Qodex logo

Qodex

認領

Qodex 是一個持續測試平台,協助工程、QA 與資安團隊在 PR 與部署時執行真實測試情境。整合 OpenAPI、Postman、試算表與既有測試,並回傳具體失敗證據。

Qodex preview

概覽

Qodex 是一個持續測試平台,適合想將分散的測試知識轉化為可長期維護情境,並在程式碼變更通過審查與部署時,將其執行於真實應用程式的團隊。產品以 GitHub pull request、CLI、平台聊天、排程與部署檢查為核心,目標是在產品變動時持續維持覆蓋率。

網站將 Qodex 定位為測試情境的系統紀錄,而非一次性的測試執行器。團隊可以從 OpenAPI、Postman、試算表、既有測試與產品文件匯入情境,再用 Qodex 管理覆蓋率、在應用程式上執行情境,並在發生問題時收集請求、回應與螢幕截圖證據。

功能

匯入既有情境

從 OpenAPI 規格、Postman collections、試算表、既有測試與產品文件匯入測試知識,讓團隊能從現有維護內容開始。

作為紀錄系統的情境管理

將情境集中在一個由團隊擁有的位置,而不是散落在試算表、對話串或個人記憶中。網站將其描述為軟體應如何運作的活文件紀錄。

持續測試執行

在 pull request、CLI、平台聊天、排程與部署檢查中執行情境,讓驗證發生在工作已經流動的地方。

失敗證據與內嵌發現

當情境失敗時,擷取失敗的請求、回應與螢幕截圖,提供審查者具體證據而非推測。

API 與 UI 情境覆蓋

涵蓋 API 與 UI 測試,包括多步驟 API 流程、驗證設定檔、瀏覽器執行、自然語言 UI 步驟,以及較高方案中的 UI Pages 目錄。

CI 中的資安檢查

在 CI 中包含符合 OWASP 的資安探測,並對 PR 提交發現結果;更高方案則提供更強的資安控制與合規功能。

使用情境

  • 工程師的 PR 驗證

    在每個 pull request 上執行情境,讓審查者能看到某次變更是否真的破壞了行為,以及失敗的請求、回應與螢幕截圖。

  • 整合測試知識

    將散落在試算表、Postman 或舊測試檔中的情境集中管理,然後隨著產品演進持續擴充。

  • API 與 UI 回歸測試

    使用 API 與 UI 情境執行器來驗證真實客戶流程,包括多步驟 API 路徑、驗證設定檔、瀏覽器檢查與自然語言 UI 步驟。

  • 交付流程中的資安檢查

    使用符合 OWASP 的探測與 PR 提交的發現結果,在與 code review 和 CI 相同的工作流程中揭露資安問題。

  • 持續發布監控

    使用排程或 webhook 觸發的執行,在 PR 流程之外重新檢查行為,讓情境在各次發布之間保持最新。

Pros and Cons

Pros

  • 在 pull request 與部署時對真實應用程式執行測試,而不只是讀取 diff 或執行孤立的排程檢查。
  • 將來自試算表、Postman、OpenAPI、既有測試與產品文件的情境整合到單一受管理紀錄中。
  • 回傳具體失敗證據,包括失敗的請求、回應與螢幕截圖。
  • 同時涵蓋 API 與 UI 測試,產品內含資安探測,且較高方案提供更完整的資安功能。
  • 提供多種進入方式,包括 GitHub、CLI 與 Slack,以及在相關方案中的排程與 webhook 觸發執行。

Cons

  • 某些進階功能僅在較高方案中說明,因此較小團隊在免費或入門方案中可能無法取得所有工作流程。
  • 來源未提供超出明確列出之工作流程與整合以外的詳細設定、移轉或平台支援資訊。

FAQ

Qodex 在日常工作流程中如何使用?

Qodex 會在 pull request、CLI、平台聊天、排程與部署檢查中,將你的測試情境執行於真實應用程式上。來源將其描述為持續測試系統,而非一次性的測試執行器。

Qodex 有免費方案或付費方案嗎?

定價頁面顯示有 Individual 免費方案、Startup 方案,以及供較大型組織使用的 Scale 方案。僅免費方案與 Startup 的起始價格有明確說明,因此產品採用自助式與報價制並行的進入方式。

Qodex 在測試失敗時會提供什麼樣的輸出?

當情境失敗時,Qodex 會顯示失敗的請求、回應與螢幕截圖。來源也表示它可從 OpenAPI、Postman collections、試算表、既有測試與產品文件匯入情境。

Qodex 會取代資安測試或 code review 嗎?

來源將 Qodex 定位為與 code review 和資安流程互補:它會在真實應用程式上執行測試,並包含符合 OWASP 的資安探測,但沒有聲稱可取代滲透測試或稽核。

Qodex 適合誰使用?

Qodex 被定位為適合工程師、QA lead 與資安團隊使用。網站強調共享測試情境、PR 檢查、部署檢查,以及跨團隊的覆蓋率管理。

Quick Facts

類別
持續測試平台
主要使用者
工程、QA 與資安團隊
常見工作流程
GitHub PR 檢查、CLI 執行、聊天式執行、排程與部署檢查
輸入/匯入來源
OpenAPI、Postman、試算表、既有測試與產品文件
平台/整合
GitHub、CLI、Slack、Jira、Cursor(MCP)