Walker-baselines en diffs
Baselines en diffs vergelijken twee autonome walks voor dezelfde applicatie. Ze helpen nieuwe, persistente en opgeloste bevindingen te scheiden en tonen waar de vastgelegde UI-status is gewijzigd.
Een baseline is een vergelijkingsreferentie, geen certificering. Pin hem pas nadat u doel, authenticatiestatus, limieten, bevindingen en dekking hebt gecontroleerd.
Aanbevolen workflow
- Voer een als goed bekende walk uit en controleer die.
- Pin hem met
set_walk_baseline. - Deploy een wijziging en voer een nieuwe walk uit met vergelijkbare configuratie.
- Roep
diff_walksaan met de twee walk-ID’s. - Inspecteer het recursieve rapport en elke blocker/major-bevinding.
- Voer opgeslagen scenario’s uit voor flows waar deterministische dekking telt.
set_walk_baseline(
walk_id="<reviewed-walk>",
app_name="my-app",
notes="Reviewed staging reference for revision <sha>"
)
diff_walks(
base_walk_id="<reviewed-walk>",
new_walk_id="<candidate-walk>"
)Identiteit en vergelijkingslimieten
Statussen zijn content-addressed op basis van route- en DOM-handtekeningen. Bevindingen worden gekoppeld met genormaliseerde deduplicatiesleutels. Daardoor zijn stabiele vergelijkingen mogelijk, maar dynamische content kan een logisch scherm nog steeds als nieuw laten lijken, en normalisatie kan bevindingen soms onverwacht samenvoegen of splitsen.
Voor een verdedigbare vergelijking houdt u deze inputs gelijk:
- applicatie en omgeving;
- geauthenticeerd account en rol;
- seed URL en toegestane origins;
- walker-modus, state/depth/action-limieten en fuzz-profiel; en
- feature flags en testdata.
Als die inputs verschillen, documenteer het verschil in plaats van aantallen te behandelen als een release-kwaliteit regressiesignaal.
Beschikbare tools
| Tool | Doel |
|---|---|
set_walk_baseline | Pin één gecontroleerde walk per owner/app-sleutel |
get_walk_baseline / list_walk_baselines | Inspecteer huidige referenties |
clear_walk_baseline | Verwijder een pin zonder de walk te wissen |
diff_walks | Vergelijk statussen en bevindingen tussen twee eigen walks |
walk_recursive_report | Render de vastgelegde statenboom met wijzigingsannotaties |
walk_findings_to_tickets | Produceer tracker-payloads voor geselecteerde bevindingen |
run_all_app_scenarios | Zet opgeslagen scenario’s voor een app in de wachtrij |
Ticketexport levert JSON-payloads voor Linear, Jira of GitHub. Hij plaatst ze niet. Controleer titels, evidence-links, severity, gevoelige content, project en assignee voordat u iets naar een externe tracker stuurt.
Release-interpretatie
Een nuttig kandidaatsignaal is:
- geen nieuwe blocker- of major-bevinding bij vergelijkbare dekking;
- de beoogde bevinding lijkt opgelost;
- belangrijke opgeslagen scenario’s slagen in de bedoelde omgeving; en
- iemand controleert verwijderde statussen of verminderde dekking.
Noem een release niet groen alleen omdat findings_new nul is. Mislukte login,
vroege timeout, kleinere frontier of onbeschikbare tester kan ook minder bevindingen
opleveren.