KushoAI
Kostenloser Mehrwert
KI-Bürowerkzeuge KI-Konferenzwerkzeuge

KushoAI

KushoAI – ein intelligentes Tool, das sich auf Konferenzen zum Thema KI konzentriert.

Tags:

Eine kurze Beschreibung

KushoAI ist eine von KI angetriebene Plattform für Tests und die Überprüfung der Zuverlässigkeit von Software. Sie kann auf der Grundlage von API-Spezifikationen oder Browserfunktionen automatisch API-Tests, Workflows zwischen verschiedenen Diensten, Sicherheitstests sowie UI-Tests erstellen, ausführen und warten.

Einführung in die Tools

KushoAI wird von Kusho, Inc. betrieben und richtet sich an Entwickler, QA-Ingenieure, Engineering-Manager sowie Unternehmen, die eine umfassende Testverwaltung benötigen. Das Produkt hat sich von der Erstellung von API-Fällen in frühen Phasen zu einer Testinfrastruktur entwickelt, die Interface-Verträge, End-to-End-Prozesse, OWASP-Sicherheitsprüfungen, UI-Automatisierung sowie die Bewertung von Veröffentlichungsrisiken umfasst.

Benutzer können OpenAPI- oder Swagger-Spezifikationen sowie Postman-Sammlungen hochladen, cURL-Befehle einfügen oder die Anfragedaten manuell eingeben. Für die Web-Oberfläche kann außerdem eine tatsächliche Aktion aufgezeichnet werden, damit die KI Playwright-Tests für verschiedene Eingabewerte, Grenzfälle und Fehlerwege erstellen kann.

Produktfähigkeitsstufen

FähigkeitsniveauHauptfunktionTypische EingabeHauptausgabe
API-VertragsprüfungÜberprüfen, ob die Implementierung der Schnittstelle mit den Spezifikationen übereinstimmt.OpenAPI, Postman oder einzelne SchnittstelleAnfragen, Aussagen und Regressionstests
End-to-End-WerkflowMehrere Schnittstellen in Reihe schalten und Antwortfelder übertragenProzessabläufe und SchnittstellenabhängigkeitenMehrschrittige Kombinationsprüfung
SicherheitstestsÜberprüfung häufiger Sicherheitsrisiken bei APIsSchnittstellendefinition, Authentifizierung und TestumgebungSichere Anwendungsfall- und Fehlerprotokolle
UI-TestingBenutzerprozesse aufzeichnen und Grenzszenarien erweiternAufzeichnung der Browser-BenutzungAusführbare Playwright-Skripte
Intelligente VeröffentlichungKombination von Änderungen, Abdeckung und Bewertung von Risiken durch MisserfolgeAufbau und Testen der HistorieVeröffentlichung von Risikowerten und Entscheidungssignalen

Hauptfunktionen

Automatische Erstellung von API-Testsets

KushoAI versteht die Schnittstellestruktur, die Feldtypen sowie die gängigen Geschäftsrisiken und erzeugt damit gültige Anfragen, ungültige Eingaben, Grenzwerte, Kombinationsbedingungen sowie Regressionstests. Die Ergebnisse umfassen die Anfrageinhalte, Testbeschreibungen sowie überprüfbare Aussagen; der Benutzer muss dennoch die Geschäftssemantik selbst überprüfen.

Mehrere Möglichkeiten zur Importierung von APIs

Benutzer können Methoden, Anfragesysteme, Pfadparameter, Abfrageparameter sowie den Anfragedatenkörper manuell eingeben. Zudem ist es möglich, OpenAPI-, Swagger-, Postman-Sammlungen oder cURL-Befehle zu importieren. Das Produkt unterstützt außerdem die Erkennung möglicher Schnittstellen aus Text- oder Markdown-Dokumentationen, wobei der Benutzer anschließend die konkreten Endpunkte bestätigen kann.

API-Vertragsprüfung

Die Plattform liest die Schnittstellendefinitionen und überprüft Änderungen in der Implementierung, um dem Team zu helfen, Probleme bereits vor dem Einführen verändernder Anpassungen in die jeweiligen Umgebungen aufzudecken. Wenn die Spezifikationen selbst an Einschränkungen, Beispielen oder Fehlerreaktionen mangeln, ist auch die Tiefe der automatischen Tests eingeschränkt.

Testausführung und Assertionen

Jeder Test kann einzeln ausgeführt werden, es ist möglich, nur einen Teil der Tests auszuführen oder alle Tests auf einmal. Auf der Ergebnisseite werden die tatsächlichen Anfragen, Antworten sowie der Erfolg der Überprüfungen angezeigt. Bei Fällen, in denen keine Überprüfungen konfiguriert sind, kann lediglich die Antwort betrachtet werden – es wird nicht automatisch nachgewiesen, ob die Geschäftslogik korrekt ist.

End-to-End-API-Workflow

Die Unternehmensfunktion ermöglicht es, 2 bis 20 Schnittstellen in einer sequenziellen Abfolge miteinander zu verbinden und die Antwortfelder eines vorherigen Schritts an die folgenden Anfragen weiterzuleiten. Sie eignet sich für die Überprüfung von Transaktionen zwischen verschiedenen Schnittstellen wie Registrierung, Anmeldung, Bestellung, Zahlung und Benachrichtigungen.

