Qodex logo

Qodex

认领

Qodex 是一款持续测试平台,帮助工程、QA 和安全团队在 pull request 和部署时运行真实测试场景。它整合 OpenAPI、Postman、表格和现有测试中的场景,并在行为异常时返回明确的失败证据。

Qodex preview

概览

Qodex 是一款持续测试平台,适合希望将零散测试知识转化为持久场景,并在代码变更经过评审和部署时将其运行于真实应用上的团队。该产品围绕 GitHub pull request、CLI、平台聊天、计划任务和部署检查进行定位,目标是在产品变化时保持覆盖始终最新。

该网站将 Qodex 描述为测试场景的记录系统,而不是一次性的测试运行器。团队可以从 OpenAPI、Postman、表格、现有测试和产品文档中导入场景,然后使用 Qodex 管理覆盖、在应用上执行场景,并在出现问题时收集请求、响应和截图证据。

功能

导入现有场景

从 OpenAPI 规范、Postman 集合、表格、现有测试和产品文档中导入测试知识,让团队可以从已有维护内容开始。

作为记录系统进行场景管理

将场景保存在团队统一管理的位置,而不是散落在表格、聊天串或个人记忆中。网站将其描述为软件应如何运行的动态记录。

持续执行测试

在 pull request、CLI、平台聊天、计划任务和部署检查中运行场景,让验证发生在工作实际推进的地方。

失败证据与内联发现

当某个场景失败时,捕获失败的请求、响应和截图,为审阅者提供明确证据而不是猜测。

API 和 UI 场景覆盖

覆盖 API 和 UI 测试,包括多步骤 API 流程、身份验证配置文件、浏览器运行、自然语言 UI 步骤,以及更高方案中的 UI Pages 目录。

CI 中的安全检查

包含符合 OWASP 的安全探测,并在 PR 中记录发现;更高层级还提供更强的安全控制和合规功能。

使用场景

  • 供工程师进行 PR 验证

    使用 Qodex 在每个 pull request 上运行场景,这样审阅者就能看到某次变更是否真正破坏了行为,以及失败的请求、响应和截图。

  • 整合测试知识

    将其作为覆盖管理层,集中管理散落在表格、Postman 或旧测试文件中的场景,然后随着产品演进持续扩展它们。

  • API 和 UI 回归测试

    使用 API 和 UI 场景运行器来覆盖真实客户流程,包括多步骤 API 路径、身份验证配置文件、浏览器检查和自然语言 UI 步骤。

  • 交付流水线中的安全检查

    使用符合 OWASP 的探测和在 PR 中记录的发现,在与代码审查和 CI 相同的工作流中暴露安全问题。

  • 持续发布监控

    使用计划任务或 webhook 触发的运行,在 PR 流程之外重新检查行为,确保场景在各次发布之间保持最新。

Pros and Cons

Pros

  • 在 pull request 和部署上针对真实应用运行测试,而不仅仅是读取差异或运行孤立的计划检查。
  • 将来自表格、Postman、OpenAPI、现有测试和产品文档的场景整合到一个统一管理的记录中。
  • 返回具体的失败证据,包括失败的请求、响应和截图。
  • 同时覆盖 API 和 UI 测试,并包含产品内的安全探测以及更高方案中的更完整安全功能。
  • 提供多个入口,包括 GitHub、CLI 和 Slack,以及在相关方案中支持计划任务和 webhook 触发运行。

Cons

  • 某些高级能力只在更高层级中提供,因此小团队可能无法在免费或入门方案中获得所有工作流。
  • 来源未提供详细的设置、迁移或平台支持信息,除了明确列出的工作流和集成之外。

FAQ

Qodex 如何用于日常工作流程?

Qodex 会在 pull request、CLI、平台聊天、计划任务和部署检查中,将你的测试场景运行在真实应用上。来源将其描述为一个持续测试系统,而不是一次性的测试运行器。

Qodex 有免费方案或付费方案吗?

定价页面显示有个人免费层、Startup 方案,以及面向更大组织的 Scale 方案。只有免费层给出了明确价格,而 Startup 仅提供起始价位,因此该产品采用自助式和按需报价两种入口方式。

当测试失败时,Qodex 会提供什么样的输出?

当某个场景失败时,Qodex 会展示失败的请求、响应和截图。来源还说明,它可以从 OpenAPI、Postman 集合、表格、现有测试和产品文档中导入场景。

Qodex 会取代安全测试或代码审查吗?

来源将 Qodex 定位为对代码审查和安全工作流的补充:它会针对真实应用运行测试,并包含符合 OWASP 的安全探测,但并未声称要取代渗透测试或审计。

Qodex 适合谁使用?

Qodex 面向工程师、QA 负责人和安全团队。网站强调共享测试场景、PR 检查、部署检查以及跨团队的覆盖管理。

Quick Facts

类别
持续测试平台
主要用户
工程、QA 和安全团队
常见工作流
GitHub PR 检查、CLI 运行、基于聊天的运行、计划任务和部署检查
输入/导入
OpenAPI、Postman、表格、现有测试和产品文档
平台/集成
GitHub、CLI、Slack、Jira、Cursor (MCP)