{"id":"73caedc9-9571-4912-a0b2-d1a0449c87af","entityType":"agent","slug":"clawhub-kokxi-qa-exploratory-testing","name":"qa-exploratory-testing","canonicalUrl":"https://www.xpersona.co/agent/clawhub-kokxi-qa-exploratory-testing","canonicalPath":"/agent/clawhub-kokxi-qa-exploratory-testing","generatedAt":"2026-10-11T07:39:37.219Z","source":"CLAWHUB","claimStatus":"UNCLAIMED","verificationTier":"NONE","summary":{"evidence":{"source":"editorial-content","verified":true,"confidence":"high","updatedAt":"2026-10-11T04:14:02.769Z","emptyReason":null},"description":"当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes. Skill: qa-exploratory-testing Owner: kokxi Summary: 当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes.","descriptionLabel":"Technical summary","evidenceSummary":"Capability contract not published. No trust telemetry is available yet. 1.2K downloads reported by the source. Last updated 10/11/2026.","installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-exploratory-testing","sourceUrl":"https://clawhub.ai/kokxi/qa-exploratory-testing","homepage":"https://clawhub.ai/kokxi/skills/qa-exploratory-testing","primaryLinks":[{"label":"View on ClawHub","url":"https://clawhub.ai/kokxi/qa-exploratory-testing","kind":"source"},{"label":"Homepage","url":"https://clawhub.ai/kokxi/skills/qa-exploratory-testing","kind":"homepage"}],"safetyScore":84,"overallRank":62,"popularityScore":61,"trustScore":null,"claimedByName":null,"isOwner":false,"seoDescription":"当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探"},"coverage":{"evidence":{"source":"public-profile","verified":false,"confidence":"medium","updatedAt":"2026-10-11T04:14:02.769Z","emptyReason":null},"protocols":[{"protocol":"OPENCLEW","label":"OpenClaw","status":"self-declared","notes":"Declared in the public agent profile."}],"capabilities":[],"verifiedCount":0,"selfDeclaredCount":1,"capabilityMatrix":{"rows":[{"key":"OPENCLEW","type":"protocol","support":"unknown","confidenceSource":"profile","notes":"Listed on profile"}],"flattenedTokens":"protocol:OPENCLEW|unknown|profile"}},"adoption":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T04:14:02.769Z","emptyReason":null},"stars":null,"forks":null,"downloads":1163,"packageName":null,"latestVersion":"1.8.0","tractionLabel":"1.2K downloads"},"release":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T04:14:02.643Z","emptyReason":null},"lastUpdatedAt":"2026-10-11T04:14:02.769Z","lastCrawledAt":"2026-10-11T04:14:02.643Z","lastIndexedAt":null,"nextCrawlAt":"2026-10-12T04:14:02.643Z","lastVerifiedAt":null,"highlights":[{"version":"1.8.0","createdAt":"2026-09-29T04:26:41.201Z","changelog":"Version 1.8.0 - Major structure update: Core content for roaming/charter methods has moved to a separate reference file. - Added references/charter-methods.md for detailed roaming (漫游) and charter design techniques. - SKILL.md now links to the new reference, with related sections removed or summarized in place. - skill-card.md removed, reducing duplication or unnecessary files. - Metadata fields updated and reorganized for clarity and extensibility.","fileCount":4,"zipByteSize":6418},{"version":"1.7.7","createdAt":"2026-09-27T14:35:10.224Z","changelog":"1.7.7","fileCount":3,"zipByteSize":5701},{"version":"1.7.6","createdAt":"2026-09-01T12:40:12.068Z","changelog":"显示名改中文","fileCount":3,"zipByteSize":6062},{"version":"1.7.5","createdAt":"2026-08-30T15:14:12.335Z","changelog":"1.7.5: 版本号升级","fileCount":3,"zipByteSize":5862},{"version":"1.6.3","createdAt":"2026-08-12T15:23:48.315Z","changelog":"- Added slug and displayName fields for improved metadata and usability. - Minor formatting and metadata updates for better structure in SKILL.md. - Removed obsolete file: skill-card.md.","fileCount":3,"zipByteSize":5571},{"version":"1.6.0","createdAt":"2026-07-06T17:15:25.824Z","changelog":"- 增加唯一ID (EXP-XXXX) 追溯机制，提升session追踪与管理。 - 新增 categories、深度量化要求、最小输出要求等元信息，便于统一规范和分层输出。 - 输出格式结构调整，强化 traceability；完善 output_format 结构。 - 添加安全警告，明确不允许上传和保存生产数据，保障数据安全。 - skill-card.md 文件已移除，减少冗余文档。","fileCount":3,"zipByteSize":5634},{"version":"1.5.0","createdAt":"2026-06-29T12:32:54.481Z","changelog":"- Expanded and clarified the overview, emphasizing the purpose and structure of exploratory testing. - Added structured input and output formats, including required and optional input fields and standardized output sections. - Introduced exploration depth guidelines and session targets based on feature complexity. - Provided explicit guidance for error handling and recovery during exploratory sessions. - Improved and refactored templates and examples for charters, session notes, and findings. - Removed outdated skill-card.md and aligned documentation for better clarity and usability.","fileCount":3,"zipByteSize":5225},{"version":"1.4.1","createdAt":"2026-06-25T16:54:36.849Z","changelog":"- Description simplified to focus on systemized exploration (scenario tours/role-play/failure paths) and when the skill activates. - Removed extra detail and explanations from SKILL.md for easier reading and use. - No changes to input/output formats or main workflow. - Deleted skill-card.md to streamline repository files.","fileCount":3,"zipByteSize":4390}]},"execution":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No published capability contract is available yet."},"installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-exploratory-testing","setupComplexity":"low","setupSteps":["Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.","Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data."],"contract":{"contractStatus":"missing","authModes":[],"requires":[],"forbidden":[],"supportsMcp":false,"supportsA2a":false,"supportsStreaming":false,"inputSchemaRef":null,"outputSchemaRef":null,"dataRegion":null,"contractUpdatedAt":null,"sourceUpdatedAt":null,"freshnessSeconds":null},"invocationGuide":{"preferredApi":{"snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/trust"},"curlExamples":["curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/snapshot\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/contract\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/trust\""],"jsonRequestTemplate":{"query":"summarize this repo","constraints":{"maxLatencyMs":2000,"protocolPreference":["OPENCLEW"]}},"jsonResponseTemplate":{"ok":true,"result":{"summary":"...","confidence":0.9},"meta":{"source":"CLAWHUB","generatedAt":"2026-10-11T07:39:37.215Z"}},"retryPolicy":{"maxAttempts":3,"backoffMs":[500,1500,3500],"retryableConditions":["HTTP_429","HTTP_503","NETWORK_TIMEOUT"]}},"endpoints":{"dossierUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/dossier","snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-exploratory-testing/trust"}},"reliability":{"evidence":{"source":"runtime-metrics","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No trust, reliability, or runtime telemetry is available."},"trust":{"status":"unavailable","handshakeStatus":"UNKNOWN","verificationFreshnessHours":null,"reputationScore":null,"p95LatencyMs":null,"successRate30d":null,"fallbackRate":null,"attempts30d":null,"trustUpdatedAt":null,"trustConfidence":"unknown","sourceUpdatedAt":null,"freshnessSeconds":null},"decisionGuardrails":{"doNotUseIf":["Contract metadata is missing or unavailable for deterministic execution."],"safeUseWhen":[],"riskFlags":["missing_or_unavailable_contract","trust_data_unavailable","schema_references_missing"],"operationalConfidence":"low"},"executionMetrics":{"observedLatencyMsP50":null,"observedLatencyMsP95":null,"estimatedCostUsd":null,"uptime30d":null,"rateLimitRpm":null,"rateLimitBurst":null,"lastVerifiedAt":null,"verificationSource":null},"runtimeMetrics":{"successRate":null,"avgLatencyMs":null,"avgCostUsd":null,"hallucinationRate":null,"retryRate":null,"disputeRate":null,"p50Latency":null,"p95Latency":null,"lastUpdated":null}},"benchmarks":{"evidence":{"source":"no-benchmark-data","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No benchmark suites or observed failure patterns are available."},"suites":[],"failurePatterns":[]},"artifacts":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"high","updatedAt":"2026-10-11T04:14:02.769Z","emptyReason":null},"readme":"Skill: qa-exploratory-testing\n\nOwner: kokxi\n\nSummary: 当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes.\n\nTags: latest:1.8.0\n\nVersion history:\n\nv1.8.0 | 2026-09-29T04:26:41.201Z | auto\n\nVersion 1.8.0\n\n- Major structure update: Core content for roaming/charter methods has moved to a separate reference file.\n- Added references/charter-methods.md for detailed roaming (漫游) and charter design techniques.\n- SKILL.md now links to the new reference, with related sections removed or summarized in place.\n- skill-card.md removed, reducing duplication or unnecessary files.\n- Metadata fields updated and reorganized for clarity and extensibility.\n\nv1.7.7 | 2026-09-27T14:35:10.224Z | user\n\n1.7.7\n\nv1.7.6 | 2026-09-01T12:40:12.068Z | user\n\n显示名改中文\n\nv1.7.5 | 2026-08-30T15:14:12.335Z | user\n\n1.7.5: 版本号升级\n\nv1.6.3 | 2026-08-12T15:23:48.315Z | auto\n\n- Added slug and displayName fields for improved metadata and usability.\n- Minor formatting and metadata updates for better structure in SKILL.md.\n- Removed obsolete file: skill-card.md.\n\nv1.6.0 | 2026-07-06T17:15:25.824Z | auto\n\n- 增加唯一ID (EXP-XXXX) 追溯机制，提升session追踪与管理。\n- 新增 categories、深度量化要求、最小输出要求等元信息，便于统一规范和分层输出。\n- 输出格式结构调整，强化 traceability；完善 output_format 结构。\n- 添加安全警告，明确不允许上传和保存生产数据，保障数据安全。\n- skill-card.md 文件已移除，减少冗余文档。\n\nv1.5.0 | 2026-06-29T12:32:54.481Z | auto\n\n- Expanded and clarified the overview, emphasizing the purpose and structure of exploratory testing.