AI-Codex — платформа управления QA и безопасным тестированием
Проект находится в разработке. AI-Codex объединяет проекты, цели и сценарии тестирования, Playwright-workers, контроль качества, инструменты аудита и ролевые разрешения в одной среде.
AI-Codex — рабочая среда для команд, которые проверяют несколько веб-систем и должны строго контролировать границы каждого запуска. Вместо разрозненных списков адресов, сценариев, доказательств и отчётов платформа собирает весь цикл в одном месте: от определения разрешённого контура до передачи понятного результата разработчику.
Задача
Главной задачей было организовать тестирование development, QA, staging и production-сред так, чтобы активная проверка не могла случайно попасть не на тот сайт. Оператору нужен обзор доступных проектов и workers, а владельцу — управление доменами, политиками действий, ограничениями нагрузки, ролями и находками, способными остановить релиз.
Что реализовано
- Операционный центр со статусом проектов, активных запусков, ожидания 2FA, критических находок и Playwright-workers.
- Пошаговый мастер проекта для выбора среды, разрешённых HTTPS-доменов и допустимой политики действий.
- Цели и библиотека повторно используемых сценариев для авторизации, форм, API-контрактов, восстановления пароля и e-commerce.
- Раздел контроля качества для регрессионных, API, визуальных, скоростных и повторных проверок.
- Управляемые адаптеры Lighthouse, Grafana k6, Nuclei, OWASP ZAP, PHP_CodeSniffer, PHPStan и Semgrep.
- Матрица прав Owner, Admin, Manager, Operator и Viewer с отдельным доступом к активным тестам, экспорту отчётов, credentials и управлению проектами.
- Встроенное обучение: семь шагов рабочего процесса, видео и trace браузера, отчёты HTML, PDF, DOCX и JSON.
Границы безопасности
Для каждого проекта задаются среда и допустимый режим действий. В production предусмотрены пассивные или read-only проверки, а динамические, нагрузочные и security-тесты направляются только на явно разрешённый QA или staging. Интерфейс заранее показывает ограничения, ожидание 2FA и результаты, блокирующие релиз. Публичная точка входа использует защищённую сессию и строгие браузерные security headers.
Результат
Команда получает единый контур для границ проекта, сценариев, запусков, дефектов, доказательств и отчётности. Повторные проверки проще организовать, ответственность видна по ролям, а разработчик получает достаточно контекста для воспроизведения проблемы без ручного восстановления истории из разных сервисов.
Платформа находится в активной разработке: основной цикл управления проектами и QA уже работает, а набор адаптеров, сценариев и форматов отчётности продолжает расширяться.