内部工具

测试用例生成

上传需求文档或原型目录,自动生成测试用例 JSON 和 XMind。

进入工具

逆向专栏开篇:只做授权场景的测试分析

发表评论 519 浏览量

逆向专栏开篇:只做授权场景的测试分析

2026年5月记录,分类「逆向技术」。这篇按当时的测试现场整理,重点放在目标、动作和可复用的检查点。

边界先写清楚

逆向能力在测试里的定位要很克制:只分析授权包,只服务兼容性、参数边界和问题定位,不碰绕过和破解。

我当时想确认的不是工具能不能跑,而是这个点能不能稳定地变成测试资产。

分析路径

  • 先抓包确认接口差异,再用 JADX 看调用链。
  • Frida 只观察入参和返回值,不修改业务行为。
  • 把签名字段、版本差异、异常分支整理成测试用例。
抓包 -> 定位方法 -> 观察参数 -> 补充用例
禁止记录密钥、绕过步骤和可滥用细节

阅读全文

从需求到自动化覆盖率看板

发表评论 539 浏览量

从需求到自动化覆盖率看板

2026年5月记录,分类「测试工具」。这里不追求大而全,主要记录一个测试点从发现到落地的过程。

看板目的

自动化覆盖率看板如果只统计脚本数量,很容易误导。我更想看需求、风险点、用例、自动化脚本和执行结果之间的关系。

对测试来说,最后要落到可复现、可验证、可交接,文章也是按这个思路写的。

数据来源

  • 需求拆成测试点,并标记风险等级。
  • 自动化脚本关联到具体测试点,而不是只关联模块。
  • 看板展示通过率、失败原因、最近执行时间和未覆盖原因。
需求ID | 风险等级 | 测试点 | 自动化状态 | 最近执行 | 失败原因
REQ-1024 | 高 | 订单提交 | 已覆盖 

阅读全文

私有化模型接口测试:稳定性、权限和审计

发表评论 609 浏览量

私有化模型接口测试:稳定性、权限和审计

2026年4月记录,分类「AI测试」。这篇更像工作笔记,记录的是一次问题拆解和复用清单。

私有化特点

私有化模型接口除了回答质量,还要测稳定性、租户隔离、权限、审计和资源限制。这类接口更像业务系统,不只是模型服务。

记录这篇的目的,是让下次遇到同类问题时少走一轮弯路。

接口验证

  • 验证并发请求、长文本、空输入、超时和取消。
  • 不同租户、不同角色访问模型和知识库要隔离。
  • 审计日志记录调用人、模型、耗时、token 和结果状态。
并发: 20/50/100
观测: p95、失败率、token成本、审计日志、租户隔离

权限审计

  • 接口失败有明确错误码。

阅读全文

容器健康检查写不好,测试环境就会假绿

发表评论 534 浏览量

容器健康检查写不好,测试环境就会假绿

2026年4月记录,分类「Docker」。内容按测试执行视角整理,尽量把背景、操作和验收口径讲清楚。

问题定位

测试工程师经常要处理环境问题。我的做法是把服务、配置、日志、数据库、网络这几层分开看,避免一上来就重启碰运气。

我更关注它在真实提测流程里怎么落地,而不是单独演示一个命令或脚本。

处理顺序

  • 先确认容器、端口、进程和健康检查。
  • 再看配置变更、环境变量、挂载目录和依赖地址。
  • 恢复后补一组冒烟用例,确认业务真的可用。
docker ps
docker logs --tail=100 web
curl -I http://127.0.0.1/he

阅读全文

接口快照回归:字段新增不是小事

发表评论 863 浏览量

接口快照回归:字段新增不是小事

2026年3月记录,分类「接口测试」。这是一篇偏实战的记录,保留了当时的判断过程和后续沉淀。

为什么做快照

接口字段新增看起来兼容,但可能影响前端展示、导出、搜索、三方调用和缓存结构,所以快照回归要判断变化是否符合预期。

这类问题如果只写结论,过一段时间就很难复用,所以我把判断依据也留了下来。

快照粒度

  • 核心接口保存字段结构、类型和关键枚举。
  • 对允许变化的动态字段做忽略规则。
  • 字段变化时要求关联需求或接口文档。
{"id":"number","status":"enum:pending

