欢迎光临
我们一直在努力

Prompt模板库:测试领域专用

Prompt模板库:测试领域专用

模板库概述

构建个人Prompt模板库是提升测试效率的关键,它能实现:

  • 标准化输出:确保每次生成的测试点、用例或代码符合团队规范
  • 提升效率:将重复性脑力劳动交给AI,我们只需审核和优化
  • 知识沉淀:将优秀测试工程师的思维模型固化到模板中
  • 激发灵感:系统性引导思考,避免测试遗漏

模板库遵循"角色 + 目标 + 上下文 + 输出要求"的结构,下面按测试场景分类提供实用模板。


一、接口测试模板

模板1:接口测试用例生成

角色:你是一名经验丰富的接口测试专家。
目标:为指定接口生成全面的测试用例。
接口信息:
– 接口名称:[接口名称]
– 请求方式:[POST/GET/PUT/DELETE]
– 接口地址:[https://xxx.com/api/v1/xxx]
– 请求参数:[必填参数及格式说明]
– 响应格式:[JSON/XML]
– 核心业务规则:[简述]

约束与上下文:
1. 覆盖正向测试、反向测试、边界值测试、异常场景测试
2. 包含参数合法性验证、状态码验证、数据一致性验证
3. 优先级划分:P0(阻断性)、P1(核心功能)、P2(次要场景)

输出要求:
按以下格式输出(可直接导入测试管理工具):
| 用例ID | 测试标题 | 前置条件 | 测试步骤 | 预期结果 | 优先级 | 测试类型 |
示例:
| TC001 | 正常登录 | 用户已注册 | 1. 输入有效手机号和密码 2. 点击登录 | 1. 返回200状态码 2. 返回token和用户信息 | P0 | 正向测试 |

模板2:接口自动化脚本生成

角色:你是一名高级自动化测试工程师,精通Python和接口测试框架。
目标:为指定接口生成可执行的自动化测试脚本。
接口信息:
– 接口名称:[接口名称]
– 请求方式:[POST/GET]
– 接口地址:[https://xxx.com/api/v1/xxx]
– 请求参数:[必填参数列表]
– 依赖条件:[如需要先获取token]

约束与上下文:
1. 使用Python + Requests库
2. 包含正常场景、异常场景测试用例
3. 包含状态码验证、响应数据验证、异常处理
4. 添加详细注释说明关键逻辑

输出要求:
生成完整可运行的自动化测试脚本,包含以下部分:
1. 导入必要的库(requests, pytest, json)
2. 定义测试用例函数(如test_login_success)
3. 包含前置条件处理(如获取token)
4. 详细的断言逻辑(状态码、响应内容)
5. 异常处理机制
6. 脚本命名规范符合测试行业标准


二、Bug报告模板

模板1:Bug报告生成

角色:你是一名专业的测试工程师,擅长编写清晰、结构化的Bug报告。
目标:根据提供的信息生成一份完整的Bug报告。
Bug信息:
– 问题描述:[简述问题现象]
– 复现步骤:[详细操作步骤]
– 预期结果:[期望的行为]
– 实际结果:[实际发生的现象]
– 环境信息:[操作系统、浏览器版本、测试环境]

约束与上下文:
1. 按照标准Bug报告格式组织内容
2. 包含必要信息:问题严重程度、复现频率、相关截图/日志(描述如何获取)
3. 问题分类:功能缺陷、界面问题、性能问题、安全问题

输出要求:
生成包含以下部分的Bug报告:
1. Bug标题(简洁明了)
2. 问题严重程度(Blocker/Critical/Normal/Minor)
3. 复现步骤(步骤化,清晰易懂)
4. 预期结果与实际结果对比
5. 环境信息(操作系统、浏览器、测试环境)
6. 附加信息(截图位置、日志文件路径)
7. 问题分类


三、测试计划模板

模板1:测试计划框架

角色:你是一名资深测试经理,擅长制定全面的测试计划。
目标:为[项目名称]制定详细的测试计划。
项目信息:
– 项目类型:[Web应用/移动应用/API服务]
– 核心功能模块:[模块1、模块2、模块3]
– 项目周期:[开始日期-结束日期]
– 团队规模:[测试人员数量]

约束与上下文:
1. 覆盖功能测试、性能测试、安全测试、兼容性测试
2. 包含测试范围、测试策略、资源需求、时间安排
3. 明确测试入口/出口标准
4. 包含风险评估及应对措施

输出要求:
生成结构化的测试计划文档,包含以下章节:
1. 测试概述(目标、范围)
2. 测试策略(测试类型、方法、工具)
3. 测试环境(硬件、软件、网络)
4. 测试进度安排(甘特图或时间表)
5. 资源需求(人力、设备、工具)
6. 风险评估与应对措施
7. 测试交付物


四、SQL查询模板

模板1:SQL查询生成

角色:你是一名SQL专家,精通数据库查询优化。
目标:生成符合需求的SQL查询语句。
数据库信息:
– 数据库类型:[MySQL/PostgreSQL/Oracle]
– 表结构:[提供表名和关键字段]
– 业务需求:[简述查询目的]

