qa-risk-intuition
识别那些"看起来很简单但实际风险很高"的测试区域,帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时,应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学,是可以结构化的信号模型:变更/业务/技术/数据/集成五大风险信号雷达,量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID(RISK-{模块}-{风险类型}-{序号})。 触发场景:风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed modules, third-party dependencies, money and security paths, and historical defect hotspots. Skill: qa-risk-intuition Owner: kokxi Summary: 识别那些"看起来很简单但实际风险很高"的测试区域,帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时,应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学,是可以结构化的信号模型:变更/业务/技术/数据/集成五大风险信号雷达,量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID(RISK-{模块}-{风险类型}-{序号})。 触发场景:风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed mo
Rank
62
Safety
84
Downloads
1.1k
Updated
Oct 11, 2026
Version
1.8.0
Source
CLAWHUB
About
What it does, and when to use it.
Capability contract not published. No trust telemetry is available yet. 1.1K downloads reported by the source. Last updated 10/11/2026.
Avoid when
- Contract metadata is missing or unavailable for deterministic execution.
Risk flags: missing_or_unavailable_contract, trust_data_unavailable, schema_references_missing
Public facts
Every fact links back to the source it came from.
- Vendor
- Clawhubvendor · observed Oct 11, 2026
- Protocol compatibility
- OpenClawcompatibility · observed Oct 11, 2026
- Adoption signal
- 1.1K downloadsadoption · observed Oct 11, 2026
- Latest release
- 1.8.0release · observed Sep 29, 2026
- Handshake status
- UNKNOWNsecurity
Install and run
Setup complexity: low.
clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-risk-intuition- Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.
- Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data.
Contract: missing
curl -s "https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/snapshot"
Documentation
CLAWHUB
87,920 characters of source documentation, loaded on request.
Extracted files
5 files captured from the source.
SKILL.md
---
name: qa-risk-intuition
description: >-
识别那些"看起来很简单但实际风险很高"的测试区域,帮你在有限的测试资源下做优先级判断。当测试时间不够、不知道应该重点测哪些功能、或者直觉告诉你某个功能可能有问题但说不上来为什么时,应当使用此技能。有经验的测试看到某些变更会本能地警觉——这不是玄学,是可以结构化的信号模型:变更/业务/技术/数据/集成五大风险信号雷达,量化打分后按等级分配测试深度与资源。每个风险点带唯一 ID(RISK-{模块}-{风险类型}-{序号})。
触发场景:风险评估、优先级、哪里风险高、风险信号、测试重点、资源分配、高优测试、需要判断测试重点、测试资源有限需要聚焦时。 Use when the user asks about: identifying high-risk areas that look simple — frequently changed modules, third-party dependencies, money and security paths, and historical defect hotspots.
license: MIT
allowed-tools: Read Grep Glob
metadata:
display-name: "Risk Intuition"
version: "1.8.0"
when-to-use: "用户说\"风险评估\"、\"优先级\"、\"哪里风险高\"、\"风险信号\"、\"测试重点\"、\"资源分配\"、\"高优测试\"、需要判断测试重点、测试资源有限需要聚焦时"
