用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/echoVic/boss-skill --skill qa-test-strategy命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | qa/test-strategy |
| description | 测试策略和测试金字塔原则,定义单元测试、集成测试、E2E测试的分布和覆盖要求 |
| version | 1.0.0 |
| agent | qa |
| type | methodology |
| user-invocable | false |
| agent-invocable | true |
| dependencies | ["shared/tech-stack-detection"] |
| triggers | ["开始测试工作时","需要制定测试计划时"] |
/\
/ \
/ E2E \ ← ~10%:端到端用户流程【必须编写】
/--------\
/ 集成测试 \ ← ~20%:组件/服务/API 交互
/--------------\
/ 单元测试 \ ← ~70%:函数/组件/服务逻辑
/--------------------\
每个项目必须编写 E2E 测试,最少覆盖:
| 层级 | 前端测试 | 后端测试 |
|---|---|---|
| 单元测试 | 组件渲染、Hooks、工具函数 | Service 层、业务逻辑、工具类 |
| 集成测试 | 组件交互、状态管理、API 调用 | API 端点、数据库操作、服务间调用 |
| E2E 测试 | UI 用户流程 | API 完整流程、跨服务调用 |
| 测试类型 | 测试内容 | 示例 |
|---|---|---|
| SQL 注入 | 参数化查询验证 | ' OR '1'='1 |
| XSS | 输出转义验证 | <script>alert(1)</script> |
| CSRF | Token 验证 | 跨站请求测试 |
| 认证 | Token 有效性 | 过期/伪造 Token |
| 授权 | 权限边界 | 越权访问测试 |
| 输入验证 | 边界值/格式 | 超长/特殊字符 |
| 指标 | 前端目标 | 后端目标 |
|---|---|---|
| 首屏加载 |
| < 3s |
| - |
| API P50 | - | < 100ms |
| API P99 | - | < 500ms |
| 并发用户 | - | ≥ 100 |
| 内存泄漏 | 无 | 无 |