Dynamische Testdaten

Workflows können zufällige Daten, Zeichenketten, Identifikatoren und andere dynamische Werte erzeugen. Zudem können sie auf die Antworten früherer Anfragen verweisen und diese zur Bearbeitung in Form von Zeichenketten, Arrays oder durch arithmetische Operationen nutzen. Komplexe Ausdrücke sollten mit klaren Beispielen dargestellt werden, um Fehlalarme aufgrund fehlerhafter Testdaten zu vermeiden.

Schnittstellenänderungen und Testaktualisierungen

Wenn sich die OpenAPI- oder Postman-Spezifikationen ändern, kann KushoAI bestehende Tests vergleichen und Vorschläge zur Anpassung erstellen. Die Unterschiede werden von der KI erzeugt; vor der Anwendung müssen jedoch überprüft werden, ob benutzerdefinierte Variablen, parametrisierte Felder sowie manuelle Aussagen versehentlich überschrieben wurden.

Test zur Bearbeitung natürlicher Sprache

Benutzer können in Alltagssprache neue Tests hinzufügen, Erwartungen ändern oder Grenzszenarien erweitern, wodurch die direkte Bearbeitung von Skripten reduziert wird. Einige der neuen Testfunktionen sind im Dokument als Unternehmensfunktionen gekennzeichnet; die tatsächlichen Berechtigungen müssen im Konto überprüft werden.

Testgruppen und Batch-Ausführung

Testpakete können in Gruppen eingeteilt werden, sodass Teams mehrere Schnittstellen oder eine vollständige Rückgabesammlung gleichzeitig ausführen können. Batch-Aufgaben sollten nach Umgebung, Service und Risiko stratifiziert werden, um zu verhindern, dass eine hohe Anzahl an parallelen Aufgaben das gemeinsame Testsystem beeinträchtigt.

UI-Prozesstest

KushoAI kann Klicks, Eingaben und Seitenwechsel im Browser aufzeichnen und mithilfe von KI auf verschiedene reale Szenarien erweitern. Die generierten Skripte basieren auf Playwright, können headless ausgeführt werden und behalten Screenshots, Videos sowie Testberichte bei.

Sicherheitstests

Die Unternehmensfähigkeiten umfassen API-Sicherheitstests im Rahmen von OWASP, mit denen gängige Risiken in den Bereichen Authentifizierung, Autorisierung, Eingabeverarbeitung und Geschäftsprozessen überprüft werden können. Automatische Sicherheitstests können das Threat-Modelling, manuelle Penetrationstests sowie die Überprüfung von Korrekturen nicht ersetzen.

Selbstheilungstest-Wartung

Die Plattform erkennt Abweichungen im API-Vertrag und aktualisiert die betroffenen Tests, wodurch die Wartungskosten durch das Ausfallen vieler Skripte nach Interface-Updates gesenkt werden. Die automatische Korrektur muss eine Überprüfung der Unterschiede sowie die Möglichkeit zum Rollback beinhalten, um zu verhindern, dass sich die Erwartungen an die Tests aufgrund von Fehlern ändern.

Veröffentlichung der Risikobewertung

KushoAI kann anhand von Vertragsänderungen, Durchführungsdaten, Fehlern sowie historischen Aufzeichnungen Risikosignale für Veröffentlichungen berechnen. Die Risikowerte dienen dazu, die Überprüfung vor der Veröffentlichung zu unterstützen, sollten aber nicht das einzige Kriterium sein, um die Zustimmung der Verantwortlichen zu umgehen.

Unterstützte Eingabeformate

EingabemethodeGeeignete SituationenÜberprüfung erforderlich
OpenAPI oder SwaggerEs gibt bereits vollständige Schnittstellenspezifikationen.Versionen, Beispiele, Zertifizierung und Fehlerantworten
Postman-CollectionenDas Team verfügt bereits über eine Sammlung von Schnittstellen.Umgebungsvariablen und Prä-/Post-Skripte
cURL-BefehlSchnelle Importierung einer einzelnen tatsächlichen AnfrageLöschung echter Token und personenbezogener Daten
Manuelle EingabeDie Schnittstelle ist noch nicht in einer offiziellen Dokumentation festgehalten.Methoden, Parameter und Format des Anfragekörpers
ProduktdokumentationInterfaced-Tests aus der Geschäftsbeschreibung identifizierenNur Texte und Markdown-ähnliche Dateien werden unterstützt.
Browser-RecordingErstellung von UI- und BenutzerprozesstestsTestkonto, Datenschutzdaten und Stabilitätsauswähler

Prozess zur Erstellung von API-Tests

  1. Registrieren und eine isolierte Testarbeitsumgebung erstellen.
  2. Wählen Sie manuelle Eingabe, OpenAPI, Postman, cURL oder die Produktdokumentation aus.
  3. Entfernen Sie die Produktions-Tokens, die echten Kundendaten sowie die nicht testbaren Adressen.
  4. Überprüfen Sie die erkannten Methoden, Parameter, Request-Body und Authentifizierungsvariablen.
  5. Erstellen Sie einen Testkit und prüfen Sie zunächst die Anleitungen zu den Fallbeispielen sowie die Lasten.
  6. Für Schlüsselszenarien klare Aussagen und Geschäftsanforderungen hinzufügen.
  7. Testen Sie die Testumgebung über Browser-Erweiterungen oder einen lokalen Proxy.
  8. Zuerst wird ein einzelner Fall ausgeführt, anschließend die Teilmengen und das vollständige Set.
  9. Die Analyse zeigt an, ob es sich um Mängel des Produkts, Umweltprobleme oder Testfehler handelt.
  10. Nach Bestätigung der Stabilität wird CI/CD eingebunden und eine Fehlerstrategie festgelegt.

