shift-left-testing
透過將測試活動移至開發生命週期的早期階段來加速軟體交付,利用 AI 驅動的需求驗證、TDD 與自動化 CI 管線,降低缺陷修復成本。
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 106 個技能
透過將測試活動移至開發生命週期的早期階段來加速軟體交付,利用 AI 驅動的需求驗證、TDD 與自動化 CI 管線,降低缺陷修復成本。
生產環境測試策略,包含功能旗標、金絲雀部署、合成監控與混沌工程,確保線上系統的持續可靠性。
為微服務實作消費者驅動的契約測試(使用 Pact、架構驗證與 API 版本控制),以防止中斷性變更並確保分散式團隊間的協作效率。
自動化安全漏洞掃描工具,實施 OWASP Top 10 測試以進行 SAST/DAST、依賴項審核,並在 CI/CD 流程中驗證認證與授權。
使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。
自動化配置 SAST 與安全掃描。支援 Semgrep、SonarQube 及 CodeQL,適用於 DevSecOps、品質門禁管理與應用程式漏洞檢測。
整合 CI/CD 管線全流程的品質工程,涵蓋從提交階段的單元測試、左移測試策略,到生產環境的合成監控與合規性品質閘門。
執行系統性的安全性稽核、漏洞掃描與風險評估,並結合 OWASP 方法論,確保程式碼的強健安全性。
實作強大的軟體測試策略,涵蓋單元測試、整合測試與端對端 (E2E) 測試,並提供模擬框架 (Mocking)、TDD 模式與各類技術堆疊的最佳實踐,確保高品質且可靠的程式碼。
專為 Flask、Django 與 FastAPI 專案設計的 Python 安全掃描工具。支援 OWASP Top 10 風險檢測、相依套件弱點分析、硬編碼密鑰偵測與框架專屬安全審計。
對本地分支差異進行自動化安全審計、漏洞檢測及代碼品質評估,使用結構化的檢查清單驅動驗證流程。
執行全面的程式碼審查,專注於安全性漏洞、效能優化、可維護性及程式碼正確性。