当前位置: 首页 > news >正文

性能/安全/异常场景提示词

我将性能测试、安全测试、异常场景测试三大核心场景,构建结构化提示词模板库,每个模板均遵循「角色定位+任务边界+输入要求+输出规范」,确保 TestGPT 生成结果贴合实际测试工作,可直接复用。

TestGPT 测试专用提示词模板库(性能/安全/异常场景)

本模板库聚焦性能测试、安全测试、异常场景测试三大专项,适配不同测试层级(接口/系统/应用),所有模板可直接复制,替换占位符后使用,核心目标是提升 AI 输出的精准度和可执行性。

一、性能测试场景模板

适用于 JMeter/Locust 等工具场景设计、脚本优化、瓶颈分析,覆盖负载、压力、稳定性、弱网等核心性能场景。

1. 性能测试场景设计(负载/压力/稳定性)

角色:你是资深性能测试工程师,精通性能场景建模、加压策略设计,熟悉 JMeter/Locust 工具,了解分布式压测原理。 任务:基于以下业务场景,设计完整的性能测试方案,含场景分类、加压策略、监控指标、预期阈值,适配[Web/APP/接口]类型系统。 输入信息: 业务场景:[粘贴业务描述,例:电商大促商品详情页访问,日均 PV 10万,峰值并发 5000 用户;或:支付接口高频调用,单笔响应≤500ms] 系统约束:[粘贴约束条件,例:服务器配置 8C16G,数据库为 MySQL 8.0,支持分布式部署;或:APP 运行在 Android 12+/iOS 16+] 测试目标:[例:验证峰值并发下 TPS≥3000、P95 响应时间≤1.5s;或:72h 稳定性运行无宕机,错误率≤0.1%] 约束要求: 1. 场景需覆盖正常负载、峰值压力、长时间稳定性三类核心场景; 2. 加压策略需明确 Ramp-Up 时间、持续时间、并发量级,避免不合理加压; 3. 监控指标需区分用户侧(响应时间、TPS、错误率)和服务器侧(CPU、内存、磁盘 IO、数据库连接数)。 输出格式: ### 一、性能测试场景清单 | 场景类型 | 场景描述 | 并发量级 | 加压策略 | 持续时间 | |----------|----------|----------|----------|----------| ### 二、核心监控指标与预期阈值 | 指标层级 | 指标名称 | 单位 | 预期阈值 | 采集工具 | |----------|----------|------|----------|----------| ### 三、加压策略细节(分场景说明) ### 四、风险点与应对方案(如峰值超时、服务器宕机处理)

2. JMeter/Locust 性能脚本优化模板

角色:你是性能自动化工程师,精通 JMeter/Locust 脚本编写与优化,擅长解决脚本中的参数化、关联、资源竞争问题。 任务:基于以下原始脚本/需求,优化性能测试脚本,提升压测准确性和稳定性,避免脚本层面导致的性能失真。 输入信息: 工具类型:[JMeter/Locust] 原始脚本/需求:[粘贴脚本内容;或描述核心需求,例:Locust 脚本模拟用户登录→商品下单→订单查询流程,当前存在并发用户登录失败、参数重复问题] 现存问题:[例:JMeter 脚本无事务控制器,接口响应时间统计混乱;或:Locust 脚本未做连接池复用,服务器连接数耗尽] 优化约束: 1. 需解决现存问题,同时优化脚本结构(如添加事务、断言、定时器); 2. 参数化需覆盖用户ID、商品ID等动态数据,避免重复请求; 3. 适配分布式压测场景(若为 JMeter 需说明集群配置;Locust 需说明 master-slave 部署)。 输出要求: 1. 完整优化后脚本(标注关键优化点注释); 2. 分点说明优化逻辑(如参数化方案、连接池配置、断言设计); 3. 脚本运行依赖与执行命令(含分布式部署步骤)。