Lokale und Intranet-APIs ausführen

Wenn der Browser durch Cross-Origin-Beschränkungen eingeschränkt ist, kann KushoAI über eine Chrome-Erweiterung Testanfragen senden, damit die Webseiten auf localhost, VPN oder internen Testumgebungen zugreifen können. Die Erweiterung sollte nur auf autorisierten KushoAI-Seiten funktionieren, doch Unternehmen müssen weiterhin ihre Berechtigungen sowie den Code überprüfen.

Wenn eine Erweiterung durch die Unternehmensstrategie verhindert wird oder ein nicht-Chromium-Browser verwendet wird, kann ein offizieller lokaler Proxy eingesetzt werden. Der Proxy greift auf die Anfrageschlüsselwörter, Authentifizierungsdaten sowie den Antwortinhalt zu. Er muss auf einem kontrollierten Gerät laufen und dessen Abhörbereich ist einzuschränken.

VerbindungsartUmweltfreundlichVorteileHinweise
Chrome-ErweiterungenLokaler Rechner, VPN und herkömmliche TestumgebungEinfache Einrichtung und Umgehung von Cross-Origin-BeschränkungenÜberprüfen Sie die Erweiterungsrechte und Updates.
Lokaler ProxyErweiterungen sind in nicht verfügbaren oder nicht-Chromium-Umgebungen nicht verfügbar.Man kann Testanfragen für die lokale Routing-Logik senden.Einschränkung von Ports, Netzwerkzugriffen und Protokollen
CI/CD-AusführungAutomatische Erstellung und RegressionsumgebungJedes Mal bei Einreichen automatisch ausführenSchutz von API-Schlüsseln und Umgebungsvariablen
Lokale Implementierung durch das UnternehmenGeregelte oder hochsensible NetzwerkeTesten und Ausführen bleiben im UnternehmensumfeldEinkauf, Wartung und Aktualisierungen müssen organisiert werden.

End-to-End-Workflow-Test

Der End-zu-End-Builder verbindet die Knoten über Schnittstellen und ermöglicht es, nachfolgende Schritte durch vorherige Antworten, Anfragen, Statuscodes sowie Anfrage-Header zu steuern. Wenn mehrere Knoten jeweils mehrere Use-Cases auswählen, multipliziert sich die Anzahl der Kombinationen, wodurch die Ausführungsskala schnell ansteigen kann.

  • Zuerst zeichnen Sie die Geschäftsprozesse und die Interface-Abhängigkeiten.
  • Für jeden Knoten werden nur repräsentative Tests ausgewählt.
  • Bestimmen Sie, welches Antwortfeld an die nachgelagerten Anfragen übermittelt wird.
  • Konfigurieren Sie eine angemessene Wartezeit für die asynchrone Verarbeitung.
  • Die Anzahl der Kombinationen begrenzen, um einen Testexplosions zu vermeiden.
  • Zu den erstellten Daten werden AufbereitungsSchritte hinzugefügt.
  • Speichern Sie die Ausführungskonfiguration für stabile Regressionen.
  • Vergleichen Sie historische Abläufe, um intermittente Ausfälle zu identifizieren.

UI-Test-Werkflow

  1. Wählen Sie ein spezielles Testkonto aus und löschen Sie den historischen Status.
  2. Starten Sie den Aufnahmegerät und führen Sie einen minimalen Benutzerprozess aus.
  3. Überprüfen Sie nach Schließen des Browsers die erstellte Playwright-Skript.
  4. Anpassung des instabilen Selektors, Wartebedingungen und empfindlicher Eingaben.
  5. Lassen Sie die KI verschiedene Daten, Grenzen und Fehlerwege erweitern.
  6. Anpassen Sie die Behauptungen und Szenarien weiterhin in natürlicher Sprache.
  7. Zuerst wird der Browser verwendet, um die Seite auszuführen und das Verhalten der Seite zu beobachten.
  8. Nach der Stabilisierung wird auf headless-Ausführung umgestellt und der Bericht beibehalten.
  9. Bei der Fehlersuche sollten Screenshots oder Videoaufnahmen aktiviert werden.
  10. Regelmäßige Behandlung von Script-Fehlern aufgrund von Seitenanpassungen.

Testexport

API-Testsets können in verschiedene gängige Formate exportiert werden, um sie lokal, in bestehenden Testframeworks oder in CI/CD-Prozessen weiterverwenden zu können. Beim Massenexport entstehen komprimierte Pakete; vor dem Import sollte überprüft werden, ob Anmeldeinformationen und Umgebungsvariablen enthalten sind.