related-skills: "{\"upstream\":[\"qa-req-deconstruction\"],\"downstream\":[\"qa-test-estimation\",\"qa-test-strategy-design\",\"qa-req-deconstruction\",\"qa-ai-context-engineering\",\"qa-agent-testing\",\"qa-api-testing\",\"qa-mobile-testing\",\"qa-bug-lifecycle\",\"qa-release-risk-governance\",\"qa-test-env-data\",\"qa-test-data-engineering\",\"qa-expert-review\"]}"
references: "[\"references/risk-signals.md\",\"assets/risk-matrix.md\"]"
input-format: "{\"required\":[{\"name\":\"功能模块\",\"type\":\"string\",\"description\":\"待评估的功能或变更范围\"}],\"optional\":[{\"name\":\"变更说明\",\"type\":\"string\",\"description\":\"本次变更内容(触发变更信号雷达)\"},{\"name\":\"历史缺陷\",\"type\":\"array\",\"description\":\"同类功能的历史缺陷模式\"}]}"
output-format: "{\"traceability\":[\"每个风险点带唯一ID:RISK-{模块缩写}-{风险类型}-{三位序号}\",\"风险类型取自 docs/standards.md:STOCK/CALC/CONC/TIME/DATA/SEC/PERF/VAL/PAY\",\"关联需求ID:REQ-{需求模块缩写}-{序号}\"],\"structure\":[{\"risk_matrix\":\"风险评估表:风险ID|功能模块|业务影响|发生概率|技术复杂度|风险分数|风险等级|测试深度\"},{\"risk_report\":\"风险评估报告:按高/中/低三组列出风险点 + 资源分配建议\"},\"评分:业务影响 × 发生概率 × 技术复杂度,三因子各取 1/3/5,取值域 1-125\",\"阈值:≥45 高(深测)/ 15-44 中(常规)/ ≤14 低(冒烟)——全项目唯一定义,见 assets/risk-matrix.md\",\"本技能不产出 9 列用例表 —— 风险点转换为用例由 qa-test-case-design 完成\",\"覆盖率:标注口径(基于当前评估范围),禁止\\\"全覆盖/100%\\\"绝对化表述\"]}"
error-recovery-guidance: "{\"on_failure\":\"风险信号扫描遗漏维度时回退到需求解构补充上下文\",\"retry_behavior\":\"补充上下文后重新扫描风险信号\"}"
categories: "[\"Development\",\"Testing\"]"
depth-requirement: "{\"reference_value\":\"每个功能模块至少识别 5 个风险点\",\"minimum\":\"五大信号雷达(变更/业务/技术/数据/集成)全部扫过;未覆盖的信号维度必须标注原因\"}"
---
> ⚠️ 本技能单独使用效果有限,建议配合完整技能集(12 步工作流)使用。安装:npx skills add Kokxi/qa-test-skills
# 测试风险直觉
## 核心原则
有经验的测试看到某些变更会本能地警觉——**这不是玄学,是可以结构化的信号模型**。
信号雷达扫出风险点 → 量化打分 → 按等级分配测试深度与资源。
## 1. 五大风险信号(速查)
| 信号 | 问什么 | 典型高危特征 |
|------|--------|-------------|
| **变更信号** | 改了什么?多久改一次? | 频繁变更的模块、核心链路上的改动 |
| **业务影响** | 出问题谁受损? | 资金、安全、核心链路 |
| **技术复杂度** | 实现有多难? | 并发、状态流转、分布式 |
| **数据风险** | 数据会怎样错? | 迁移、对账、一致性、精度 |
| **集成风险** | 依赖谁? | 第三方服务、外部支付/消息队列 |
> 五大信号的全量子项与检查清单见 `references/risk-signals.md`。
> **每个功能模块至少识别 5 个风险点**。
## 2. 评分与阈值(全项目唯一定义)
```
风险分数 = 业务影响 × 发生概率 × 技术复杂度
```
| 因子 | 1 分 | 3 分 | 5 分 |
|------|------|------|------|
| 业务影响 | 内部工具/文档 | 内部管理/辅助功能 | **资金/安全/核心链路** |
| 发生概率 | 很少出问题 | 偶尔出问题 | 经常出问题 |
| 技术复杂度 | 简单 CRUD/静态_meta.json
{
"ownerId": "kn71y9b23csfx0ykgm55d5m9x5891zt8",
"slug": "qa-risk-intuition",
"version": "1.8.0",
"publishedAt": 1790656079378
}references/risk-signals.md
