Чек-листНовое
кодовое словоЩит

Проверяем своё приложение с помощью Strix

Проведем от подготовки тестовой копии приложения до повторной проверки исправлений.

Подготовить среду

  • Открыть репозиторий Strix и установить инструмент по актуальной инструкции проекта.
  • Подключить собственную модель и ключ через переменные окружения; учитывать расход у провайдера модели.
  • Проверить, что установленный инструмент запускается и показывает доступные режимы.
  • Поднять отдельную копию приложения с той же сборкой и схемой базы, но с тестовыми данными.
  • Создать минимум две тестовые учётные записи: обычного пользователя и администратора.
  • Отключить отправку писем и реальные платежи на копии. Проверить, что запись в тестовой базе не меняет боевую.
  • Ограничить проверку собственным приложением или системой, на которую есть письменное разрешение.

Задать рамку проверки

  • Создать текстовый файл с одной областью проверки, например входом и разграничением прав.
  • Добавить в рамку тестовые доступы к обеим ролям.
  • Перечислить исключённые пути: платежи, вебхуки, рассылки и другие дорогие для восстановления действия.
  • Проверить, что по рамке понятны цель проверки и границы остановки.

Провести и повторить проверку

  • Запустить Strix на тестовой копии с подготовленной рамкой и дождаться завершения.
  • Для каждой находки прочитать выполненные шаги и полученный результат, а не только заголовок.
  • Воспроизвести важную находку вручную и сохранить последовательность шагов как доказательство.
  • Применить исправление только после воспроизведения проблемы.
  • Запустить повторную проверку с той же рамкой и убедиться, что находка исчезла.

Ресурсы: Strix на GitHub, сайт Strix.