KushoAI
KushoAI – ein intelligentes Tool, das sich auf Konferenzen zum Thema KI konzentriert.
Tags:KI-KonferenzwerkzeugeEine kurze Beschreibung
KushoAI ist eine von KI angetriebene Plattform für Tests und die Überprüfung der Zuverlässigkeit von Software. Sie kann auf der Grundlage von API-Spezifikationen oder Browserfunktionen automatisch API-Tests, Workflows zwischen verschiedenen Diensten, Sicherheitstests sowie UI-Tests erstellen, ausführen und warten.
Einführung in die Tools
KushoAI wird von Kusho, Inc. betrieben und richtet sich an Entwickler, QA-Ingenieure, Engineering-Manager sowie Unternehmen, die eine umfassende Testverwaltung benötigen. Das Produkt hat sich von der Erstellung von API-Fällen in frühen Phasen zu einer Testinfrastruktur entwickelt, die Interface-Verträge, End-to-End-Prozesse, OWASP-Sicherheitsprüfungen, UI-Automatisierung sowie die Bewertung von Veröffentlichungsrisiken umfasst.
Benutzer können OpenAPI- oder Swagger-Spezifikationen sowie Postman-Sammlungen hochladen, cURL-Befehle einfügen oder die Anfragedaten manuell eingeben. Für die Web-Oberfläche kann außerdem eine tatsächliche Aktion aufgezeichnet werden, damit die KI Playwright-Tests für verschiedene Eingabewerte, Grenzfälle und Fehlerwege erstellen kann.
Produktfähigkeitsstufen
| Fähigkeitsniveau | Hauptfunktion | Typische Eingabe | Hauptausgabe |
|---|---|---|---|
| API-Vertragsprüfung | Überprüfen, ob die Implementierung der Schnittstelle mit den Spezifikationen übereinstimmt. | OpenAPI, Postman oder einzelne Schnittstelle | Anfragen, Aussagen und Regressionstests |
| End-to-End-Werkflow | Mehrere Schnittstellen in Reihe schalten und Antwortfelder übertragen | Prozessabläufe und Schnittstellenabhängigkeiten | Mehrschrittige Kombinationsprüfung |
| Sicherheitstests | Überprüfung häufiger Sicherheitsrisiken bei APIs | Schnittstellendefinition, Authentifizierung und Testumgebung | Sichere Anwendungsfall- und Fehlerprotokolle |
| UI-Testing | Benutzerprozesse aufzeichnen und Grenzszenarien erweitern | Aufzeichnung der Browser-Benutzung | Ausführbare Playwright-Skripte |
| Intelligente Veröffentlichung | Kombination von Änderungen, Abdeckung und Bewertung von Risiken durch Misserfolge | Aufbau und Testen der Historie | Veröffentlichung von Risikowerten und Entscheidungssignalen |
Hauptfunktionen
Automatische Erstellung von API-Testsets
KushoAI versteht die Schnittstellestruktur, die Feldtypen sowie die gängigen Geschäftsrisiken und erzeugt damit gültige Anfragen, ungültige Eingaben, Grenzwerte, Kombinationsbedingungen sowie Regressionstests. Die Ergebnisse umfassen die Anfrageinhalte, Testbeschreibungen sowie überprüfbare Aussagen; der Benutzer muss dennoch die Geschäftssemantik selbst überprüfen.
Mehrere Möglichkeiten zur Importierung von APIs
Benutzer können Methoden, Anfragesysteme, Pfadparameter, Abfrageparameter sowie den Anfragedatenkörper manuell eingeben. Zudem ist es möglich, OpenAPI-, Swagger-, Postman-Sammlungen oder cURL-Befehle zu importieren. Das Produkt unterstützt außerdem die Erkennung möglicher Schnittstellen aus Text- oder Markdown-Dokumentationen, wobei der Benutzer anschließend die konkreten Endpunkte bestätigen kann.
API-Vertragsprüfung
Die Plattform liest die Schnittstellendefinitionen und überprüft Änderungen in der Implementierung, um dem Team zu helfen, Probleme bereits vor dem Einführen verändernder Anpassungen in die jeweiligen Umgebungen aufzudecken. Wenn die Spezifikationen selbst an Einschränkungen, Beispielen oder Fehlerreaktionen mangeln, ist auch die Tiefe der automatischen Tests eingeschränkt.
Testausführung und Assertionen
Jeder Test kann einzeln ausgeführt werden, es ist möglich, nur einen Teil der Tests auszuführen oder alle Tests auf einmal. Auf der Ergebnisseite werden die tatsächlichen Anfragen, Antworten sowie der Erfolg der Überprüfungen angezeigt. Bei Fällen, in denen keine Überprüfungen konfiguriert sind, kann lediglich die Antwort betrachtet werden – es wird nicht automatisch nachgewiesen, ob die Geschäftslogik korrekt ist.
End-to-End-API-Workflow
Die Unternehmensfunktion ermöglicht es, 2 bis 20 Schnittstellen in einer sequenziellen Abfolge miteinander zu verbinden und die Antwortfelder eines vorherigen Schritts an die folgenden Anfragen weiterzuleiten. Sie eignet sich für die Überprüfung von Transaktionen zwischen verschiedenen Schnittstellen wie Registrierung, Anmeldung, Bestellung, Zahlung und Benachrichtigungen.
