Skip to Content
TestingAutonomický walker aplikácie

Autonomický walker aplikácie

Autonomický walker skúma obmedzenú časť UI webovej aplikácie v spravovanej tester VM. Zaznamenáva stavy, prechody, snímky obrazovky, diagnostiku konzoly a siete a deduplikované nálezy. Hodí sa na prieskum; nedokazuje, že bola otestovaná každá trasa alebo správanie.

Dostupnosť: dátová rovina walkera, reporty, autentizované profily, obmedzené režimy mechanical/AI/hybrid/task, bezpečnostné kontroly a scenario mining sú implementované. Walk môže stále vynechať správanie kvôli limitom, dynamickému UI, neprístupným popiskom, nedostupným prihlasovacím údajom alebo chybe modelu/parsera. Pred spoliehaním sa na výsledok skontrolujte pokrytie.

Bezpečný štart

Použite prostredie mimo produkcie a vyhradený testovací účet. Získajte tester VM a spustite walk s predvolenou mechanical politikou:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app sa vráti hneď. Uložte si walk_id, potom pollujte get_app_walk(walk_id=...); zavolajte stop_app_walk, ak má beh skončiť skôr.

Režimy prieskumu

ModeSprávanie
mechanicalObmedzený prechod v poradí DOM; bez rankingu modelu
aiModel zoradí kandidátne akcie, po dosiahnutí limitu volaní prejde na záložný režim
hybridRanking modelu pre prvé nakonfigurované stavy, potom mechanical prechod
cotVyhľadávanie riadené úlohou s limitom rozhodnutí a voliteľnou výstupnou schémou

Režimy AI a hybrid prejdú na mechanical, keď nie je k dispozícii podporovaný backend modelu. Režim riadený úlohou namiesto toho zlyhá. Akcie zoradené modelom podliehajú tej istej politike origin a destruktívnych akcií.

Bezpečnostné kontroly

  • Destruktívne akcie sa v predvolenom stave preskočia.
  • destructive_allowed=true povolí len stráženú triedu; popisky s vysokým rizikom zostanú blokované, kým nie sú výslovne na allowliste.
  • Režim riadený úlohou nikdy neprijme destructive_allowed=true.
  • Vyplňovanie formulárov obchádza citlivé polia a blokuje transakčné odoslania.
  • Navigácia je obmedzená na origin; režim úlohy môže pridať explicitný obmedzený allowlist origin.
  • Konfigurácia autentizácie obsahuje názvy tajných premenných, nie doslovné prihlasovacie údaje. Scenario runner načíta hodnoty z keystore vlastníka.

Allowlist je rozhodnutie operátora o autorizácii. Používajte úzke doslovné popisky, skontrolujte cieľové prostredie a uprednostnite testovacie dáta, ktoré sa dajú zahodiť.

Čítanie výsledku

Dokončený walk v reporte uvádza, čo skutočne pozoroval:

  • navštívené stavy UI a prechody;
  • snímky obrazovky a odtlačky interaktívnych prvkov;
  • chyby konzoly a významné sieťové chyby;
  • nálezy so severity, category, evidence a kľúčom deduplikácie; a
  • nakonfigurované limity state, depth, action, time, model a safety.

completed znamená, že hranica prieskumu skončila alebo bol dosiahnutý nakonfigurovaný limit bez internej chyby. Neznamená to, že aplikácia prešla. Prejdite blocker a major nálezy, preskočené akcie, stav autentizácie a súhrny pokrytia.

Autentizované walky

Keď je k dispozícii, uprednostnite šifrovaný profil prehliadača. Legacy flow používateľské meno/heslo prijíma len názvy premenných z keystore. Ak sa prihlásenie nepodarí alebo chýba očakávaný obsah po prihlásení, beh zaznamená zlyhanie autentizácie; nepovažujte walk prihlasovacej stránky za pokrytie produktu.

Od prieskumu k regresným testom

Po kontrole nálezu uložte deterministický app scenario pre dotknutý flow. Vyťažený scenár môže mať nízku istotu, ak neprešiel verifikačný checkpoint; kroky skontrolujte, skôr než ho použijete ako release gate.

Súvisiace