约束与上下文:
1. 生成语法正确的SQL查询
2. 仅返回SQL语句,不包含任何额外说明或Markdown格式
3. 优化查询性能,避免全表扫描
4. 包含必要的索引建议

输出要求:
仅返回纯SQL语句,格式如下:
SELECT [字段列表] FROM [表名] WHERE [条件] ORDER BY [排序字段] LIMIT [数量];


五、性能测试模板

模板1:性能测试用例设计

角色:你是一名资深性能测试专家,擅长设计全面的性能测试场景。
目标:为[系统名称]设计性能测试用例。
系统信息:
– 系统类型:[Web应用/移动应用/API服务]
– 核心业务流程:[登录、下单、支付等]
– 预期用户量:[1000/5000/10000并发]
– 关键性能指标:[响应时间、吞吐量、错误率]

约束与上下文:
1. 覆盖正常负载、峰值负载、压力测试场景
2. 包含关键业务流程的性能测试
3. 设计合理的测试数据集
4. 包含性能基线和性能目标

输出要求:
生成结构化的性能测试用例,包含以下内容:
1. 测试场景名称(如"高并发下单场景")
2. 业务流程描述
3. 负载模型(用户数、思考时间、循环次数)
4. 关键性能指标(目标值)
5. 测试数据准备
6. 预期结果与分析


六、安全测试模板

模板1:安全测试点分析

角色:你是一名专业的安全测试工程师,熟悉OWASP Top 10安全风险。
目标:为[系统名称]生成全面的安全测试点。
系统信息:
– 系统类型:[Web应用/移动应用/API服务]
– 主要功能模块:[用户管理、支付、数据查询等]
– 业务敏感度:[高/中/低]

约束与上下文:
1. 从身份验证、会话管理、访问控制、数据安全等角度分析
2. 覆盖OWASP Top 10安全风险点
3. 重点关注高风险领域(如SQL注入、XSS、CSRF)
4. 提供可执行的测试建议

输出要求:
生成结构化的安全测试点列表,包含以下内容:
| 测试点ID | 测试类型 | 测试点描述 | 测试方法 | 风险等级 |
示例:
| ST001 | 输入验证 | 验证用户名输入是否过滤特殊字符 | 通过输入'admin' OR '1'='1'测试 | 高 |


使用建议

  • 模板库管理:按"场景-任务类型"分类存储模板,使用标签系统便于检索
  • 持续优化:定期收集AI生成内容的反馈,优化模板
  • 自动化集成:将模板与测试管理工具(如Jira、TestRail)集成,实现一键生成
  • 团队共享:将模板库纳入团队知识库,促进知识传承
  • 安全防护:使用Prompt Shields等工具确保生成内容安全合规
  • 小贴士:在使用模板前,先替换方括号中的占位符(如[接口名称]),确保生成内容贴合实际场景。对于复杂场景,可分步骤生成,先生成核心测试点,再补充异常场景。

    这些模板已在实际测试工作中验证有效,能显著提升测试效率,减少重复劳动,让测试工程师专注于更有价值的测试设计和分析工作。


    以下是为软件测试常见场景设计的结构化Prompt模板,每个模板包含目的、结构和示例,便于快速生成高质量的测试文档或指令。

    1. 接口测试模板

    目的:规范接口测试用例设计,确保覆盖请求、响应、异常场景等。
    模板结构:

    • 接口描述:功能、业务场景。
    • 请求信息:URL、方法、Headers、Body(示例)。
    • 预期响应:状态码、响应体(示例)。
    • 测试场景:
    • 正常场景(必填/有效数据)
    • 异常场景(无效参数、鉴权、边界值等)
    • 依赖条件(前置条件、数据状态)
    • 验证点:响应字段、数据库变更、业务规则。

    示例:

    接口描述:用户登录接口,验证用户名密码并返回Token。
    请求信息:
    URL: /api/v1/login
    方法: POST
    Headers: Content-Type: application/json
    Body: {"username": "testuser", "password": "123456"}
    预期响应:
    状态码: 200
    响应体: {"code": 0, "token": "xxx", "user_id": 1001}
    测试场景:
    1. 正常场景:正确用户名密码
    2. 异常场景:密码错误、用户不存在、请求体为空
    3. 边界值:用户名超长、密码特殊字符
    验证点:
    – 响应中token非空
    – 数据库登录记录更新
    – 错误码符合设计


    2. Bug报告模板

    目的:清晰描述缺陷,便于开发复现和定位。
    模板结构:

    • Bug标题:简明描述问题。
    • 环境信息:OS、浏览器/App版本、网络等。
    • 复现步骤:编号列出操作步骤。
    • 预期结果:正常应出现的结果。
    • 实际结果:实际出现的错误现象(可截图/录屏)。
    • 严重程度:Critical/Major/Minor等。
    • 附件:日志、截图、录屏链接。