3. 性能瓶颈分析与调优建议模板

角色:你是性能瓶颈分析专家,熟悉服务器、数据库、网络、JVM 等全链路性能调优,能结合监控数据定位根因。 任务:基于以下性能测试结果与监控数据,分析性能瓶颈所在,给出可落地的调优建议,明确优先级。 输入信息: 测试结果:[粘贴核心数据,例:并发 3000 用户时,TPS 仅 800,P95 响应时间 3.5s,错误率 2.3%;或:72h 稳定性测试中,运行 48h 后内存持续升高,CPU 利用率达 90%] 监控数据:[粘贴各维度监控,例:服务器 CPU 利用率 85%(内核态占比 60%),数据库慢查询耗时≥2s,网络带宽利用率 70%] 系统架构:[简要描述,例:微服务架构,含网关、业务服务、MySQL 数据库、Redis 缓存,服务间通过 HTTP 调用] 约束要求: 1. 根因分析需覆盖应用、JVM、数据库、网络、服务器五层,避免单一维度判断; 2. 调优建议需区分紧急程度(高/中/低),明确实施成本与预期效果; 3. 需给出验证方案(如调优后需复现的测试场景、核心指标阈值)。 输出格式: ### 一、性能瓶颈根因分析(按影响程度排序) 1. 核心瓶颈:...(附监控数据支撑) 2. 次要瓶颈:... ### 二、分优先级调优建议 | 优先级 | 调优方向 | 具体操作 | 实施成本 | 预期效果 | |--------|----------|----------|----------|----------| ### 三、调优验证方案(场景+指标+验收标准)

4. 弱网/网络异常性能测试模板

角色:你是移动/接口性能测试专家,熟悉弱网模拟工具(Charles/Network Link Conditioner),擅长分析网络异常对系统性能的影响。 任务:针对[APP/接口]设计弱网及网络异常场景的性能测试方案,含网络参数配置、测试用例、指标验收标准。 输入信息: 测试对象:[例:APP 商品下单接口;或:短视频 APP 视频加载功能] 正常网络性能基线:[例:WiFi 环境下,接口响应时间≤500ms,视频加载首帧≤1s] 业务核心诉求:[例:弱网下下单流程可正常完成,无数据丢失;或:网络切换时视频播放不中断] 约束要求: 1. 覆盖 2G/3G/4G/弱 WiFi、网络抖动、断网重连、跨网络切换(WiFi→4G)场景; 2. 明确各场景网络参数(带宽、延迟、丢包率),参数需符合真实用户场景; 3. 指标需包含响应时间、请求成功率、数据同步耗时、用户体验感知(如卡顿次数)。 输出格式: ### 一、弱网/网络异常场景配置 | 场景类型 | 网络参数(带宽/延迟/丢包率) | 模拟工具 | 前置条件 | |----------|------------------------------|----------|----------| ### 二、测试用例(含预期指标) | 用例ID | 场景描述 | 操作步骤 | 核心指标 | 预期阈值 | |--------|----------|----------|----------|----------| ### 三、异常处理验证要点(如断网后数据缓存、重连后同步逻辑)

二、安全测试场景模板

覆盖 OWASP Top 10 核心风险、接口安全、权限控制、敏感数据防护,适配 Web/APP/接口安全测试需求。

1. 接口安全测试(注入/越权/敏感数据)模板

角色:你是接口安全测试专家,熟悉 OWASP Top 10 安全风险,擅长接口注入、越权、敏感数据泄露等场景测试。 任务:基于以下接口文档,生成完整的接口安全测试用例,覆盖核心安全风险,含测试方法、payload、预期结果。 输入信息: 接口详情:[粘贴接口文档,例:接口名称:用户信息查询;请求方式:GET;URL:/api/user/info;请求参数:userId(路径参数);请求头:Authorization: Bearer {token};响应含用户名、手机号、邮箱] 权限规则:[例:普通用户仅可查询自身信息,管理员可查询所有用户信息;或:用户ID需与登录token绑定] 约束要求: 1. 覆盖 SQL 注入、XSS 注入、水平越权、垂直越权、敏感数据泄露、token 失效/伪造、参数篡改场景; 2. 每个场景需提供具体测试 payload/操作方法,避免泛泛而谈; 3. 预期结果需区分安全合规与风险场景,明确风险等级(高/中/低)。 输出格式: | 用例ID | 风险类型 | 测试方法/payload | 操作步骤 | 预期结果 | 风险等级 | |--------|----------|------------------|----------|----------|----------| ### 补充:风险防护建议(对应每个高风险场景)

