Skip to Content
Testing自主應用步行者

自主應用步行者

自動行走器探索 Web 應用程式 UI 的有限部分 託管測試器虛擬機器。它記錄狀態、轉換、螢幕截圖、控制台和 網路診斷和重複資料刪除結果。它對於發現很有用;它 並不能證明每條路線或行為都經過測試。

可用性: walker 資料平面、報表、經過驗證的設定檔、 有界機械/人工智慧/混合/任務模式、安全控制和場景挖掘 已實施。由於其局限性,步行仍然可能會錯過行為, 動態 UI、無法存取的標籤、不可用的憑證或模型/解析器 錯誤。在依賴結果之前檢查其覆蓋範圍。

安全啟動

使用非生產環境和專用測試帳戶。取得測試儀 VM,然後以預設的機械策略啟動:

ensure_tester_vm(app="my-app", app_url="https://staging.example.com") walk_app( app_name="my-app", app_url="https://staging.example.com", vm_name="<tester-vm>", max_states=40, max_depth=5, max_wall_seconds=600, destructive_allowed=false )

walk_app 立即返回。保留其 walk_id,然後輪詢 get_app_walk(walk_id=...);如果運作應該提前結束,請呼叫 stop_app_walk

探索模式

模式行為
mechanical有界 DOM 順序遍歷;暫無車型排名
ai模型對候選作業進行排名,然後在達到其呼叫上限時回退
hybrid先配置狀態的模型排序,然後機械式遍歷
cot具有決策上限和可選輸出模式的任務導向搜尋

當沒有支援的模型後端時,人工智慧和混合模式會回退到機械模式 可用。相反,任務導向模式會失敗。模型排名行動仍然存在 遵守同源和破壞性行動政策。

安全控制

  • 預設會跳過破壞性操作。
  • destructive_allowed=true 僅允許受保護的類別;高風險標籤 除非明確列入許可名單,否則將保持阻止狀態。
  • 任務導向模式從不接受 destructive_allowed=true
  • 表單填寫避免敏感欄位並阻止交易提交。
  • 導航受出發地限制;任務模式可以加入顯式有界原點 允許名單。
  • 身份驗證配置包含秘密變數名稱,而不是文字 憑據。場景運行器解析擁有者金鑰庫中的值。

許可名單是運營商授權決定。使用狹窄的文字標籤, 檢查目標環境,並優先選擇可以丟棄的測試資料。

讀取結果

一次完整的步行報告了它實際觀察到的情況:

  • 造訪過的 UI 狀態和轉換;
  • 螢幕截圖和互動元素指紋;
  • 控制台和有意義的網路錯誤;
  • 包含嚴重性、類別、證據和重複資料刪除金鑰的結果;和
  • 配置的狀態、深度、動作、時間、模型和安全限制。

completed 表示邊界已結束或達到配置的限製而無需 內部錯誤。這並不意味著申請通過了。審查攔截器和 主要發現、跳過的操作、身份驗證狀態和覆蓋範圍總數。

經過驗證的步行

首選加密的瀏覽器設定檔(如果可用)。舊用戶名/密碼 flow 僅接受金鑰庫變數名稱。如果登入失敗或出現預期的情況 登入後內容不存在,運行記錄身份驗證失敗;不 將登入頁面的瀏覽解釋為產品的覆蓋範圍。

將發現轉化為迴歸測試

查看結果後,儲存確定性的套用場景 為受影響的流量。挖掘場景的可信度可能較低,除非 驗證檢查點已通過,因此在採用它作為驗證檢查點之前檢查其步驟 釋放門。

相關