\n- Added structured input and output formats, including required and optional input fields and standardized output sections.\n- Introduced exploration depth guidelines and session targets based on feature complexity.\n- Provided explicit guidance for error handling and recovery during exploratory sessions.\n- Improved and refactored templates and examples for charters, session notes, and findings.\n- Removed outdated skill-card.md and aligned documentation for better clarity and usability.\n\nv1.4.1 | 2026-06-25T16:54:36.849Z | auto\n\n- Description simplified to focus on systemized exploration (scenario tours/role-play/failure paths) and when the skill activates.\n- Removed extra detail and explanations from SKILL.md for easier reading and use.\n- No changes to input/output formats or main workflow.\n- Deleted skill-card.md to streamline repository files.\n\nv1.4.0 | 2026-06-24T05:08:52.245Z | auto\n\n- Expanded and clarified the skill usage scenarios and description for broader coverage (e.g., new product validation, supplementing automation).\n- Updated when_to_use triggers to include more keywords such as \"场景发现\", \"到处点一点\", \"随机测试\", and \"SBTM\".\n- Added overview and examples sections to SKILL.md for better context and guidance.\n- Improved structure and readability of documentation, including new section titles and guideline checklists.\n- Removed the sample file skill-card.md.\n\nv1.3.0 | 2026-06-22T06:06:07.734Z | auto\n\n- 增加详细的探索式测试流程和方法说明，系统化介绍Session-Based Test Management（SBTM）\n- 提供四种“漫游测试方法”（功能、地标、问题高发区、风险）\n- 增添角色扮演测试内容，包括用户角色类型及角色卡片模板\n- 新增“探索记录模板”和“验收清单”，规范测试记录与输出\n- 明确输入/输出格式及与相关技能的接口定义\n\nArchive index:\n\nArchive v1.8.0: 4 files, 6418 bytes\n\nFiles: references/charter-methods.md (1550b), skill-card.md (1756b), SKILL.md (8390b), _meta.json (141b)\n\nFile v1.8.0:SKILL.md\n\n---\nname: qa-exploratory-testing\ndescription: >-\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes.\nlicense: MIT\nallowed-tools: Read Grep Glob Bash\nmetadata:\n  display-name: \"Exploratory Testing\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"探索测试\\\"、\\\"自由测试\\\"、\\\"漫游测试\\\"、\\\"场景发现\\\"、\\\"到处点一点\\\"、\\\"随机测试\\\"、\\\"角色扮演\\\"、\\\"SBTM\\\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-scenario-tree\\\",\\\"qa-risk-intuition\\\"],\\\"downstream\\\":[\\\"qa-bug-reporting\\\",\\\"qa-retrospective\\\"]}\"\n  references: \"[\\\"references/charter-methods.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"测试目标\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"探索式测试的目标和范围\\\"},{\\\"name\\\":\\\"探索领域\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"待探索的功能领域和特性\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"启发式清单\\\",\\\"type\\\":\\\"array\\\",\\\"description\\\":\\\"来自qa-heuristic-checklist的启发式检查项\\\"},{\\\"name\\\":\\\"时间盒\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"探索时间限制\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每个探索session带唯一ID（EXP-XXXX）\\\"],\\\"structure\\\":[\\\"覆盖率：标注口径（基于现有需求/输入文档），禁止\\\\\\\"全覆盖/100%\\\\\\\"绝对化表述；缺失模块标注\\\\\\\"未覆盖+原因\\\\\\\"\\\",{\\\"exploration_charter\\\":\\\"探索章程\\\"},{\\\"session_notes\\\":\\\"探索笔记\\\"},{\\\"findings\\\":\\\"发现清单\\\"},{\\\"bug_reports\\\":\\\"发现缺陷报告\\\"},{\\\"coverage_notes\\\":\\\"覆盖记录\\\"}]}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"记录探索路径，切换测试策略或结束当前Session\\\",\\\"retry_behavior\\\":\\\"开启新Session，尝试不同的探索方向\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Testing\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"根据探索目标调整session深度：简单×1/中等×2/复杂×3\\\",\\\"minimum\\\":\\\"至少完成1个charter的session笔记和发现清单\\\"}\"\n---\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 探索式测试\n\n## 核心原则\n\n探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\n\n## 深度要求（参考值）\n\n**关键指标**：根据功能复杂度调整探索深度\n\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\n|--------|------------|------------|------|\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\n\n## Session-Based Test Management（SBTM）\n\n### Charter（测试章程）\n\n```text\nCharter结构：\n├─ 探索（Explore）\n├─ 学习（Learn）\n├─ 关于（About）\n├─ 使用（Using）\n├─ 发现（Discover）\n└─ 信息（Information）\n\n示例：\n\"探索用户登录功能，学习它如何处理异常输入，\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\n```\n\n### Session类型\n\n```text\n├─ 探索Session：发现新问题\n│   ├─ 时长：60-120分钟\n│   ├─ 目标：发现新Bug、新风险\n│   └─ 记录：发现、问题、疑问\n│\n├─ 评审Session：验证修复\n│   ├─ 时长：30-60分钟\n│   ├─ 目标：验证Bug修复、回归测试\n│   └─ 记录：验证结果、遗留问题\n│\n└─ 调研Session：技术调研\n    ├─ 时长：60-120分钟\n    ├─ 目标：了解系统、评估可测试性\n    └─ 记录：系统架构、技术细节\n```\n\n## 加载时机\n\n| 什么时候读 | 读哪个 |\n|-----------|--------|\n| 设计 charter、选漫游手法时 | [`references/charter-methods.md`](references/charter-methods.md) |\n\n> `漫游测试方法`的完整内容已下沉至 `references/charter-methods.md`，避免每次触发都占用上下文。\n\n## 角色扮演测试\n\n### 用户角色\n\n```text\n角色类型：\n├─ 新手用户：第一次使用\n│   ├─ 关注：学习成本、引导设计\n│   └─ 探索：误操作、困惑点\n│\n├─ 普通用户：日常使用\n│   ├─ 关注：效率、稳定性\n│   └─ 探索：常用路径、痛点\n│\n├─ 专家用户：高频使用\n│   ├─ 关注：效率、高级功能\n│   └─ 探索：快捷键、批量操作\n│\n└─ 恶意用户：异常使用\n    ├─ 关注：安全、稳定性\n    └─ 探索：注入、越权、破坏\n```\n\n### 角色卡片模板\n\n```markdown\n## 角色卡片\n\n### 基本信息\n- 角色名称：[名称]\n- 使用频率：[每天/每周/偶尔]\n- 技术水平：[新手/普通/专家]\n- 核心诉求：[最关心什么]\n\n### 使用场景\n- 典型操作：[日常操作]\n- 使用时间：[工作时间/随时随地]\n- 使用设备：[PC/手机/平板]\n\n### 痛点预期\n- 常见问题：[可能遇到的问题]\n- 不满点：[可能不满意的地方]\n- 误操作：[可能的误操作]\n```\n\n## 探索记录模板\n\n```markdown\n## 探索式测试Session记录\n\n### 基本信息\n- Charter：[测试章程]\n- 测试人员：[姓名]\n- 开始时间：[时间]\n- 持续时长：[时长]\n- 测试环境：[环境信息]\n\n### 探索笔记\n| 时间 | 操作 | 观察 | 发现 |\n|------|------|------|------|\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\n\n### 发现汇总\n- Bug：[数量]\n- 风险：[数量]\n- 疑问：[数量]\n- 建议：[数量]\n\n### 问题详情\n| ID | 类型 | 描述 | 严重程度 |\n|----|------|------|---------|\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\n\n### 遗留事项\n- [ ] 待验证：[事项]\n- [ ] 待深入：[事项]\n- [ ] 待确认：[事项]\n```\n\n## 输出示例\n\n**探索\"商品搜索\"功能**\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\n→ 记录Session笔记，将发现转化为脚本化测试用例\n\n**探索\"用户注册\"流程**\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\n\n## 异常处理引导\n\n| 场景 | 表现 | 处理方式 |\n|------|------|---------|\n| Charter目标过大 | 30分钟无法完成Charter | 拆分为多个子Charter，每个聚焦一个维度 |\n| 探索方向迷失 | 测试过程中偏离初始目标 | 暂停回顾Charter，必要时重新明确目标 |\n| 发现过多但时间不够 | 大量发现来不及深入验证 | 按风险优先排序，高风险当场深挖，低风险记录待办 |\n| 无法复现探索发现 | 探索时遇到的问题无法稳定复现 | 记录环境和操作序列，截图+日志辅助，降级为风险项 |\n\n## 检查清单\n\n探索式测试完成后检查：\n- [ ] Charter是否清晰定义？\n- [ ] 探索笔记是否完整记录？\n- [ ] 发现是否分类整理？\n- [ ] Bug报告是否规范？\n- [ ] 遗留事项是否跟踪？\n- [ ] 经验是否沉淀？\n\nFile v1.8.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656001201\n}\n\nFile v1.8.0:references/charter-methods.md\n\n# 探索式漫游方法详解\n\n> 本文是 `qa-exploratory-testing` 的**探索式漫游方法详解**。设计 charter、选漫游手法时读本文；\n其余部分留在 SKILL.md，不必读本文。\n\n---\n\n\n### 1. 卖点漫游（Feature Tour）\n\n```text\n方法：\n├─ 从用户视角体验所有功能\n├─ 记录每个功能的使用感受\n├─ 发现功能设计问题\n└─ 评估用户体验\n\n关注点：\n├─ 功能是否易用？\n├─ 功能是否符合预期？\n├─ 功能间是否一致？\n└─ 有无设计缺陷？\n```\n\n### 2. 地标漫游（Landmark Tour）\n\n```text\n方法：\n├─ 识别系统的关键入口/出口\n├─ 从每个入口深入探索\n├─ 发现入口/出口相关问题\n└─ 验证系统导航\n\n关注点：\n├─ 入口是否清晰？\n├─ 导航是否合理？\n├─ 返回/退出是否正常？\n└─ 状态是否正确保存？\n```\n\n### 3. 旅伴漫游（Bad Neighborhood）\n\n```text\n方法：\n├─ 识别系统的问题高发区\n├─ 重点探索这些问题区域\n├─ 发现历史问题的根源\n└─ 验证改进效果\n\n关注点：\n├─ 历史Bug集中的模块\n├─ 复杂度高的代码\n├─ 频繁变更的功能\n└─ 用户投诉多的区域\n```\n\n### 4. 基于风险的漫游（Risk Tour）\n\n```text\n方法：\n├─ 识别高风险区域\n├─ 设计针对性探索策略\n├─ 深入测试高风险场景\n└─ 验证风险控制措施\n\n关注点：\n├─ 资金相关功能\n├─ 安全相关功能\n├─ 核心业务流程\n└─ 第三方集成\n```\n\nFile v1.8.0:skill-card.md\n\n## Description:\n\nGuides time-boxed exploratory testing with charters, scenario tours, role play, session notes, and documented findings to uncover issues missed by scripted tests.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA testers and developers use this skill to plan focused exploratory sessions, probe untested workflows and failure paths, and record reproducible findings and coverage gaps.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Test notes or examples could expose customer, payment, identity, or production data.\n\nMitigation: Use synthetic or masked test data; do not paste real sensitive data into sessions.\n\nRisk: The optional unpinned npx installation command installs a broader external skill set.\n\nMitigation: Review and pin the package and version before running the optional installation command.\n\n## Reference(s):\n\n- [Exploratory charter and tour methods](references/charter-methods.md)\n- [ClawHub skill release](https://clawhub.ai/kokxi/skills/qa-exploratory-testing)\n\n## Skill Output:\n\n**Output Type(s):** [Markdown, Guidance]\n\n**Output Format:** [Markdown]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Time-boxed test charters, session notes with IDs, findings, bug reports, and coverage notes.]\n\n## Skill Version(s):\n\n1.8.0 (source: ClawHub release metadata and skill frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.7: 3 files, 5701 bytes\n\nFiles: skill-card.md (1646b), SKILL.md (9316b), _meta.json (141b)\n\nFile v1.7.7:SKILL.md\n\n---\nname: qa-exploratory-testing\nslug: qa-exploratory-testing\ndisplayName: Exploratory Testing\nversion: 1.7.7\ndescription: >-\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。