Autonominen app-walker
Autonominen walker tutkii rajattua osaa web-sovelluksen käyttöliittymästä hallinnoidussa tester VM:ssä. Se tallentaa tilat, siirtymät, kuvakaappaukset, konsoli- ja verkkodiagnostiikan sekä deduplikoidut havainnot. Se sopii löytämiseen; se ei todista, että jokainen reitti tai käyttäytyminen testattiin.
Saatavuus: walker-datasuunnitelma, raportit, autentikoidut profiilit, rajatut mechanical/AI/hybrid/task -tilat, turvallisuusrajoitukset ja skenaarioiden louhinta on toteutettu. Walk voi silti jättää käyttäytymän huomaamatta rajojen, dynaamisen UI:n, saavuttamattomien tunnisteiden, puuttuvien tunnistetietojen tai malli-/parserivirheen vuoksi. Tarkista kattavuus ennen kuin luotat tulokseen.
Aloita turvallisesti
Käytä muuta kuin tuotantoympäristöä ja erillistä testitiliä. Hanki tester VM ja käynnistä oletuskäytännöllä mechanical:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app palaa heti. Säilytä walk_id, pollaa sitten
get_app_walk(walk_id=...); kutsu stop_app_walk, jos ajon pitää päättyä aikaisin.
Tutkimustilat
| Mode | Käyttäytyminen |
|---|---|
mechanical | Rajattu DOM-järjestyksessä kulku; ei mallin rankingia |
ai | Malli rankkaa ehdokastoiminnot ja siirtyy varatilaan, kun kutsuraja täyttyy |
hybrid | Mallin ranking ensimmäisille konfiguroiduille tiloille, sitten mechanical-kulku |
cot | Tehtäväohjattu haku päätösrajalla ja valinnaisella output-skeemalla |
AI- ja hybrid-tilat siirtyvät mechanical-tilaan, kun tuettua mallin backendia ei ole. Tehtäväohjattu tila epäonnistuu sen sijaan. Mallin rankkaamat toiminnot noudattavat edelleen samaa origin- ja destructive-action -käytäntöä.
Turvallisuusrajoitukset
- Tuhoavat toiminnot ohitetaan oletuksena.
destructive_allowed=truesallii vain valvotun luokan; korkean panoksen tunnisteet pysyvät estettyinä, ellei niitä ole nimenomaisesti allowlistilla.- Tehtäväohjattu tila ei koskaan hyväksy
destructive_allowed=true. - Lomakkeen täyttö välttää arkaluonteisia kenttiä ja estää transaktionaaliset submitit.
- Navigointi on origin-rajoitettu; tehtävätila voi lisätä eksplisiittisen rajatun origin-allowlistin.
- Autentikointiasetuksissa on salaisia muuttujanimiä, ei literaalisia tunnistetietoja. Scenario runner hakee arvot omistajan keystoresta.
Allowlist on operaattorin valtuutuspäätös. Käytä kapeita literaalisia tunnisteita, tarkista kohdeympäristö ja suosi testidataa, joka voidaan hävittää.
Tuloksen lukeminen
Valmistunut walk raportoi sen, mitä se todella havaitsi:
- vieraillut UI-tilat ja siirtymät;
- kuvakaappaukset ja interaktiivisten elementtien sormenjäljet;
- konsoli- ja merkitykselliset verkkovirheet;
- havainnot severity-, category-, evidence- ja deduplikointiavaimineen; sekä
- konfiguroidut state-, depth-, action-, time-, model- ja safety-rajat.
completed tarkoittaa, että frontier loppui tai konfiguroitu raja saavutettiin ilman
sisäistä virhettä. Se ei tarkoita, että sovellus läpäisi. Tarkista blocker- ja
major-havainnot, ohitetut toiminnot, autentikointitila ja kattavuussummat.
Autentikoidut walkit
Suosi salattua selainprofiilia, kun se on saatavilla. Legacy-käyttäjätunnus/salasana-flow hyväksyy vain keystore-muuttujanimet. Jos kirjautuminen epäonnistuu tai odotettu sisältö kirjautumisen jälkeen puuttuu, ajo tallentaa autentikointivirheen; älä tulkitse kirjautumissivun walkia tuotteen kattavuutena.
Muuta löytö regressiotesteiksi
Kun olet tarkistanut havainnon, tallenna deterministinen app scenario vaikutetulle flowlle. Louhittu skenaario voi olla matalan luottamuksen, ellei verifiointicheckpoint mennyt läpi; tarkista vaiheet ennen kuin otat sen release gate -käyttöön.