Dynamische Testdaten
Workflows können zufällige Daten, Zeichenketten, Identifikatoren und andere dynamische Werte erzeugen. Zudem können sie auf die Antworten früherer Anfragen verweisen und diese zur Bearbeitung in Form von Zeichenketten, Arrays oder durch arithmetische Operationen nutzen. Komplexe Ausdrücke sollten mit klaren Beispielen dargestellt werden, um Fehlalarme aufgrund fehlerhafter Testdaten zu vermeiden.
Schnittstellenänderungen und Testaktualisierungen
Wenn sich die OpenAPI- oder Postman-Spezifikationen ändern, kann KushoAI bestehende Tests vergleichen und Vorschläge zur Anpassung erstellen. Die Unterschiede werden von der KI erzeugt; vor der Anwendung müssen jedoch überprüft werden, ob benutzerdefinierte Variablen, parametrisierte Felder sowie manuelle Aussagen versehentlich überschrieben wurden.
Test zur Bearbeitung natürlicher Sprache
Benutzer können in Alltagssprache neue Tests hinzufügen, Erwartungen ändern oder Grenzszenarien erweitern, wodurch die direkte Bearbeitung von Skripten reduziert wird. Einige der neuen Testfunktionen sind im Dokument als Unternehmensfunktionen gekennzeichnet; die tatsächlichen Berechtigungen müssen im Konto überprüft werden.
Testgruppen und Batch-Ausführung
Testpakete können in Gruppen eingeteilt werden, sodass Teams mehrere Schnittstellen oder eine vollständige Rückgabesammlung gleichzeitig ausführen können. Batch-Aufgaben sollten nach Umgebung, Service und Risiko stratifiziert werden, um zu verhindern, dass eine hohe Anzahl an parallelen Aufgaben das gemeinsame Testsystem beeinträchtigt.
UI-Prozesstest
KushoAI kann Klicks, Eingaben und Seitenwechsel im Browser aufzeichnen und mithilfe von KI auf verschiedene reale Szenarien erweitern. Die generierten Skripte basieren auf Playwright, können headless ausgeführt werden und behalten Screenshots, Videos sowie Testberichte bei.
Sicherheitstests
Die Unternehmensfähigkeiten umfassen API-Sicherheitstests im Rahmen von OWASP, mit denen gängige Risiken in den Bereichen Authentifizierung, Autorisierung, Eingabeverarbeitung und Geschäftsprozessen überprüft werden können. Automatische Sicherheitstests können das Threat-Modelling, manuelle Penetrationstests sowie die Überprüfung von Korrekturen nicht ersetzen.
Selbstheilungstest-Wartung
Die Plattform erkennt Abweichungen im API-Vertrag und aktualisiert die betroffenen Tests, wodurch die Wartungskosten durch das Ausfallen vieler Skripte nach Interface-Updates gesenkt werden. Die automatische Korrektur muss eine Überprüfung der Unterschiede sowie die Möglichkeit zum Rollback beinhalten, um zu verhindern, dass sich die Erwartungen an die Tests aufgrund von Fehlern ändern.
Veröffentlichung der Risikobewertung
KushoAI kann anhand von Vertragsänderungen, Durchführungsdaten, Fehlern sowie historischen Aufzeichnungen Risikosignale für Veröffentlichungen berechnen. Die Risikowerte dienen dazu, die Überprüfung vor der Veröffentlichung zu unterstützen, sollten aber nicht das einzige Kriterium sein, um die Zustimmung der Verantwortlichen zu umgehen.
Unterstützte Eingabeformate
| Eingabemethode | Geeignete Situationen | Überprüfung erforderlich |
|---|---|---|
| OpenAPI oder Swagger | Es gibt bereits vollständige Schnittstellenspezifikationen. | Versionen, Beispiele, Zertifizierung und Fehlerantworten |
| Postman-Collectionen | Das Team verfügt bereits über eine Sammlung von Schnittstellen. | Umgebungsvariablen und Prä-/Post-Skripte |
| cURL-Befehl | Schnelle Importierung einer einzelnen tatsächlichen Anfrage | Löschung echter Token und personenbezogener Daten |
| Manuelle Eingabe | Die Schnittstelle ist noch nicht in einer offiziellen Dokumentation festgehalten. | Methoden, Parameter und Format des Anfragekörpers |
| Produktdokumentation | Interfaced-Tests aus der Geschäftsbeschreibung identifizieren | Nur Texte und Markdown-ähnliche Dateien werden unterstützt. |
| Browser-Recording | Erstellung von UI- und Benutzerprozesstests | Testkonto, Datenschutzdaten und Stabilitätsauswähler |
Prozess zur Erstellung von API-Tests
- Registrieren und eine isolierte Testarbeitsumgebung erstellen.
- Wählen Sie manuelle Eingabe, OpenAPI, Postman, cURL oder die Produktdokumentation aus.
- Entfernen Sie die Produktions-Tokens, die echten Kundendaten sowie die nicht testbaren Adressen.
- Überprüfen Sie die erkannten Methoden, Parameter, Request-Body und Authentifizierungsvariablen.
- Erstellen Sie einen Testkit und prüfen Sie zunächst die Anleitungen zu den Fallbeispielen sowie die Lasten.
- Für Schlüsselszenarien klare Aussagen und Geschäftsanforderungen hinzufügen.