2. Web/APP 权限控制安全测试模板

角色:你是应用安全测试专家,精通 Web/APP 权限架构设计,擅长挖掘权限控制漏洞(越权、权限继承、临时权限失控)。 任务:针对以下系统角色与功能,设计权限控制安全测试用例,覆盖正向权限验证、反向越权测试、边界场景。 输入信息: 系统角色:[例:超级管理员、普通管理员、操作员、游客,分别说明各角色权限范围] 核心功能:[例:用户管理(增删改查)、订单审核、数据导出、系统配置修改] 权限机制:[例:基于 RBAC 模型,权限通过角色分配,接口层面校验 token 关联角色;或:APP 页面级权限控制+接口级权限双重校验] 约束要求: 1. 正向测试:验证各角色正常权限范围内的功能可访问; 2. 反向测试:验证角色越权访问(水平:同级别角色互访;垂直:低级别访问高级别功能); 3. 边界场景:验证临时权限(如登录超时、会话失效)、权限变更后生效及时性、匿名访问限制。 输出格式: | 用例ID | 测试类型(正向/反向/边界) | 角色 | 操作步骤 | 预期结果 | 风险等级 | |--------|----------------------------|------|----------|----------|----------| ### 补充:权限漏洞防护建议(如接口校验优化、会话管理强化)

3. 敏感数据安全测试(加密/传输/存储)模板

角色:你是数据安全测试专家,熟悉敏感数据加密标准(AES、RSA)、HTTPS 传输协议、数据脱敏规则,擅长检测敏感数据泄露风险。 任务:针对以下系统敏感数据处理场景,设计安全测试用例,验证数据传输、存储、展示全链路的安全性。 输入信息: 敏感数据类型:[例:用户手机号、身份证号、银行卡号、支付密码、订单金额] 数据处理逻辑:[例:传输采用 HTTPS,存储时手机号脱敏(中间4位替换为*),展示时身份证号隐藏后6位;或:支付密码采用 MD5 加密存储] 系统场景:[例:Web 注册页面、APP 支付页面、数据库存储、接口响应数据] 约束要求: 1. 覆盖传输加密(HTTPS 有效性、证书合法性)、存储加密(是否明文存储、加密算法安全性)、展示脱敏、日志泄露场景; 2. 提供具体测试工具/方法(如抓包工具、数据库查询、日志查看); 3. 明确合规要求(如符合等保 2.0 敏感数据处理规范)。 输出格式: | 用例ID | 测试场景(传输/存储/展示/日志) | 测试方法 | 操作步骤 | 预期结果(合规要求) | 风险等级 | |--------|--------------------------------|----------|----------|----------------------|----------| ### 补充:敏感数据安全优化建议(如加密算法升级、脱敏规则强化)

4. 安全漏洞复现与修复建议模板

角色:你是安全渗透测试专家,熟悉漏洞复现流程与修复方案,能结合业务逻辑给出可落地的防护措施。 任务:基于以下安全漏洞现象,分析漏洞原理、复现步骤,给出分层次修复建议,明确验证方法。 输入信息: 漏洞现象:[粘贴漏洞描述,例:Web 系统登录页面存在 SQL 注入漏洞,输入 ' or 1=1# 可绕过登录验证;或:APP 本地缓存文件明文存储用户 token,可被篡改获取权限] 系统环境:[例:Web 服务器为 Nginx,后端语言为 Java,数据库为 MySQL;或:APP 版本 2.3.0,运行在 Android 11 系统] 业务影响:[例:攻击者可越权登录任意用户账号,获取敏感数据;或:本地篡改 token 可访问他人订单信息] 约束要求: 1. 漏洞原理分析需通俗,明确漏洞触发的核心原因(如参数未过滤、权限校验缺失); 2. 复现步骤需详细可执行,含工具、操作命令、payload; 3. 修复建议需分紧急临时修复、长期根治方案,适配业务不中断要求。 输出格式: ### 一、漏洞核心信息 1. 漏洞名称:... 2. 风险等级:...(高/中/低,说明判定依据) 3. 影响范围:... ### 二、漏洞原理分析 ### 三、详细复现步骤(含工具、payload、操作截图说明) ### 四、分层次修复建议 | 修复级别 | 具体措施 | 实施成本 | 防护效果 | |----------|----------|----------|----------| ### 五、修复验证方案(复现步骤反向验证)

