
Чек-листНовое
кодовое словоЩит
Проверяем своё приложение с помощью Strix
Проведем от подготовки тестовой копии приложения до повторной проверки исправлений.
Подготовить среду
- Открыть репозиторий Strix и установить инструмент по актуальной инструкции проекта.
- Подключить собственную модель и ключ через переменные окружения; учитывать расход у провайдера модели.
- Проверить, что установленный инструмент запускается и показывает доступные режимы.
- Поднять отдельную копию приложения с той же сборкой и схемой базы, но с тестовыми данными.
- Создать минимум две тестовые учётные записи: обычного пользователя и администратора.
- Отключить отправку писем и реальные платежи на копии. Проверить, что запись в тестовой базе не меняет боевую.
- Ограничить проверку собственным приложением или системой, на которую есть письменное разрешение.
Задать рамку проверки
- Создать текстовый файл с одной областью проверки, например входом и разграничением прав.
- Добавить в рамку тестовые доступы к обеим ролям.
- Перечислить исключённые пути: платежи, вебхуки, рассылки и другие дорогие для восстановления действия.
- Проверить, что по рамке понятны цель проверки и границы остановки.
Провести и повторить проверку
- Запустить Strix на тестовой копии с подготовленной рамкой и дождаться завершения.
- Для каждой находки прочитать выполненные шаги и полученный результат, а не только заголовок.
- Воспроизвести важную находку вручную и сохранить последовательность шагов как доказательство.
- Применить исправление только после воспроизведения проблемы.
- Запустить повторную проверку с той же рамкой и убедиться, что находка исчезла.
Ресурсы: Strix на GitHub, сайт Strix.