- Testen Sie die Testumgebung über Browser-Erweiterungen oder einen lokalen Proxy.
- Zuerst wird ein einzelner Fall ausgeführt, anschließend die Teilmengen und das vollständige Set.
- Die Analyse zeigt an, ob es sich um Mängel des Produkts, Umweltprobleme oder Testfehler handelt.
- Nach Bestätigung der Stabilität wird CI/CD eingebunden und eine Fehlerstrategie festgelegt.
Lokale und Intranet-APIs ausführen
Wenn der Browser durch Cross-Origin-Beschränkungen eingeschränkt ist, kann KushoAI über eine Chrome-Erweiterung Testanfragen senden, damit die Webseiten auf localhost, VPN oder internen Testumgebungen zugreifen können. Die Erweiterung sollte nur auf autorisierten KushoAI-Seiten funktionieren, doch Unternehmen müssen weiterhin ihre Berechtigungen sowie den Code überprüfen.
Wenn eine Erweiterung durch die Unternehmensstrategie verhindert wird oder ein nicht-Chromium-Browser verwendet wird, kann ein offizieller lokaler Proxy eingesetzt werden. Der Proxy greift auf die Anfrageschlüsselwörter, Authentifizierungsdaten sowie den Antwortinhalt zu. Er muss auf einem kontrollierten Gerät laufen und dessen Abhörbereich ist einzuschränken.
| Verbindungsart | Umweltfreundlich | Vorteile | Hinweise |
|---|---|---|---|
| Chrome-Erweiterungen | Lokaler Rechner, VPN und herkömmliche Testumgebung | Einfache Einrichtung und Umgehung von Cross-Origin-Beschränkungen | Überprüfen Sie die Erweiterungsrechte und Updates. |
| Lokaler Proxy | Erweiterungen sind in nicht verfügbaren oder nicht-Chromium-Umgebungen nicht verfügbar. | Man kann Testanfragen für die lokale Routing-Logik senden. | Einschränkung von Ports, Netzwerkzugriffen und Protokollen |
| CI/CD-Ausführung | Automatische Erstellung und Regressionsumgebung | Jedes Mal bei Einreichen automatisch ausführen | Schutz von API-Schlüsseln und Umgebungsvariablen |
| Lokale Implementierung durch das Unternehmen | Geregelte oder hochsensible Netzwerke | Testen und Ausführen bleiben im Unternehmensumfeld | Einkauf, Wartung und Aktualisierungen müssen organisiert werden. |
End-to-End-Workflow-Test
Der End-zu-End-Builder verbindet die Knoten über Schnittstellen und ermöglicht es, nachfolgende Schritte durch vorherige Antworten, Anfragen, Statuscodes sowie Anfrage-Header zu steuern. Wenn mehrere Knoten jeweils mehrere Use-Cases auswählen, multipliziert sich die Anzahl der Kombinationen, wodurch die Ausführungsskala schnell ansteigen kann.
- Zuerst zeichnen Sie die Geschäftsprozesse und die Interface-Abhängigkeiten.
- Für jeden Knoten werden nur repräsentative Tests ausgewählt.
- Bestimmen Sie, welches Antwortfeld an die nachgelagerten Anfragen übermittelt wird.
- Konfigurieren Sie eine angemessene Wartezeit für die asynchrone Verarbeitung.
- Die Anzahl der Kombinationen begrenzen, um einen Testexplosions zu vermeiden.
- Zu den erstellten Daten werden AufbereitungsSchritte hinzugefügt.
- Speichern Sie die Ausführungskonfiguration für stabile Regressionen.
- Vergleichen Sie historische Abläufe, um intermittente Ausfälle zu identifizieren.
UI-Test-Werkflow
- Wählen Sie ein spezielles Testkonto aus und löschen Sie den historischen Status.
- Starten Sie den Aufnahmegerät und führen Sie einen minimalen Benutzerprozess aus.
- Überprüfen Sie nach Schließen des Browsers die erstellte Playwright-Skript.
- Anpassung des instabilen Selektors, Wartebedingungen und empfindlicher Eingaben.
- Lassen Sie die KI verschiedene Daten, Grenzen und Fehlerwege erweitern.
- Anpassen Sie die Behauptungen und Szenarien weiterhin in natürlicher Sprache.
- Zuerst wird der Browser verwendet, um die Seite auszuführen und das Verhalten der Seite zu beobachten.
- Nach der Stabilisierung wird auf headless-Ausführung umgestellt und der Bericht beibehalten.
- Bei der Fehlersuche sollten Screenshots oder Videoaufnahmen aktiviert werden.
- Regelmäßige Behandlung von Script-Fehlern aufgrund von Seitenanpassungen.