# 风险信号雷达与检查清单 > 本文件由 qa-risk-intuition SKILL.md 拆分而来,按需加载。 ## 风险信号雷达 ### 信号1:变更类型信号 ```text 高风险变更: ├─ 重写:整个模块重写(风险最高) ├─ 重构:大规模重构(影响面广) ├─ 替换第三方:替换核心依赖(兼容性风险) ├─ 性能优化:涉及并发/缓存/异步(状态一致性风险) └─ 安全修复:涉及认证/授权/加密(权限风险) 中风险变更: ├─ 新增功能:新增模块/接口 ├─ 逻辑修改:修改业务规则 ├─ 数据迁移:数据格式/存储变更 └─ 配置变更:配置项调整 低风险变更: ├─ UI调整:样式/布局修改 ├─ 文案修改:提示信息调整 ├─ 日志调整:日志级别/格式 └─ 注释修改:代码注释 ``` ### 信号2:业务影响信号 ```text 高影响业务: ├─ 资金相关:支付、退款、结算 ├─ 安全相关:认证、授权、加密 ├─ 核心链路:下单、登录、搜索 ├─ 数据敏感:用户信息、隐私数据 └─ 对外接口:API、Webhook 中影响业务: ├─ 内部管理:后台管理、配置 ├─ 辅助功能:通知、日志、统计 └─ 非实时:报表、导出、同步 低影响业务: ├─ 内部工具:运维工具、测试工具 ├─ 文档相关:帮助文档、FAQ └─ 个性化:主题、偏好设置 ``` ### 信号3:技术复杂度信号 ```text 高复杂度: ├─ 并发处理:多线程、分布式锁 ├─ 状态管理:复杂状态机、长事务 ├─ 数据一致性:分布式事务、最终一致 ├─ 性能敏感:高并发、大数据量 └─ 安全敏感:加密、签名、防攻击 中复杂度: ├─ 业务规则:复杂计算、多条件判断 ├─ 数据转换:格式转换、数据迁移 ├─ 第三方集成:多系统对接 └─ 异常处理:复杂异常恢复 低复杂度: ├─ 简单CRUD:标准增删改查 ├─ 静态展示:只读页面、报表 ├─ 简单计算:基础业务规则 └─ 标准流程:标准审批、标准通知 ``` ### 信号4:数据风险信号 ```text 高风险数据: ├─ 资金数据:金额、余额、账单 ├─ 用户数据:个人信息、隐私数据 ├─ 核心数据:订单、交易、合同 ├─ 状态数据:订单状态、支付状态 └─ 累积数据:积分、优惠券、余额 中风险数据: ├─ 配置数据:系统配置、业务配置 ├─ 日志数据:操作日志、访问日志 └─ 统计数据:统计报表、分析数据 低风险数据: ├─ 缓存数据:临时缓存、会话缓存 ├─ 展示数据:UI数据、排序数据 └─ 文档数据:帮助文档、公告 ``` ### 信号5:集成风险信号 ```text 高风险集成: ├─ 依赖方变更:第三方接口变更 ├─ 新接入方:新接入第三方服务 ├─ 核心依赖:支付、短信、地图 ├─ 实时调用:同步调用关键服务 └─ 数据同步:跨系统数据同步 中风险集成: ├─ 非核心依赖:日志、统计、推送 ├─ 异步调用:MQ、定时任务 └─ 内部服务:内部微服务调用 低风险集成: ├─ 静态资源:CDN、图片、字体 ├─ 只读依赖:查询类接口 └─ 降级方案:有完善降级的依赖 ``` ## 风险评估检查清单 ### 业务风险检查 - [ ] 是否涉及资金相关? - [ ] 是否涉及安全相关? - [ ] 是否涉及核心链路? - [ ] 是否涉及数据敏感? - [ ] 是否涉及对外接口? ### 技术风险检查 - [ ] 是否涉及并发处理? - [ ] 是否涉及状态管理? - [ ] 是否涉及数据一致性? - [ ] 是否涉及性能敏感? - [ ] 是否涉及安全敏感? ### 变更风险检查 - [ ] 是否有模块重写/重构? - [ ] 是否替换核心依赖? - [ ] 是否涉及配置变更? - [ ] 是否涉及数据迁移? - [ ] 是否涉及第三方集成?
assets/risk-matrix.md
# 风险评估表与报告模板
> 复制下面任一块板填写。五大风险信号雷达见 [`risk-signals.md`](risk-signals.md),
> 评分与阈值定义见 `SKILL.md`。
## A. 风险评估表(评分明细,本技能主产出)
| 风险 ID | 功能模块 | 业务影响 | 发生概率 | 技术复杂度 | 风险分数 | 风险等级 | 测试深度 |
|---------|---------|---------|---------|-----------|---------|---------|---------|
| RISK-PAY-STOCK-001 | 支付/库存扣减 | 5 | 3 | 5 | 75 | 高 | 深测 |
| RISK-PAY-CONC-002 | 支付/并发回调 | 5 | 5 | 5 | 125 | 高 | 深测 |
| RISK-USER-AUTH-003 | 用户/密码迁移 | 5 | 5 | 3 | 75 | 高 | 深测 |
| RISK-NOTIFY-PUSH-004 | 通知/推送 | 1 | 3 | 1 | 3 | 低 | 冒烟 |
| RISK-ORDER-EXPORT-005 | 订单/导出 | 3 | 3 | 3 | 27 | 中 | 常规 |
**风险 ID 格式**:`RISK-{模块缩写}-{风险类型}-{三位序号}`
风险类型(`docs/standards.md` 已定义):`STOCK` 库存 / `CALC` 计算 / `CONC` 并发 /
`TIME` 时序 / `DATA` 数据 / `SEC` 安全 / `PERF` 性能 / `VAL` 校验 / `PAY` 支付
**评分**(每因子取 1 / 3 / 5,取值越高越危险):
| 因子 | 1 分 | 3 分 | 5 分 |
|------|------|------|------|
| 业务影响 | 内部工具/文档 | 内部管理/辅助功能 | 资金/安全/核心链路 |
| 发生概率 | 很少出问题 | 偶尔出问题 | 经常出问题 |
| 技术复杂度 | 简单 CRUD/静态展示 | 复杂规则/数据转换 | 并发/状态/分布式 |
**阈值**:`风险分数 = 业务影响 × 发生概率 × 技术复杂度`,取值域 1–125
| 风险分数 | 等级 | 测试深度 |
|---------|------|---------|
| ≥ 45 | 高 | 深测 |
| 15 – 44 | 中 | 常规 |
| ≤ 14 | 低 | 冒烟 |
> 历史版本本文件同时存在 ≥15/8-14/≤7 与 ≥75/25-74/≤24 两套阈值,
> 且输出示例还用了第三套 10 分制(`10×8×7=560`),三者互相矛盾且量纲不一致。
> 现统一为上表一套,`docs/standards.md` 之外不再有其他口径。
## B. 风险评估报告(按等级分组,交付形态)
```markdown
## 风险评估报告
### 高风险区域(深测,占用主要测试资源)
| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |
|---------|--------|---------|------|---------|
