Avtonomni walker aplikacije
Avtonomni walker raziskuje omejen del UI spletne aplikacije v upravljanem tester VM. Beleži stanja, prehode, posnetke zaslona, diagnostiko konzole in omrežja ter deduplicirane ugotovitve. Koristen je za odkrivanje; ne dokazuje, da so bile preizkušene vse poti ali obnašanja.
Razpoložljivost: podatkovna ravn walkera, poročila, avtenticirani profili, omejeni načini mechanical/AI/hybrid/task, varnostni nadzor in scenario mining so implementirani. Walk lahko še vedno spregleda obnašanje zaradi omejitev, dinamičnega UI, nedostopnih oznak, nedostopnih poverilnic ali napake modela/parserja. Pred zanašanjem na rezultat preglejte pokritost.
Varen začetek
Uporabite okolje, ki ni produkcija, in namenski testni račun. Pridobite tester VM in zaženite walk z privzeto mechanical politiko:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app se vrne takoj. Shranite walk_id, nato pollajte
get_app_walk(walk_id=...); pokličite stop_app_walk, če naj se zagon konča prej.
Načini raziskovanja
| Mode | Obnašanje |
|---|---|
mechanical | Omejen prehod v vrstnem redu DOM; brez rangiranja modela |
ai | Model uvrsti kandidatne akcije, nato preklopi na rezervni način ob dosegu limita klicev |
hybrid | Rangiranje modela za prva konfigurirana stanja, nato mechanical prehod |
cot | Iskanje, usmerjeno z nalogo, z limitom odločitev in neobveznim izhodnim shemom |
Načina AI in hybrid preklopita na mechanical, ko ni na voljo podprti backend modela. Način, usmerjen z nalogo, namesto tega spodleti. Akcije, uvrščene z modelom, še vedno zadevajo isto politiko origin in destruktivnih akcij.
Varnostni nadzor
- Destruktivne akcije so privzeto preskočene.
destructive_allowed=truedovoli le varovani razred; oznake z visokim tveganjem ostanejo blokirane, razen če so izrecno na allowlistu.- Način, usmerjen z nalogo, nikoli ne sprejme
destructive_allowed=true. - Izpolnjevanje obrazcev izogiba občutljivim poljem in blokira transakcijska pošiljanja.
- Navigacija je omejena na origin; način naloge lahko doda ekspliciten omejen allowlist origin.
- Konfiguracija avtentikacije vsebuje imena tajnih spremenljivk, ne dobesednih poverilnic. Scenario runner pridobi vrednosti iz keystore lastnika.
Allowlist je odločitev operaterja o avtorizaciji. Uporabite ozke dobesedne oznake, preglejte ciljno okolje in dajte prednost testnim podatkom, ki jih lahko zavržete.
Branje rezultata
Končan walk v poročilu navede, kar je dejansko opazoval:
- obiskana stanja UI in prehodi;
- posnetki zaslona in prstni odtisi interaktivnih elementov;
- napake konzole in pomembne omrežne napake;
- ugotovitve s severity, category, evidence in ključem deduplikacije; in
- konfigurirane omejitve state, depth, action, time, model in safety.
completed pomeni, da se je meja raziskovanja izčrpala ali da je bila dosežena konfigurirana omejitev
brez notranje napake. Ne pomeni, da je aplikacija uspela. Preglejte blocker in
major ugotovitve, preskočene akcije, stanje avtentikacije in seštevke pokritosti.
Avtenticirani walki
Ko je na voljo, dajte prednost šifriranemu profilu brskalnika. Legacy tok uporabniško ime/geslo sprejme le imena spremenljivk iz keystore. Če se prijava ne uspe ali manjka pričakovana vsebina po prijavi, zagon zabeleži neuspeh avtentikacije; walk prijavne strani ne obravnavajte kot pokritost produkta.
Od odkrivanja do regresijskih testov
Po pregledu ugotovitve shranite deterministični app scenario za prizadeti flow. Izkopani scenarij ima lahko nizko zaupanje, razen če je checkpoint verifikacije uspel; korake preglejte, preden ga uporabite kot release gate.