Testexport
API-Testsets können in verschiedene gängige Formate exportiert werden, um sie lokal, in bestehenden Testframeworks oder in CI/CD-Prozessen weiterverwenden zu können. Beim Massenexport entstehen komprimierte Pakete; vor dem Import sollte überprüft werden, ob Anmeldeinformationen und Umgebungsvariablen enthalten sind.
| Exportformat | Hauptverwendungszweck | Hinweise |
|---|---|---|
| Postman Collection 2.1 | In Postman weiter ausführen und bearbeiten | Überprüfen Sie die Kompatibilität der Umgebungsvariablen mit dem Skript. |
| Rest Assured | Integration der Java-Schnittstelle für Automatisierung | Überprüfung von Abhängigkeiten und Assertionskodern |
| TestNG | Erstellen einer Java-Testklasse | Anbindung an Build-Tools und Wartung von Testdaten |
| JSON | Benutzerdefinierte Skripte oder interne Plattformverarbeitung | Selbstständige Umsetzung von Ausführung und Berichterstattung |
| CSV | Analyse in Excel oder Tabellenwerkzeugen | Für die Überprüfung geeignet, bedeutet aber nicht, dass es sich um einen ausführbaren Test handelt. |
CI/CD-Integration
Das Team kann API-Schlüssel für Arbeitsbereiche erstellen, die nur einmal angezeigt werden, und so Testsets oder -gruppen ausgelöst werden. Die Schlüssel müssen in der Geheimnisverwaltung der Pipeline gespeichert werden und dürfen weder in das Repository, die Build-Logs noch in die Testberichte geschrieben werden.
- Erstellen Sie separate Schlüssel für unterschiedliche Umgebungen.
- Es werden nur die minimalen Berechtigungen gewährt, die zur Ausführung notwendig sind.
- Feste Testsets und Umgebungskonfigurationsversionen.
- Unterscheiden Sie zwischen der Blockierung einer Veröffentlichung und nur dem Auslösen einer Warnung bei einem Fehler.
- Für instabile Tests soll ein Isolierungsprozess eingerichtet werden, anstatt unendlich zu wiederholen.
- Beschränken Sie die Konkurrenz, um überlastete gemeinsame Dienste zu vermeiden.
- Speichern Sie die Testberichte und Build-Identifikatoren zur Nachverfolgung.
- Wechseln Sie die Schlüssel umgehend bei Personalwechseln oder Systemumzügen.
Hauptintegrationssrichtungen
| Kategorie | Repräsentationssystem | Verwendung | Risikokontrolle |
|---|---|---|---|
| Code-Repository | GitHub, GitLab und Bitbucket | Änderungen lesen und mit Tests verknüpfen | Minimale Lagerrechte |
| CI/CD | Gängige Build- und Release-Pipelines | Automatische Auslösung von Tests und Freigabeprozessen | Schutz der Schlüssel und Beschränkung der Konkurrenz |
| Projektmanagement | Jira, Linear und Azure DevOps | Defekte erstellen und mit Ausführungen verknüpfen | Vermeiden Sie das Hochladen sensibler Antworten. |
| Benachrichtigung | Slack, Teams und E-Mail | Versandfehler und Risikohinweise | Kontrolle des Nachrichteninhalts und des Kanalbereichs |
| Beobachtung | Unternehmensprotokolle und Überwachungssysteme | Verknüpfte Betriebs- und Servicestörungen | Löschung von Tokens und personenbezogenen Daten |
| Testframework | Postman, Rest Assured, TestNG und Playwright | Wiederverwendung bestehender Toolchains | Überprüfung der generierten Code und Version |
Preis und Version
Derzeit bietet KushoAI zwei Versionen an: die kostenlose Developer Edition sowie die Enterprise-Version zu individuell kalkulierten Preisen. Es werden keine monatlichen Festpreise aufgeführt. Die Preisgestaltung für Unternehmen erfolgt in Abhängigkeit von der Anzahl der Schnittstellen, den UI-Workflows, der monatlichen Ausführungsmenge, der Größe des Teams, der Art der Implementierung sowie der notwendigen individuellen Anpassungen.
| Version | Preis | Interface-Limit | Kernrechte | Für Nutzer geeignet |
|---|---|---|---|---|
| Developer Edition | 0 Dollar pro Monat | Maximal 50 API-Endpunkte | API-Verträge, UI-Tests, Erstellung und Ausführung von Tests, Community-Unterstützung | Einzelentwickler, Teams von 2 bis 5 Personen, Konzeptvalidierung |
| Enterprise | Individuelle Kostenschätzung | Unbeschränkt oder nach Vertrag | OWASP-Sicherheit, vollständiger CI/CD-Prozess, SSO, RBAC, lokale Bereitstellung, 99,9% SLA, Prioritätsunterstützung sowie ein eigener Success Manager | Produktionsbereitstellung, Unternehmensteams und kritische Systeme |
Die Developer Edition erfordert keine Kreditkarte und kann dazu verwendet werden, zu überprüfen, ob das Produkt für das Team geeignet ist. Für Unternehmensverträge gibt es keine festgelegten Werte bezüglich der Mindestverpflichtungen, der Laufzeit, der zusätzlichen Leistungen sowie der Kosten für Speicherung, Support und Bereitstellung. Diese Aspekte müssen bei der Bestellung einzeln geklärt werden.