ExportformatHauptverwendungszweckHinweise
Postman Collection 2.1In Postman weiter ausführen und bearbeitenÜberprüfen Sie die Kompatibilität der Umgebungsvariablen mit dem Skript.
Rest AssuredIntegration der Java-Schnittstelle für AutomatisierungÜberprüfung von Abhängigkeiten und Assertionskodern
TestNGErstellen einer Java-TestklasseAnbindung an Build-Tools und Wartung von Testdaten
JSONBenutzerdefinierte Skripte oder interne PlattformverarbeitungSelbstständige Umsetzung von Ausführung und Berichterstattung
CSVAnalyse in Excel oder TabellenwerkzeugenFür die Überprüfung geeignet, bedeutet aber nicht, dass es sich um einen ausführbaren Test handelt.

CI/CD-Integration

Das Team kann API-Schlüssel für Arbeitsbereiche erstellen, die nur einmal angezeigt werden, und so Testsets oder -gruppen ausgelöst werden. Die Schlüssel müssen in der Geheimnisverwaltung der Pipeline gespeichert werden und dürfen weder in das Repository, die Build-Logs noch in die Testberichte geschrieben werden.

  • Erstellen Sie separate Schlüssel für unterschiedliche Umgebungen.
  • Es werden nur die minimalen Berechtigungen gewährt, die zur Ausführung notwendig sind.
  • Feste Testsets und Umgebungskonfigurationsversionen.
  • Unterscheiden Sie zwischen der Blockierung einer Veröffentlichung und nur dem Auslösen einer Warnung bei einem Fehler.
  • Für instabile Tests soll ein Isolierungsprozess eingerichtet werden, anstatt unendlich zu wiederholen.
  • Beschränken Sie die Konkurrenz, um überlastete gemeinsame Dienste zu vermeiden.
  • Speichern Sie die Testberichte und Build-Identifikatoren zur Nachverfolgung.
  • Wechseln Sie die Schlüssel umgehend bei Personalwechseln oder Systemumzügen.

Hauptintegrationssrichtungen

KategorieRepräsentationssystemVerwendungRisikokontrolle
Code-RepositoryGitHub, GitLab und BitbucketÄnderungen lesen und mit Tests verknüpfenMinimale Lagerrechte
CI/CDGängige Build- und Release-PipelinesAutomatische Auslösung von Tests und FreigabeprozessenSchutz der Schlüssel und Beschränkung der Konkurrenz
ProjektmanagementJira, Linear und Azure DevOpsDefekte erstellen und mit Ausführungen verknüpfenVermeiden Sie das Hochladen sensibler Antworten.
BenachrichtigungSlack, Teams und E-MailVersandfehler und RisikohinweiseKontrolle des Nachrichteninhalts und des Kanalbereichs
BeobachtungUnternehmensprotokolle und ÜberwachungssystemeVerknüpfte Betriebs- und ServicestörungenLöschung von Tokens und personenbezogenen Daten
TestframeworkPostman, Rest Assured, TestNG und PlaywrightWiederverwendung bestehender ToolchainsÜberprüfung der generierten Code und Version

Preis und Version

Derzeit bietet KushoAI zwei Versionen an: die kostenlose Developer Edition sowie die Enterprise-Version zu individuell kalkulierten Preisen. Es werden keine monatlichen Festpreise aufgeführt. Die Preisgestaltung für Unternehmen erfolgt in Abhängigkeit von der Anzahl der Schnittstellen, den UI-Workflows, der monatlichen Ausführungsmenge, der Größe des Teams, der Art der Implementierung sowie der notwendigen individuellen Anpassungen.

VersionPreisInterface-LimitKernrechteFür Nutzer geeignet
Developer Edition0 Dollar pro MonatMaximal 50 API-EndpunkteAPI-Verträge, UI-Tests, Erstellung und Ausführung von Tests, Community-UnterstützungEinzelentwickler, Teams von 2 bis 5 Personen, Konzeptvalidierung
EnterpriseIndividuelle KostenschätzungUnbeschränkt oder nach VertragOWASP-Sicherheit, vollständiger CI/CD-Prozess, SSO, RBAC, lokale Bereitstellung, 99,9% SLA, Prioritätsunterstützung sowie ein eigener Success ManagerProduktionsbereitstellung, Unternehmensteams und kritische Systeme

Die Developer Edition erfordert keine Kreditkarte und kann dazu verwendet werden, zu überprüfen, ob das Produkt für das Team geeignet ist. Für Unternehmensverträge gibt es keine festgelegten Werte bezüglich der Mindestverpflichtungen, der Laufzeit, der zusätzlichen Leistungen sowie der Kosten für Speicherung, Support und Bereitstellung. Diese Aspekte müssen bei der Bestellung einzeln geklärt werden.

Faktoren für die Preisangabe von Unternehmen

Preisbestimmende FaktorenÖffentlicher ReferenzbereichProbleme, die erläutert werden müssen
API-EndpunkteEtwa 500 bis über 10.000Wie viele Schnittstellen tatsächlich erstellt und kontinuierlich in Betrieb gehalten werden müssen
UI-WorkflowEtwa 250 bis über 1.000 StückWie definiert man eine Nutzerreise?
Monatliche AusführungsmengeEtwa 50.000 bis über 5 Millionen MalWerden Wiederholungsversuche und Kombinationstests berücksichtigt?
TeamgrößeEtwa 15 bis über 500 PlätzeWie werden Entwickler, QA-Mitarbeiter und Leserutzer abgerechnet?
EinrichtungsmethodeIn der Cloud, lokal oder hybridWer ist für die Infrastruktur, die Aufrüstungen und den Support verantwortlich?
Maßgeschneiderte IntegrationBewertung nach ProjektLieferumfang, Abnahme und nachfolgende Wartung