| RISK-PAY-CONC-002 | 支付回调并发导致重复入账 | CONC | 高 | 并发压测 + 幂等性验证 + 资损监控 |
| RISK-PAY-STOCK-001 | 库存扣减与支付非原子 | STOCK | 高 | 事务边界测试 + 断网/超时补偿 |
### 中风险区域(常规测试)
| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |
|---------|--------|---------|------|---------|
| RISK-ORDER-EXPORT-005 | 大数据量导出超时 | PERF | 中 | 边界数据量压测 |
### 低风险区域(冒烟)
| 风险 ID | 风险点 | 风险类型 | 等级 | 测试建议 |
|---------|--------|---------|------|---------|
| RISK-NOTIFY-PUSH-004 | 推送文案调整 | DATA | 低 | 冒烟覆盖主流程 |
### 资源分配建议
- 高风险区域:约 60% 测试资源,资深测试,全场景 + 边界 + 并发 + 异常恢复 + 性能 + 安全
- 中风险区域:约 30% 测试资源,主路径 + 关键分支 + 常见异常 + 基础边界
- 低风险区域:约 10% 测试资源,主路径冒烟 + 基础回归
```
## 填写要求
| 字段 | 要求 | 常见错误 |
|------|------|---------|
| 风险 ID | `RISK-{模块}-{类型}-{三位序号}`,类型取 standards.md 已定义值 | 自造类型(如 `RISK-X-001`);用 `TC_` 前缀 |
| 三个评分因子 | 只能取 1/3/5 | 取 2/4/7 等中间值(域就对不上了) |
| 风险分数 | 三者相乘,必须等于表中数值 | 凭感觉填 |
| 风险等级 | 按 §阈值表查,不得凭主观 | 同一分数在不同章节判不同等级 |
| 测试深度 | 高→深测 / 中→常规 / 低→冒烟 | 全部标"深测"(等于没分级) |
| 测试建议 | 具体动作(并发压测/幂等验证/边界深挖…) | 写"重点关注" |
## 交付前自检
- [ ] 五大信号雷达(变更/业务/技术/数据/集成)全部扫过
- [ ] 每个风险点都有 `RISK-` ID,且类型取自 standards.md
- [ ] 三个因子只取 1/3/5,风险分数 = 三者乘积且表中一致
- [ ] 风险等级按本文件阈值表查得,无主观判定
- [ ] 三个等级的测试深度不同质(不是全"深测")
- [ ] 每个风险点的测试建议是具体动作,不是"重点关注"
- [ ] 资源分配比例与等级分布匹配(高 60% / 中 30% / 低 10% 起步)
- [ ] 已说明"看起来简单"的功能也扫过雷达(低直觉 ≠ 低风险)skill-card.md
## Description: Helps QA teams identify deceptively high-risk features and prioritize testing using change, business, technical, data, and integration signals. This skill is ready for commercial/non-commercial use. ## Publisher: [kokxi](https://clawhub.ai/user/kokxi) ### License/Terms of Use: MIT-0 ## Use Case: QA practitioners and test leads use this skill to score feature risks, choose testing depth, and allocate limited test resources. ### Deployment Geography for Use: Global ## Known Risks and Mitigations: Risk: The optional installation command fetches an unpinned companion package. Mitigation: Avoid running it unless the source is trusted and the companion package has been reviewed or pinned to a known version. ## Reference(s): - [Risk signals and checklist](artifact/references/risk-signals.md) - [Risk assessment matrix and report template](artifact/assets/risk-matrix.md) - [ClawHub skill release](https://clawhub.ai/kokxi/skills/qa-risk-intuition) ## Skill Output: **Output Type(s):** [Analysis, Guidance] **Output Format:** [Markdown risk assessment table and grouped risk report] **Output Parameters:** [1D] **Other Properties Related to Output:** [Risk IDs, three-factor scores, testing depth, and resource allocation recommendations; does not generate test cases.] ## Skill Version(s): 1.8.0 (source: skill frontmatter and ClawHub release) ## Ethical Considerations: Users should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.
