Skip to Content
TestingOtonom uygulama yürüteç

Otonom uygulama yürüteç

Otonom yürüteç, bir web uygulamasının kullanıcı arayüzünün sınırlı bir bölümünü keşfeder. yönetilen bir test cihazı VM’si. Durumları, geçişleri, ekran görüntülerini, konsolu ve ağ teşhisi ve tekilleştirilmiş bulgular. Keşif için faydalıdır; o her rotanın veya davranışın test edildiğinin kanıtı değildir.

Kullanılabilirlik: yürüteç veri düzlemi, raporlar, kimliği doğrulanmış profiller, sınırlı mekanik/yapay zeka/karma/görev modları, güvenlik kontrolleri ve senaryo madenciliği uygulanmaktadır. Bir yürüyüş, sınırları nedeniyle yine de davranışı kaçırabilir. dinamik kullanıcı arayüzü, erişilemeyen etiketler, kullanılamayan kimlik bilgileri veya model/ayrıştırıcı hata. Sonuca güvenmeden önce kapsamını gözden geçirin.

Güvenli bir şekilde başlayın

Üretim dışı bir ortam ve özel bir test hesabı kullanın. Bir test cihazı edinin VM, ardından varsayılan mekanik politikayla başlayın:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app hemen geri döner. walk_id’yi koruyun, ardından anket yapın get_app_walk(walk_id=...); Koşunun erken bitmesi gerekiyorsa 4’ü arayın.

Keşif modları

ModuDavranış
mechanicalSınırlı DOM sırası geçişi; model sıralaması yok
aiBir model aday eylemlerini sıralıyor, ardından çağrı sınırına ulaşıldığında geri çekiliyor
hybridİlk yapılandırılan durumlar için model sıralaması, ardından mekanik geçiş
cotKarar sınırı ve isteğe bağlı çıktı şemasıyla göreve yönelik arama

Desteklenen bir model arka ucu olmadığında yapay zeka ve hibrit modlar mekanik modlara geri döner mevcut. Bunun yerine göreve yönelik mod başarısız olur. Model dereceli işlemler devam ediyor aynı kökene ve yıkıcı eylem politikasına tabidir.

Güvenlik kontrolleri

  • Yıkıcı eylemler varsayılan olarak atlanır.
  • destructive_allowed=true yalnızca korunan sınıfa izin verir; yüksek riskli etiketler açıkça izin verilenler listesine eklenmedikçe engellenmiş olarak kalır.
  • Göreve yönelik mod hiçbir zaman destructive_allowed=true’u kabul etmez.
  • Form doldurma hassas alanları önler ve işlemsel gönderimleri engeller.
  • Navigasyon başlangıçla sınırlıdır; görev modu açık bir sınırlı köken ekleyebilir izin verilenler listesi.
  • Kimlik doğrulama yapılandırması gerçek değil gizli değişken adları içerir kimlik bilgileri. Senaryo çalıştırıcısı, değerleri sahibinin anahtar deposundan çözer.

İzin verilenler listesi, operatörün yetkilendirme kararıdır. Dar gerçek etiketler kullanın, Hedef ortamı inceleyin ve atılabilecek test verilerini tercih edin.

Sonucun okunması

Tamamlanmış bir yürüyüş gerçekte ne gözlemlediğini bildirir:

  • ziyaret edilen kullanıcı arayüzü durumları ve geçişleri;
  • ekran görüntüleri ve etkileşimli öğe parmak izleri;
  • konsol ve anlamlı ağ hataları;
  • şiddet derecesi, kategori, kanıt ve veri tekilleştirme anahtarı içeren bulgular; ve
  • yapılandırılmış durum, derinlik, eylem, zaman, model ve güvenlik sınırları.

completed sınırın sona erdiği veya yapılandırılan bir sınıra bir iç hata. Bu, başvurunun geçtiği anlamına gelmez. Engelleyiciyi inceleyin ve önemli bulgular, atlanan eylemler, kimlik doğrulama durumu ve kapsam toplamları.

Doğrulanmış yürüyüşler

Mümkün olduğunda şifrelenmiş bir tarayıcı profilini tercih edin. Eski kullanıcı adı/şifre akış yalnızca anahtar deposu değişken adlarını kabul eder. Oturum açma başarısız olursa veya beklenen oturum açma sonrası içerik yoksa, çalıştırma bir kimlik doğrulama hatasını kaydeder; yapma Giriş sayfasının bir yürüyüşünü ürünün kapsamı olarak yorumlayın.

Keşfi regresyon testlerine dönüştürün

Bir bulguyu inceledikten sonra deterministik bir uygulama senaryosu kaydedin Etkilenen akış için. Mayınlı bir senaryonun güvenilirliği düşük olabilir; doğrulama kontrol noktası geçildi; bu nedenle, doğrulama kontrol noktası olarak benimsemeden önce adımlarını inceleyin. serbest bırakma kapısı.

İlgili