mida saab ära visata.
Tulemuse lugemine
Lõpetatud walk raporteerib, mida tegelikult täheldati:
- külastatud UI olekud ja üleminekud;
- ekraanipildid ja interactive-element fingerprints;
- console ja mõttekad network errors;
- findings severity, category, evidence ja deduplication key’ga; ja
- konfigureeritud state, depth, action, time, model ja safety limits.
completed tähendab, et frontier lõppes või konfigureeritud limit saavutati
ilma internal error’ita. See ei tähenda, et application passed. Vaadake üle
blocker ja major findings, skipped actions, authentication status ja coverage
totals.
Autentitud walk’id
Eelistage encrypted browser profile’i, kui saadaval. Legacy username/password flow aktsepteerib ainult keystore variable names. Kui sign-in fails või expected post-login content puudub, run salvestab authentication failure; ära tõlgenda login page walk’i produkti coverage’ina.
Muutke avastus regressioonitestideks
Pärast finding’i ülevaatamist salvestage deterministlik app scenario mõjutatud flow jaoks. Mined scenario võib olla low-confidence, kui verification checkpoint pole passed, seega vaadake üle steps enne release gate’iks võtmist.