Vergleich der Bereitstellungsmethoden

EinrichtungsmethodeAusführungsortVorteileHauptverantwortung
Verwalteter Cloud-ServiceVielbenutzer-Cloud, verwaltet von KushoAISchnelle Aktivierung, automatische Skalierung und AufrüstungBestätigung der Datengebiete, Isolierung und Verfügbarkeit
Lokale BereitstellungDas eigene Netzwerk und die Infrastruktur des UnternehmensTesten und Ausführen bleiben intern.Unternehmen übernehmen Kapazitätsmanagement, Backup und Betriebskoordination
MischimplementierungEmpfindliche Prozesse lokal, teilweise in der Cloud ausgelagertGleichgewicht zwischen Governance und FlexibilitätKlare Abgrenzung von Datenflüssen zwischen Umgebungen und Fehlerrändern

Die öffentliche Cloud wird im AWS-Region Stockholm bereitgestellt; Unternehmen können lokale oder regionale Lösungen in Betracht ziehen. Die lokale Bereitstellung ist eine kostenpflichtige Dienstleistung und sollte nicht mit den kostenlosen, selbst gehosteten Skripten auf GitHub oder Helm-Charts verwechselt werden.

Daten Sicherheit und Konformität

Zu den Sicherheitsmerkmalen des KushoAI gehört, dass es den Anforderungen von SOC 2 Type II sowie ISO 27001 entspricht. Zudem werden DPA-Dokumente, Sicherheitsdokumentationen sowie Unternehmensprüfungen bereitgestellt. Bei regulatorisch geregelten Beschaffungsprozessen sollten stets die neuesten Prüfberichte, die Geltungsbereiche, Ausnahmen sowie die Gültigkeitsdauer der Zertifikate eingeholt werden – anstatt sich nur auf die Texte auf den Seiten zu verlassen.

SteuerelementeOffizielle ErklärungEinkaufskontrolle
WolkenbereichAWS-Region StockholmÜberprüfung von Backups, Protokollen und Bereichen für Unterauftragnehmer
TransportschlüsselungTLS 1.2 und höherBestätigen, dass sowohl interne Agenten als auch Webhooks gleichmäßig verschlüsselt werden.
Statische VerschlüsselungAES-256Bestätigung der Schlüsselverwaltung und -Rotation
ZugriffskontrolleOAuth, SSO, RBAC und MindestberechtigungenTesten von Rollengrenzen und Audit-Logs
SicherheitstestsAutomatische und manuelle Überprüfungen, Penetrationstests durch DritteAnfrage nach dem letzten Zyklus und dem Status der Korrekturmaßnahmen
ErholungsfähigkeitVerschlüsselte Backups und KatastrophenschutzpläneÜberprüfung von RPO, RTO und Übungsprotokollen
UnternehmensisolationLogische oder physische Trennung sowie lokale BereitstellungSchreiben von Bestellungen und Anhängen zur Architektur

Privatsphäre und Verarbeitung von AI-Daten

Die Plattform kann API-Spezifikationen, Anfragedaten, Umgebungsvariablen, die Erstellung von Tests, Ausführungsergebnisse, CI/CD-Metadaten, Integrationseinstellungen, Protokolle sowie Nutzungsanalysen verarbeiten. Obwohl kein direkter Zugang zu den Datenbanken der Produktivnutzer erforderlich ist, können die Testlasten selbst hochsensible Informationen enthalten.

Die von Unternehmen zur Bereitstellung bezahlten Daten werden nicht zur Trainierung von KI-Modellen verwendet, es sei denn, beide Parteien stimmen ausdrücklich zu. Ein Teil der in der kostenlosen Version verfügbaren Daten kann zur Verbesserung der Produkte sowie der Automatisierungsfähigkeiten genutzt werden. Daher sollten sensible Teams keine echten Produktionsdaten in kostenlose Konten einfügen, bevor die Richtlinien geklärt sind.

  • Echte Kundendaten durch fiktive oder anonymisierte Daten ersetzen.
  • Token, Cookies und Schlüssel verwenden einheitlich sichere Variablen.
  • Das Testprotokoll protokolliert keine vollständigen Authentifizierungsdaten.
  • Die personenbezogenen Daten in den Antworten auf Misserfolge werden maskiert.
  • Bestätigen Sie die Konditionen für die KI-Training für die Entwickler-Version und die Unternehmensversion separat.
  • Bestätigen Sie die Zeiten für die Aufbewahrung, Löschung und die Nachbereitung nach Beendigung.
  • Bei grenzüberschreitender Nutzung prüfen Sie die regionale Hosting-Option und den Vertragsschutz.
  • Dritte Lager, Ticket- und Benachrichtigungssysteme werden separat bewertet.

Eigentumsrechte und Nutzungseinschränkungen

Der Kunde behält das Eigentum an den auf der Plattform eingereichten Daten. Die Kernplattform von KushoAI, die Dokumente sowie die zugrundeliegenden Technologien bleiben weiterhin im Besitz des Unternehmens oder des Lizenzgebers. Die von der KI erzeugten Test- und Risikowerte können ungenau sein und dienen lediglich als Unterstützung für interne Qualitätsprozesse.