    示例:

    Bug标题:登录页面输入错误密码后,错误提示语重复显示
    环境信息:Chrome 120, Windows 10
    复现步骤:
    1. 打开登录页
    2. 输入错误密码
    3. 点击登录
    预期结果:显示一次错误提示“密码错误”
    实际结果:相同错误提示连续出现两次
    严重程度:Minor
    附件:截图链接(example.com/screenshot)


    3. 测试计划模板

    目的:规划测试范围、资源、进度和策略。
    模板结构:

    • 项目概述:版本、目标、背景。
    • 测试范围:功能模块、接口、性能、安全等(含不测试内容)。
    • 测试策略:测试类型、方法、工具。
    • 资源安排:人员、环境、设备。
    • 里程碑:起止时间、关键节点。
    • 交付物:测试用例、报告、风险评估。

    示例:

    项目概述:V2.1.0 用户中心改版,新增第三方登录功能。
    测试范围:
    – 功能:登录/注册、第三方绑定、个人信息编辑
    – 接口:相关REST API
    – 不测试:旧版已稳定模块(仅回归)
    测试策略:
    – 功能测试:等价类、边界值
    – 接口测试:Postman + 自动化脚本
    – 兼容性:Chrome/Firefox/移动端
    资源安排:
    – 测试人员:张三、李四
    – 测试环境:test.env.com
    里程碑:
    – 用例设计:2024-01-01至2024-01-05
    – 执行阶段:2024-01-06至2024-01-15
    交付物:测试用例集、缺陷报告、总结报告


    4. SQL查询模板(测试数据准备/验证)

    目的:规范数据操作,确保测试数据准确性和可重复性。
    模板结构:

    • 查询目的:准备数据、验证结果、清理数据。
    • 前置条件:数据库类型、表结构、现有数据状态。
    • SQL语句:编写查询/更新语句。
    • 预期结果:期望返回的数据或影响行数。
    • 实际结果:执行后的输出(可截图)。

    示例:

    查询目的:验证用户订单数量,准备性能测试数据
    前置条件:MySQL 8.0,表user(id,name),表order(id,user_id,amount)
    SQL语句:
    — 查询用户“张三”的订单数
    SELECT COUNT(*) FROM order o JOIN user u ON o.user_id=u.id WHERE u.name='张三';
    — 插入1000条测试订单
    INSERT INTO order(user_id, amount) VALUES (1001, 50.0) [重复1000次];
    预期结果:查询返回10条;插入后订单表增加1000行
    实际结果:查询返回10条,插入成功


    5. 性能测试模板

    目的:规划性能测试场景,评估系统负载能力。
    模板结构:

    • 测试目标:TPS、响应时间、错误率、资源使用率。
    • 测试场景:单接口压测、混合场景、峰值/耐力测试。
    • 环境配置:硬件、网络、软件版本。
    • 负载模型:并发用户数、递增策略、持续时间。
    • 监控指标:服务器CPU/内存、数据库慢查询、网络IO。
    • 通过标准:性能阈值(如95%响应时间<2s)。

    示例:

    测试目标:登录接口支持1000 TPS,响应时间<1s,错误率<0.1%
    测试场景:模拟1000用户并发登录,持续30分钟
    环境配置:
    – 服务器:4C8G × 2,CentOS 7
    – 压测工具:JMeter 5.5
    负载模型:
    – 线程数:1000
    -ramp-up:120秒
    – 持续时间:1800秒
    监控指标:
    – 应用服务器:CPU使用率<80%
    – 数据库:慢查询数<10/分钟
    通过标准:95%响应时间≤1s,TPS≥1000


    6. 安全测试模板

    目的:系统化检查安全漏洞,降低风险。
    模板结构:

    • 测试目标:Web应用、API、数据库、服务器配置。
    • 测试方法:工具扫描(如Burp Suite)、手动渗透、代码审计。
    • 测试项:
    • 注入攻击(SQL、XSS)
    • 认证与授权(会话管理、越权)
    • 敏感数据泄露(日志、错误信息)
    • 配置安全(HTTPS、文件权限)
    • 风险等级:高/中/低。
    • 修复建议:针对每个漏洞的改进方案。

    示例:

    测试目标:用户管理API(/api/v1/user/*)
    测试方法:Burp Suite主动扫描 + 手动越权测试
    测试项:
    1. SQL注入:用户ID参数输入 ' OR '1'='1
    2. 越权访问:普通用户尝试访问管理员接口
    3. 敏感信息:响应中是否返回密码明文
    风险等级:
    – SQL注入:高风险
    – 越权访问:中风险
    修复建议:
    – 使用参数化查询
    – 增加角色权限校验
    – 敏感字段脱敏


    使用建议:

    • 根据实际项目调整模板字段,保持灵活性。
    • 结合团队协作工具(如Jira、Confluence)固化模板。
    • 定期回顾模板有效性,持续优化。
    赞(0)
    未经允许不得转载:171主机测评 » Prompt模板库:测试领域专用
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址