OpenQASoftware verification infrastructure for the AI era

Not translated yet — showing the Chinese originals.

OpenQA · Verification Capability

OpenQA:面向 AI 软件交付的证据化变更验收平台

OpenQA 独立理解软件变更的目标、影响与风险,按策略调用测试、代码分析、安全与运行时工具获取直接证据,并输出可审计的合并与发布就绪结论。

大量使用 Coding Agent 的研发团队建设统一变更门禁的平台工程团队需要证明测试有效性的 QA 团队需要审计 AI 代码风险的 AppSec 与工程负责人
什么是软件变更验证与验收平台

证据化软件变更验收,是围绕一次具体变更连接目标、代码影响、工程验证和生产结果,判断现有证据是否足以支持合并或发布的过程。OpenQA 位于 Coding Agent 与现有 CI、测试、安全和发布系统之间,不替代底层工具,而是将分散信号归一为变更级证据和可执行的验收结论。

核心能力

变更意图与影响分析

连接任务、需求、Git Diff、代码调用和仓库规则,明确变更目标、影响范围、允许修改范围与验收条件。

风险驱动的验证规划

根据变更类型和风险选择已有测试、静态分析、安全扫描与运行时检查,并显式列出仍缺少的证据。

独立执行与证据采集

在本地或 CI 中直接调用现有工具,保留命令输出、日志、Trace、响应、截图、录屏和环境信息,避免只采信生成 Agent 的自述。

Change Acceptance Record

将代码提交、策略版本、执行环境、工具结果、剩余风险与人工决定绑定为可查询、可复核的验收记录。

合并与发布双重结论

分别判断变更是否达到合并和发布条件,输出通过、条件通过、阻断或证据不足,并标明下一步责任人。

工作流程
  1. 理解变更

    读取目标、需求、Git Diff、仓库上下文和历史验收记录,建立可验证的变更声明。

  2. 规划验证

    识别功能、安全、性能、兼容性与越界修改风险,确定需要复用、补充或人工执行的检查。

  3. 执行并归一化证据

    调度现有工程工具和真实环境,将不同格式的结果转换为针对这次变更的证据。

  4. 决定准入

    依据版本化策略形成合并与发布结论,写明证据充分性、剩余风险和需要的人工复核。

可以获得什么
  • 减少人工重新验证 Agent 完成声明的时间,把注意力留给高风险和证据不足的变更
  • 提高满足明确策略的低风险变更自动合并比例,同时保留可随时复核的依据
  • 统一研发、QA、安全与发布团队针对同一次变更的验收语言和责任边界
  • 为每次合并和发布保留与代码、策略、环境和工具版本绑定的完整证据
常见问题
OpenQA 和 CI/CD、测试平台或安全扫描器有什么区别?

CI/CD 负责执行流程,测试和安全工具负责产生各自领域的信号。OpenQA 面向一次具体软件变更,判断应该调用哪些工具、已有结果是否足以证明变更达到合并或发布条件,并将依据与剩余风险写入统一验收记录。

为什么 Coding Agent 不能自己验证自己的改动?

生成与验证共享同一上下文和假设时,容易产生同源错误,也可能通过弱化测试或修改配置获得绿色结果。OpenQA 将验收策略、证据来源和决策记录与生成角色分离,并在代码、策略或证据变化后使旧结论失效。

Change Acceptance Record 包含什么?

记录包含变更目标、代码与依赖版本、验证计划、实际执行的检查、直接证据、未覆盖风险、策略版本、合并与发布结论以及人工决定。它既可以是产品页面,也可以通过 API 写回 Pull Request 和审计系统。

OpenQA 会自动批准所有软件变更吗?

不会。第一阶段重点是证明变更是否准备好合并,并明确证据不足之处。只有满足企业明确策略的低风险变更才适合自动准入;高风险、冲突或证据不足的情况会要求人工复核或直接阻断。

OpenQA 只适用于 Web 应用吗?

不是。验证对象是软件变更,可涵盖应用代码、API、移动端、配置、依赖、数据库迁移和基础设施代码。浏览器、接口和真机只是可按风险调用的执行环境,不是产品边界。