阅读全文

压测数据自动清理:别让测试污染线上影子库

发表评论 466 浏览量

压测数据自动清理:别让测试污染线上影子库

2026年3月记录,分类「性能测试」。这篇按当时的测试现场整理,重点放在目标、动作和可复用的检查点。

压测目标

性能测试最怕只有并发数和 TPS,没有业务模型。这篇记录的重点是把压测目标、数据规模和退出条件先说清楚。

整理时我特意把输入、动作、观察点和风险拆开,方便后面补用例。

模型设计

  • 先确认登录、查询、提交、支付等动作的业务占比。
  • 压测数据要接近真实量级,并且能清理。
  • 压测时同时看应用、数据库、缓存、网关和机器资源。
退出条件:
p95 < 800ms
错误率 < 0.5%
CPU < 75%
慢SQL无新增

监控指标

阅读全文

Ubuntu服务器加固的测试检查单

发表评论 422 浏览量

Ubuntu服务器加固的测试检查单

2026年2月记录,分类「Linux」。这里不追求大而全,主要记录一个测试点从发现到落地的过程。

加固范围

服务器加固测试我会从账号、端口、SSH、日志、补丁、防火墙几个方向看,重点是确认加固后业务不受影响。

我当时想确认的不是工具能不能跑,而是这个点能不能稳定地变成测试资产。

检查项

  • 检查 root 登录、弱口令、SSH 端口和密钥策略。
  • 确认防火墙只开放必要端口。
  • 加固后跑网站首页、后台、上传、定时任务的冒烟。
ss -lntp
ufw status
lastlog
sudo grep 'Failed password' /var

阅读全文

AI代码审查结果怎么做回归验证

发表评论 696 浏览量

AI代码审查结果怎么做回归验证

2026年2月记录,分类「AI测试」。这篇更像工作笔记,记录的是一次问题拆解和复用清单。

审查结果怎么用

AI 代码审查能给出很多建议,但测试不能直接相信。更合适的方式是把建议拆成可验证的风险点。

对测试来说,最后要落到可复现、可验证、可交接,文章也是按这个思路写的。

验证策略

  • 把审查结果按安全、性能、兼容、异常处理分类。
  • 对高风险建议补充单元测试、接口测试或回归用例。
  • 误报要记录原因,反向优化提示词或规则。
AI发现: SQL未加分页
人工确认: 高风险
回归: 大数据量列表查询 + 慢SQL监控

误报处理

  • AI 指出的风险有人工确认。
  • 修复代码

阅读全文

MCP类工具调用的测试边界

发表评论 649 浏览量

MCP类工具调用的测试边界

2026年1月记录,分类「AI测试」。内容按测试执行视角整理,尽量把背景、操作和验收口径讲清楚。

边界问题

MCP 类工具接入后,测试重点是能力边界和权限边界:模型能调用什么、不能调用什么、失败时怎么反馈。

记录这篇的目的,是让下次遇到同类问题时少走一轮弯路。

能力清单

  • 列出工具、参数、返回结构和权限要求。
  • 准备越权参数、缺失参数、异常返回样本。
  • 验证模型不会绕过工具声明去猜结果。
{"tool":"read_ticket","args":{"ticket_id":"Q

阅读全文

Agent测试:工具调用链路怎么验

发表评论 546 浏览量

Agent测试:工具调用链路怎么验

2026年1月记录,分类「AI测试」。这是一篇偏实战的记录,保留了当时的判断过程和后续沉淀。

Agent风险

Agent 测试不能只看最终回复,还要看它是否选择了正确工具、传了正确参数、处理了失败和权限。

我更关注它在真实提测流程里怎么落地,而不是单独演示一个命令或脚本。

工具调用

  • 为每个工具准备成功、参数错误、权限不足、超时样本。
  • 记录模型决策、工具入参、工具返回和最终答案。
  • 对高风险工具增加人工确认或白名单。
{"tool":"query_order","arguments":{&quo

阅读全文