\n\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\nallowed-tools: Read Grep Glob Bash\nrelated_skills:\n  upstream:\n    - qa-scenario-tree           # 输入：场景树识别测试区域\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\n  downstream:\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\n    - qa-retrospective           # 输出：测试发现用于复盘\ninput_format:\n  required:\n    - name: 测试目标\n      type: string\n      description: 探索式测试的目标和范围\n    - name: 探索领域\n      type: string\n      description: 待探索的功能领域和特性\n  optional:\n    - name: 启发式清单\n      type: array\n      description: 来自qa-heuristic-checklist的启发式检查项\n    - name: 时间盒\n      type: string\n      description: 探索时间限制\noutput_format:\n  traceability:\n    - 每个探索session带唯一ID（EXP-XXXX）\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - exploration_charter: 探索章程\n    - session_notes: 探索笔记\n    - findings: 发现清单\n    - bug_reports: 发现缺陷报告\n    - coverage_notes: 覆盖记录\nerror_recovery_guidance:\n  on_failure: \"记录探索路径，切换测试策略或结束当前Session\"\n  retry_behavior: \"开启新Session，尝试不同的探索方向\"\ncategories: ['Development','Testing']\ndepth_requirement_quantification:\n  reference_value: \"根据探索目标调整session深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少完成1个charter的session笔记和发现清单\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 探索式测试\n\n## 核心原则\n\n探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\n\n## 深度要求（参考值）\n\n**关键指标**：根据功能复杂度调整探索深度\n\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\n|--------|------------|------------|------|\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\n\n## Session-Based Test Management（SBTM）\n\n### Charter（测试章程）\n\n```text\nCharter结构：\n├─ 探索（Explore）\n├─ 学习（Learn）\n├─ 关于（About）\n├─ 使用（Using）\n├─ 发现（Discover）\n└─ 信息（Information）\n\n示例：\n\"探索用户登录功能，学习它如何处理异常输入，\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\n```\n\n### Session类型\n\n```text\n├─ 探索Session：发现新问题\n│   ├─ 时长：60-120分钟\n│   ├─ 目标：发现新Bug、新风险\n│   └─ 记录：发现、问题、疑问\n│\n├─ 评审Session：验证修复\n│   ├─ 时长：30-60分钟\n│   ├─ 目标：验证Bug修复、回归测试\n│   └─ 记录：验证结果、遗留问题\n│\n└─ 调研Session：技术调研\n    ├─ 时长：60-120分钟\n    ├─ 目标：了解系统、评估可测试性\n    └─ 记录：系统架构、技术细节\n```\n\n## 漫游测试方法\n\n### 1. 卖点漫游（Feature Tour）\n\n```text\n方法：\n├─ 从用户视角体验所有功能\n├─ 记录每个功能的使用感受\n├─ 发现功能设计问题\n└─ 评估用户体验\n\n关注点：\n├─ 功能是否易用？\n├─ 功能是否符合预期？\n├─ 功能间是否一致？\n└─ 有无设计缺陷？\n```\n\n### 2. 地标漫游（Landmark Tour）\n\n```text\n方法：\n├─ 识别系统的关键入口/出口\n├─ 从每个入口深入探索\n├─ 发现入口/出口相关问题\n└─ 验证系统导航\n\n关注点：\n├─ 入口是否清晰？\n├─ 导航是否合理？\n├─ 返回/退出是否正常？\n└─ 状态是否正确保存？\n```\n\n### 3. 旅伴漫游（Bad Neighborhood）\n\n```text\n方法：\n├─ 识别系统的问题高发区\n├─ 重点探索这些问题区域\n├─ 发现历史问题的根源\n└─ 验证改进效果\n\n关注点：\n├─ 历史Bug集中的模块\n├─ 复杂度高的代码\n├─ 频繁变更的功能\n└─ 用户投诉多的区域\n```\n\n### 4. 基于风险的漫游（Risk Tour）\n\n```text\n方法：\n├─ 识别高风险区域\n├─ 设计针对性探索策略\n├─ 深入测试高风险场景\n└─ 验证风险控制措施\n\n关注点：\n├─ 资金相关功能\n├─ 安全相关功能\n├─ 核心业务流程\n└─ 第三方集成\n```\n\n## 角色扮演测试\n\n### 用户角色\n\n```text\n角色类型：\n├─ 新手用户：第一次使用\n│   ├─ 关注：学习成本、引导设计\n│   └─ 探索：误操作、困惑点\n│\n├─ 普通用户：日常使用\n│   ├─ 关注：效率、稳定性\n│   └─ 探索：常用路径、痛点\n│\n├─ 专家用户：高频使用\n│   ├─ 关注：效率、高级功能\n│   └─ 探索：快捷键、批量操作\n│\n└─ 恶意用户：异常使用\n    ├─ 关注：安全、稳定性\n    └─ 探索：注入、越权、破坏\n```\n\n### 角色卡片模板\n\n```markdown\n## 角色卡片\n\n### 基本信息\n- 角色名称：[名称]\n- 使用频率：[每天/每周/偶尔]\n- 技术水平：[新手/普通/专家]\n- 核心诉求：[最关心什么]\n\n### 使用场景\n- 典型操作：[日常操作]\n- 使用时间：[工作时间/随时随地]\n- 使用设备：[PC/手机/平板]\n\n### 痛点预期\n- 常见问题：[可能遇到的问题]\n- 不满点：[可能不满意的地方]\n- 误操作：[可能的误操作]\n```\n\n## 探索记录模板\n\n```markdown\n## 探索式测试Session记录\n\n### 基本信息\n- Charter：[测试章程]\n- 测试人员：[姓名]\n- 开始时间：[时间]\n- 持续时长：[时长]\n- 测试环境：[环境信息]\n\n### 探索笔记\n| 时间 | 操作 | 观察 | 发现 |\n|------|------|------|------|\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\n\n### 发现汇总\n- Bug：[数量]\n- 风险：[数量]\n- 疑问：[数量]\n- 建议：[数量]\n\n### 问题详情\n| ID | 类型 | 描述 | 严重程度 |\n|----|------|------|---------|\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\n\n### 遗留事项\n- [ ] 待验证：[事项]\n- [ ] 待深入：[事项]\n- [ ] 待确认：[事项]\n```\n\n## 输出示例\n\n**探索\"商品搜索\"功能**\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\n→ 记录Session笔记，将发现转化为脚本化测试用例\n\n**探索\"用户注册\"流程**\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\n\n## 异常处理引导\n\n| 场景 | 表现 | 处理方式 |\n|------|------|---------|\n| Charter目标过大 | 30分钟无法完成Charter | 拆分为多个子Charter，每个聚焦一个维度 |\n| 探索方向迷失 | 测试过程中偏离初始目标 | 暂停回顾Charter，必要时重新明确目标 |\n| 发现过多但时间不够 | 大量发现来不及深入验证 | 按风险优先排序，高风险当场深挖，低风险记录待办 |\n| 无法复现探索发现 | 探索时遇到的问题无法稳定复现 | 记录环境和操作序列，截图+日志辅助，降级为风险项 |\n\n## 检查清单\n\n探索式测试完成后检查：\n- [ ] Charter是否清晰定义？\n- [ ] 探索笔记是否完整记录？\n- [ ] 发现是否分类整理？\n- [ ] Bug报告是否规范？\n- [ ] 遗留事项是否跟踪？\n- [ ] 经验是否沉淀？\n\nFile v1.7.7:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.7.7\",\n  \"publishedAt\": 1790519710224\n}\n\nFile v1.7.7:skill-card.md\n\n## Description:\n\nGuides structured exploratory QA sessions to uncover issues missed by scripted tests and record charters, notes, and findings.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA testers and developers use this skill to plan time-boxed exploratory sessions, probe overlooked scenarios, and document findings for follow-up.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Exploratory testing examples may involve sensitive customer, payment, identity, or screenshot data.\n\nMitigation: Use masked or synthetic data; do not paste real production or customer information into the workflow.\n\nRisk: Vague requests for random testing can leave the intended test target unclear.\n\nMitigation: Confirm the target and scope before planning or performing exploratory tests.\n\n## Reference(s):\n\n- [ClawHub skill release](https://clawhub.ai/kokxi/skills/qa-exploratory-testing)\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance]\n\n**Output Format:** [Markdown with session notes and tables]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Charters, EXP-XXXX session IDs, findings, bug reports, and coverage notes.]\n\n## Skill Version(s):\n\n1.7.7 (source: frontmatter and server-resolved release)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.6: 3 files, 6062 bytes\n\nFiles: skill-card.md (2016b), SKILL.md (9894b), _meta.json (141b)\n\nFile v1.7.6:SKILL.md\n\n---\r\nname: qa-exploratory-testing\r\nslug: qa-exploratory-testing\r\ndisplayName: 探索式测试\r\nversion: 1.7.5\r\ndescription: >-\r\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。\r\n  本技能属于 QA Test Skills 技能集（49 个技能之一），完整工作流体验需安装全套：npx skills add Kokxi/qa-test-skills\r\n\r\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\r\nallowed-tools: Read Grep Glob Bash\r\nrelated_skills:\r\n  upstream:\r\n    - qa-scenario-tree           # 输入：场景树识别测试区域\r\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\r\n  downstream:\r\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\r\n    - qa-retrospective           # 输出：测试发现用于复盘\r\ninput_format:\r\n  required:\r\n    - name: 测试目标\r\n      type: string\r\n      description: 探索式测试的目标和范围\r\n    - name: 探索领域\r\n      type: string\r\n      description: 待探索的功能领域和特性\r\n  optional:\r\n    - name: 启发式清单\r\n      type: array\r\n      description: 来自qa-heuristic-checklist的启发式检查项\r\n    - name: 时间盒\r\n      type: string\r\n      description: 探索时间限制\r\noutput_format:\r\n  traceability:\r\n    - 每个探索session带唯一ID（EXP-XXXX）\r\n  structure:\r\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\r\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\r\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\r\n    - exploration_charter: 探索章程\r\n    - session_notes: 探索笔记\r\n    - findings: 发现清单\r\n    - bug_reports: 发现缺陷报告\r\n    - coverage_notes: 覆盖记录\r\nerror_recovery_guidance:\r\n  on_failure: \"记录探索路径，切换测试策略或结束当前Session\"\r\n  retry_behavior: \"开启新Session，尝试不同的探索方向\"\r\ncategories: ['Development','Testing']\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据探索目标调整session深度：简单×1/中等×2/复杂×3\"\r\n  minimum: \"至少完成1个charter的session笔记和发现清单\"\r\n---\r\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\r\n\r\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\r\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\r\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\r\n\r\n# 探索式测试\r\n\r\n## 核心原则\r\n\r\n探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\r\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\r\n\r\n## 深度要求（参考值）\r\n\r\n**关键指标**：根据功能复杂度调整探索深度\r\n\r\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\r\n|--------|------------|------------|------|\r\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\r\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\r\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\r\n\r\n## Session-Based Test Management（SBTM）\r\n\r\n### Charter（测试章程）\r\n\r\n```text\r\nCharter结构：\r\n├─ 探索（Explore）\r\n├─ 学习（Learn）\r\n├─ 关于（About）\r\n├─ 使用（Using）\r\n├─ 发现（Discover）\r\n└─ 信息（Information）\r\n\r\n示例：\r\n\"探索用户登录功能，学习它如何处理异常输入，\r\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\r\n```\r\n\r\n### Session类型\r\n\r\n```text\r\n├─ 探索Session：发现新问题\r\n│   ├─ 时长：60-120分钟\r\n│   ├─ 目标：发现新Bug、新风险\r\n│   └─ 记录：发现、问题、疑问\r\n│\r\n├─ 评审Session：验证修复\r\n│   ├─ 时长：30-60分钟\r\n│   ├─ 目标：验证Bug修复、回归测试\r\n│   └─ 记录：验证结果、遗留问题\r\n│\r\n└─ 调研Session：技术调研\r\n    ├─ 时长：60-120分钟\r\n    ├─ 目标：了解系统、评估可测试性\r\n    └─ 记录：系统架构、技术细节\r\n```\r\n\r\n## 漫游测试方法\r\n\r\n### 1. 卖点漫游（Feature Tour）\r\n\r\n```text\r\n方法：\r\n├─ 从用户视角体验所有功能\r\n├─ 记录每个功能的使用感受\r\n├─ 发现功能设计问题\r\n└─ 评估用户体验\r\n\r\n关注点：\r\n├─ 功能是否易用？\r\n├─ 功能是否符合预期？\r\n├─ 功能间是否一致？\r\n└─ 有无设计缺陷？\r\n```\r\n\r\n### 2. 地标漫游（Landmark Tour）\r\n\r\n```text\r\n方法：\r\n├─ 识别系统的关键入口/出口\r\n├─ 从每个入口深入探索\r\n├─ 发现入口/出口相关问题\r\n└─ 验证系统导航\r\n\r\n关注点：\r\n├─ 入口是否清晰？\r\n├─ 导航是否合理？\r\n├─ 返回/退出是否正常？\r\n└─ 状态是否正确保存？\r\n```\r\n\r\n### 3. 旅伴漫游（Bad Neighborhood）\r\n\r\n```text\r\n方法：\r\n├─ 识别系统的问题高发区\r\n├─ 重点探索这些问题区域\r\n├─ 发现历史问题的根源\r\n└─ 验证改进效果\r\n\r\n关注点：\r\n├─ 历史Bug集中的模块\r\n├─ 复杂度高的代码\r\n├─ 频繁变更的功能\r\n└─ 用户投诉多的区域\r\n```\r\n\r\n### 4. 