Faktoren für die Preisangabe von Unternehmen
| Preisbestimmende Faktoren | Öffentlicher Referenzbereich | Probleme, die erläutert werden müssen |
|---|---|---|
| API-Endpunkte | Etwa 500 bis über 10.000 | Wie viele Schnittstellen tatsächlich erstellt und kontinuierlich in Betrieb gehalten werden müssen |
| UI-Workflow | Etwa 250 bis über 1.000 Stück | Wie definiert man eine Nutzerreise? |
| Monatliche Ausführungsmenge | Etwa 50.000 bis über 5 Millionen Mal | Werden Wiederholungsversuche und Kombinationstests berücksichtigt? |
| Teamgröße | Etwa 15 bis über 500 Plätze | Wie werden Entwickler, QA-Mitarbeiter und Leserutzer abgerechnet? |
| Einrichtungsmethode | In der Cloud, lokal oder hybrid | Wer ist für die Infrastruktur, die Aufrüstungen und den Support verantwortlich? |
| Maßgeschneiderte Integration | Bewertung nach Projekt | Lieferumfang, Abnahme und nachfolgende Wartung |
Vergleich der Bereitstellungsmethoden
| Einrichtungsmethode | Ausführungsort | Vorteile | Hauptverantwortung |
|---|---|---|---|
| Verwalteter Cloud-Service | Vielbenutzer-Cloud, verwaltet von KushoAI | Schnelle Aktivierung, automatische Skalierung und Aufrüstung | Bestätigung der Datengebiete, Isolierung und Verfügbarkeit |
| Lokale Bereitstellung | Das eigene Netzwerk und die Infrastruktur des Unternehmens | Testen und Ausführen bleiben intern. | Unternehmen übernehmen Kapazitätsmanagement, Backup und Betriebskoordination |
| Mischimplementierung | Empfindliche Prozesse lokal, teilweise in der Cloud ausgelagert | Gleichgewicht zwischen Governance und Flexibilität | Klare Abgrenzung von Datenflüssen zwischen Umgebungen und Fehlerrändern |
Die öffentliche Cloud wird im AWS-Region Stockholm bereitgestellt; Unternehmen können lokale oder regionale Lösungen in Betracht ziehen. Die lokale Bereitstellung ist eine kostenpflichtige Dienstleistung und sollte nicht mit den kostenlosen, selbst gehosteten Skripten auf GitHub oder Helm-Charts verwechselt werden.
Daten Sicherheit und Konformität
Zu den Sicherheitsmerkmalen des KushoAI gehört, dass es den Anforderungen von SOC 2 Type II sowie ISO 27001 entspricht. Zudem werden DPA-Dokumente, Sicherheitsdokumentationen sowie Unternehmensprüfungen bereitgestellt. Bei regulatorisch geregelten Beschaffungsprozessen sollten stets die neuesten Prüfberichte, die Geltungsbereiche, Ausnahmen sowie die Gültigkeitsdauer der Zertifikate eingeholt werden – anstatt sich nur auf die Texte auf den Seiten zu verlassen.
| Steuerelemente | Offizielle Erklärung | Einkaufskontrolle |
|---|---|---|
| Wolkenbereich | AWS-Region Stockholm | Überprüfung von Backups, Protokollen und Bereichen für Unterauftragnehmer |
| Transportschlüsselung | TLS 1.2 und höher | Bestätigen, dass sowohl interne Agenten als auch Webhooks gleichmäßig verschlüsselt werden. |
| Statische Verschlüsselung | AES-256 | Bestätigung der Schlüsselverwaltung und -Rotation |
| Zugriffskontrolle | OAuth, SSO, RBAC und Mindestberechtigungen | Testen von Rollengrenzen und Audit-Logs |
| Sicherheitstests | Automatische und manuelle Überprüfungen, Penetrationstests durch Dritte | Anfrage nach dem letzten Zyklus und dem Status der Korrekturmaßnahmen |
| Erholungsfähigkeit | Verschlüsselte Backups und Katastrophenschutzpläne | Überprüfung von RPO, RTO und Übungsprotokollen |
| Unternehmensisolation | Logische oder physische Trennung sowie lokale Bereitstellung | Schreiben von Bestellungen und Anhängen zur Architektur |
Privatsphäre und Verarbeitung von AI-Daten
Die Plattform kann API-Spezifikationen, Anfragedaten, Umgebungsvariablen, die Erstellung von Tests, Ausführungsergebnisse, CI/CD-Metadaten, Integrationseinstellungen, Protokolle sowie Nutzungsanalysen verarbeiten. Obwohl kein direkter Zugang zu den Datenbanken der Produktivnutzer erforderlich ist, können die Testlasten selbst hochsensible Informationen enthalten.
Die von Unternehmen zur Bereitstellung bezahlten Daten werden nicht zur Trainierung von KI-Modellen verwendet, es sei denn, beide Parteien stimmen ausdrücklich zu. Ein Teil der in der kostenlosen Version verfügbaren Daten kann zur Verbesserung der Produkte sowie der Automatisierungsfähigkeiten genutzt werden. Daher sollten sensible Teams keine echten Produktionsdaten in kostenlose Konten einfügen, bevor die Richtlinien geklärt sind.
- Echte Kundendaten durch fiktive oder anonymisierte Daten ersetzen.
- Token, Cookies und Schlüssel verwenden einheitlich sichere Variablen.
- Das Testprotokoll protokolliert keine vollständigen Authentifizierungsdaten.
- Die personenbezogenen Daten in den Antworten auf Misserfolge werden maskiert.
- Bestätigen Sie die Konditionen für die KI-Training für die Entwickler-Version und die Unternehmensversion separat.
- Bestätigen Sie die Zeiten für die Aufbewahrung, Löschung und die Nachbereitung nach Beendigung.
- Bei grenzüberschreitender Nutzung prüfen Sie die regionale Hosting-Option und den Vertragsschutz.
