Autonomais app walker
Autonomais walker izpēta ierobežotu tīmekļa lietotnes UI daļu pārvaldītā tester VM. Tas fiksē stāvokļus, pārejas, ekrānuzņēmumus, console un network diagnostiku un deduplicētus findings. Tas noder atklāšanai; tas nav pierādījums, ka katrs route vai uzvedība tika testēta.
Availability: walker data plane, atskaites, authenticated profiles, ierobežoti mechanical/AI/hybrid/task režīmi, safety controls un scenario mining ir ieviesti. Walk joprojām var nepamanīt uzvedību savu limitu, dynamic UI, nepieejamu etiķešu, credentials trūkuma vai model/parser kļūdas dēļ. Pārskatiet coverage pirms paļauties uz rezultātu.
Sāciet droši
Izmantojiet ne production vidi un atsevišķu test account. Iegūstiet tester VM, pēc tam sāciet ar noklusējuma mechanical policy:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app atgriežas nekavējoties. Saglabājiet tā walk_id, pēc tam poll
get_app_walk(walk_id=...); izsauciet stop_app_walk, ja run jābeidz agrāk.
Izpētes režīmi
| Mode | Behavior |
|---|---|
mechanical | Ierobežots DOM-order traversal; bez model ranking |
ai | Model rangē candidate actions, pēc tam pāriet uz fallback, kad sasniegts call cap |
hybrid | Model ranking pirmajiem konfigurētajiem stāvokļiem, pēc tam mechanical traversal |
cot | Task-directed search ar decision cap un optional output schema |
AI un hybrid režīmi pāriet uz mechanical, ja nav pieejams atbalstīts model backend. Task-directed režīms tā vietā fails. Model-ranked actions joprojām pakļauti tai pašai origin un destructive-action policy.
Safety controls
- Destructive actions pēc noklusējuma tiek izlaistas.
destructive_allowed=trueatļauj tikai guarded class; high-stakes labels paliek bloķēti, ja nav explicit allowlisted.- Task-directed režīms nekad nepieņem
destructive_allowed=true. - Form filling izvairās no sensitive fields un bloķē transactional submits.
- Navigation ir origin-limited; task mode var pievienot explicit bounded origin allowlist.
- Authentication configuration satur secret variable names, ne literal credentials. Scenario runner atrisina vērtības no owner keystore.
Allowlist ir operator authorization lēmums. Izmantojiet šauras literal labels, pārskatiet target environment un dodiet priekšroku test data, ko var atmest.
Rezultāta lasīšana
Pabeigts walk ziņo par to, ko faktiski novēroja:
- apmeklētie UI stāvokļi un pārejas;
- ekrānuzņēmumi un interactive-element fingerprints;
- console un jēgpilnas network errors;
- findings ar severity, category, evidence un deduplication key; un
- konfigurētie state, depth, action, time, model un safety limits.
completed nozīmē, ka frontier beidzās vai tika sasniegts konfigurētais limits
bez internal error. Tas nenozīmē, ka application passed. Pārskatiet blocker
un major findings, izlaistos actions, authentication status un coverage totals.
Autentificēti walk
Dodiet priekšroku encrypted browser profile, ja pieejams. Legacy username/password flow pieņem tikai keystore variable names. Ja sign-in fails vai expected post-login content trūkst, run ieraksta authentication failure; neinterpretējiet login page walk kā produkta coverage.
Pārvērtiet atklāšanu regresijas testos
Pēc finding pārskatīšanas saglabājiet deterministisku app scenario ietekmētajai plūsmai. Mined scenario var būt low-confidence, ja verification checkpoint nav passed, tāpēc pārbaudiet tā steps pirms pieņemšanas kā release gate.