Coding

输入验证

Try it

在测试工作流开始前检查用户输入是否包含有效的需求描述和足够的上下文信息。当用户的测试请求过于模糊(只说"帮我测试"却没说测什么)、缺少必要的需求文档或上下文时,应当使用此技能来验证输入完整性。如果输入验证失败,必须返回缺失信息清单要求用户补充。适用于启动任何测试设计流程的第一步。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

What it does

在测试工作流开始前检查用户输入是否包含有效的需求描述和足够的上下文信息。当用户的测试请求过于模糊(只说"帮我测试"却没说测什么)、缺少必要的需求文档或上下文时,应当使用此技能来验证输入完整性。如果输入验证失败,必须返回缺失信息清单要求用户补充。适用于启动任何测试设计流程的第一步。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

The skill document

⚠️ 安全警告:本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证;测试前应脱敏/掩码处理。 本技能仅在 workspace/ 输出评估文件,不持久化、不外传、不跨会话复用。

输入验证

核心原则

垃圾进,垃圾出——输入质量决定输出质量。 本技能是整个QA Test Skills工作流的第一步,在需求评审之前执行,验证输入是否满足生成高质量测试用例的基本要求。

验证维度

维度1:需求明确性

检查点:
├─ 是否有明确的功能描述?
├─ 是否有业务目标?
├─ 是否有用户角色?
└─ 是否有成功标准?

评分标准:
- 10分:需求完整清晰,包含所有必要信息
- 7分:需求基本清晰,缺少少量信息
- 4分:需求模糊,缺少关键信息
- 1分:需求不明,无法理解

维度2:上下文充分性

检查点:
├─ 是否有业务背景?
├─ 是否有技术架构?
├─ 是否有历史缺陷?
├─ 是否有约束条件?
└─ 是否有参考文档?

评分标准:
- 10分:上下文完整,可直接生成
- 7分:上下文基本充分,可补充少量信息
- 4分:上下文不足,需要补充
- 1分:上下文缺失,无法生成

维度3:输入类型识别

输入类型:
├─ 直接描述:文字描述需求
├─ 上传文件:附件/文件路径
├─ URL链接:http/https开头
└─ 混合输入:多种类型组合

验证规则:
- 直接描述:检查是否包含功能关键词
- 上传文件:检查文件是否可读取
- URL链接:检查URL是否可访问
- 混合输入:检查各部分是否完整

验证流程

步骤1:解析用户输入

解析内容:
├─ 提取需求描述
├─ 识别输入类型
├─ 检查是否有附件/URL
└─ 提取关键词

步骤2:评估输入质量

评估维度:
├─ 需求明确性(0-10分)
├─ 上下文充分性(0-10分)
├─ 信息完整性(0-10分)
└─ 可测试性(0-10分)

综合评分 = (需求明确性 + 上下文充分性 + 信息完整性 + 可测试性) / 4

步骤3:生成验证结果

结果类型:
├─ pass(通过):综合评分≥7分
├─ need_more_info(需要更多信息):综合评分4-6分
└─ fail(失败):综合评分<4分

输出格式

通过(pass)

{
  "validation_result": "pass",
  "input_quality_score": 8,
  "missing_info": [],
  "recommendation": "输入质量良好,可以继续执行"
}

需要更多信息(need_more_info)

{
  "validation_result": "need_more_info",
  "input_quality_score": 5,
  "missing_info": [
    "缺少业务背景描述",
    "缺少用户角色说明",
    "缺少约束条件"
  ],
  "clarification_questions": [
    "这个功能的业务目标是什么?",
    "主要用户有哪些角色?",
    "有什么技术约束或业务规则?"
  ],
  "recommendation": "请补充以上信息后再生成"
}

失败(fail)

{
  "validation_result": "fail",
  "input_quality_score": 2,
  "missing_info": [
    "缺少功能描述",
    "缺少业务背景",
    "缺少所有必要信息"
  ],
  "clarification_questions": [
    "请描述需要测试的功能是什么",
    "这个功能的业务背景是什么",
    "主要用户是谁,核心流程是什么"
  ],
  "recommendation": "输入信息严重不足,无法生成有效测试用例"
}

输入类型速查表

输入类型示例验证重点典型评分区间
功能名称"测试登录"缺业务目标、用户角色、约束4-6分
场景描述"用户输入密码错误3次锁定"缺边界条件、非功能需求6-8分
PRD文档上传完整需求文档检查可读性、覆盖度、歧义7-10分
URL链接需求文档链接检查可访问性、内容完整性5-9分
截图/图片功能截图缺完整上下文、业务规则3-6分
Bug描述"XX功能报错了"缺复现步骤、环境、数据3-5分
混合输入描述+附件+URL各部分一致性、互补性6-9分