基于风险的漫游（Risk Tour）\r\n\r\n```text\r\n方法：\r\n├─ 识别高风险区域\r\n├─ 设计针对性探索策略\r\n├─ 深入测试高风险场景\r\n└─ 验证风险控制措施\r\n\r\n关注点：\r\n├─ 资金相关功能\r\n├─ 安全相关功能\r\n├─ 核心业务流程\r\n└─ 第三方集成\r\n```\r\n\r\n## 角色扮演测试\r\n\r\n### 用户角色\r\n\r\n```text\r\n角色类型：\r\n├─ 新手用户：第一次使用\r\n│   ├─ 关注：学习成本、引导设计\r\n│   └─ 探索：误操作、困惑点\r\n│\r\n├─ 普通用户：日常使用\r\n│   ├─ 关注：效率、稳定性\r\n│   └─ 探索：常用路径、痛点\r\n│\r\n├─ 专家用户：高频使用\r\n│   ├─ 关注：效率、高级功能\r\n│   └─ 探索：快捷键、批量操作\r\n│\r\n└─ 恶意用户：异常使用\r\n    ├─ 关注：安全、稳定性\r\n    └─ 探索：注入、越权、破坏\r\n```\r\n\r\n### 角色卡片模板\r\n\r\n```markdown\r\n## 角色卡片\r\n\r\n### 基本信息\r\n- 角色名称：[名称]\r\n- 使用频率：[每天/每周/偶尔]\r\n- 技术水平：[新手/普通/专家]\r\n- 核心诉求：[最关心什么]\r\n\r\n### 使用场景\r\n- 典型操作：[日常操作]\r\n- 使用时间：[工作时间/随时随地]\r\n- 使用设备：[PC/手机/平板]\r\n\r\n### 痛点预期\r\n- 常见问题：[可能遇到的问题]\r\n- 不满点：[可能不满意的地方]\r\n- 误操作：[可能的误操作]\r\n```\r\n\r\n## 探索记录模板\r\n\r\n```markdown\r\n## 探索式测试Session记录\r\n\r\n### 基本信息\r\n- Charter：[测试章程]\r\n- 测试人员：[姓名]\r\n- 开始时间：[时间]\r\n- 持续时长：[时长]\r\n- 测试环境：[环境信息]\r\n\r\n### 探索笔记\r\n| 时间 | 操作 | 观察 | 发现 |\r\n|------|------|------|------|\r\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\r\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\r\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\r\n\r\n### 发现汇总\r\n- Bug：[数量]\r\n- 风险：[数量]\r\n- 疑问：[数量]\r\n- 建议：[数量]\r\n\r\n### 问题详情\r\n| ID | 类型 | 描述 | 严重程度 |\r\n|----|------|------|---------|\r\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\r\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\r\n\r\n### 遗留事项\r\n- [ ] 待验证：[事项]\r\n- [ ] 待深入：[事项]\r\n- [ ] 待确认：[事项]\r\n```\r\n\r\n## 输出示例\r\n\r\n**探索\"商品搜索\"功能**\r\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\r\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\r\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\r\n→ 记录Session笔记，将发现转化为脚本化测试用例\r\n\r\n**探索\"用户注册\"流程**\r\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\r\n\r\n## 异常处理引导\r\n\r\n| 场景 | 表现 | 处理方式 |\r\n|------|------|---------|\r\n| Charter目标过大 | 30分钟无法完成Charter | 拆分为多个子Charter，每个聚焦一个维度 |\r\n| 探索方向迷失 | 测试过程中偏离初始目标 | 暂停回顾Charter，必要时重新明确目标 |\r\n| 发现过多但时间不够 | 大量发现来不及深入验证 | 按风险优先排序，高风险当场深挖，低风险记录待办 |\r\n| 无法复现探索发现 | 探索时遇到的问题无法稳定复现 | 记录环境和操作序列，截图+日志辅助，降级为风险项 |\r\n\r\n## 检查清单\r\n\r\n探索式测试完成后检查：\r\n- [ ] Charter是否清晰定义？\r\n- [ ] 探索笔记是否完整记录？\r\n- [ ] 发现是否分类整理？\r\n- [ ] Bug报告是否规范？\r\n- [ ] 遗留事项是否跟踪？\r\n- [ ] 经验是否沉淀？\n\nFile v1.7.6:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.7.6\",\n  \"publishedAt\": 1788266412068\n}\n\nFile v1.7.6:skill-card.md\n\n## Description:\n\n探索式测试 helps QA practitioners use structured charters, SBTM sessions, tours, and role play to find issues missed by scripted test cases.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers and product teams use this skill to plan and record exploratory testing sessions for new products, high-risk areas, and places where scripted tests may miss user-facing problems.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The recommended unpinned npx install of the larger Kokxi/qa-test-skills package could change what is installed or executed over time.\n\nMitigation: Review the package or repository before installation and prefer a pinned commit or version with integrity checks.\n\nRisk: Exploratory testing prompts and outputs may include customer, payment, identity, screenshot, or production data.\n\nMitigation: Use masked or synthetic test data and avoid pasting real customer, financial, identity, or production information.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-exploratory-testing)\n- [Publisher profile](https://clawhub.ai/user/kokxi)\n\n## Skill Output:\n\n**Output Type(s):** [Markdown, Guidance, Analysis]\n\n**Output Format:** [Markdown with structured exploratory test charters, session notes, findings, bug reports, coverage notes, and test case tables]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Uses EXP-XXXX traceability IDs and fixed nine-column test case tables with priority and coverage notes.]\n\n## Skill Version(s):\n\n1.7.6 (source: server release evidence; artifact frontmatter says 1.7.5)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.5: 3 files, 5862 bytes\n\nFiles: skill-card.md (2130b), SKILL.md (9316b), _meta.json (141b)\n\nFile v1.7.5:SKILL.md\n\n---\nname: qa-exploratory-testing\nslug: qa-exploratory-testing\ndisplayName: Exploratory Testing\nversion: 1.7.5\ndescription: >-\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。\n\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\nallowed-tools: Read Grep Glob Bash\nrelated_skills:\n  upstream:\n    - qa-scenario-tree           # 输入：场景树识别测试区域\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\n  downstream:\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\n    - qa-retrospective           # 输出：测试发现用于复盘\ninput_format:\n  required:\n    - name: 测试目标\n      type: string\n      description: 探索式测试的目标和范围\n    - name: 探索领域\n      type: string\n      description: 待探索的功能领域和特性\n  optional:\n    - name: 启发式清单\n      type: array\n      description: 来自qa-heuristic-checklist的启发式检查项\n    - name: 时间盒\n      type: string\n      description: 探索时间限制\noutput_format:\n  traceability:\n    - 每个探索session带唯一ID（EXP-XXXX）\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - exploration_charter: 探索章程\n    - session_notes: 探索笔记\n    - findings: 发现清单\n    - bug_reports: 发现缺陷报告\n    - coverage_notes: 覆盖记录\nerror_recovery_guidance:\n  on_failure: \"记录探索路径，切换测试策略或结束当前Session\"\n  retry_behavior: \"开启新Session，尝试不同的探索方向\"\ncategories: ['Development','Testing']\ndepth_requirement_quantification:\n  reference_value: \"根据探索目标调整session深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少完成1个charter的session笔记和发现清单\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 探索式测试\n\n## 核心原则\n\n探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\n\n## 深度要求（参考值）\n\n**关键指标**：根据功能复杂度调整探索深度\n\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\n|--------|------------|------------|------|\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\n\n## Session-Based Test Management（SBTM）\n\n### Charter（测试章程）\n\n```text\nCharter结构：\n├─ 探索（Explore）\n├─ 学习（Learn）\n├─ 关于（About）\n├─ 使用（Using）\n├─ 发现（Discover）\n└─ 信息（Information）\n\n示例：\n\"探索用户登录功能，学习它如何处理异常输入，\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\n```\n\n### Session类型\n\n```text\n├─ 探索Session：发现新问题\n│   ├─ 时长：60-120分钟\n│   ├─ 目标：发现新Bug、新风险\n│   └─ 记录：发现、问题、疑问\n│\n├─ 评审Session：验证修复\n│   ├─ 时长：30-60分钟\n│   ├─ 目标：验证Bug修复、回归测试\n│   └─ 记录：验证结果、遗留问题\n│\n└─ 调研Session：技术调研\n    ├─ 时长：60-120分钟\n    ├─ 目标：了解系统、评估可测试性\n    └─ 记录：系统架构、技术细节\n```\n\n## 漫游测试方法\n\n### 1. 卖点漫游（Feature Tour）\n\n```text\n方法：\n├─ 从用户视角体验所有功能\n├─ 记录每个功能的使用感受\n├─ 发现功能设计问题\n└─ 评估用户体验\n\n关注点：\n├─ 功能是否易用？\n├─ 功能是否符合预期？\n├─ 功能间是否一致？\n└─ 有无设计缺陷？\n```\n\n### 2. 地标漫游（Landmark Tour）\n\n```text\n方法：\n├─ 识别系统的关键入口/出口\n├─ 从每个入口深入探索\n├─ 发现入口/出口相关问题\n└─ 验证系统导航\n\n关注点：\n├─ 入口是否清晰？\n├─ 导航是否合理？\n├─ 返回/退出是否正常？\n└─ 状态是否正确保存？\n```\n\n### 3. 旅伴漫游（Bad Neighborhood）\n\n```text\n方法：\n├─ 识别系统的问题高发区\n├─ 重点探索这些问题区域\n├─ 发现历史问题的根源\n└─ 验证改进效果\n\n关注点：\n├─ 历史Bug集中的模块\n├─ 复杂度高的代码\n├─ 频繁变更的功能\n└─ 用户投诉多的区域\n```\n\n### 4. 基于风险的漫游（Risk Tour）\n\n```text\n方法：\n├─ 识别高风险区域\n├─ 设计针对性探索策略\n├─ 深入测试高风险场景\n└─ 验证风险控制措施\n\n关注点：\n├─ 资金相关功能\n├─ 安全相关功能\n├─ 核心业务流程\n└─ 第三方集成\n```\n\n## 角色扮演测试\n\n### 用户角色\n\n```text\n角色类型：\n├─ 新手用户：第一次使用\n│   ├─ 关注：学习成本、引导设计\n│   └─ 探索：误操作、困惑点\n│\n├─ 普通用户：日常使用\n│   ├─ 关注：效率、稳定性\n│   └─ 探索：常用路径、痛点\n│\n├─ 专家用户：高频使用\n│   ├─ 关注：效率、高级功能\n│   └─ 探索：快捷键、批量操作\n│\n└─ 恶意用户：异常使用\n    ├─ 关注：安全、稳定性\n    └─ 探索：注入、越权、破坏\n```\n\n### 角色卡片模板\n\n```markdown\n## 角色卡片\n\n### 基本信息\n- 角色名称：[名称]\n- 使用频率：[每天/每周/偶尔]\n- 技术水平：[新手/普通/专家]\n- 核心诉求：[最关心什么]\n\n### 使用场景\n- 典型操作：[日常操作]\n- 使用时间：[工作时间/随时随地]\n- 使用设备：[PC/手机/平板]\n\n### 痛点预期\n- 常见问题：[可能遇到的问题]\n- 不满点：[可能不满意的地方]\n- 误操作：[可能的误操作]\n```\n\n## 探索记录模板\n\n```markdown\n## 探索式测试Session记录\n\n### 基本信息\n- Charter：[测试章程]\n- 测试人员：[姓名]\n- 开始时间：[时间]\n- 持续时长：[时长]\n- 测试环境：[环境信息]\n\n### 探索笔记\n| 时间 | 操作 | 观察 | 发现 |\n|------|------|------|------|\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\n\n### 发现汇总\n- Bug：[数量]\n- 风险：[数量]\n- 疑问：[数量]\n- 建议：[数量]\n\n### 问题详情\n| ID | 类型 | 描述 | 严重程度 |\n|----|------|------|---------|\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\n\n### 遗留事项\n- [ ] 待验证：[事项]\n- [ ] 待深入：[事项]\n- [ ] 待确认：[事项]\n```\n\n## 输出示例\n\n**探索\"商品搜索\"功能**\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\n→ 记录Session笔记，将发现转化为脚本化测试用例\n\n**探索\"用户注册\"流程**\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\n\n## 异常处理引导\n\n| 场景 | 表现 | 处理方式 |\n|------|------|---------|\n| Charter目标过大 | 30分钟无法完成Charter | 拆分为多个子Charter，每个聚焦一个维度 |\n| 探索方向迷失 | 测试过程中偏离初始目标 | 暂停回顾Charter，必要时重新明确目标 |\n| 发现过多但时间不够 | 大量发现来不及深入验证 | 按风险优先排序，高风险当场深挖，低风险记录待办 |\n| 无法复现探索发现 | 探索时遇到的问题无法稳定复现 | 记录环境和操作序列，截图+日志辅助，降级为风险项 |\n\n## 检查清单\n\n探索式测试完成后检查：\n- [ ] Charter是否清晰定义？\n- [ ] 探索笔记是否完整记录？\n- [ ] 发现是否分类整理？\n- [ ] Bug报告是否规范？\n- [ ] 遗留事项是否跟踪？\n- [ ] 经验是否沉淀？\n\nFile v1.7.5:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.7.5\",\n  \"publishedAt\": 1788102852335\n}\n\nFile v1.7.5:skill-card.md\n\n## Description:\n\nGuides agents through structured exploratory QA testing using charters, timeboxed sessions, scenario tours, role play, failure paths, and session notes to find issues missed by scripted tests.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, developers, and product teams use this skill to plan and document exploratory testing sessions for new features, high-risk areas, and gaps left by scripted test cases. It helps produce exploration charters, session notes, findings, bug reports, coverage notes, and structured test-case tables.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Exploratory testing may expose customer, payment, identity, production screenshot, or other sensitive data during QA investigation.\n\nMitigation: Use the skill only for authorized QA work, prefer test or staging systems, and mask or avoid real customer, payment, identity, financial, and production screenshot data.\n\nRisk: Findings from exploratory sessions can be mistaken for confirmed defects without enough reproduction detail.\n\nMitigation: Record the charter, environment, exploration path, observations, evidence, and reproduction notes before converting findings into bug reports or regression tests.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-exploratory-testing)\n\n## Skill Output:\n\n**Output Type(s):** [text, markdown, guidance]\n\n**Output Format:** [Markdown with structured tables and session notes]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [May include exploration charters, EXP-style session identifiers, findings, bug reports, and coverage notes.]