AI-Codex — piattaforma di orchestrazione QA e test sicuri
Attualmente in sviluppo. AI-Codex riunisce ambito dei progetti, obiettivi e scenari, worker Playwright, controllo qualità, strumenti di audit e permessi per ruolo.
AI-Codex è un ambiente operativo per i team che verificano più sistemi web e devono mantenere confini precisi per ogni esecuzione. Invece di distribuire URL, scenari, prove e risultati tra strumenti diversi, la piattaforma li collega in un flusso controllato, dalla definizione dell’ambito autorizzato fino alla consegna del report allo sviluppo.
L’obiettivo
Occorreva coordinare i test tra development, QA, staging e produzione senza consentire a una verifica attiva di raggiungere l’ambiente sbagliato. Gli operatori devono vedere progetti e worker disponibili; gli owner devono poter definire domini, politiche operative, limiti di carico, ruoli e risultati capaci di bloccare un rilascio.
Che cosa è stato realizzato
- Un centro operativo con stato di progetti, esecuzioni attive, richieste 2FA, rilievi critici e worker Playwright.
- Una procedura guidata per ambiente, domini HTTPS autorizzati e politica delle azioni consentite.
- Obiettivi e scenari riutilizzabili per autenticazione, moduli, contratti API, recupero password ed e-commerce.
- Un’area di controllo qualità per regressioni, API, differenze visive, prestazioni e verifiche ripetute.
- Adapter controllati per Lighthouse, Grafana k6, Nuclei, OWASP ZAP, PHP_CodeSniffer, PHPStan e Semgrep.
- Una matrice di permessi per Owner, Admin, Manager, Operator e Viewer con diritti distinti su test, report e progetti.
- Una guida integrata in sette passaggi, video e trace del browser, report HTML, PDF, DOCX e JSON.
Limiti di sicurezza
Ogni progetto dichiara l’ambiente e la politica operativa ammessa. I target production sono riservati a controlli passivi o di sola lettura; test dinamici, di carico e di sicurezza vengono indirizzati esclusivamente a QA o staging autorizzati. L’interfaccia espone limiti, pause 2FA e risultati che bloccano il rilascio. L’accesso pubblico usa inoltre una sessione protetta e intestazioni di sicurezza restrittive.
Il risultato
Il team dispone di un unico centro di controllo per ambito, scenari, esecuzioni, difetti, prove e reporting. Le verifiche ripetute sono più semplici da organizzare, le responsabilità restano visibili e lo sviluppatore riceve il contesto necessario per riprodurre un problema.
La piattaforma è in sviluppo attivo: il ciclo principale di gestione progetti e QA è operativo, mentre adapter, scenari e possibilità di reporting continuano a crescere.