全流程测试专家
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_24dd3388/full-flow-testing。
技能介绍
解决什么问题
接口测试常散落在手工用例、临时脚本和个人经验里:开发自测只覆盖少量接口,单接口边界与异常难以穷尽,业务流程缺少端到端串联,安全审计与缺陷定位又依赖不同人的上下文。该技能把接口测试收敛为一套有状态、可追溯的工作流,减少文档、请求、报告、知识库之间的上下文切换。
如何工作
它按六大模式组织任务:开发自测做快速冒烟与基础校验;单接口全面测试围绕正常、边界、异常、必填、类型和业务规则生成用例;业务流程测试模拟多接口联调并自动传递 token、订单号等上下文;安全审计检查未授权、越权和敏感字段泄露;缺陷定位基于最小复现与假设验证缩小根因;报告生成汇总历史结果。每个模式都要求先汇报理解、等待确认,再执行并生成报告。它还会维护公司级全局知识库和用户工作空间:接口、实体、流程、依赖关系可沉淀到 api_business.md,用户可查询、更新并隔离个人报告与会话状态。
适用边界
它适合已有接口文档或可描述业务的 API 测试场景,但不替代真实权限账号、生产环境监控和完整自动化平台。执行安全审计、流程联调和缺陷定位时,需要用户提供必要账号、日志、测试数据或确认范围;全局知识库更新仍需人工确认,避免把错误假设固化为团队共识。
使用场景
- 上线前对核心登录、下单接口做快速冒烟,校验 HTTP 状态码、必要字段和响应时间。
- 针对创建订单接口设计必填缺失、边界值、非法状态码等用例,并生成单接口测试报告。
- 模拟登录、创建订单、查询订单的端到端流程,自动传递 token 与订单号并记录各步响应。
- 排查越权与敏感字段泄露,检查普通用户访问他人资源、管理端接口及密码等字段暴露。
适合人员
- 负责接口交付验收的测试工程师,需要在自测、边界、流程和安全测试间保持统一报告格式。
- 维护订单或交易链路的后端开发,需要在上线前串联多接口并定位失败根因。
- 管理接口质量记录的测试负责人,需要把接口规则、缺陷和风险沉淀到共享知识库。
- 关注 API 权限与敏感数据暴露的安全工程师,需要复用审计用例和证据记录。