\n\n## Skill Version(s):\n\n1.7.5 (source: frontmatter and server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.3: 3 files, 5571 bytes\n\nFiles: skill-card.md (1920b), SKILL.md (8875b), _meta.json (141b)\n\nFile v1.6.3:SKILL.md\n\n---\nname: qa-exploratory-testing\nslug: qa-exploratory-testing\ndisplayName: Exploratory Testing\nversion: 1.6.3\ndescription: >-\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。\n\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\nallowed-tools: Read Grep Glob Bash\nrelated_skills:\n  upstream:\n    - qa-scenario-tree           # 输入：场景树识别测试区域\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\n  downstream:\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\n    - qa-retrospective           # 输出：测试发现用于复盘\ninput_format:\n  required:\n    - name: 测试目标\n      type: string\n      description: 探索式测试的目标和范围\n    - name: 探索领域\n      type: string\n      description: 待探索的功能领域和特性\n  optional:\n    - name: 启发式清单\n      type: array\n      description: 来自qa-heuristic-checklist的启发式检查项\n    - name: 时间盒\n      type: string\n      description: 探索时间限制\noutput_format:\n  traceability:\n    - 每个探索session带唯一ID（EXP-XXXX）\n  structure:\n    - exploration_charter: 探索章程\n    - session_notes: 探索笔记\n    - findings: 发现清单\n    - bug_reports: 发现缺陷报告\n    - coverage_notes: 覆盖记录\nerror_recovery_guidance:\n  on_failure: \"记录探索路径，切换测试策略或结束当前Session\"\n  retry_behavior: \"开启新Session，尝试不同的探索方向\"\ncategories: ['Development','Testing']\ndepth_requirement_quantification:\n  reference_value: \"根据探索目标调整session深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少完成1个charter的session笔记和发现清单\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 探索式测试\n\n## 核心原则\n\n探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\n\n## 深度要求（参考值）\n\n**关键指标**：根据功能复杂度调整探索深度\n\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\n|--------|------------|------------|------|\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\n\n## Session-Based Test Management（SBTM）\n\n### Charter（测试章程）\n\n```text\nCharter结构：\n├─ 探索（Explore）\n├─ 学习（Learn）\n├─ 关于（About）\n├─ 使用（Using）\n├─ 发现（Discover）\n└─ 信息（Information）\n\n示例：\n\"探索用户登录功能，学习它如何处理异常输入，\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\n```\n\n### Session类型\n\n```text\n├─ 探索Session：发现新问题\n│   ├─ 时长：60-120分钟\n│   ├─ 目标：发现新Bug、新风险\n│   └─ 记录：发现、问题、疑问\n│\n├─ 评审Session：验证修复\n│   ├─ 时长：30-60分钟\n│   ├─ 目标：验证Bug修复、回归测试\n│   └─ 记录：验证结果、遗留问题\n│\n└─ 调研Session：技术调研\n    ├─ 时长：60-120分钟\n    ├─ 目标：了解系统、评估可测试性\n    └─ 记录：系统架构、技术细节\n```\n\n## 漫游测试方法\n\n### 1. 卖点漫游（Feature Tour）\n\n```text\n方法：\n├─ 从用户视角体验所有功能\n├─ 记录每个功能的使用感受\n├─ 发现功能设计问题\n└─ 评估用户体验\n\n关注点：\n├─ 功能是否易用？\n├─ 功能是否符合预期？\n├─ 功能间是否一致？\n└─ 有无设计缺陷？\n```\n\n### 2. 地标漫游（Landmark Tour）\n\n```text\n方法：\n├─ 识别系统的关键入口/出口\n├─ 从每个入口深入探索\n├─ 发现入口/出口相关问题\n└─ 验证系统导航\n\n关注点：\n├─ 入口是否清晰？\n├─ 导航是否合理？\n├─ 返回/退出是否正常？\n└─ 状态是否正确保存？\n```\n\n### 3. 旅伴漫游（Bad Neighborhood）\n\n```text\n方法：\n├─ 识别系统的问题高发区\n├─ 重点探索这些问题区域\n├─ 发现历史问题的根源\n└─ 验证改进效果\n\n关注点：\n├─ 历史Bug集中的模块\n├─ 复杂度高的代码\n├─ 频繁变更的功能\n└─ 用户投诉多的区域\n```\n\n### 4. 基于风险的漫游（Risk Tour）\n\n```text\n方法：\n├─ 识别高风险区域\n├─ 设计针对性探索策略\n├─ 深入测试高风险场景\n└─ 验证风险控制措施\n\n关注点：\n├─ 资金相关功能\n├─ 安全相关功能\n├─ 核心业务流程\n└─ 第三方集成\n```\n\n## 角色扮演测试\n\n### 用户角色\n\n```text\n角色类型：\n├─ 新手用户：第一次使用\n│   ├─ 关注：学习成本、引导设计\n│   └─ 探索：误操作、困惑点\n│\n├─ 普通用户：日常使用\n│   ├─ 关注：效率、稳定性\n│   └─ 探索：常用路径、痛点\n│\n├─ 专家用户：高频使用\n│   ├─ 关注：效率、高级功能\n│   └─ 探索：快捷键、批量操作\n│\n└─ 恶意用户：异常使用\n    ├─ 关注：安全、稳定性\n    └─ 探索：注入、越权、破坏\n```\n\n### 角色卡片模板\n\n```markdown\n## 角色卡片\n\n### 基本信息\n- 角色名称：[名称]\n- 使用频率：[每天/每周/偶尔]\n- 技术水平：[新手/普通/专家]\n- 核心诉求：[最关心什么]\n\n### 使用场景\n- 典型操作：[日常操作]\n- 使用时间：[工作时间/随时随地]\n- 使用设备：[PC/手机/平板]\n\n### 痛点预期\n- 常见问题：[可能遇到的问题]\n- 不满点：[可能不满意的地方]\n- 误操作：[可能的误操作]\n```\n\n## 探索记录模板\n\n```markdown\n## 探索式测试Session记录\n\n### 基本信息\n- Charter：[测试章程]\n- 测试人员：[姓名]\n- 开始时间：[时间]\n- 持续时长：[时长]\n- 测试环境：[环境信息]\n\n### 探索笔记\n| 时间 | 操作 | 观察 | 发现 |\n|------|------|------|------|\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\n\n### 发现汇总\n- Bug：[数量]\n- 风险：[数量]\n- 疑问：[数量]\n- 建议：[数量]\n\n### 问题详情\n| ID | 类型 | 描述 | 严重程度 |\n|----|------|------|---------|\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\n\n### 遗留事项\n- [ ] 待验证：[事项]\n- [ ] 待深入：[事项]\n- [ ] 待确认：[事项]\n```\n\n## 输出示例\n\n**探索\"商品搜索\"功能**\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\n→ 记录Session笔记，将发现转化为脚本化测试用例\n\n**探索\"用户注册\"流程**\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\n\n## 异常处理引导\n\n| 场景 | 表现 | 处理方式 |\n|------|------|---------|\n| Charter目标过大 | 30分钟无法完成Charter | 拆分为多个子Charter，每个聚焦一个维度 |\n| 探索方向迷失 | 测试过程中偏离初始目标 | 暂停回顾Charter，必要时重新明确目标 |\n| 发现过多但时间不够 | 大量发现来不及深入验证 | 按风险优先排序，高风险当场深挖，低风险记录待办 |\n| 无法复现探索发现 | 探索时遇到的问题无法稳定复现 | 记录环境和操作序列，截图+日志辅助，降级为风险项 |\n\n## 检查清单\n\n探索式测试完成后检查：\n- [ ] Charter是否清晰定义？\n- [ ] 探索笔记是否完整记录？\n- [ ] 发现是否分类整理？\n- [ ] Bug报告是否规范？\n- [ ] 遗留事项是否跟踪？\n- [ ] 经验是否沉淀？\n\nFile v1.6.3:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.6.3\",\n  \"publishedAt\": 1786548228315\n}\n\nFile v1.6.3:skill-card.md\n\n## Description:\n\nGuides agents through structured exploratory QA using charters, session notes, tours, role play, failure paths, and finding lists to uncover issues that scripted tests may miss.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, developers, and product teams use this skill to plan time-boxed exploratory testing sessions for a feature area, record observations, classify findings, and turn discoveries into bug reports or follow-up scripted tests.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Exploratory testing examples may involve sensitive identifiers, customer details, payment amounts, screenshots, or financial records.\n\nMitigation: Use sanitized or masked test data and avoid pasting real customer, payment, or production records into the agent session.\n\nRisk: Findings from exploratory sessions can be incomplete or hard to reproduce if the scope and observations are vague.\n\nMitigation: Provide a clear testing goal and feature area, keep session notes, preserve environment and action details, and prioritize high-risk findings for confirmation.\n\n## Reference(s):\n\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance]\n\n**Output Format:** [Markdown session charters, notes, findings, bug-report summaries, and coverage notes]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Each exploratory session is expected to use a unique EXP-XXXX identifier.]\n\n## Skill Version(s):\n\n1.6.3 (source: frontmatter and server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.0: 3 files, 5634 bytes\n\nFiles: skill-card.md (2205b), SKILL.md (9095b), _meta.json (141b)\n\nFile v1.6.0:SKILL.md\n\n---\r\nname: qa-exploratory-testing\r\nversion: 1.6.0\r\ndescription: >-\r\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。\r\n\r\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\r\nallowed-tools: Read Grep Glob Bash\r\nrelated_skills:\r\n  upstream:\r\n    - qa-scenario-tree           # 输入：场景树识别测试区域\r\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\r\n  downstream:\r\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\r\n    - qa-retrospective           # 输出：测试发现用于复盘\r\ninput_format:\r\n  required:\r\n    - name: 测试目标\r\n      type: string\r\n      description: 探索式测试的目标和范围\r\n    - name: 探索领域\r\n      type: string\r\n      description: 待探索的功能领域和特性\r\n  optional:\r\n    - name: 启发式清单\r\n      type: array\r\n      description: 来自qa-heuristic-checklist的启发式检查项\r\n    - name: 时间盒\r\n      type: string\r\n      description: 探索时间限制\r\noutput_format:\r\n  traceability:\r\n    - 每个探索session带唯一ID（EXP-XXXX）\r\n  structure:\r\n    - exploration_charter: 探索章程\r\n    - session_notes: 探索笔记\r\n    - findings: 发现清单\r\n    - bug_reports: 发现缺陷报告\r\n    - coverage_notes: 覆盖记录\r\nerror_recovery_guidance:\r\n  on_failure: \"记录探索路径，切换测试策略或结束当前Session\"\r\n  retry_behavior: \"开启新Session，尝试不同的探索方向\"\r\ncategories: ['Development','Testing']\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据探索目标调整session深度：简单×1/中等×2/复杂×3\"\r\n  minimum: \"至少完成1个charter的session笔记和发现清单\"\r\n---\r\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\r\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\r\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\r\n\r\n# 探索式测试\r\n\r\n## 核心原则\r\n\r\n探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\r\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\r\n\r\n## 深度要求（参考值）\r\n\r\n**关键指标**：根据功能复杂度调整探索深度\r\n\r\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\r\n|--------|------------|------------|------|\r\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\r\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\r\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\r\n\r\n## Session-Based Test Management（SBTM）\r\n\r\n### Charter（测试章程）\r\n\r\n```text\r\nCharter结构：\r\n├─ 探索（Explore）\r\n├─ 学习（Learn）\r\n├─ 关于（About）\r\n├─ 使用（Using）\r\n├─ 发现（Discover）\r\n└─ 信息（Information）\r\n\r\n示例：\r\n\"探索用户登录功能，学习它如何处理异常输入，\r\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\r\n```\r\n\r\n### Session类型\r\n\r\n```text\r\n├─ 探索Session：发现新问题\r\n│   ├─ 时长：60-120分钟\r\n│   ├─ 目标：发现新Bug、新风险\r\n│   └─ 记录：发现、问题、疑问\r\n│\r\n├─ 评审Session：验证修复\r\n│   ├─ 时长：30-60分钟\r\n│   ├─ 目标：验证Bug修复、回归测试\r\n│   └─ 记录：验证结果、遗留问题\r\n│\r\n└─ 调研Session：技术调研\r\n    ├─ 时长：60-120分钟\r\n    ├─ 目标：了解系统、评估可测试性\r\n    └─ 记录：系统架构、技术细节\r\n```\r\n\r\n## 漫游测试方法\r\n\r\n### 1. 卖点漫游（Feature Tour）\r\n\r\n```text\r\n方法：\r\n├─ 从用户视角体验所有功能\r\n├─ 记录每个功能的使用感受\r\n├─ 发现功能设计问题\r\n└─ 评估用户体验\r\n\r\n关注点：\r\n├─ 功能是否易用？\r\n├─ 功能是否符合预期？\r\n├─ 功能间是否一致？\r\n└─ 有无设计缺陷？\r\n```\r\n\r\n### 2. 地标漫游（Landmark Tour）\r\n\r\n```text\r\n方法：\r\n├─ 识别系统的关键入口/出口\r\n├─ 从每个入口深入探索\r\n├─ 发现入口/出口相关问题\r\n└─ 验证系统导航\r\n\r\n关注点：\r\n├─ 入口是否清晰？\r\n├─ 导航是否合理？\r\n├─ 返回/退出是否正常？\r\n└─ 状态是否正确保存？\r\n```\r\n\r\n### 3. 旅伴漫游（Bad Neighborhood）\r\n\r\n```text\r\n方法：\r\n├─ 识别系统的问题高发区\r\n├─ 重点探索这些问题区域\r\n├─ 发现历史问题的根源\r\n└─ 验证改进效果\r\n\r\n关注点：\r\n├─ 历史Bug集中的模块\r\n├─ 复杂度高的代码\r\n├─ 频繁变更的功能\r\n└─ 用户投诉多的区域\r\n```\r\n\r\n### 4. 