AionUi
Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!
activepieces
AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents
cherry-studio
AI productivity studio with smart chat, autonomous agents, and 300+ assistants.
CopilotKit
The Frontend for Agents & Generative UI. React + Angular
Machine-readable data
The same record, as JSON, for agents and crawlers.
{
"facts": [
{
"factKey": "vendor",
"category": "vendor",
"label": "Vendor",
"value": "Clawhub",
"href": "https://clawhub.ai/kokxi/skills/qa-risk-intuition",
"sourceUrl": "https://clawhub.ai/kokxi/skills/qa-risk-intuition",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-11T07:55:53.783Z",
"isPublic": true
},
{
"factKey": "protocols",
"category": "compatibility",
"label": "Protocol compatibility",
"value": "OpenClaw",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/contract",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/contract",
"sourceType": "contract",
"confidence": "medium",
"observedAt": "2026-10-11T07:55:53.783Z",
"isPublic": true
},
{
"factKey": "traction",
"category": "adoption",
"label": "Adoption signal",
"value": "1.1K downloads",
"href": "https://clawhub.ai/kokxi/qa-risk-intuition",
"sourceUrl": "https://clawhub.ai/kokxi/qa-risk-intuition",
"sourceType": "profile",
"confidence": "medium",
"observedAt": "2026-10-11T07:55:53.783Z",
"isPublic": true
},
{
"factKey": "latest_release",
"category": "release",
"label": "Latest release",
"value": "1.8.0",
"href": "https://clawhub.ai/kokxi/qa-risk-intuition",
"sourceUrl": "https://clawhub.ai/kokxi/qa-risk-intuition",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-09-29T04:27:59.378Z",
"isPublic": true
},
{
"factKey": "handshake_status",
"category": "security",
"label": "Handshake status",
"value": "UNKNOWN",
"href": "https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/trust",
"sourceUrl": "https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-risk-intuition/trust",
"sourceType": "trust",
"confidence": "medium",
"observedAt": null,
"isPublic": true
}
],
"events": [
{
"eventType": "release",
"title": "Release 1.8.0",
"description": "**Risk assessment scoring system, output, and related files have been streamlined and unified. Previous conflicting logic and redundant formats resolved.** - Unified风险评分标准与分级阈值(业务影响×发生概率×技术复杂度,分数范围1–125,≥45高/15–44中/≤14低),并废除多个旧标准 - 新增《assets/risk-matrix.md》,集中存放风险评分表模板、报告格式及自检清单 - 删除 skill-card.md 及9列表格相关内容,明确:本技能不直接产出9列表格,由qa-test-case-design负责用例生成 - 精简输出要求,输出仅包含风险评估表与分组风险报告,覆盖率说明更规范 - 所有风险点自动生成唯一ID,风险类型引用标准化枚举,所有输出结构和自检清单同步更新 - 文档信息结构化,接口说明、使用场景与参考关系更清晰",
"href": "https://clawhub.ai/kokxi/qa-risk-intuition",
"sourceUrl": "https://clawhub.ai/kokxi/qa-risk-intuition",
"sourceType": "release",
"confidence": "medium",
"observedAt": "2026-09-29T04:27:59.378Z",
"isPublic": true
}
]
}Record generated Oct 11, 2026.
