博客 / 列表

久曲健 - AI滲透測試工具:從"腳本跑腿"到"Agent大腦"的範式革命

滲透測試的戰場正在發生根本性變化。 傳統模式裏,你是獵人,工具是獵狗。 你指揮它"掃這個IP"、"測這個端口"、"注入那個表單",它按你的指令執行,遇到問題停下來等你決策。 2026年的AI滲透測試,完全不是這回事。 Agent成了獵人,你成了顧問。 它們自主規劃攻擊路徑、動態調整策略、相互協作攻破防線,你只在關鍵節點做判斷和授權。 這不是工具升級,這是方法論革命。 一、核心差異:AI Agen

AI

久曲健 - 2026年AI測試工具評測:誰在解決問題,誰在割韭菜?

核心結論 用了半年AI測試工具,我得出一個殘酷的結論:90%的"智能測試"都是在割韭菜。 這篇文章不是工具推薦,是一份避坑指南。我會告訴你哪些工具真正解決了問題,哪些只是把老包裝成了新。 三個真相 真相1:AI不會消除維護成本,只會轉移維護成本 某銀行引入Tricentis TOSCA後,測試維護成本確實下降了40%。但你知道代價嗎?他們建了一個5人的"AI訓練師"團隊,專門負責給AI喂數據、調參

AI

久曲健 - 被這些測試框架坑過?我的選型避坑指南

上個月團隊要選個新的測試框架,我花了整整一週調研。 結果呢?選了個看起來很火的框架,實際用了不到一個月就後悔了。 踩坑踩多了,我總結出一套選型方法論,今天分享給你,幫你少走彎路。 第一個坑:被GitHub Star數迷惑 當時我看到一個框架,GitHub star數8萬+,文檔寫得漂漂亮亮,社區也活躍。 心想:這麼多人用,應該沒問題。 結果接入後發現幾個致命問題: 報錯信息模糊,排查問題要

AI

久曲健 - LLM應用測試,終於有了趁手武器?深度評測Product Hunt爆火的LLM Testing Tool

摘要 最近Product Hunt上冒出了一批LLM測試工具,我試用了三天,説實話:有些是真香,有些是雞肋。本文從測試工程師視角,深度評測BenchLLM、Langtail、Giskard三款熱門工具,並結合LLM測試的"三重地獄"(幻覺、偏見、泄露)痛點,給出選型建議和實踐經驗。 背景引入 説實話,去年我接手公司第一個LLM項目時,完全不知道該怎麼測。 項目是個智能客服機器人,基於GPT-4o。

AI

久曲健 - 當Claude Code負責人説"編程已解決",測試工程師該慌嗎?

Claude Code負責人Lenny Rachitsky拋出"Coding is solved"的觀點,引發技術圈熱議。作為測試工程師,我們該如何看待這場AI革命?是恐慌、抗拒,還是擁抱? 背景:一句話炸翻技術圈 前幾天刷到Claude Code負責人Lenny Rachitsky的訪談,他説了句讓整個技術圈炸鍋的話: "Coding is solved"(編程已解決) 這話什麼意思?簡單

AI

久曲健 - 4步搞定!人人都能擁有18歲OpenClaw AI女友Clawra

真的太酷了,框框nice呀! 全網60萬人圍觀的18歲韓系AI女友Clawra,不用複雜操作,自己動手就能安裝,再也不用羨慕別人有專屬數字伴侶啦! 先劃重點:Clawra是韓國開發者一人打造,基於OpenClaw開發,能自拍、陪聊天、記喜好,還能同步生活狀態,關鍵是完全開源,所有人都能免費擁有! 話不多説,跟着步驟來,5分鐘就能get你的專屬AI女友👇 一、準備工作 1、獲取“通行證”API K

AI

久曲健 - Claude Skills 保姆級教程:無腦照做就能用出效果

大家好,我是六哥。 Claude Skills 我也是上週一才知道有這麼個東西,具體是什麼完全沒概念,想想還是自己知道的太晚了。 但説實話,這玩意成功的引起了我的好奇心,所以就有了這篇文章! 沒有所謂的方法論和廢話,下面我們直接開始。 一、什麼是 Claude Skills? Claude Skill 就是讓 AI 學會你的方法,然後一直按你的方法做事。 什麼?還是有些不太懂? 好的,那麼我來

AI

久曲健 - 某豪豬發的 “跑通了!Deepseek 自動生成測試用例,太牛了!”,看起來好像很厲害的樣子!

寫在前面 昨天刷手機,偶然刷到篇文章——《跑通了!Deepseek自動生成測試用例,太牛了!》,標題看着就很抓人,立馬點進去瞅了瞅。 裏面配了好幾張圖,風格先不説,單説文件的類名,居然是中文的…… 這風格,怎麼看都像機構號出品。沒見過哪個同事寫代碼這麼隨意的,中文類名也太齣戲了,哈哈。 想表達什麼 估計有朋友要問了,六哥,説這些,你到底想表達啥? 沒啥特別的,就是看了之後手癢。順着文章裏給

AI

久曲健 - Jenkins Share Library教程 —— 企業級 Jenkins Shared Library 實戰示例

寫在前面 好久不見~最近狀態稍緩,更新也慢了些,這篇文章同樣讓大家等了挺久,先跟大家説聲抱歉。 如果你認真讀了前面幾篇,還跟着實踐了,那到這裏,咱們就要正式開啓真正的 “進階階段” 啦! 確實,大多數公司內部的 Jenkins Shared Library 不只是簡單的“封裝幾個 stage”而已,它們往往包含: workspace 清理機制(避免磁盤爆滿) 緩存/依賴重用邏輯 多分支/

AI綜合

久曲健 - 記一次AI Agent開發的思維誤區

寫在前面 無論博客還是公號,我都很久不寫東西了,去年、今年兩年發生了太多的事,我沒法梳理,也不想梳理了,本能的想着用時間來沖淡一切的一切,但是現實就是無法如願。 自然文章、博客也就停滯了,相應的閲讀量和粉絲也嚴重下滑了,也在學着接受了現實的一切,更多的是和自己和解的過程吧。 為什麼寫這篇文章 可能是靈感來了吧, 説實話,這篇文章應該產出在好幾個月之前的吧,現在的我看來只能算是餘温尚存吧,也許再過

後端 , Python

久曲健 - Jenkins Share Library教程 —— 高級實戰與最佳實踐教程

寫在前面 搞了近一天的PPT,講真寫英文PPT,確實比中文難多了,中午都沒休息,最後還是在同事的幫忙下才搞完。 值得説的是,我今天算是見到了,做PPT強的人,是真的強,從色彩搭配到一些圖形選擇上,真的很絲滑,沒一點多餘動作,我看他調PPT就像給我化妝一樣,一點點的變好看了。 見證成品那一刻,我就真的有那種,“哇,居然可以這麼好看的感覺!”,心生羨慕! 項目結構 經過昨天的學習,你現在已經掌握了

後端 , Python