Skip to Content
TestingAutonominen app-walker

Autonominen app-walker

Autonominen walker tutkii rajattua osaa web-sovelluksen käyttöliittymästä hallinnoidussa tester VM:ssä. Se tallentaa tilat, siirtymät, kuvakaappaukset, konsoli- ja verkkodiagnostiikan sekä deduplikoidut havainnot. Se sopii löytämiseen; se ei todista, että jokainen reitti tai käyttäytyminen testattiin.

Saatavuus: walker-datasuunnitelma, raportit, autentikoidut profiilit, rajatut mechanical/AI/hybrid/task -tilat, turvallisuusrajoitukset ja skenaarioiden louhinta on toteutettu. Walk voi silti jättää käyttäytymän huomaamatta rajojen, dynaamisen UI:n, saavuttamattomien tunnisteiden, puuttuvien tunnistetietojen tai malli-/parserivirheen vuoksi. Tarkista kattavuus ennen kuin luotat tulokseen.

Aloita turvallisesti

Käytä muuta kuin tuotantoympäristöä ja erillistä testitiliä. Hanki tester VM ja käynnistä oletuskäytännöllä mechanical:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app palaa heti. Säilytä walk_id, pollaa sitten get_app_walk(walk_id=...); kutsu stop_app_walk, jos ajon pitää päättyä aikaisin.

Tutkimustilat

ModeKäyttäytyminen
mechanicalRajattu DOM-järjestyksessä kulku; ei mallin rankingia
aiMalli rankkaa ehdokastoiminnot ja siirtyy varatilaan, kun kutsuraja täyttyy
hybridMallin ranking ensimmäisille konfiguroiduille tiloille, sitten mechanical-kulku
cotTehtäväohjattu haku päätösrajalla ja valinnaisella output-skeemalla

AI- ja hybrid-tilat siirtyvät mechanical-tilaan, kun tuettua mallin backendia ei ole. Tehtäväohjattu tila epäonnistuu sen sijaan. Mallin rankkaamat toiminnot noudattavat edelleen samaa origin- ja destructive-action -käytäntöä.

Turvallisuusrajoitukset

  • Tuhoavat toiminnot ohitetaan oletuksena.
  • destructive_allowed=true sallii vain valvotun luokan; korkean panoksen tunnisteet pysyvät estettyinä, ellei niitä ole nimenomaisesti allowlistilla.
  • Tehtäväohjattu tila ei koskaan hyväksy destructive_allowed=true.
  • Lomakkeen täyttö välttää arkaluonteisia kenttiä ja estää transaktionaaliset submitit.
  • Navigointi on origin-rajoitettu; tehtävätila voi lisätä eksplisiittisen rajatun origin-allowlistin.
  • Autentikointiasetuksissa on salaisia muuttujanimiä, ei literaalisia tunnistetietoja. Scenario runner hakee arvot omistajan keystoresta.

Allowlist on operaattorin valtuutuspäätös. Käytä kapeita literaalisia tunnisteita, tarkista kohdeympäristö ja suosi testidataa, joka voidaan hävittää.

Tuloksen lukeminen

Valmistunut walk raportoi sen, mitä se todella havaitsi:

  • vieraillut UI-tilat ja siirtymät;
  • kuvakaappaukset ja interaktiivisten elementtien sormenjäljet;
  • konsoli- ja merkitykselliset verkkovirheet;
  • havainnot severity-, category-, evidence- ja deduplikointiavaimineen; sekä
  • konfiguroidut state-, depth-, action-, time-, model- ja safety-rajat.

completed tarkoittaa, että frontier loppui tai konfiguroitu raja saavutettiin ilman sisäistä virhettä. Se ei tarkoita, että sovellus läpäisi. Tarkista blocker- ja major-havainnot, ohitetut toiminnot, autentikointitila ja kattavuussummat.

Autentikoidut walkit

Suosi salattua selainprofiilia, kun se on saatavilla. Legacy-käyttäjätunnus/salasana-flow hyväksyy vain keystore-muuttujanimet. Jos kirjautuminen epäonnistuu tai odotettu sisältö kirjautumisen jälkeen puuttuu, ajo tallentaa autentikointivirheen; älä tulkitse kirjautumissivun walkia tuotteen kattavuutena.

Muuta löytö regressiotesteiksi

Kun olet tarkistanut havainnon, tallenna deterministinen app scenario vaikutetulle flowlle. Louhittu skenaario voi olla matalan luottamuksen, ellei verifiointicheckpoint mennyt läpi; tarkista vaiheet ennen kuin otat sen release gate -käyttöön.

Liittyvät