- Dritte Lager, Ticket- und Benachrichtigungssysteme werden separat bewertet.
Eigentumsrechte und Nutzungseinschränkungen
Der Kunde behält das Eigentum an den auf der Plattform eingereichten Daten. Die Kernplattform von KushoAI, die Dokumente sowie die zugrundeliegenden Technologien bleiben weiterhin im Besitz des Unternehmens oder des Lizenzgebers. Die von der KI erzeugten Test- und Risikowerte können ungenau sein und dienen lediglich als Unterstützung für interne Qualitätsprozesse.
- Die Plattformlizenz ist ausschließlich für den internen Betrieb ohne Exklusivität und ohne Übertragungsmöglichkeit bestimmt.
- Es ist nicht zulässig, die Kernplattform zu kopieren, zu ändern oder Ableitungen davon zu erstellen.
- Es ist nicht zulässig, Reverse Engineering durchzuführen oder versuchen, den Kern-Quellcode zu erlangen.
- Es ist nicht zulässig, technische Beschränkungen zu umgehen oder die Sicherheit und Verfügbarkeit des Services zu beeinträchtigen.
- Die Integration von Drittanbietern unterliegt weiterhin den Bedingungen der jeweiligen Anbieter.
- Sofern im Vertrag nichts anderes festgelegt ist, wird die Zahlung in der Regel nicht rückerstattet.
- Nach Beendigung enden die Zugriffsrechte, und die entsprechenden Daten können gemäß der Aufbewahrungsrichtlinie gelöscht werden.
- Kritische Tests müssen weiterhin unabhängig überprüft, durch QA geprüft und von Aufsichtsbehörden auditiert werden.
GitHub und der Open-Source-Zustand
KushoAI verfügt über eine offizielle GitHub-Organisation und stellt mehrere unterstützende Projekte öffentlich zur Verfügung, doch die Kernplattformen für Cloud-Testing sowie Unternehmensführung wurden nicht als vollständige Open-Source-Produkte veröffentlicht. Bei der Beurteilung, ob etwas Open Source ist, muss man jeweils auf den spezifischen Repositorys und Lizenzen eingehen.
| Projekt | Hauptverwendungszweck | Lizenz oder Status | Richtige Verständnis |
|---|---|---|---|
| Kusho UI Testing TUI | Aufzeichnung des UI-Workflows und Erstellung von Playwright-Tests mit einem gewählten Modell | Offener Quellcode, Lizenz richtet sich nach den Repository-Dokumenten | Unabhängige lokale Tools bedeuten nicht, dass die Kernplattform open source ist. |
| kusho-test-runner | Ausführen von KushoAI-Tests über GitHub Actions | MIT | CI/CD-Hilfskomponenten |
| kusho-proxy | Lokale Weiterleitung von API-Testanfragen für die Webseite | GPL-3.0 | Proxy als Ersatz für Browser-Erweiterungen |
| kusho-crx | Aufzeichnen und Steuern von Browsern mit Playwright | Apache-2.0 | Browser-Hilfsmittel |
| record-replay | Erstellung von Tests mit aufgezeichneten API-Aufrufen | MIT | Experimente oder unterstützende Projekte |
| APIEval-20 | Bewertung der Fähigkeit zur Erstellung von Black-Box-API-Tests | Offener Referenzwert | Es handelt sich nicht um eine Produktions-Testplattform. |
| Kernplattform KushoAI | Hosted und unternehmensweite Testinfrastruktur | Kommerzielle Closed-Source-Lösungen | Für die lokale Implementierung im Unternehmen ist ein kostenpflichtiger Vertrag erforderlich. |
Open-Source-UI-Testwerkzeuge
Die lokalen TUI-Tools erfordern Node.js ab Version 18, Git, den Playwright-Browser sowie einen Terminal-Editor. Sie können OpenAI, Anthropic oder Gemini aufrufen und die vom Benutzer bereitgestellten Modell-Schlüssel in einer lokalen Credentials-Datei speichern.
- Aufzeichnung der Browserinteraktionen und Erstellung des initialen Playwright-Codes.
- Lassen Sie die KI Eingabeveränderungen, Anomalien und Grenztests erweitern.
- Modifizieren Sie den Generierungsskript weiterhin in natürlicher Sprache.
- Führen Sie die Tests mit einem kopflosen oder sichtbaren Browser aus.
- Es ist möglich, Videos, Screenshot sowie HTML-Berichte zu speichern.
- Der Schlüssel sollte nur an den vom Benutzer ausgewählten Modellanbieter gesendet werden.
- Bei der Erstellung von Skripten müssen weiterhin Selektoren, Wartezeiten und Assertions überprüft werden.
- Bevor ein Unternehmen dies einsetzt, sollten Abhängigkeiten, Lizenzen sowie Berechtigungen für die Zugriffsdokumente geprüft werden.
Für welche Benutzer geeignet
- Entwickler, die eine Rückgabesatz-Testumgebung schnell auf der Grundlage von API-Spezifikationen erstellen möchten.
- Es ist notwendig, die Anzahl der QA-Engineer zu verringern, die wiederholte Testfälle erstellen.
- Das Testteam, das für die Tests der Prozesse zwischen den Microservices zuständig ist.
- Das DevSecOps-Team möchte die Überprüfung der Schnittstellen-Sicherheit in den Pipeline-Prozess einbeziehen.