  • Die Plattformlizenz ist ausschließlich für den internen Betrieb ohne Exklusivität und ohne Übertragungsmöglichkeit bestimmt.
  • Es ist nicht zulässig, die Kernplattform zu kopieren, zu ändern oder Ableitungen davon zu erstellen.
  • Es ist nicht zulässig, Reverse Engineering durchzuführen oder versuchen, den Kern-Quellcode zu erlangen.
  • Es ist nicht zulässig, technische Beschränkungen zu umgehen oder die Sicherheit und Verfügbarkeit des Services zu beeinträchtigen.
  • Die Integration von Drittanbietern unterliegt weiterhin den Bedingungen der jeweiligen Anbieter.
  • Sofern im Vertrag nichts anderes festgelegt ist, wird die Zahlung in der Regel nicht rückerstattet.
  • Nach Beendigung enden die Zugriffsrechte, und die entsprechenden Daten können gemäß der Aufbewahrungsrichtlinie gelöscht werden.
  • Kritische Tests müssen weiterhin unabhängig überprüft, durch QA geprüft und von Aufsichtsbehörden auditiert werden.

GitHub und der Open-Source-Zustand

KushoAI verfügt über eine offizielle GitHub-Organisation und stellt mehrere unterstützende Projekte öffentlich zur Verfügung, doch die Kernplattformen für Cloud-Testing sowie Unternehmensführung wurden nicht als vollständige Open-Source-Produkte veröffentlicht. Bei der Beurteilung, ob etwas Open Source ist, muss man jeweils auf den spezifischen Repositorys und Lizenzen eingehen.

ProjektHauptverwendungszweckLizenz oder StatusRichtige Verständnis
Kusho UI Testing TUIAufzeichnung des UI-Workflows und Erstellung von Playwright-Tests mit einem gewählten ModellOffener Quellcode, Lizenz richtet sich nach den Repository-DokumentenUnabhängige lokale Tools bedeuten nicht, dass die Kernplattform open source ist.
kusho-test-runnerAusführen von KushoAI-Tests über GitHub ActionsMITCI/CD-Hilfskomponenten
kusho-proxyLokale Weiterleitung von API-Testanfragen für die WebseiteGPL-3.0Proxy als Ersatz für Browser-Erweiterungen
kusho-crxAufzeichnen und Steuern von Browsern mit PlaywrightApache-2.0Browser-Hilfsmittel
record-replayErstellung von Tests mit aufgezeichneten API-AufrufenMITExperimente oder unterstützende Projekte
APIEval-20Bewertung der Fähigkeit zur Erstellung von Black-Box-API-TestsOffener ReferenzwertEs handelt sich nicht um eine Produktions-Testplattform.
Kernplattform KushoAIHosted und unternehmensweite TestinfrastrukturKommerzielle Closed-Source-LösungenFür die lokale Implementierung im Unternehmen ist ein kostenpflichtiger Vertrag erforderlich.

Open-Source-UI-Testwerkzeuge

Die lokalen TUI-Tools erfordern Node.js ab Version 18, Git, den Playwright-Browser sowie einen Terminal-Editor. Sie können OpenAI, Anthropic oder Gemini aufrufen und die vom Benutzer bereitgestellten Modell-Schlüssel in einer lokalen Credentials-Datei speichern.

  • Aufzeichnung der Browserinteraktionen und Erstellung des initialen Playwright-Codes.
  • Lassen Sie die KI Eingabeveränderungen, Anomalien und Grenztests erweitern.
  • Modifizieren Sie den Generierungsskript weiterhin in natürlicher Sprache.
  • Führen Sie die Tests mit einem kopflosen oder sichtbaren Browser aus.
  • Es ist möglich, Videos, Screenshot sowie HTML-Berichte zu speichern.
  • Der Schlüssel sollte nur an den vom Benutzer ausgewählten Modellanbieter gesendet werden.
  • Bei der Erstellung von Skripten müssen weiterhin Selektoren, Wartezeiten und Assertions überprüft werden.
  • Bevor ein Unternehmen dies einsetzt, sollten Abhängigkeiten, Lizenzen sowie Berechtigungen für die Zugriffsdokumente geprüft werden.

Für welche Benutzer geeignet

  • Entwickler, die eine Rückgabesatz-Testumgebung schnell auf der Grundlage von API-Spezifikationen erstellen möchten.
  • Es ist notwendig, die Anzahl der QA-Engineer zu verringern, die wiederholte Testfälle erstellen.
  • Das Testteam, das für die Tests der Prozesse zwischen den Microservices zuständig ist.
  • Das DevSecOps-Team möchte die Überprüfung der Schnittstellen-Sicherheit in den Pipeline-Prozess einbeziehen.
  • Es ist notwendig, eine ingenieurwissenschaftliche Organisation zu schaffen, die die Qualitätssicherung von API und UI vereinheitlicht.
  • Unternehmen in regulierten Branchen, die eine lokale Implementierung, SSO sowie Audits benötigen.
  • Entwickler, die hoffen, UI-Tests mit Playwright und eigenen Modellen erstellen zu können.
  • Projektleiter, die Risikosignale und Qualitätskontrollen veröffentlichen müssen.

