Install any skill in seconds. Free to start, no credit card required.
Get Started Free →依据真实 OpenAPI、路由实现和现有测试生成并验证 API 测试。用于用户要求测试接口、补集成测试、验证 API 契约、生成回归用例或排查接口兼容性时;区分“生成测试”和“执行请求”的授权,不猜测状态码、响应结构或 SLA,不在未确认环境中发送写请求。
.claude/skills/laolaoshiren-api-tester/SKILL.md| Test case | Without → With | Effect | Δ tokens | Δ turns |
|---|---|---|---|---|
| case-04 | ✗→✓ | ▲ Improved | 22% | 0% |
| case-05 | ✗→✓ | ▲ Improved | 10% | 0% |
| case-08 | ✗→✓ | ▲ Improved | 61% | 0% |
| case-15 | ✗→✓ | ▲ Improved | 22% | 0% |
| case-01 | ✓→✗ | ▼ Worse | -58% | 0% |
先读取适用的仓库规则、测试说明、Git 状态和项目脚本,再按实际存在情况检查:
记录规范、实现与现有测试之间的不一致。无法确定哪个行为才是期望契约时,列出证据并请求确认,不用新测试固化猜测。
为目标 endpoint 记录:
| 项目 | 证据 | |------|------| | method 与 path | OpenAPI 或路由位置 | | 认证与权限 | security scheme、中间件或调用方 | | 请求参数与约束 | Schema、DTO 或验证器 | | 已声明响应 | 状态码、响应结构与 header | | 副作用与幂等性 | 实现、文档或调用链 | | 测试环境与清理 | fixture、事务或 teardown |
不要默认每个接口都应返回 400、401、403、404、422 或 500。只有契约已声明或代码路径真实可达时才生成对应断言。
在执行任何请求前确认:
用户只要求“生成测试”时只产出代码。生产环境、共享 staging、第三方服务及任何可能改变真实数据的执行都必须获得明确授权。GET 也不能仅凭 method 判定无副作用。
npx、全局工具或临时下载的最新版解析规范。grep 推断嵌套 Schema。按目标契约选择必要场景:
断言外部可观察行为,避免绑定内部函数调用。随机数据应固定 seed,并避免真实个人信息、客户数据和生产标识。
没有实际运行时,只能说明“已生成、未验证”。没有明确 SLA 和受控测量条件时,不添加固定耗时断言或声称性能达标。
markdown## API 测试结果 - 目标接口与契约证据: - 环境与授权范围: - 新增或修改文件: ## 用例 | 场景 | 契约依据 | 是否执行 | 结果 | |------|----------|----------|------| ## 验证 - 实际命令与退出状态: - 数据清理: - 基线已有失败: - 未确认契约与限制:
Other measured skills in the registry, with their headline benchmark lift.