- Es ist notwendig, eine ingenieurwissenschaftliche Organisation zu schaffen, die die Qualitätssicherung von API und UI vereinheitlicht.
- Unternehmen in regulierten Branchen, die eine lokale Implementierung, SSO sowie Audits benötigen.
- Entwickler, die hoffen, UI-Tests mit Playwright und eigenen Modellen erstellen zu können.
- Projektleiter, die Risikosignale und Qualitätskontrollen veröffentlichen müssen.
Typische Anwendungsszenarien
| Szene | Empfohlene Vorgehensweise | Hauptwert |
|---|---|---|
| Neue Schnittstelle online | OpenAPI importieren und gültige, ungültige sowie Grenzfall-Szenarien erzeugen | Schnelle Erstellung einer initialen Abdeckung |
| Änderung des Schnittstellendokuments | Neue Richtlinien hochladen und AI-Unterschiede überprüfen | Reduzierung der manuellen Wartung |
| Zahlungs- oder Bestellprozess | Mehrere Schnittstellen verbinden und Zustände übertragen | Überprüfung der Geschäftslogik zwischen Diensten |
| API-Sicherheits-Regression | Tests zur Erstellung von Zertifizierungen, Berechtigungen und Eingaberrisiken | Häufige Fehler wurden vor der Veröffentlichung entdeckt. |
| Wichtige Reisepunkte der Website | Aufzeichnung des Anmelde-, Einsendungs- oder Kaufprozesses sowie Erweiterung der Varianten | Erstellung einer ausführbaren UI-Regression |
| CI/CD-Qualitätskontrollen | Bei jeder Ausführung des Schlüsselsets werden die Risiken bewertet. | Verringerung der Mängel, die in die Produktion gelangen |
Vorteile des Produkts
- Gleichzeitig Abdeckung von API-, Workflow-, Sicherheits- und UI-Tests.
- Unterstützung für gängige Standards, Sammlungen, Befehle und Eingabe-Recording durch Browser.
- Automatische Erstellung von Anfragen, Aussagen, Grenzszenarien und Regressionstests.
- Es ist möglich, auf vorherige Antworten zurückzugreifen, um komplexe, mehrstufige Abläufe zu erstellen.
- Nach einer Änderung der Normen kann empfohlen werden, die betroffenen Tests zu aktualisieren.
- Unterstützung für CI/CD, Tickets, Benachrichtigungen und Monitoring-Integrationen.
- Bietet Cloud-, lokale und hybride Unternehmensimplementierungen.
- Die kostenlose Entwicklerversion kann für praktische Konzeptprüfungen verwendet werden.
- Mehrere Hilfstools und Testbenchmarks sind auf GitHub veröffentlicht worden.
- Das Sicherheitsportal bietet Anleitungen zur Verschlüsselung, Authentifizierung und Zugriffskontrolle.
Hauptbeschränkungen
- Für die Unternehmensversion gibt es keinen offiziellen Festpreis.
- Die Entwicklerversion deckt bis zu 50 API-Endpunkte ab.
- Die neuen End-to-End- und teilweisen KI-Testfunktionen sind nur in der Unternehmensversion verfügbar.
- Um internen Schnittstellen über den Browser zuzugreifen, sind Erweiterungen oder ein lokaler Proxy erforderlich.
- Die Kombination von Use-Cases für komplexe Workflows kann sich schnell erweitern.
- Die von KI erzeugten Testwerte, Unterschiede und Risikowerte können ungenau sein.
- Unvollständige OpenAPI-Daten begrenzen die Qualität der Erstellung.
- UI-Skripte werden weiterhin von Selektoren, Zeitabläufen und Seitenumgestaltungen beeinflusst.
- Automatische Sicherheitstests können professionelle Penetrationstests nicht ersetzen.
- Ein Teil der in der kostenlosen Version genutzten Daten kann zur Verbesserung der Funktionalitäten verwendet werden.
- Die Kernplattform ist nicht offen zugänglich; eine lokale Installation durch Unternehmen erfordert einen Geschäftsvertrag.
- In öffentlichen Dokumenten muss man sorgfältig zwischen alten E-Mails sowie doppelten Seiteninhalten unterscheiden.
Prüfliste vor dem Go-Live
- Wählen Sie API- und UI-Prozesse mit echter geschäftlicher Bedeutung als Beispiele aus.
- Vorbereitung zur Identifizierung von Testdaten und unabhängigem Umfeld.
- Vergleichen Sie die Abdeckung der automatisierten Use-Cases mit der bestehenden Fehlerdatenbank des Teams.
- Stichprobenartig wird überprüft, ob die Geschäftsresultate validiert werden und nicht nur Statuscodes.
- Bewertung von Fehlalarmen, Auslassungen, Betriebszeiten und Wartungsaufwand.
- Vorschläge zur Untersuchung der Unterschiede nach Änderungen an der Schnittstelle sowie zum Rollback.
- Überprüfen Sie die CI/CD-Schlüssel, Berechtigungen, Konkurrenz und Fehlerbehandlungsstrategien.
- Überprüfen Sie die Netzwerkgrenzen für Erweiterungen, Proxy-Server und lokale Implementierungen.
- Erhalten Sie offizielle Angebote, SLAs, Support sowie Regeln für die Nutzung über den Limitwert hinaus.