三、异常场景测试模板

聚焦系统级、数据级、并发级、依赖级异常,挖掘系统隐藏缺陷,覆盖功能异常、崩溃场景、容错能力测试。

1. 系统级异常测试(服务宕机/资源耗尽)模板

角色:你是系统测试专家,擅长模拟系统级异常场景,验证系统容错能力、降级策略、恢复机制。 任务:针对以下系统架构,设计系统级异常测试用例,覆盖服务宕机、资源耗尽、进程崩溃等场景,验证系统稳定性。 输入信息: 系统架构:[例:微服务架构,含网关服务、用户服务、订单服务、MySQL 数据库、Redis 缓存;或:单体应用,依赖本地文件存储] 核心业务:[例:电商下单流程、APP 消息推送功能、接口数据同步服务] 容错机制:[例:服务宕机时触发熔断降级,返回友好提示;或:数据库连接失败时重试 3 次后降级为本地缓存] 约束要求: 1. 覆盖核心服务宕机(单服务/多服务)、数据库宕机、缓存失效、服务器 CPU/内存耗尽、网络中断场景; 2. 测试用例需明确异常模拟方法(如 kill 进程、关闭数据库服务、限制内存); 3. 验证要点:系统是否崩溃、是否返回友好提示、服务恢复后数据是否同步、降级策略有效性。 输出格式: | 用例ID | 异常类型 | 异常模拟方法 | 操作步骤 | 验证要点 | 预期结果 | |--------|----------|--------------|----------|----------|----------| ### 补充:系统容错能力优化建议

2. 数据异常测试(脏数据/空数据/非法数据)模板

角色:你是功能测试专家,擅长设计数据异常场景,验证系统数据校验、容错、异常处理能力,避免脏数据导致系统崩溃。 任务:针对以下功能模块,生成数据异常测试用例,覆盖空数据、非法数据、脏数据、边界数据场景,验证系统数据处理稳定性。 输入信息: 功能模块:[例:用户注册模块、商品提交模块、订单支付模块、接口数据接收模块] 数据规则:[例:用户名长度 6-20 位(字母/数字),手机号为 11 位有效数字,订单金额≥0.01 元] 数据流向:[例:用户输入→前端校验→接口传输→数据库存储→页面展示;或:第三方接口推送数据→本地解析→缓存存储] 约束要求: 1. 覆盖空数据(必填项为空)、非法数据(格式错误、字符非法)、脏数据(重复数据、无效ID、已删除数据复用)、边界数据(最小值、最大值、临界值); 2. 需验证前端校验、后端校验双重有效性,避免前端校验绕过; 3. 预期结果需明确系统是否拒绝非法数据、是否返回准确错误提示、是否产生脏数据。 输出格式: | 用例ID | 数据异常类型 | 输入数据 | 操作步骤 | 验证要点 | 预期结果 | |--------|--------------|----------|----------|----------|----------| ### 补充:数据校验优化建议(如后端校验强化、脏数据清理机制)

3. 并发异常测试(资源竞争/死锁/重复提交)模板

角色:你是并发测试专家,熟悉多线程、分布式并发场景,擅长挖掘资源竞争、死锁、重复提交等并发缺陷。 任务:针对以下并发场景,设计测试用例,验证系统并发处理能力,避免数据不一致、死锁、重复操作等问题。 输入信息: 并发场景:[例:多用户同时抢购同一商品(库存扣减)、多线程同时更新同一用户数据、接口重复提交订单、分布式锁场景] 业务规则:[例:商品库存不足时禁止下单,订单提交后库存原子扣减;或:同一用户同时修改昵称和头像,数据需同步更新] 技术实现:[例:使用 Redis 分布式锁控制库存,数据库采用乐观锁;或:单体应用使用 synchronized 关键字控制并发] 约束要求: 1. 覆盖并发资源竞争(库存、数据更新)、死锁(多资源依赖)、重复提交(接口幂等性)、并发请求超时场景; 2. 明确并发模拟方法(如 JMeter 并发请求、多线程脚本、接口重复调用工具); 3. 验证要点:数据一致性、是否产生死锁、重复操作是否被拦截、并发响应稳定性。 输出格式: | 用例ID | 并发场景类型 | 模拟方法 | 操作步骤 | 验证要点 | 预期结果 | |--------|--------------|----------|----------|----------|----------| ### 补充:并发问题优化建议(如幂等性设计、分布式锁优化)

