Skip to Content
TestingAutonoomne app walker

Autonoomne app walker

Autonoomne walker uurib veebirakenduse UI piiratud osa hallatud tester VM-is. See salvestab olekud, üleminekud, ekraanipildid, console’i ja võrgu diagnostika ning deduplitseeritud findings. See sobib avastamiseks; see ei tõesta, et iga route või käitumine testiti.

Availability: walker andmeplaan, aruanded, authenticated profiles, piiratud mechanical/AI/hybrid/task režiimid, safety controls ja scenario mining on rakendatud. Walk võib siiski käitumist mööda minna oma piirangute, dynamic UI, ligipääsmatu siltide, credentials puudumise või model/parser vea tõttu. Vaadake üle coverage enne tulemusele lootmist.

Alustage turvaliselt

Kasutage mitteproduction keskkonda ja eraldi test account’i. Hangige tester VM, seejärel alustage vaikimisi mechanical policy’ga:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app tagastab kohe. Säilitage selle walk_id, seejärel poll’ige get_app_walk(walk_id=...); kutsuge stop_app_walk, kui run peab varem lõppema.

Uurimisrežiimid

ModeBehavior
mechanicalPiiratud DOM-order traversal; ilma model ranking’uta
aiModel reastab candidate actions, seejärel lülitub fallback’ile, kui call cap täis
hybridModel ranking esimestele konfigureeritud olekutele, seejärel mechanical traversal
cotTask-directed search decision cap’i ja optional output schema’ga

AI ja hybrid režiimid lülituvad mechanical’ile, kui toetatud model backend puudub. Task-directed režiim ebaõnnestub selle asemel. Model-ranked actions alluvad samale origin ja destructive-action policy’le.

Safety controls

  • Destructive actions vahelejätmine on vaikimisi.
  • destructive_allowed=true lubab ainult guarded class’i; high-stakes labels jäävad blokeerituks, kui pole explicit allowlisted.
  • Task-directed režiim ei aktsepteeri kunagi destructive_allowed=true.
  • Form filling väldib sensitive fields’e ja blokeerib transactional submits.
  • Navigation on origin-limited; task mode võib lisada explicit bounded origin allowlist’i.
  • Authentication configuration sisaldab secret variable names, mitte literal credentials. Scenario runner lahendab väärtused owner keystore’ist.

Allowlist on operator authorization otsus. Kasutage kitsaid literal labels’e, vaadake üle target environment ja eelistage test data’t, mida saab ära visata.

Tulemuse lugemine

Lõpetatud walk raporteerib, mida tegelikult täheldati:

  • külastatud UI olekud ja üleminekud;
  • ekraanipildid ja interactive-element fingerprints;
  • console ja mõttekad network errors;
  • findings severity, category, evidence ja deduplication key’ga; ja
  • konfigureeritud state, depth, action, time, model ja safety limits.

completed tähendab, et frontier lõppes või konfigureeritud limit saavutati ilma internal error’ita. See ei tähenda, et application passed. Vaadake üle blocker ja major findings, skipped actions, authentication status ja coverage totals.

Autentitud walk’id

Eelistage encrypted browser profile’i, kui saadaval. Legacy username/password flow aktsepteerib ainult keystore variable names. Kui sign-in fails või expected post-login content puudub, run salvestab authentication failure; ära tõlgenda login page walk’i produkti coverage’ina.

Muutke avastus regressioonitestideks

Pärast finding’i ülevaatamist salvestage deterministlik app scenario mõjutatud flow jaoks. Mined scenario võib olla low-confidence, kui verification checkpoint pole passed, seega vaadake üle steps enne release gate’iks võtmist.

Seotud