Skip to Content
TestingAvtonomni walker aplikacije

Avtonomni walker aplikacije

Avtonomni walker raziskuje omejen del UI spletne aplikacije v upravljanem tester VM. Beleži stanja, prehode, posnetke zaslona, diagnostiko konzole in omrežja ter deduplicirane ugotovitve. Koristen je za odkrivanje; ne dokazuje, da so bile preizkušene vse poti ali obnašanja.

Razpoložljivost: podatkovna ravn walkera, poročila, avtenticirani profili, omejeni načini mechanical/AI/hybrid/task, varnostni nadzor in scenario mining so implementirani. Walk lahko še vedno spregleda obnašanje zaradi omejitev, dinamičnega UI, nedostopnih oznak, nedostopnih poverilnic ali napake modela/parserja. Pred zanašanjem na rezultat preglejte pokritost.

Varen začetek

Uporabite okolje, ki ni produkcija, in namenski testni račun. Pridobite tester VM in zaženite walk z privzeto mechanical politiko:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app se vrne takoj. Shranite walk_id, nato pollajte get_app_walk(walk_id=...); pokličite stop_app_walk, če naj se zagon konča prej.

Načini raziskovanja

ModeObnašanje
mechanicalOmejen prehod v vrstnem redu DOM; brez rangiranja modela
aiModel uvrsti kandidatne akcije, nato preklopi na rezervni način ob dosegu limita klicev
hybridRangiranje modela za prva konfigurirana stanja, nato mechanical prehod
cotIskanje, usmerjeno z nalogo, z limitom odločitev in neobveznim izhodnim shemom

Načina AI in hybrid preklopita na mechanical, ko ni na voljo podprti backend modela. Način, usmerjen z nalogo, namesto tega spodleti. Akcije, uvrščene z modelom, še vedno zadevajo isto politiko origin in destruktivnih akcij.

Varnostni nadzor

  • Destruktivne akcije so privzeto preskočene.
  • destructive_allowed=true dovoli le varovani razred; oznake z visokim tveganjem ostanejo blokirane, razen če so izrecno na allowlistu.
  • Način, usmerjen z nalogo, nikoli ne sprejme destructive_allowed=true.
  • Izpolnjevanje obrazcev izogiba občutljivim poljem in blokira transakcijska pošiljanja.
  • Navigacija je omejena na origin; način naloge lahko doda ekspliciten omejen allowlist origin.
  • Konfiguracija avtentikacije vsebuje imena tajnih spremenljivk, ne dobesednih poverilnic. Scenario runner pridobi vrednosti iz keystore lastnika.

Allowlist je odločitev operaterja o avtorizaciji. Uporabite ozke dobesedne oznake, preglejte ciljno okolje in dajte prednost testnim podatkom, ki jih lahko zavržete.

Branje rezultata

Končan walk v poročilu navede, kar je dejansko opazoval:

  • obiskana stanja UI in prehodi;
  • posnetki zaslona in prstni odtisi interaktivnih elementov;
  • napake konzole in pomembne omrežne napake;
  • ugotovitve s severity, category, evidence in ključem deduplikacije; in
  • konfigurirane omejitve state, depth, action, time, model in safety.

completed pomeni, da se je meja raziskovanja izčrpala ali da je bila dosežena konfigurirana omejitev brez notranje napake. Ne pomeni, da je aplikacija uspela. Preglejte blocker in major ugotovitve, preskočene akcije, stanje avtentikacije in seštevke pokritosti.

Avtenticirani walki

Ko je na voljo, dajte prednost šifriranemu profilu brskalnika. Legacy tok uporabniško ime/geslo sprejme le imena spremenljivk iz keystore. Če se prijava ne uspe ali manjka pričakovana vsebina po prijavi, zagon zabeleži neuspeh avtentikacije; walk prijavne strani ne obravnavajte kot pokritost produkta.

Od odkrivanja do regresijskih testov

Po pregledu ugotovitve shranite deterministični app scenario za prizadeti flow. Izkopani scenarij ima lahko nizko zaupanje, razen če je checkpoint verifikacije uspel; korake preglejte, preden ga uporabite kot release gate.

Sorodno