- Überprüfen Sie SOC 2, ISO 27001, DPA und die Dokumente zur Datengebietsteilung.
- Bestätigen Sie den Export der nach Beendigung durchgeführten Tests, die Löschung der Daten sowie die Migrationsroute.
- Die endgültige Entscheidung über die Veröffentlichung liegt beim verantwortlichen Mitarbeiter.
Häufige Fragen
Testet KushoAI derzeit nur APIs?
Nein, es umfasst derzeit API-Verträge, Workflows zwischen verschiedenen Schnittstellen, OWASP-Sicherheitsaspekte, UI-Prozesse sowie Risikobewertungen bei der Veröffentlichung. Die API-Tests bleiben weiterhin der am weitesten entwickelte und wichtigste Ansatz für Produkte.
Welche API-Daten können importiert werden?
Es ist möglich, OpenAPI- oder Swagger-, Postman-Sammlungen sowie cURL-Dateien zu importieren, oder die Details der Schnittstellen manuell einzugeben. Text- oder Markdown-Dokumentationen des Produkts können zur Identifizierung möglicher Schnittstellen verwendet werden.
Kann man localhost oder die Schnittstelle innerhalb des VPN testen?
Ja, über die Webversion können Anfragen mithilfe von Chrome-Erweiterungen oder lokalen Proxys an den lokalen Rechner sowie in das Intranet gesendet werden. Vor der Verwendung sollten Berechtigungen, angehörte Ports sowie Anfragenprotokolle überprüft werden.
Ist KushoAI kostenlos?
Die Developer Edition kostet 0 Dollar pro Monat, eine Kreditkarte ist nicht erforderlich. Es werden bis zu 50 API-Endpunkte unterstützt – sie eignet sich für Einzelpersonen, kleine Teams sowie zur Konzeptüberprüfung. Für unternehmensweite Anwendungen gelten individuelle Preise.
Wie viel kostet die Unternehmensversion?
Es gibt keinen festen öffentlichen Betrag; der Preis hängt von den API-Endpunkten, den UI-Prozessen, der monatlichen Nutzungsmenge, der Größe des Teams, der Implementierungsart sowie den angepassten Integrationen ab. Vor dem Kauf sind eine schriftliche Kostenaufstellung sowie eine Definition der Nutzungsmenge erforderlich.
Kann es lokal installiert werden?
Ja, Enterprise bietet eine lokale Implementierung innerhalb des Unternehmensnetzwerks an; es ist auch möglich, eine hybride Architektur aus Cloud- und lokalen Komponenten zu verwenden. Die Veröffentlichung der Deployment-Dateien auf GitHub bedeutet nicht, dass man die vollständige Unternehmensplattform kostenlos erhält.
Kann eine generierte Testdatei exportiert werden?
Ja, das API-Set kann als Postman Collection, Rest Assured, TestNG, JSON und CSV exportiert werden. Die mit Open-Source-Tools erstellte UI erzeugt ausführbaren Playwright-Code.
Ist KushoAI Open Source?
Die Kernplattform ist kein Open-Source-Produkt, doch die Entwickler haben offiziell Repositorien für UI-Tests (TUI), Testrunner, lokale Proxy-Server, Browser-Tools sowie Bewertungskriterien bereitgestellt. Jedes Projekt verwendet eine andere Lizenz – man kann das gesamte Produkt daher nicht mit einer einzigen Lizenz beschreiben.
Wird Unternehmensdaten zur Schulung von KI verwendet?
Die von bezahlenden Unternehmen bereitgestellten Daten werden nicht zur Schulung von Modellen verwendet, es sei denn, dies wird ausdrücklich im Vertrag festgelegt. Ein Teil der bei der kostenlosen Version genutzten Daten kann zur Verbesserung der Produkte sowie der Automatisierungsfähigkeiten verwendet werden.
Können von KI erzeugte Tests die QA ersetzen?
Nein, die erzeugten Use-Cases, Aussagen, Aktualisierungsempfehlungen sowie die Risikowerte können alle Abweichungen aufweisen. Das Team muss weiterhin die Geschäftsanforderungen, die Testdaten, die Sicherheitsgrenzen sowie die endgültige Veröffentlichungsentscheidung überprüfen.
Zusammenfassung
KushoAI eignet sich für Entwicklerteams, die API-Spezifikationen schnell in ausführbare Tests umwandeln und diese Schritt für Schritt auf Workflows, Sicherheit, UI sowie Veröffentlichungsprozesse erweitern möchten. Durch verschiedene Importmöglichkeiten, Anpassungen per natürlicher Sprache, Integration in CI/CD-Prozesse, selbstheilende Wartungsfunktionen sowie die Möglichkeit zur lokalen Installation im Unternehmen übertrifft es herkömmliche Tools zur Erstellung von Schnittstellen.
Vor der Einführung muss die Fähigkeit zur Erkennung komplexer Geschäftsfehler, die Qualität der Aussagen, die Fehlerquote sowie die Wartungskosten in der Developer Edition überprüft werden. Zudem müssen Unternehmen den kundenspezifischen Preis, die Definition der Ausführungsmengen, die Richtlinien für das Trainieren der Daten, die Auditaufzeichnungen, die Verantwortlichkeiten bei der Implementierung sowie die Vorgaben für einen Rückzug prüfen.
Guigong-Netzwerk-Sicherheitsnummer: 45132202000164