Typische Anwendungsszenarien

SzeneEmpfohlene VorgehensweiseHauptwert
Neue Schnittstelle onlineOpenAPI importieren und gültige, ungültige sowie Grenzfall-Szenarien erzeugenSchnelle Erstellung einer initialen Abdeckung
Änderung des SchnittstellendokumentsNeue Richtlinien hochladen und AI-Unterschiede überprüfenReduzierung der manuellen Wartung
Zahlungs- oder BestellprozessMehrere Schnittstellen verbinden und Zustände übertragenÜberprüfung der Geschäftslogik zwischen Diensten
API-Sicherheits-RegressionTests zur Erstellung von Zertifizierungen, Berechtigungen und EingaberrisikenHäufige Fehler wurden vor der Veröffentlichung entdeckt.
Wichtige Reisepunkte der WebsiteAufzeichnung des Anmelde-, Einsendungs- oder Kaufprozesses sowie Erweiterung der VariantenErstellung einer ausführbaren UI-Regression
CI/CD-QualitätskontrollenBei jeder Ausführung des Schlüsselsets werden die Risiken bewertet.Verringerung der Mängel, die in die Produktion gelangen

Vorteile des Produkts

  • Gleichzeitig Abdeckung von API-, Workflow-, Sicherheits- und UI-Tests.
  • Unterstützung für gängige Standards, Sammlungen, Befehle und Eingabe-Recording durch Browser.
  • Automatische Erstellung von Anfragen, Aussagen, Grenzszenarien und Regressionstests.
  • Es ist möglich, auf vorherige Antworten zurückzugreifen, um komplexe, mehrstufige Abläufe zu erstellen.
  • Nach einer Änderung der Normen kann empfohlen werden, die betroffenen Tests zu aktualisieren.
  • Unterstützung für CI/CD, Tickets, Benachrichtigungen und Monitoring-Integrationen.
  • Bietet Cloud-, lokale und hybride Unternehmensimplementierungen.
  • Die kostenlose Entwicklerversion kann für praktische Konzeptprüfungen verwendet werden.
  • Mehrere Hilfstools und Testbenchmarks sind auf GitHub veröffentlicht worden.
  • Das Sicherheitsportal bietet Anleitungen zur Verschlüsselung, Authentifizierung und Zugriffskontrolle.

Hauptbeschränkungen

  • Für die Unternehmensversion gibt es keinen offiziellen Festpreis.
  • Die Entwicklerversion deckt bis zu 50 API-Endpunkte ab.
  • Die neuen End-to-End- und teilweisen KI-Testfunktionen sind nur in der Unternehmensversion verfügbar.
  • Um internen Schnittstellen über den Browser zuzugreifen, sind Erweiterungen oder ein lokaler Proxy erforderlich.
  • Die Kombination von Use-Cases für komplexe Workflows kann sich schnell erweitern.
  • Die von KI erzeugten Testwerte, Unterschiede und Risikowerte können ungenau sein.
  • Unvollständige OpenAPI-Daten begrenzen die Qualität der Erstellung.
  • UI-Skripte werden weiterhin von Selektoren, Zeitabläufen und Seitenumgestaltungen beeinflusst.
  • Automatische Sicherheitstests können professionelle Penetrationstests nicht ersetzen.
  • Ein Teil der in der kostenlosen Version genutzten Daten kann zur Verbesserung der Funktionalitäten verwendet werden.
  • Die Kernplattform ist nicht offen zugänglich; eine lokale Installation durch Unternehmen erfordert einen Geschäftsvertrag.
  • In öffentlichen Dokumenten muss man sorgfältig zwischen alten E-Mails sowie doppelten Seiteninhalten unterscheiden.

Prüfliste vor dem Go-Live

  1. Wählen Sie API- und UI-Prozesse mit echter geschäftlicher Bedeutung als Beispiele aus.
  2. Vorbereitung zur Identifizierung von Testdaten und unabhängigem Umfeld.
  3. Vergleichen Sie die Abdeckung der automatisierten Use-Cases mit der bestehenden Fehlerdatenbank des Teams.
  4. Stichprobenartig wird überprüft, ob die Geschäftsresultate validiert werden und nicht nur Statuscodes.
  5. Bewertung von Fehlalarmen, Auslassungen, Betriebszeiten und Wartungsaufwand.
  6. Vorschläge zur Untersuchung der Unterschiede nach Änderungen an der Schnittstelle sowie zum Rollback.
  7. Überprüfen Sie die CI/CD-Schlüssel, Berechtigungen, Konkurrenz und Fehlerbehandlungsstrategien.
  8. Überprüfen Sie die Netzwerkgrenzen für Erweiterungen, Proxy-Server und lokale Implementierungen.
  9. Erhalten Sie offizielle Angebote, SLAs, Support sowie Regeln für die Nutzung über den Limitwert hinaus.
  10. Überprüfen Sie SOC 2, ISO 27001, DPA und die Dokumente zur Datengebietsteilung.
  11. Bestätigen Sie den Export der nach Beendigung durchgeführten Tests, die Löschung der Daten sowie die Migrationsroute.
  12. Die endgültige Entscheidung über die Veröffentlichung liegt beim verantwortlichen Mitarbeiter.

Häufige Fragen

Testet KushoAI derzeit nur APIs?

Nein, es umfasst derzeit API-Verträge, Workflows zwischen verschiedenen Schnittstellen, OWASP-Sicherheitsaspekte, UI-Prozesse sowie Risikobewertungen bei der Veröffentlichung. Die API-Tests bleiben weiterhin der am weitesten entwickelte und wichtigste Ansatz für Produkte.

