Skip to Content
TestingAutonomais app walker

Autonomais app walker

Autonomais walker izpēta ierobežotu tīmekļa lietotnes UI daļu pārvaldītā tester VM. Tas fiksē stāvokļus, pārejas, ekrānuzņēmumus, console un network diagnostiku un deduplicētus findings. Tas noder atklāšanai; tas nav pierādījums, ka katrs route vai uzvedība tika testēta.

Availability: walker data plane, atskaites, authenticated profiles, ierobežoti mechanical/AI/hybrid/task režīmi, safety controls un scenario mining ir ieviesti. Walk joprojām var nepamanīt uzvedību savu limitu, dynamic UI, nepieejamu etiķešu, credentials trūkuma vai model/parser kļūdas dēļ. Pārskatiet coverage pirms paļauties uz rezultātu.

Sāciet droši

Izmantojiet ne production vidi un atsevišķu test account. Iegūstiet tester VM, pēc tam sāciet ar noklusējuma mechanical policy:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app atgriežas nekavējoties. Saglabājiet tā walk_id, pēc tam poll get_app_walk(walk_id=...); izsauciet stop_app_walk, ja run jābeidz agrāk.

Izpētes režīmi

ModeBehavior
mechanicalIerobežots DOM-order traversal; bez model ranking
aiModel rangē candidate actions, pēc tam pāriet uz fallback, kad sasniegts call cap
hybridModel ranking pirmajiem konfigurētajiem stāvokļiem, pēc tam mechanical traversal
cotTask-directed search ar decision cap un optional output schema

AI un hybrid režīmi pāriet uz mechanical, ja nav pieejams atbalstīts model backend. Task-directed režīms tā vietā fails. Model-ranked actions joprojām pakļauti tai pašai origin un destructive-action policy.

Safety controls

  • Destructive actions pēc noklusējuma tiek izlaistas.
  • destructive_allowed=true atļauj tikai guarded class; high-stakes labels paliek bloķēti, ja nav explicit allowlisted.
  • Task-directed režīms nekad nepieņem destructive_allowed=true.
  • Form filling izvairās no sensitive fields un bloķē transactional submits.
  • Navigation ir origin-limited; task mode var pievienot explicit bounded origin allowlist.
  • Authentication configuration satur secret variable names, ne literal credentials. Scenario runner atrisina vērtības no owner keystore.

Allowlist ir operator authorization lēmums. Izmantojiet šauras literal labels, pārskatiet target environment un dodiet priekšroku test data, ko var atmest.

Rezultāta lasīšana

Pabeigts walk ziņo par to, ko faktiski novēroja:

  • apmeklētie UI stāvokļi un pārejas;
  • ekrānuzņēmumi un interactive-element fingerprints;
  • console un jēgpilnas network errors;
  • findings ar severity, category, evidence un deduplication key; un
  • konfigurētie state, depth, action, time, model un safety limits.

completed nozīmē, ka frontier beidzās vai tika sasniegts konfigurētais limits bez internal error. Tas nenozīmē, ka application passed. Pārskatiet blocker un major findings, izlaistos actions, authentication status un coverage totals.

Autentificēti walk

Dodiet priekšroku encrypted browser profile, ja pieejams. Legacy username/password flow pieņem tikai keystore variable names. Ja sign-in fails vai expected post-login content trūkst, run ieraksta authentication failure; neinterpretējiet login page walk kā produkta coverage.

Pārvērtiet atklāšanu regresijas testos

Pēc finding pārskatīšanas saglabājiet deterministisku app scenario ietekmētajai plūsmai. Mined scenario var būt low-confidence, ja verification checkpoint nav passed, tāpēc pārbaudiet tā steps pirms pieņemšanas kā release gate.

Saistīts