基于风险的漫游（Risk Tour）\r\n\r\n```text\r\n方法：\r\n├─ 识别高风险区域\r\n├─ 设计针对性探索策略\r\n├─ 深入测试高风险场景\r\n└─ 验证风险控制措施\r\n\r\n关注点：\r\n├─ 资金相关功能\r\n├─ 安全相关功能\r\n├─ 核心业务流程\r\n└─ 第三方集成\r\n```\r\n\r\n## 角色扮演测试\r\n\r\n### 用户角色\r\n\r\n```text\r\n角色类型：\r\n├─ 新手用户：第一次使用\r\n│   ├─ 关注：学习成本、引导设计\r\n│   └─ 探索：误操作、困惑点\r\n│\r\n├─ 普通用户：日常使用\r\n│   ├─ 关注：效率、稳定性\r\n│   └─ 探索：常用路径、痛点\r\n│\r\n├─ 专家用户：高频使用\r\n│   ├─ 关注：效率、高级功能\r\n│   └─ 探索：快捷键、批量操作\r\n│\r\n└─ 恶意用户：异常使用\r\n    ├─ 关注：安全、稳定性\r\n    └─ 探索：注入、越权、破坏\r\n```\r\n\r\n### 角色卡片模板\r\n\r\n```markdown\r\n## 角色卡片\r\n\r\n### 基本信息\r\n- 角色名称：[名称]\r\n- 使用频率：[每天/每周/偶尔]\r\n- 技术水平：[新手/普通/专家]\r\n- 核心诉求：[最关心什么]\r\n\r\n### 使用场景\r\n- 典型操作：[日常操作]\r\n- 使用时间：[工作时间/随时随地]\r\n- 使用设备：[PC/手机/平板]\r\n\r\n### 痛点预期\r\n- 常见问题：[可能遇到的问题]\r\n- 不满点：[可能不满意的地方]\r\n- 误操作：[可能的误操作]\r\n```\r\n\r\n## 探索记录模板\r\n\r\n```markdown\r\n## 探索式测试Session记录\r\n\r\n### 基本信息\r\n- Charter：[测试章程]\r\n- 测试人员：[姓名]\r\n- 开始时间：[时间]\r\n- 持续时长：[时长]\r\n- 测试环境：[环境信息]\r\n\r\n### 探索笔记\r\n| 时间 | 操作 | 观察 | 发现 |\r\n|------|------|------|------|\r\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\r\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\r\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\r\n\r\n### 发现汇总\r\n- Bug：[数量]\r\n- 风险：[数量]\r\n- 疑问：[数量]\r\n- 建议：[数量]\r\n\r\n### 问题详情\r\n| ID | 类型 | 描述 | 严重程度 |\r\n|----|------|------|---------|\r\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\r\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\r\n\r\n### 遗留事项\r\n- [ ] 待验证：[事项]\r\n- [ ] 待深入：[事项]\r\n- [ ] 待确认：[事项]\r\n```\r\n\r\n## 输出示例\r\n\r\n**探索\"商品搜索\"功能**\r\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\r\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\r\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\r\n→ 记录Session笔记，将发现转化为脚本化测试用例\r\n\r\n**探索\"用户注册\"流程**\r\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\r\n\r\n## 异常处理引导\r\n\r\n| 场景 | 表现 | 处理方式 |\r\n|------|------|---------|\r\n| Charter目标过大 | 30分钟无法完成Charter | 拆分为多个子Charter，每个聚焦一个维度 |\r\n| 探索方向迷失 | 测试过程中偏离初始目标 | 暂停回顾Charter，必要时重新明确目标 |\r\n| 发现过多但时间不够 | 大量发现来不及深入验证 | 按风险优先排序，高风险当场深挖，低风险记录待办 |\r\n| 无法复现探索发现 | 探索时遇到的问题无法稳定复现 | 记录环境和操作序列，截图+日志辅助，降级为风险项 |\r\n\r\n## 检查清单\r\n\r\n探索式测试完成后检查：\r\n- [ ] Charter是否清晰定义？\r\n- [ ] 探索笔记是否完整记录？\r\n- [ ] 发现是否分类整理？\r\n- [ ] Bug报告是否规范？\r\n- [ ] 遗留事项是否跟踪？\r\n- [ ] 经验是否沉淀？\n\nFile v1.6.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.6.0\",\n  \"publishedAt\": 1783358125824\n}\n\nFile v1.6.0:skill-card.md\n\n## Description: <br>\nGuides agents through structured exploratory QA testing with session charters, scenario tours, role play, failure-path exploration, findings lists, bug report drafts, and coverage notes. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, developers, and product teams use this skill to run time-boxed exploratory testing when scripted tests may miss usability, workflow, security, or edge-case issues. It helps produce session charters, notes, findings, bug report material, and coverage records. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Exploratory testing notes may include sensitive customer, payment, identity, screenshot, or production data. <br>\nMitigation: Use anonymized or masked test data and avoid pasting real production, customer, financial, or identity information into session notes. <br>\nRisk: Findings from exploratory sessions can be incomplete, non-reproducible, or misleading if the scope and charter are unclear. <br>\nMitigation: Define a clear test target, exploration scope, time box, environment, and EXP-XXXX session ID before recording findings or drafting bug reports. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-exploratory-testing) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Text, Markdown, Guidance] <br>\n**Output Format:** [Markdown session notes, findings lists, bug report drafts, and coverage notes] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Session outputs include EXP-XXXX traceability identifiers; users should avoid including real customer, payment, identity, or production data.] <br>\n\n## Skill Version(s): <br>\n1.6.0 (source: frontmatter and release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.5.0: 3 files, 5225 bytes\n\nFiles: skill-card.md (2026b), SKILL.md (8567b), _meta.json (141b)\n\nFile v1.5.0:SKILL.md\n\n---\r\nname: qa-exploratory-testing\r\nversion: 1.5.0\r\ndescription: >-\r\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。\r\n\r\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\r\nallowed-tools: Read Grep Glob Bash\r\nrelated_skills:\r\n  upstream:\r\n    - qa-scenario-tree           # 输入：场景树识别测试区域\r\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\r\n  downstream:\r\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\r\n    - qa-retrospective           # 输出：测试发现用于复盘\r\ninput_format:\r\n  required:\r\n    - name: 测试目标\r\n      type: string\r\n      description: 探索式测试的目标和范围\r\n    - name: 探索领域\r\n      type: string\r\n      description: 待探索的功能领域和特性\r\n  optional:\r\n    - name: 启发式清单\r\n      type: array\r\n      description: 来自qa-heuristic-checklist的启发式检查项\r\n    - name: 时间盒\r\n      type: string\r\n      description: 探索时间限制\r\noutput_format:\r\n  structure:\r\n    - exploration_charter: 探索章程\r\n    - session_notes: 探索笔记\r\n    - findings: 发现清单\r\n    - bug_reports: 发现缺陷报告\r\n    - coverage_notes: 覆盖记录\r\nerror_recovery_guidance:\r\n  on_failure: \"记录探索路径，切换测试策略或结束当前Session\"\r\n  retry_behavior: \"开启新Session，尝试不同的探索方向\"\r\n---\r\n\r\n# 探索式测试\r\n\r\n## 核心原则\r\n\r\n你是一位探索式测试专家，擅长用系统化的探索发现脚本化测试遗漏的问题。\r\n**核心原则**：探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\r\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\r\n\r\n## 深度要求（参考值）\r\n\r\n**关键指标**：根据功能复杂度调整探索深度\r\n\r\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\r\n|--------|------------|------------|------|\r\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\r\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\r\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\r\n\r\n## Session-Based Test Management（SBTM）\r\n\r\n### Charter（测试章程）\r\n\r\n```text\r\nCharter结构：\r\n├─ 探索（Explore）\r\n├─ 学习（Learn）\r\n├─ 关于（About）\r\n├─ 使用（Using）\r\n├─ 发现（Discover）\r\n└─ 信息（Information）\r\n\r\n示例：\r\n\"探索用户登录功能，学习它如何处理异常输入，\r\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\r\n```\r\n\r\n### Session类型\r\n\r\n```text\r\n├─ 探索Session：发现新问题\r\n│   ├─ 时长：60-120分钟\r\n│   ├─ 目标：发现新Bug、新风险\r\n│   └─ 记录：发现、问题、疑问\r\n│\r\n├─ 评审Session：验证修复\r\n│   ├─ 时长：30-60分钟\r\n│   ├─ 目标：验证Bug修复、回归测试\r\n│   └─ 记录：验证结果、遗留问题\r\n│\r\n└─ 调研Session：技术调研\r\n    ├─ 时长：60-120分钟\r\n    ├─ 目标：了解系统、评估可测试性\r\n    └─ 记录：系统架构、技术细节\r\n```\r\n\r\n## 漫游测试方法\r\n\r\n### 1. 卖点漫游（Feature Tour）\r\n\r\n```text\r\n方法：\r\n├─ 从用户视角体验所有功能\r\n├─ 记录每个功能的使用感受\r\n├─ 发现功能设计问题\r\n└─ 评估用户体验\r\n\r\n关注点：\r\n├─ 功能是否易用？\r\n├─ 功能是否符合预期？\r\n├─ 功能间是否一致？\r\n└─ 有无设计缺陷？\r\n```\r\n\r\n### 2. 地标漫游（Landmark Tour）\r\n\r\n```text\r\n方法：\r\n├─ 识别系统的关键入口/出口\r\n├─ 从每个入口深入探索\r\n├─ 发现入口/出口相关问题\r\n└─ 验证系统导航\r\n\r\n关注点：\r\n├─ 入口是否清晰？\r\n├─ 导航是否合理？\r\n├─ 返回/退出是否正常？\r\n└─ 状态是否正确保存？\r\n```\r\n\r\n### 3. 旅伴漫游（Bad Neighborhood）\r\n\r\n```text\r\n方法：\r\n├─ 识别系统的问题高发区\r\n├─ 重点探索这些问题区域\r\n├─ 发现历史问题的根源\r\n└─ 验证改进效果\r\n\r\n关注点：\r\n├─ 历史Bug集中的模块\r\n├─ 复杂度高的代码\r\n├─ 频繁变更的功能\r\n└─ 用户投诉多的区域\r\n```\r\n\r\n### 4. 基于风险的漫游（Risk Tour）\r\n\r\n```text\r\n方法：\r\n├─ 识别高风险区域\r\n├─ 设计针对性探索策略\r\n├─ 深入测试高风险场景\r\n└─ 验证风险控制措施\r\n\r\n关注点：\r\n├─ 资金相关功能\r\n├─ 安全相关功能\r\n├─ 核心业务流程\r\n└─ 第三方集成\r\n```\r\n\r\n## 角色扮演测试\r\n\r\n### 用户角色\r\n\r\n```text\r\n角色类型：\r\n├─ 新手用户：第一次使用\r\n│   ├─ 关注：学习成本、引导设计\r\n│   └─ 探索：误操作、困惑点\r\n│\r\n├─ 普通用户：日常使用\r\n│   ├─ 关注：效率、稳定性\r\n│   └─ 探索：常用路径、痛点\r\n│\r\n├─ 专家用户：高频使用\r\n│   ├─ 关注：效率、高级功能\r\n│   └─ 探索：快捷键、批量操作\r\n│\r\n└─ 恶意用户：异常使用\r\n    ├─ 关注：安全、稳定性\r\n    └─ 探索：注入、越权、破坏\r\n```\r\n\r\n### 角色卡片模板\r\n\r\n```markdown\r\n## 角色卡片\r\n\r\n### 基本信息\r\n- 角色名称：[名称]\r\n- 使用频率：[每天/每周/偶尔]\r\n- 技术水平：[新手/普通/专家]\r\n- 核心诉求：[最关心什么]\r\n\r\n### 使用场景\r\n- 典型操作：[日常操作]\r\n- 使用时间：[工作时间/随时随地]\r\n- 使用设备：[PC/手机/平板]\r\n\r\n### 痛点预期\r\n- 常见问题：[可能遇到的问题]\r\n- 不满点：[可能不满意的地方]\r\n- 误操作：[可能的误操作]\r\n```\r\n\r\n## 探索记录模板\r\n\r\n```markdown\r\n## 探索式测试Session记录\r\n\r\n### 基本信息\r\n- Charter：[测试章程]\r\n- 测试人员：[姓名]\r\n- 开始时间：[时间]\r\n- 持续时长：[时长]\r\n- 测试环境：[环境信息]\r\n\r\n### 探索笔记\r\n| 时间 | 操作 | 观察 | 发现 |\r\n|------|------|------|------|\r\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\r\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\r\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\r\n\r\n### 发现汇总\r\n- Bug：[数量]\r\n- 风险：[数量]\r\n- 疑问：[数量]\r\n- 建议：[数量]\r\n\r\n### 问题详情\r\n| ID | 类型 | 描述 | 严重程度 |\r\n|----|------|------|---------|\r\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\r\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\r\n\r\n### 遗留事项\r\n- [ ] 待验证：[事项]\r\n- [ ] 待深入：[事项]\r\n- [ ] 待确认：[事项]\r\n```\r\n\r\n## 输出示例\r\n\r\n**探索\"商品搜索\"功能**\r\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\r\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\r\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\r\n→ 记录Session笔记，将发现转化为脚本化测试用例\r\n\r\n**探索\"用户注册\"流程**\r\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\r\n\r\n## 异常处理引导\r\n\r\n| 场景 | 表现 | 处理方式 |\r\n|------|------|---------|\r\n| Charter目标过大 | 30分钟无法完成Charter | 拆分为多个子Charter，每个聚焦一个维度 |\r\n| 探索方向迷失 | 测试过程中偏离初始目标 | 暂停回顾Charter，必要时重新明确目标 |\r\n| 发现过多但时间不够 | 大量发现来不及深入验证 | 按风险优先排序，高风险当场深挖，低风险记录待办 |\r\n| 无法复现探索发现 | 探索时遇到的问题无法稳定复现 | 记录环境和操作序列，截图+日志辅助，降级为风险项 |\r\n\r\n## 检查清单\r\n\r\n探索式测试完成后检查：\r\n- [ ] Charter是否清晰定义？\r\n- [ ] 探索笔记是否完整记录？\r\n- [ ] 发现是否分类整理？\r\n- [ ] Bug报告是否规范？\r\n- [ ] 遗留事项是否跟踪？\r\n- [ ] 经验是否沉淀？\n\nFile v1.5.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.5.0\",\n  \"publishedAt\": 1782736374481\n}\n\nFile v1.5.0:skill-card.md\n\n## Description: <br>\nGuides agents through structured exploratory QA testing using charters, session notes, tours, role play, and findings reports to uncover gaps missed by scripted tests. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, developers, and product teams use this skill to plan and document session-based exploratory testing for a defined feature, workflow, or risk area. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill may activate on casual requests for random, free-form, or exploratory testing. <br>\nMitigation: Give the agent a clear testing target, scope, exploration domain, and timebox before starting a session. <br>\nRisk: Exploratory QA may include Bash-driven testing steps against live systems. <br>\nMitigation: Run any commands only against systems and environments the tester is authorized to assess. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-exploratory-testing) <br>\n- [ClawHub publisher profile](https://clawhub.ai/user/kokxi) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance, shell commands] <br>\n**Output Format:** [Markdown with structured sections for exploration charters, session notes, findings, bug reports, and coverage notes] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Outputs are scoped to the testing target, exploration domain, optional heuristics, and optional timebox supplied by the user.] <br>\n\n## Skill Version(s): <br>\n1.5.0 (source: frontmatter and release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.1: 3 files, 4390 bytes\n\nFiles: skill-card.md (2169b), SKILL.md (6534b), _meta.json (141b)\n\nFile v1.4.1:SKILL.md\n\n---\r\nname: qa-exploratory-testing\r\ndescription: >-\r\n  探索式测试，用系统化探索方法（场景漫游/角色扮演/失败路径）发现脚本化测试遗漏的问题。当需要进行探索测试或快速验证时激活。\r\n\r\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\r\nallowed-tools: Read Grep Glob Bash\r\nrelated_skills:\r\n  upstream:\r\n    - qa-scenario-tree           # 输入：场景树识别测试区域\r\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\r\n  downstream:\r\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\r\n    - qa-retrospective           # 输出：测试发现用于复盘\r\ninput_format: 场景树 + 风险评估\r\noutput_format: 探索式测试报告（Charter+发现+Session记录）\r\n---\r\n\r\n# 探索式测试\r\n\r\n## Overview\r\n\r\n你是一位探索式测试专家，擅长用系统化的探索发现脚本化测试遗漏的问题。\r\n**核心原则**：探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\r\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\r\n\r\n## Session-Based Test Management（SBTM）\r\n\r\n### Charter（测试章程）\r\n\r\n```\r\nCharter结构：\r\n├─ 探索（Explore）\r\n├─ 学习（Learn）\r\n├─ 关于（About）\r\n├─ 使用（Using）\r\n├─ 发现（Discover）\r\n└─ 信息（Information）\r\n\r\n示例：\r\n\"探索用户登录功能，学习它如何处理异常输入，\r\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\r\n```\r\n\r\n### Session类型\r\n\r\n```\r\n├─ 探索Session：发现新问题\r\n│   ├─ 时长：60-120分钟\r\n│   ├─ 目标：发现新Bug、新风险\r\n│   └─ 记录：发现、问题、疑问\r\n│\r\n├─ 评审Session：验证修复\r\n│   ├─ 时长：30-60分钟\r\n│   ├─ 目标：验证Bug修复、回归测试\r\n│   └─ 记录：验证结果、遗留问题\r\n│\r\n└─ 调研Session：技术调研\r\n    ├─ 时长：60-120分钟\r\n    ├─ 目标：了解系统、评估可测试性\r\n    └─ 记录：系统架构、技术细节\r\n```\r\n\r\n## 漫游测试方法\r\n\r\n### 1. 卖点漫游（Feature Tour）\r\n\r\n```\r\n方法：\r\n├─ 从用户视角体验所有功能\r\n├─ 记录每个功能的使用感受\r\n├─ 发现功能设计问题\r\n└─ 评估用户体验\r\n\r\n关注点：\r\n├─ 功能是否易用？\r\n├─ 功能是否符合预期？\r\n├─ 功能间是否一致？\r\n└─ 有无设计缺陷？\r\n```\r\n\r\n### 2. 地标漫游（Landmark Tour）\r\n\r\n```\r\n方法：\r\n├─ 识别系统的关键入口/出口\r\n├─ 从每个入口深入探索\r\n├─ 发现入口/出口相关问题\r\n└─ 验证系统导航\r\n\r\n关注点：\r\n├─ 入口是否清晰？\r\n├─ 导航是否合理？\r\n├─ 返回/退出是否正常？\r\n└─ 状态是否正确保存？\r\n```\r\n\r\n### 3. 旅伴漫游（Bad Neighborhood）\r\n\r\n```\r\n方法：\r\n├─ 识别系统的问题高发区\r\n├─ 重点探索这些问题区域\r\n├─ 发现历史问题的根源\r\n└─ 验证改进效果\r\n\r\n关注点：\r\n├─ 历史Bug集中的模块\r\n├─ 复杂度高的代码\r\n├─ 频繁变更的功能\r\n└─ 用户投诉多的区域\r\n```\r\n\r\n### 4. 基于风险的漫游（Risk Tour）\r\n\r\n```\r\n方法：\r\n├─ 识别高风险区域\r\n├─ 设计针对性探索策略\r\n├─ 深入测试高风险场景\r\n└─ 验证风险控制措施\r\n\r\n关注点：\r\n├─ 资金相关功能\r\n├─ 安全相关功能\r\n├─ 核心业务流程\r\n└─ 第三方集成\r\n```\r\n\r\n## 角色扮演测试\r\n\r\n### 用户角色\r\n\r\n```\r\n角色类型：\r\n├─ 新手用户：第一次使用\r\n│   ├─ 关注：学习成本、引导设计\r\n│   └─ 探索：误操作、困惑点\r\n│\r\n├─ 普通用户：日常使用\r\n│   ├─ 关注：效率、稳定性\r\n│   └─ 探索：常用路径、痛点\r\n│\r\n├─ 专家用户：高频使用\r\n│   ├─ 关注：效率、高级功能\r\n│   └─ 探索：快捷键、批量操作\r\n│\r\n└─ 恶意用户：异常使用\r\n    ├─ 关注：安全、稳定性\r\n    └─ 探索：注入、越权、破坏\r\n```\r\n\r\n### 角色卡片模板\r\n\r\n```markdown\r\n## 角色卡片\r\n\r\n### 基本信息\r\n- 角色名称：[名称]\r\n- 使用频率：[每天/每周/偶尔]\r\n- 技术水平：[新手/普通/专家]\r\n- 核心诉求：[最关心什么]\r\n\r\n### 使用场景\r\n- 典型操作：[日常操作]\r\n- 使用时间：[工作时间/随时随地]\r\n- 使用设备：[PC/手机/平板]\r\n\r\n### 痛点预期\r\n- 常见问题：[可能遇到的问题]\r\n- 不满点：[可能不满意的地方]\r\n- 误操作：[可能的误操作]\r\n```\r\n\r\n## 探索记录模板\r\n\r\n```markdown\r\n## 探索式测试Session记录\r\n\r\n### 基本信息\r\n- Charter：[测试章程]\r\n- 测试人员：[姓名]\r\n- 开始时间：[时间]\r\n- 持续时长：[时长]\r\n- 测试环境：[环境信息]\r\n\r\n### 探索笔记\r\n| 时间 | 操作 | 观察 | 发现 |\r\n|------|------|------|------|\r\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\r\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\r\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\r\n\r\n### 发现汇总\r\n- Bug：[数量]\r\n- 风险：[数量]\r\n- 疑问：[数量]\r\n- 建议：[数量]\r\n\r\n### 问题详情\r\n| ID | 类型 | 描述 | 严重程度 |\r\n|----|------|------|---------|\r\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\r\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\r\n\r\n### 遗留事项\r\n- [ ] 待验证：[事项]\r\n- [ ] 待深入：[事项]\r\n- [ ] 待确认：[事项]\r\n```\r\n\r\n## Examples\r\n\r\n**探索\"商品搜索\"功能**\r\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\r\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\r\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\r\n→ 记录Session笔记，将发现转化为脚本化测试用例\r\n\r\n**探索\"用户注册\"流程**\r\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\r\n\r\n## Guidelines\r\n\r\n探索式测试完成后检查：\r\n- [ ] Charter是否清晰定义？\r\n- [ ] 探索笔记是否完整记录？\r\n- [ ] 发现是否分类整理？\r\n- [ ] Bug报告是否规范？\r\n- [ ] 遗留事项是否跟踪？\r\n- [ ] 经验是否沉淀？\n\nFile v1.4.1:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.4.1\",\n  \"publishedAt\": 1782406476849\n}\n\nFile v1.4.1:skill-card.md\n\n## Description: <br>\nGuides agents through structured exploratory QA using scenario tours, role-play, failure paths, and SBTM-style session notes to find issues scripted tests may miss. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, developers, and agentic test workers use this skill to plan and run structured exploratory testing sessions from scenario and risk inputs, then capture charters, observations, findings, and follow-up items. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: The skill may activate for broad testing-related phrases and steer an agent into exploratory QA work when a narrower testing task was intended. <br>\nMitigation: Confirm the testing charter and scope before beginning a session, especially when the request only loosely references exploratory or random testing. <br>\nRisk: The skill allows Bash during QA work, so command-based inspection or validation may affect the local project environment. <br>\nMitigation: Run commands only in appropriate project sandboxes or disposable branches, and review proposed commands before execution. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-exploratory-testing) <br>\n- [ClawHub publisher profile](https://clawhub.ai/user/kokxi) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Text, Markdown, Shell commands, Guidance] <br>\n**Output Format:** [Markdown report with testing charters, findings, and session notes] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [May include exploratory testing observations, issue summaries, risk notes, and follow-up checklists.] <br>\n\n## Skill Version(s): <br>\n1.4.1 (source: release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.0: 3 files, 4328 bytes\n\nFiles: skill-card.md (1803b), SKILL.md (6820b), _meta.json (141b)\n\nFile v1.4.0:SKILL.md\n\n---\r\nname: qa-exploratory-testing\r\ndescription: >-\r\n  探索式测试，用系统化的探索方法发现脚本化测试遗漏的问题。当用户需要进行探索测试、自由测试、漫游测试或发现脚本测试遗漏的问题时自动触发。\r\n  也适用于：新产品快速验证、或已有自动化脚本但需要人工补充场景时。\r\n   关键词：探索测试、自由测试、漫游测试、场景发现、SBTM、测试章程、卖点漫游、地标漫游、风险漫游、角色扮演、探索记录。\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、\"场景发现\"、\"到处点一点\"、\"随机测试\"、\"角色扮演\"、\"SBTM\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\r\nallowed-tools: Read Grep Glob Bash\r\nrelated_skills:\r\n  upstream:\r\n    - qa-scenario-tree           # 输入：场景树识别测试区域\r\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\r\n  downstream:\r\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\r\n    - qa-retrospective           # 输出：测试发现用于复盘\r\ninput_format: 场景树 + 风险评估\r\noutput_format: 探索式测试报告（Charter+发现+Session记录）\r\n---\r\n\r\n# 探索式测试\r\n\r\n## Overview\r\n\r\n你是一位探索式测试专家，擅长用系统化的探索发现脚本化测试遗漏的问题。\r\n**核心原则**：探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\r\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\r\n\r\n## Session-Based Test Management（SBTM）\r\n\r\n### Charter（测试章程）\r\n\r\n```\r\nCharter结构：\r\n├─ 探索（Explore）\r\n├─ 学习（Learn）\r\n├─ 关于（About）\r\n├─ 使用（Using）\r\n├─ 发现（Discover）\r\n└─ 信息（Information）\r\n\r\n示例：\r\n\"探索用户登录功能，学习它如何处理异常输入，\r\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\r\n```\r\n\r\n### Session类型\r\n\r\n```\r\n├─ 探索Session：发现新问题\r\n│   ├─ 时长：60-120分钟\r\n│   ├─ 目标：发现新Bug、新风险\r\n│   └─ 记录：发现、问题、疑问\r\n│\r\n├─ 评审Session：验证修复\r\n│   ├─ 时长：30-60分钟\r\n│   ├─ 目标：验证Bug修复、回归测试\r\n│   └─ 记录：验证结果、遗留问题\r\n│\r\n└─ 调研Session：技术调研\r\n    ├─ 时长：60-120分钟\r\n    ├─ 目标：了解系统、评估可测试性\r\n    └─ 记录：系统架构、技术细节\r\n```\r\n\r\n## 漫游测试方法\r\n\r\n### 1. 卖点漫游（Feature Tour）\r\n\r\n```\r\n方法：\r\n├─ 从用户视角体验所有功能\r\n├─ 记录每个功能的使用感受\r\n├─ 发现功能设计问题\r\n└─ 评估用户体验\r\n\r\n关注点：\r\n├─ 功能是否易用？\r\n├─ 功能是否符合预期？\r\n├─ 功能间是否一致？\r\n└─ 有无设计缺陷？\r\n```\r\n\r\n### 2. 地标漫游（Landmark Tour）\r\n\r\n```\r\n方法：\r\n├─ 识别系统的关键入口/出口\r\n├─ 从每个入口深入探索\r\n├─ 发现入口/出口相关问题\r\n└─ 验证系统导航\r\n\r\n关注点：\r\n├─ 入口是否清晰？\r\n├─ 导航是否合理？\r\n├─ 返回/退出是否正常？\r\n└─ 状态是否正确保存？\r\n```\r\n\r\n### 3. 旅伴漫游（Bad Neighborhood）\r\n\r\n```\r\n方法：\r\n├─ 识别系统的问题高发区\r\n├─ 重点探索这些问题区域\r\n├─ 发现历史问题的根源\r\n└─ 验证改进效果\r\n\r\n关注点：\r\n├─ 历史Bug集中的模块\r\n├─ 复杂度高的代码\r\n├─ 频繁变更的功能\r\n└─ 用户投诉多的区域\r\n```\r\n\r\n### 4. 