Skip to Content
Testingתצוגה מקדימה של Walk-and-Fix

תצוגה מקדימה של Walk-and-Fix

Walk-and-Fix הופך את ממצאי ההליכון האוטונומיים ל-FixIntent בעל היקף רשומות כך שצוותים יכולים לבדוק, להקצות ולסגור פגמים באמצעות API יציב.

משטח תכנון רק עבור פריסות נוכחיות: יצירת תיקונים אוטומטית לא מיושם. run_fix_cycle מציע תוכנית אך אינו מבצע אותה. מתאם היישום היחיד המיושם עורך קבצים בתוך VM מקומי מדור קודם; זאת מתנגש עם מודל פריסת האפליקציה הניתנת לשינוי הנוכחי ואין להשתמש בה כמסלול תיקון ייצור. מצבי יחסי ציבור של GitHub ופריסה מחדש של ספק אינם מיושם.

זרימת עבודה נתמכת

  1. הפעל הליכה אוטונומית.
  2. עיין בממצא ובעדויותיו.
  3. התקשר אל propose_fix כדי ליצור כוונה ניתנת למעקב, או run_fix_cycle כדי ליצור כוונות לקבוצה מוגבלת של חוסמים/ממצאים עיקריים.
  4. שנה את מאגר המקור באמצעות תהליך הבדיקה הרגיל שלך.
  5. בנה ופרוס וריאנט חדש בלתי ניתן לשינוי.
  6. הפעל מחדש את ההליכה והשווה אותה להליכה הקודמת.
  7. התקשר ל-close_finding רק לאחר שהראיות החדשות מוכיחות שהממצא הוא תוקן, משוכפל, לא באג, או לא תוקן בכוונה.

זה שומר על בקרת המקור, היסטוריית הביקורות והחפץ הפרוס מיושר.

כלים וגבולות

כליהתנהגות נוכחית
propose_fixיוצר FixIntent; לא יוצר קוד
run_fix_cycleיוצר תוכנית מוגבלת; לא חל שינויים
get_fix_intent / list_fix_intentsקורא רשומות כוונות בבעלות
close_findingרושם דיפוזיציה לממצא בבעלות
apply_fixהחלפת קובץ מלא מדור קודם מקומי-VM; לא זרימת עבודה בלתי ניתנת לפריסה

apply_fix מקבל תוכן קובץ מלא, לא הבדל מאוחד. זה צריך להיות מוגבל לפריסות חד פעמיות של בודקים מדור קודם שבהן המפעיל מסכים במפורש שהשינוי נמצא מחוץ לשליטת המקור ויאבד בעת פריסה מחדש.

נדרשות ראיות לסגירת ממצא

בנייה או פריסה מוצלחת אינם מספיקים. לכידת:

  • גרסת המקור המכילה את השינוי;
  • המזהה והסטטוס של הפריסה החלופית;
  • תרחיש חולף חדש או הליכה שמפעילה את הנתיב המושפע; ו
  • הבדל המראה שהממצא נפתר ללא חוסם חדש או רגרסיה גדולה.

אם הבדיקה לא מצליחה לשחזר את הנתיב המקורי, השאר את הממצא פתוח או לרשום את הגבלת הראיות ברשותה.

קשור