自律型アプリウォーカー
自律歩行器は、Web アプリケーションの UI の境界部分を探索します。 マネージド テスター VM。状態、遷移、スクリーンショット、コンソール、および ネットワーク診断と重複排除された結果。これは発見に役立ちます。それ すべてのルートや動作がテストされたことを証明するものではありません。
可用性: walker データ プレーン、レポート、認証されたプロファイル、 有界メカニカル/AI/ハイブリッド/タスクモード、安全制御、シナリオマイニング が実装されています。散歩では限界があるため、行動を見逃してしまう可能性がありますが、 動的 UI、アクセスできないラベル、利用できない資格情報、またはモデル/パーサー エラーです。結果に頼る前に、その範囲を確認してください。
安全に始めましょう
非運用環境と専用のテスト アカウントを使用します。テスターを入手する VM を起動し、デフォルトの機械ポリシーから開始します。
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app はすぐに戻ります。 walk_id を保持してからポーリングします
get_app_walk(walk_id=...);実行を早期に終了する必要がある場合は、stop_app_walk を呼び出します。
探索モード
| モード | 行動 |
|---|---|
mechanical | 境界のある DOM 順序のトラバーサル。モデルランキングなし |
ai | モデルは候補アクションをランク付けし、コール キャップに達するとフォールバックします。 |
hybrid | 最初に構成された状態のモデルのランキング、次に機械的な横断 |
cot | デシジョンキャップとオプションの出力スキーマを使用したタスク指向検索 |
サポートされているモデル バックエンドがない場合、AI およびハイブリッド モードは機械式にフォールバックします。 利用可能です。代わりに、タスク指向モードは失敗します。モデルランクのアクションが残る 同一起源および破壊行為ポリシーの対象となります。
安全管理
- 破壊的なアクションはデフォルトでスキップされます。
destructive_allowed=trueは、保護されたクラスのみを許可します。一か八かのラベル 明示的に許可リストに登録されない限り、ブロックされたままになります。- タスク指向モードは
destructive_allowed=trueを受け入れません。 - フォームへの入力により機密フィールドが回避され、トランザクションの送信がブロックされます。
- ナビゲーションは発信元が限定されています。タスクモードは明示的な境界付き原点を追加する可能性があります 許可リスト。
- 認証設定にはリテラルではなくシークレット変数名が含まれています 資格情報。シナリオ ランナーは、所有者のキーストアから値を解決します。
ホワイトリストはオペレーターによる承認の決定です。狭いリテラルラベルを使用し、 ターゲット環境を検討し、破棄できるテスト データを優先します。
結果の読み取り
完了したウォークでは、実際に観察した内容がレポートされます。
- 訪問した UI の状態と遷移。
- スクリーンショットとインタラクティブ要素のフィンガープリント。
- コンソールおよび重大なネットワークエラー。
- 重大度、カテゴリ、証拠、および重複排除キーを含む検出結果。そして
- 設定された状態、深さ、アクション、時間、モデル、および安全制限。
completed は、フロンティアが終了したか、または設定された制限に到達したことを意味します
内部エラーです。申請が通ったわけではありません。ブロッカーを確認し、
主要な検出結果、スキップされたアクション、認証ステータス、およびカバレッジの合計。
認証されたウォーク
利用可能な場合は、暗号化されたブラウザ プロファイルを優先します。従来のユーザー名/パスワード フローはキーストア変数名のみを受け入れます。サインインが失敗した場合、または予期したとおりにサインインできなかった場合 ログイン後のコンテンツが存在しない場合、実行時に認証失敗が記録されます。しないでください ログイン ページのウォークスルーを製品の範囲として解釈します。
発見を回帰テストに変える
結果を確認した後、決定的な アプリ シナリオ を保存します。 影響を受けるフローに対して。マイニングされたシナリオは、 検証チェックポイントに合格したため、チェックポイントとして採用する前にその手順を検査してください。 ゲートを解放します。