Welche API-Daten können importiert werden?

Es ist möglich, OpenAPI- oder Swagger-, Postman-Sammlungen sowie cURL-Dateien zu importieren, oder die Details der Schnittstellen manuell einzugeben. Text- oder Markdown-Dokumentationen des Produkts können zur Identifizierung möglicher Schnittstellen verwendet werden.

Kann man localhost oder die Schnittstelle innerhalb des VPN testen?

Ja, über die Webversion können Anfragen mithilfe von Chrome-Erweiterungen oder lokalen Proxys an den lokalen Rechner sowie in das Intranet gesendet werden. Vor der Verwendung sollten Berechtigungen, angehörte Ports sowie Anfragenprotokolle überprüft werden.

Ist KushoAI kostenlos?

Die Developer Edition kostet 0 Dollar pro Monat, eine Kreditkarte ist nicht erforderlich. Es werden bis zu 50 API-Endpunkte unterstützt – sie eignet sich für Einzelpersonen, kleine Teams sowie zur Konzeptüberprüfung. Für unternehmensweite Anwendungen gelten individuelle Preise.

Wie viel kostet die Unternehmensversion?

Es gibt keinen festen öffentlichen Betrag; der Preis hängt von den API-Endpunkten, den UI-Prozessen, der monatlichen Nutzungsmenge, der Größe des Teams, der Implementierungsart sowie den angepassten Integrationen ab. Vor dem Kauf sind eine schriftliche Kostenaufstellung sowie eine Definition der Nutzungsmenge erforderlich.

Kann es lokal installiert werden?

Ja, Enterprise bietet eine lokale Implementierung innerhalb des Unternehmensnetzwerks an; es ist auch möglich, eine hybride Architektur aus Cloud- und lokalen Komponenten zu verwenden. Die Veröffentlichung der Deployment-Dateien auf GitHub bedeutet nicht, dass man die vollständige Unternehmensplattform kostenlos erhält.

Kann eine generierte Testdatei exportiert werden?

Ja, das API-Set kann als Postman Collection, Rest Assured, TestNG, JSON und CSV exportiert werden. Die mit Open-Source-Tools erstellte UI erzeugt ausführbaren Playwright-Code.

Ist KushoAI Open Source?

Die Kernplattform ist kein Open-Source-Produkt, doch die Entwickler haben offiziell Repositorien für UI-Tests (TUI), Testrunner, lokale Proxy-Server, Browser-Tools sowie Bewertungskriterien bereitgestellt. Jedes Projekt verwendet eine andere Lizenz – man kann das gesamte Produkt daher nicht mit einer einzigen Lizenz beschreiben.

Wird Unternehmensdaten zur Schulung von KI verwendet?

Die von bezahlenden Unternehmen bereitgestellten Daten werden nicht zur Schulung von Modellen verwendet, es sei denn, dies wird ausdrücklich im Vertrag festgelegt. Ein Teil der bei der kostenlosen Version genutzten Daten kann zur Verbesserung der Produkte sowie der Automatisierungsfähigkeiten verwendet werden.

Können von KI erzeugte Tests die QA ersetzen?

Nein, die erzeugten Use-Cases, Aussagen, Aktualisierungsempfehlungen sowie die Risikowerte können alle Abweichungen aufweisen. Das Team muss weiterhin die Geschäftsanforderungen, die Testdaten, die Sicherheitsgrenzen sowie die endgültige Veröffentlichungsentscheidung überprüfen.

Zusammenfassung

KushoAI eignet sich für Entwicklerteams, die API-Spezifikationen schnell in ausführbare Tests umwandeln und diese Schritt für Schritt auf Workflows, Sicherheit, UI sowie Veröffentlichungsprozesse erweitern möchten. Durch verschiedene Importmöglichkeiten, Anpassungen per natürlicher Sprache, Integration in CI/CD-Prozesse, selbstheilende Wartungsfunktionen sowie die Möglichkeit zur lokalen Installation im Unternehmen übertrifft es herkömmliche Tools zur Erstellung von Schnittstellen.

Vor der Einführung muss die Fähigkeit zur Erkennung komplexer Geschäftsfehler, die Qualität der Aussagen, die Fehlerquote sowie die Wartungskosten in der Developer Edition überprüft werden. Zudem müssen Unternehmen den kundenspezifischen Preis, die Definition der Ausführungsmengen, die Richtlinien für das Trainieren der Daten, die Auditaufzeichnungen, die Verantwortlichkeiten bei der Implementierung sowie die Vorgaben für einen Rückzug prüfen.

©️ Urheberrechtshinweis: Sofern nicht anders angegeben, liegen die Urheberrechte an allen Artikeln auf dieser Website beiTeilen von AI-ToolsAlle Urheberrechte liegen bei uns. Ohne Genehmigung darf keine Person, kein Medienunternehmen, keine Website oder irgendeine Gruppe den Inhalt dieser Website kopieren, nachahmen oder auf andere Weise verbreiten. Ebenso ist es nicht gestattet, Spiegelseiten auf Servern zu erstellen, die nicht uns gehören. Andernfalls behalten wir uns das Recht vor, rechtliche Schritte gegen die Verantwortlichen einzuleiten.

Werkzeuge, die dem KushoAI ähneln