常见输入问题与追问策略

问题模式表现追问策略
只给功能名"测试订单"问业务目标+用户角色+核心流程
只说报错"XX报500错误"问复现步骤+请求参数+环境信息
需求模糊"测一下性能"问具体指标+场景+数据量级
缺少上下文纯功能描述无背景问技术栈+依赖服务+约束条件
期望不明确"帮我测好"问测试范围+优先级+输出格式

输出示例

用户只说"帮我测试" → 输入验证评分低于4分(fail),触发追问:

  • "请描述需要测试的功能是什么"
  • "这个功能的业务背景是什么"

用户上传PRD文档 → 输入验证评分8分(pass),验证通过进入需求评审

用户说"测试登录功能",缺少用户角色说明 → 输入验证评分5分(need_more_info),触发追问补充用户角色和约束条件

检查清单

输入验证完成后检查:

  • 需求描述是否明确?
  • 上下文是否充分?
  • 输入类型是否识别?
  • 验证结果是否准确?
  • 缺失信息是否列出?
  • 追问问题是否具体?

异常处理引导

场景表现处理方式
用户拒绝提供信息输入评分<4,用户不愿补充输出最小可用用例集,标注高风险未覆盖项
文件无法读取上传文件损坏/格式不支持提示支持格式,建议用文本重新描述需求
URL无法访问链接失效/需要登录提示用户直接粘贴文档内容
输入互相矛盾描述与附件内容冲突列出矛盾点,请用户确认以哪个为准

追问模板速查

缺失类型追问模板目的
功能目标不明"这个功能要解决用户的什么问题?"锁定业务目标
用户角色缺失"谁会用这个功能?分几种角色?"明确角色视图
边界不清晰"输入有什么限制?最大/最小/格式?"定位测试边界
规则不清楚"有没有业务规则或约束条件?"识别隐性需求
范围过大"先聚焦哪个模块?优先级是什么?"缩小测试范围

Related skills

在最终输出前对测试用例做最后一轮防幻觉验证:事实核查(引用的需求ID是否存在)、一致性检查(用例之间是否矛盾)、可执行性验证(步骤是否能实际操作)、来源追溯(每个用例是否能追溯到具体需求)。当测试用例已经生成完毕、准备输出了,但你不确定AI有没有编造不存在的功能或需求时,应当使用此技能。这是整个工作流的最终质量守门——如果验证失败,必须返回问题清单要求修正,不得跳过。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

1 installs

将模糊的需求描述系统化拆分为输入、操作、状态、输出、规则五个可测试维度,同时挖掘显性需求之外的那些"没写出来但必须满足"的隐性需求和衍生需求。当用户的需求描述只有一两句话、或者看起来功能很简单但你可能遗漏了什么的时候,一定要用此技能做深度解构。适用于任何测试任务的第二步骤——无论需求文档有多详细,解构之后总能发现盲区。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

1 installs

当需求文档信息不够、不知道接下来该问产品什么、或者需要从开发那边获取更多技术细节时使用此技能。很多人测不好不是因为不会设计用例,而是因为一开始就没问对问题。提供需求调研、边界确认、规则挖掘、技术细节追问等不同场景的结构化提问模板,确保在测试设计前获取到足够上下文。每一个问题都标注了问谁、怎么问、什么时候问。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

1 installs

当需要测试 RESTful/GraphQL/gRPC/WebSocket 等 API 时使用此技能。覆盖接口的功能验证、参数组合、鉴权绕过、超时重试、幂等性、接口契约和向后兼容性。不要只测 HTTP 状态码——真正的接口 Bug 往往在数据结构不一致、字段类型不匹配、空值处理和并发调用上。输出接口测试矩阵、契约断言清单和工具选型建议。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

2 installs

当需要测试 AI Agent(智能体、聊天机器人、AI 助手)时使用此技能。Agent 测试和传统功能测试完全不同——你要测的不是"点按钮看结果",而是它的推理链路、工具调用时机、幻觉率、Prompt 注入防护、角色边界保持和记忆一致性。如果 Agent 能乱调用工具或泄漏系统 Prompt,那就是安全事件。⚠️ Agent 测试必须包含功能安全可控可靠九维覆盖,缺一不可。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

2 installs

当开发提了 PR、代码变更需要确定测试范围、或者想通过分析代码来预测可能出 Bug 的区域时使用此技能。从测试视角分析代码变更的影响范围、识别高危模式和典型风险区域。不要看完整代码逻辑——你只需要关注变更类型(新增/修改/删除/重构)、影响范围(接口定义/数据库字段/业务逻辑)和相关依赖,据此确定最小回归测试范围。输出代码变更影响分析报告。 本技能属于 QA Test Skills 技能集(49 个技能之一),完整工作流体验需安装全套:npx skills add Kokxi/qa-test-skills

2 installs