Skip to Content
Testing自主应用步行者

自主应用步行者

自动行走器探索 Web 应用程序 UI 的有限部分 托管测试器虚拟机。它记录状态、转换、屏幕截图、控制台和 网络诊断和重复数据删除结果。它对于发现很有用;它 并不能证明每条路线或行为都经过测试。

可用性: walker 数据平面、报告、经过身份验证的配置文件、 有界机械/人工智能/混合/任务模式、安全控制和场景挖掘 已实施。由于其局限性,步行仍然可能会错过行为, 动态 UI、无法访问的标签、不可用的凭据或模型/解析器 错误。在依赖结果之前检查其覆盖范围。

安全启动

使用非生产环境和专用测试帐户。获取测试仪 VM,然后以默认的机械策略启动:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app 立即返回。保留其 walk_id,然后轮询 get_app_walk(walk_id=...);如果运行应该提前结束,请调用 stop_app_walk

探索模式

模式行为
mechanical有界 DOM 顺序遍历;暂无车型排名
ai模型对候选操作进行排名,然后在达到其调用上限时回退
hybrid先配置状态的模型排序,然后机械遍历
cot具有决策上限和可选输出模式的任务导向搜索

当没有支持的模型后端时,人工智能和混合模式会回退到机械模式 可用。相反,任务导向模式会失败。模型排名行动仍然存在 遵守同源和破坏性行动政策。

安全控制

  • 默认情况下会跳过破坏性操作。
  • destructive_allowed=true 仅允许受保护的类;高风险标签 除非明确列入许可名单,否则将保持阻止状态。
  • 任务导向模式从不接受 destructive_allowed=true
  • 表单填写避免敏感字段并阻止事务提交。
  • 导航受出发地限制;任务模式可以添加显式有界原点 允许名单。
  • 身份验证配置包含秘密变量名称,而不是文字 凭据。场景运行器解析所有者密钥库中的值。

许可名单是运营商授权决定。使用狭窄的文字标签, 检查目标环境,并优先选择可以丢弃的测试数据。

读取结果

一次完整的步行报告了它实际观察到的情况:

  • 访问过的 UI 状态和转换;
  • 屏幕截图和交互元素指纹;
  • 控制台和有意义的网络错误;
  • 包含严重性、类别、证据和重复数据删除密钥的结果;和
  • 配置的状态、深度、动作、时间、模型和安全限制。

completed 表示边界已结束或达到配置的限制而无需 内部错误。这并不意味着申请通过了。审查拦截器和 主要发现、跳过的操作、身份验证状态和覆盖范围总数。

经过验证的步行

首选加密的浏览器配置文件(如果可用)。旧用户名/密码 flow 仅接受密钥库变量名称。如果登录失败或者出现预期的情况 登录后内容不存在,运行记录身份验证失败;不 将登录页面的浏览解释为产品的覆盖范围。

将发现转化为回归测试

查看结果后,保存确定性的应用场景 为受影响的流量。挖掘场景的可信度可能较低,除非 验证检查点已通过,因此在采用它作为验证检查点之前检查其步骤 释放门。

相关