AI-Codex — QA-protsesside ja turvalise testimise platvorm
Praegu arendamisel. AI-Codex ühendab projektide ulatuse, testieesmärgid ja stsenaariumid, Playwrighti worker’id, kvaliteedikontrolli, audititööriistad ja rolliõigused.
AI-Codex on töökeskkond meeskondadele, kes testivad mitut veebisüsteemi ja peavad iga käivituse piire täpselt juhtima. Eraldi tööriistades olevate sihtaadresside, stsenaariumide, tõendite ja aruannete asemel seob platvorm need üheks kontrollitud protsessiks alates lubatud ulatuse määramisest kuni tulemuse arendajale üleandmiseni.
Ülesanne
Eesmärk oli koordineerida development-, QA-, staging- ja production-keskkondade teste nii, et aktiivne kontroll ei jõuaks kogemata vale sihtmärgini. Operaator vajab ülevaadet projektidest ja worker’itest, omanik aga kontrolli domeenide, tegevuspoliitika, koormuspiirangute, rollide ning väljalaset peatavate leidude üle.
Mis valmis
- Operatsioonikeskus projektide, aktiivsete käivituste, 2FA ootuste, kriitiliste leidude ja Playwrighti worker’ite olekuga.
- Projektiviisard keskkonna, lubatud HTTPS-domeenide ja tegevuspoliitika seadistamiseks.
- Eesmärgid ja korduvkasutatavad stsenaariumid autentimise, vormide, API-lepingute, parooli taastamise ning e-kaubanduse jaoks.
- Kvaliteedikontroll regressiooni-, API-, visuaalsete, jõudluse ja kordustestide jaoks.
- Kontrollitud Lighthouse’i, Grafana k6, Nuclei, OWASP ZAP-i, PHP_CodeSnifferi, PHPStani ja Semgrepi adapterid.
- Owneri, Admini, Manageri, Operatori ja Vieweri õiguste maatriks testide, aruannete ja projektihalduse eraldi lubadega.
- Sisseehitatud seitsme sammu juhend, brauserivideo ja trace-tõendid ning HTML-, PDF-, DOCX- ja JSON-aruanded.
Turvapiirid
Igal projektil on määratud keskkond ja lubatud tegevuspoliitika. Production-sihtmärgid on mõeldud passiivseks või ainult lugemiseks; dünaamilised, koormus- ja turvatestid suunatakse üksnes selgelt lubatud QA- või staging-keskkonda. Liides näitab piiranguid, 2FA pause ja väljalaset blokeerivaid tulemusi enne jätkamist. Avalik sisselogimine kasutab kaitstud sessiooni ja rangeid brauseri turvapäiseid.
Tulemus
Meeskond saab ühe juhtimiskihi ulatuse, stsenaariumide, käivituste, leidude, tõendite ja aruandluse jaoks. Kordusteste on lihtsam korraldada, vastutus on rollide kaudu nähtav ning arendaja saab vea taastamiseks piisava konteksti.
Platvorm on aktiivses arenduses: projektide ja QA juhtimise põhitsükkel töötab, kuid adaptereid, stsenaariume ning aruandlusvõimalusi täiendatakse edasi.