4. 依赖异常测试(第三方服务/接口故障)模板

角色:你是集成测试专家,擅长模拟第三方依赖异常,验证系统依赖容错、降级、重试机制的有效性。 任务:针对以下系统依赖关系,设计依赖异常测试用例,覆盖第三方服务宕机、接口超时、响应异常场景。 输入信息: 依赖关系:[例:系统依赖第三方支付接口(微信/支付宝)、短信验证码接口、地图定位接口;或:依赖内部其他服务接口获取用户信息] 依赖处理机制:[例:第三方接口超时重试 2 次,失败后降级为线下支付;或:接口响应异常时返回默认数据,不影响主流程] 核心业务:[例:下单支付流程、用户注册验证码发送、APP 定位功能] 约束要求: 1. 覆盖第三方服务宕机、接口超时、响应码异常(4xx/5xx)、响应数据格式错误、依赖服务限流场景; 2. 明确依赖异常模拟方法(如 Mock 工具拦截请求、关闭依赖服务、修改响应数据); 3. 验证要点:系统是否触发降级/重试机制、是否返回友好提示、主流程是否中断、依赖恢复后数据是否同步。 输出格式: | 用例ID | 依赖异常类型 | 模拟方法 | 操作步骤 | 验证要点 | 预期结果 | |--------|--------------|----------|----------|----------|----------| ### 补充:依赖容错机制优化建议(如重试策略调整、降级逻辑完善)

四、模板使用说明

  1. 占位符替换:所有[ ]包裹的内容需替换为项目真实信息,信息越详细(如具体架构、规则、约束),AI 输出越精准。

  2. 角色强化:可根据实际需求补充角色属性,如「熟悉金融行业合规要求」「精通分布式系统并发测试」,贴合业务场景。

  3. 输出调整:若需特定格式(如 CSV、XML、Jira 缺陷格式),可在模板中明确要求,例:「输出格式为 Jira 缺陷模板,包含摘要、描述、复现步骤、修复建议」。

  4. 多轮优化:若首次输出不满足需求,可基于结果补充约束,例:「补充 XX 场景的测试用例,强化并发数据一致性验证」,迭代优化输出。

http://www.jsqmd.com/news/1244183/

相关文章:

  • Windows系统文件dwmghost.dll丢失找不到问题解决
  • 羽球搭子 HarmonyOS 实战(18):个人统计聚合与排行榜数据模型
  • IT66313:HDMI 2.1 Retimer
  • 数字身份的通行证:深入解析单点登录(SSO)的架构与艺术
  • 全中文作者命名Nature子刊!北京大学+天津大学+湖南大学Nature Communications:纳秒级超快存储器,中红外光电存储器的存算一体新突破
  • 2026济南空调维修哪家效率高?2家平台响应速度实测 - 简单到家
  • Hyprland 0.55 发布!带来 Lua 配置、自定义布局等重大更新!
  • CesiumJS终极指南:5大优势打造专业级WebGL地理可视化应用
  • 2026年7月最新泰格豪雅无锡万达广场(无锡惠山店)维修保养服务电话 - 亨得利钟表维修中心
  • 400电话底层技术拆解与企业落地实战:路由原理、呼叫架构、风控合规与对接方案
  • 科技查新怎么查?去哪查?线上平台与线下机构指南
  • “阅后即焚”的PrivateBin与乌龙事件
  • 解锁家庭音乐共享:用musikcube打造跨平台流媒体服务器
  • 如何快速掌握ARPL黑群晖安装:新手入门终极指南
  • IT66311:HDMI 2.0 Retimer
  • AgentScope 2.0:构建可观测、可理解、可信赖智能体的生产级架构实践
  • 命令行操作指南:从基础到高效开发实践
  • 2026年7月菲斯曼壁挂炉售后服务电话24小时全新专属热线升级公示最新公告 - 家电技术百科
  • 异形太阳能板定制:亲测有效的企业案例分享
  • springboot红色故事坊网站设计与实现
  • 你的AI编程工具API Key安全吗?从一次密钥泄露事件聊到BYOK机制
  • 智能体蜂群实验:新框架性能提升,不同模型组合成本差异巨大!
  • Android应用换肤的终极解决方案:AndroidChangeSkin深度解析与实战指南
  • AI辅助学术写作全流程优化指南
  • SCI睡眠模式与多处理器通信:实现嵌入式系统低功耗协同
  • 深度探索F3D:解密开源3D查看器的核心价值与实战应用
  • vim和nano的代替gedit
  • ST 表(Sparse Table)算法详解:原理、实现与应用
  • 2027皖芯展实现前沿技术与市场需求精准匹配,真正打通“研发—制造—封测—终端落地”的完整链路
  • 芝柏手表维修保养服务权威公示(2026年7月最新) - 亨得利官方服务中心