Autonomický walker aplikácie
Autonomický walker skúma obmedzenú časť UI webovej aplikácie v spravovanej tester VM. Zaznamenáva stavy, prechody, snímky obrazovky, diagnostiku konzoly a siete a deduplikované nálezy. Hodí sa na prieskum; nedokazuje, že bola otestovaná každá trasa alebo správanie.
Dostupnosť: dátová rovina walkera, reporty, autentizované profily, obmedzené režimy mechanical/AI/hybrid/task, bezpečnostné kontroly a scenario mining sú implementované. Walk môže stále vynechať správanie kvôli limitom, dynamickému UI, neprístupným popiskom, nedostupným prihlasovacím údajom alebo chybe modelu/parsera. Pred spoliehaním sa na výsledok skontrolujte pokrytie.
Bezpečný štart
Použite prostredie mimo produkcie a vyhradený testovací účet. Získajte tester VM a spustite walk s predvolenou mechanical politikou:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app sa vráti hneď. Uložte si walk_id, potom pollujte
get_app_walk(walk_id=...); zavolajte stop_app_walk, ak má beh skončiť skôr.
Režimy prieskumu
| Mode | Správanie |
|---|---|
mechanical | Obmedzený prechod v poradí DOM; bez rankingu modelu |
ai | Model zoradí kandidátne akcie, po dosiahnutí limitu volaní prejde na záložný režim |
hybrid | Ranking modelu pre prvé nakonfigurované stavy, potom mechanical prechod |
cot | Vyhľadávanie riadené úlohou s limitom rozhodnutí a voliteľnou výstupnou schémou |
Režimy AI a hybrid prejdú na mechanical, keď nie je k dispozícii podporovaný backend modelu. Režim riadený úlohou namiesto toho zlyhá. Akcie zoradené modelom podliehajú tej istej politike origin a destruktívnych akcií.
Bezpečnostné kontroly
- Destruktívne akcie sa v predvolenom stave preskočia.
destructive_allowed=truepovolí len stráženú triedu; popisky s vysokým rizikom zostanú blokované, kým nie sú výslovne na allowliste.- Režim riadený úlohou nikdy neprijme
destructive_allowed=true. - Vyplňovanie formulárov obchádza citlivé polia a blokuje transakčné odoslania.
- Navigácia je obmedzená na origin; režim úlohy môže pridať explicitný obmedzený allowlist origin.
- Konfigurácia autentizácie obsahuje názvy tajných premenných, nie doslovné prihlasovacie údaje. Scenario runner načíta hodnoty z keystore vlastníka.
Allowlist je rozhodnutie operátora o autorizácii. Používajte úzke doslovné popisky, skontrolujte cieľové prostredie a uprednostnite testovacie dáta, ktoré sa dajú zahodiť.
Čítanie výsledku
Dokončený walk v reporte uvádza, čo skutočne pozoroval:
- navštívené stavy UI a prechody;
- snímky obrazovky a odtlačky interaktívnych prvkov;
- chyby konzoly a významné sieťové chyby;
- nálezy so severity, category, evidence a kľúčom deduplikácie; a
- nakonfigurované limity state, depth, action, time, model a safety.
completed znamená, že hranica prieskumu skončila alebo bol dosiahnutý nakonfigurovaný limit
bez internej chyby. Neznamená to, že aplikácia prešla. Prejdite blocker a
major nálezy, preskočené akcie, stav autentizácie a súhrny pokrytia.
Autentizované walky
Keď je k dispozícii, uprednostnite šifrovaný profil prehliadača. Legacy flow používateľské meno/heslo prijíma len názvy premenných z keystore. Ak sa prihlásenie nepodarí alebo chýba očakávaný obsah po prihlásení, beh zaznamená zlyhanie autentizácie; nepovažujte walk prihlasovacej stránky za pokrytie produktu.
Od prieskumu k regresným testom
Po kontrole nálezu uložte deterministický app scenario pre dotknutý flow. Vyťažený scenár môže mať nízku istotu, ak neprešiel verifikačný checkpoint; kroky skontrolujte, skôr než ho použijete ako release gate.