Autonóm alkalmazás-walker
Az autonóm walker egy webalkalmazás UI-jának korlátozott részét járja be egy felügyelt tester VM-en. Rögzíti az állapotokat, átmeneteket, képernyőképeket, konzol- és hálózati diagnosztikát, valamint deduplikált megállapításokat. Felfedezésre jó; nem bizonyítja, hogy minden útvonal vagy viselkedés tesztelve lett.
Elérhetőség: a walker adatsíkja, jelentései, hitelesített profiljai, a korlátozott mechanical/AI/hybrid/task módok, biztonsági vezérlők és scenario mining implementálva vannak. A walk továbbra is kihagyhat viselkedést a korlátok, dinamikus UI, elérhetetlen címkék, hiányzó hitelesítő adatok vagy modell-/parserhiba miatt. Mielőtt az eredményre hagyatkozna, ellenőrizze a lefedettséget.
Biztonságos indítás
Használjon nem produkciós környezetet és dedikált tesztfiókot. Szerezzen tester VM-et, majd indítson walkot az alapértelmezett mechanical szabályzattal:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)A walk_app azonnal visszatér. Tartsa meg a walk_id értékét, majd pollolja a
get_app_walk(walk_id=...) hívást; hívja a stop_app_walk parancsot, ha a futás korábban véget ér.
Felfedezési módok
| Mode | Viselkedés |
|---|---|
mechanical | Korlátozott DOM-sorrendű bejárás; modell rangsorolás nélkül |
ai | A modell rangsorolja a jelölt műveleteket, majd a híváskorlát elérésekor tartalék módra vált |
hybrid | Modell rangsorolás az első beállított állapotokra, majd mechanical bejárás |
cot | Feladatvezérelt keresés döntéskorláttal és opcionális kimeneti sémával |
Az AI és hybrid módok mechanical módra váltanak, ha nincs támogatott modell backend. A feladatvezérelt mód ehelyett hibával leáll. A modell által rangsorolt műveletek továbbra is ugyanarra az origin és destruktív művelet szabályzatra tartoznak.
Biztonsági vezérlők
- A destruktív műveletek alapértelmezetten kimaradnak.
- A
destructive_allowed=truecsak a védett osztályt engedélyezi; a magas tétű címkék blokkolva maradnak, hacsak nincsenek explicit allowlist-en. - A feladatvezérelt mód soha nem fogadja el a
destructive_allowed=trueértéket. - Az űrlapkitöltés elkerüli az érzékeny mezőket és blokkolja a tranzakciós beküldéseket.
- A navigáció origin-korlátozott; a feladat mód explicit, korlátozott origin allowlist-et adhat hozzá.
- A hitelesítési konfiguráció titkos változóneveket tartalmaz, nem szó szerinti hitelesítő adatokat. A scenario runner a tulajdonos keystore-jából oldja fel az értékeket.
Az allowlist operátori engedélyezési döntés. Használjon szűk, szó szerinti címkéket, ellenőrizze a cél környezetet, és részesítse előnyben az eldobható tesztadatokat.
Az eredmény olvasása
A befejezett walk jelentése tartalmazza, amit ténylegesen megfigyelt:
- meglátogatott UI állapotok és átmenetek;
- képernyőképek és interaktív elem ujjlenyomatok;
- konzol- és jelentős hálózati hibák;
- megállapítások severity, category, evidence és deduplikációs kulcs mezőkkel; valamint
- a beállított state, depth, action, time, model és safety korlátok.
A completed azt jelenti, hogy a határ kimerült vagy elérte a beállított korlátot
belső hiba nélkül. Nem jelenti, hogy az alkalmazás átment. Nézze át a blocker és
major megállapításokat, a kihagyott műveleteket, a hitelesítés állapotát és a lefedettségi összesítéseket.
Hitelesített walkok
Ha elérhető, részesítse előnyben a titkosított böngészőprofilt. A legacy felhasználónév/jelszó folyamat csak keystore változóneveket fogad el. Ha a bejelentkezés sikertelen vagy hiányzik a várt tartalom bejelentkezés után, a futás hitelesítési hibát rögzít; ne tekintse a bejelentkező oldal walkját a termék lefedettségének.
Felfedezésből regressziós tesztek
Megállapítás áttekintése után mentse el a determinisztikus app scenario típust az érintett flow-ra. A kibányászott forgatókönyv alacsony biztonságú lehet, ha az ellenőrző checkpoint nem ment át; nézze át a lépéseket, mielőtt release gate-ként használná.