基于风险的漫游（Risk Tour）\r\n\r\n```\r\n方法：\r\n├─ 识别高风险区域\r\n├─ 设计针对性探索策略\r\n├─ 深入测试高风险场景\r\n└─ 验证风险控制措施\r\n\r\n关注点：\r\n├─ 资金相关功能\r\n├─ 安全相关功能\r\n├─ 核心业务流程\r\n└─ 第三方集成\r\n```\r\n\r\n## 角色扮演测试\r\n\r\n### 用户角色\r\n\r\n```\r\n角色类型：\r\n├─ 新手用户：第一次使用\r\n│   ├─ 关注：学习成本、引导设计\r\n│   └─ 探索：误操作、困惑点\r\n│\r\n├─ 普通用户：日常使用\r\n│   ├─ 关注：效率、稳定性\r\n│   └─ 探索：常用路径、痛点\r\n│\r\n├─ 专家用户：高频使用\r\n│   ├─ 关注：效率、高级功能\r\n│   └─ 探索：快捷键、批量操作\r\n│\r\n└─ 恶意用户：异常使用\r\n    ├─ 关注：安全、稳定性\r\n    └─ 探索：注入、越权、破坏\r\n```\r\n\r\n### 角色卡片模板\r\n\r\n```markdown\r\n## 角色卡片\r\n\r\n### 基本信息\r\n- 角色名称：[名称]\r\n- 使用频率：[每天/每周/偶尔]\r\n- 技术水平：[新手/普通/专家]\r\n- 核心诉求：[最关心什么]\r\n\r\n### 使用场景\r\n- 典型操作：[日常操作]\r\n- 使用时间：[工作时间/随时随地]\r\n- 使用设备：[PC/手机/平板]\r\n\r\n### 痛点预期\r\n- 常见问题：[可能遇到的问题]\r\n- 不满点：[可能不满意的地方]\r\n- 误操作：[可能的误操作]\r\n```\r\n\r\n## 探索记录模板\r\n\r\n```markdown\r\n## 探索式测试Session记录\r\n\r\n### 基本信息\r\n- Charter：[测试章程]\r\n- 测试人员：[姓名]\r\n- 开始时间：[时间]\r\n- 持续时长：[时长]\r\n- 测试环境：[环境信息]\r\n\r\n### 探索笔记\r\n| 时间 | 操作 | 观察 | 发现 |\r\n|------|------|------|------|\r\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\r\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\r\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\r\n\r\n### 发现汇总\r\n- Bug：[数量]\r\n- 风险：[数量]\r\n- 疑问：[数量]\r\n- 建议：[数量]\r\n\r\n### 问题详情\r\n| ID | 类型 | 描述 | 严重程度 |\r\n|----|------|------|---------|\r\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\r\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\r\n\r\n### 遗留事项\r\n- [ ] 待验证：[事项]\r\n- [ ] 待深入：[事项]\r\n- [ ] 待确认：[事项]\r\n```\r\n\r\n## Examples\r\n\r\n**探索\"商品搜索\"功能**\r\n→ 创建Charter：\"探索商品搜索的边界和异常行为（30分钟）\"\r\n→ 漫游方法：卖点漫游（正常搜索）→地标漫游（空结果/特殊字符）→风险漫游（SQL注入）\r\n→ 发现：搜索\"%\"导致数据库报错（SQL注入风险）\r\n→ 记录Session笔记，将发现转化为脚本化测试用例\r\n\r\n**探索\"用户注册\"流程**\r\n→ 角色扮演：普通用户（正常注册）→恶意用户（批量注册）→忘记密码用户\r\n\r\n## Guidelines\r\n\r\n探索式测试完成后检查：\r\n- [ ] Charter是否清晰定义？\r\n- [ ] 探索笔记是否完整记录？\r\n- [ ] 发现是否分类整理？\r\n- [ ] Bug报告是否规范？\r\n- [ ] 遗留事项是否跟踪？\r\n- [ ] 经验是否沉淀？\n\nFile v1.4.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.4.0\",\n  \"publishedAt\": 1782277732245\n}\n\nFile v1.4.0:skill-card.md\n\n## Description: <br>\nQa Exploratory Testing guides agents through structured exploratory QA using SBTM charters, tours, role play, and session notes to find issues missed by scripted tests. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers, developers, and product teams use this skill to plan and document structured exploratory testing for new product validation, scripted-test gap discovery, and manual scenario exploration. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Broad trigger phrases such as random testing may activate the skill during casual QA discussion. <br>\nMitigation: Confirm the user wants an exploratory testing workflow before applying SBTM guidance. <br>\nRisk: Suggested Bash use could affect real systems if run without review. <br>\nMitigation: Review any proposed commands before executing them against production or shared environments. <br>\n\n\n## Reference(s): <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance, shell commands] <br>\n**Output Format:** [Markdown exploratory testing reports with charters, findings, and session records] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [May suggest Bash use during testing; review commands before execution.] <br>\n\n## Skill Version(s): <br>\n1.4.0 (source: server release metadata) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.3.0: 3 files, 3982 bytes\n\nFiles: skill-card.md (2061b), SKILL.md (5738b), _meta.json (141b)\n\nFile v1.3.0:SKILL.md\n\n---\r\nname: qa-exploratory-testing\r\ndescription: 探索式测试，用系统化的探索发现脚本化测试遗漏的问题。当需要进行探索式测试时激活。\r\nwhen_to_use: 用户说\"探索测试\"、\"自由测试\"、\"漫游测试\"、需要发现脚本化测试遗漏的问题时\r\nallowed-tools: Read Grep Glob Bash\r\nrelated_skills:\r\n  upstream:\r\n    - qa-scenario-tree           # 输入：场景树识别测试区域\r\n    - qa-risk-intuition          # 输入：风险评估识别高风险区域\r\n  downstream:\r\n    - qa-bug-reporting           # 输出：发现的问题用于Bug报告\r\n    - qa-retrospective           # 输出：测试发现用于复盘\r\ninput_format: 场景树 + 风险评估\r\noutput_format: 探索式测试报告（Charter+发现+Session记录）\r\n---\r\n\r\n# 探索式测试\r\n\r\n你是一位探索式测试专家，擅长用系统化的探索发现脚本化测试遗漏的问题。\r\n\r\n## 核心原则\r\n\r\n**探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。**\r\n\r\n## Session-Based Test Management（SBTM）\r\n\r\n### Charter（测试章程）\r\n\r\n```\r\nCharter结构：\r\n├─ 探索（Explore）\r\n├─ 学习（Learn）\r\n├─ 关于（About）\r\n├─ 使用（Using）\r\n├─ 发现（Discover）\r\n└─ 信息（Information）\r\n\r\n示例：\r\n\"探索用户登录功能，学习它如何处理异常输入，\r\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\r\n```\r\n\r\n### Session类型\r\n\r\n```\r\n├─ 探索Session：发现新问题\r\n│   ├─ 时长：60-120分钟\r\n│   ├─ 目标：发现新Bug、新风险\r\n│   └─ 记录：发现、问题、疑问\r\n│\r\n├─ 评审Session：验证修复\r\n│   ├─ 时长：30-60分钟\r\n│   ├─ 目标：验证Bug修复、回归测试\r\n│   └─ 记录：验证结果、遗留问题\r\n│\r\n└─ 调研Session：技术调研\r\n    ├─ 时长：60-120分钟\r\n    ├─ 目标：了解系统、评估可测试性\r\n    └─ 记录：系统架构、技术细节\r\n```\r\n\r\n## 漫游测试方法\r\n\r\n### 1. 卖点漫游（Feature Tour）\r\n\r\n```\r\n方法：\r\n├─ 从用户视角体验所有功能\r\n├─ 记录每个功能的使用感受\r\n├─ 发现功能设计问题\r\n└─ 评估用户体验\r\n\r\n关注点：\r\n├─ 功能是否易用？\r\n├─ 功能是否符合预期？\r\n├─ 功能间是否一致？\r\n└─ 有无设计缺陷？\r\n```\r\n\r\n### 2. 地标漫游（Landmark Tour）\r\n\r\n```\r\n方法：\r\n├─ 识别系统的关键入口/出口\r\n├─ 从每个入口深入探索\r\n├─ 发现入口/出口相关问题\r\n└─ 验证系统导航\r\n\r\n关注点：\r\n├─ 入口是否清晰？\r\n├─ 导航是否合理？\r\n├─ 返回/退出是否正常？\r\n└─ 状态是否正确保存？\r\n```\r\n\r\n### 3. 旅伴漫游（Bad Neighborhood）\r\n\r\n```\r\n方法：\r\n├─ 识别系统的问题高发区\r\n├─ 重点探索这些问题区域\r\n├─ 发现历史问题的根源\r\n└─ 验证改进效果\r\n\r\n关注点：\r\n├─ 历史Bug集中的模块\r\n├─ 复杂度高的代码\r\n├─ 频繁变更的功能\r\n└─ 用户投诉多的区域\r\n```\r\n\r\n### 4. 基于风险的漫游（Risk Tour）\r\n\r\n```\r\n方法：\r\n├─ 识别高风险区域\r\n├─ 设计针对性探索策略\r\n├─ 深入测试高风险场景\r\n└─ 验证风险控制措施\r\n\r\n关注点：\r\n├─ 资金相关功能\r\n├─ 安全相关功能\r\n├─ 核心业务流程\r\n└─ 第三方集成\r\n```\r\n\r\n## 角色扮演测试\r\n\r\n### 用户角色\r\n\r\n```\r\n角色类型：\r\n├─ 新手用户：第一次使用\r\n│   ├─ 关注：学习成本、引导设计\r\n│   └─ 探索：误操作、困惑点\r\n│\r\n├─ 普通用户：日常使用\r\n│   ├─ 关注：效率、稳定性\r\n│   └─ 探索：常用路径、痛点\r\n│\r\n├─ 专家用户：高频使用\r\n│   ├─ 关注：效率、高级功能\r\n│   └─ 探索：快捷键、批量操作\r\n│\r\n└─ 恶意用户：异常使用\r\n    ├─ 关注：安全、稳定性\r\n    └─ 探索：注入、越权、破坏\r\n```\r\n\r\n### 角色卡片模板\r\n\r\n```markdown\r\n## 角色卡片\r\n\r\n### 基本信息\r\n- 角色名称：[名称]\r\n- 使用频率：[每天/每周/偶尔]\r\n- 技术水平：[新手/普通/专家]\r\n- 核心诉求：[最关心什么]\r\n\r\n### 使用场景\r\n- 典型操作：[日常操作]\r\n- 使用时间：[工作时间/随时随地]\r\n- 使用设备：[PC/手机/平板]\r\n\r\n### 痛点预期\r\n- 常见问题：[可能遇到的问题]\r\n- 不满点：[可能不满意的地方]\r\n- 误操作：[可能的误操作]\r\n```\r\n\r\n## 探索记录模板\r\n\r\n```markdown\r\n## 探索式测试Session记录\r\n\r\n### 基本信息\r\n- Charter：[测试章程]\r\n- 测试人员：[姓名]\r\n- 开始时间：[时间]\r\n- 持续时长：[时长]\r\n- 测试环境：[环境信息]\r\n\r\n### 探索笔记\r\n| 时间 | 操作 | 观察 | 发现 |\r\n|------|------|------|------|\r\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\r\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\r\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\r\n\r\n### 发现汇总\r\n- Bug：[数量]\r\n- 风险：[数量]\r\n- 疑问：[数量]\r\n- 建议：[数量]\r\n\r\n### 问题详情\r\n| ID | 类型 | 描述 | 严重程度 |\r\n|----|------|------|---------|\r\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\r\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\r\n\r\n### 遗留事项\r\n- [ ] 待验证：[事项]\r\n- [ ] 待深入：[事项]\r\n- [ ] 待确认：[事项]\r\n```\r\n\r\n## 验收清单\r\n\r\n探索式测试完成后检查：\r\n- [ ] Charter是否清晰定义？\r\n- [ ] 探索笔记是否完整记录？\r\n- [ ] 发现是否分类整理？\r\n- [ ] Bug报告是否规范？\r\n- [ ] 遗留事项是否跟踪？\r\n- [ ] 经验是否沉淀？\n\nFile v1.3.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.3.0\",\n  \"publishedAt\": 1782108367734\n}\n\nFile v1.3.0:skill-card.md\n\n## Description: <br>\nChinese-language exploratory testing guidance for using systematic charters, tours, role play, session notes, and checklists to find issues scripted tests may miss. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nQA engineers and testers use this skill to plan and run exploratory testing sessions, especially when they need to uncover issues missed by scripted test cases. It provides structures for charters, session-based testing, testing tours, role cards, session records, issue summaries, and completion checks. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Exploratory testing guidance may prompt security or destructive scenarios against systems the tester is not authorized to assess. <br>\nMitigation: Keep testing scoped to systems the user owns or is explicitly authorized to test. <br>\nRisk: The skill allows Bash use in its tool list, so generated command suggestions could affect a local environment if executed blindly. <br>\nMitigation: Review any proposed Bash commands before running them. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/qa-exploratory-testing) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance] <br>\n**Output Format:** [Markdown exploratory testing report with charters, findings, session records, role cards, and checklists] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Chinese-language QA testing content; no executable payload identified in security evidence.] <br>\n\n## Skill Version(s): <br>\n1.3.0 (source: server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>","readmeExcerpt":"Skill: qa-exploratory-testing Owner: kokxi Summary: 当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes.","codeSnippets":[],"executableExamples":[{"language":"text","snippet":"Charter结构：\n├─ 探索（Explore）\n├─ 学习（Learn）\n├─ 关于（About）\n├─ 使用（Using）\n├─ 发现（Discover）\n└─ 信息（Information）\n\n示例：\n\"探索用户登录功能，学习它如何处理异常输入，\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\""},{"language":"text","snippet":"├─ 探索Session：发现新问题\n│   ├─ 时长：60-120分钟\n│   ├─ 目标：发现新Bug、新风险\n│   └─ 记录：发现、问题、疑问\n│\n├─ 评审Session：验证修复\n│   ├─ 时长：30-60分钟\n│   ├─ 目标：验证Bug修复、回归测试\n│   └─ 记录：验证结果、遗留问题\n│\n└─ 调研Session：技术调研\n    ├─ 时长：60-120分钟\n    ├─ 目标：了解系统、评估可测试性\n    └─ 记录：系统架构、技术细节"},{"language":"text","snippet":"角色类型：\n├─ 新手用户：第一次使用\n│   ├─ 关注：学习成本、引导设计\n│   └─ 探索：误操作、困惑点\n│\n├─ 普通用户：日常使用\n│   ├─ 关注：效率、稳定性\n│   └─ 探索：常用路径、痛点\n│\n├─ 专家用户：高频使用\n│   ├─ 关注：效率、高级功能\n│   └─ 探索：快捷键、批量操作\n│\n└─ 恶意用户：异常使用\n    ├─ 关注：安全、稳定性\n    └─ 探索：注入、越权、破坏"},{"language":"markdown","snippet":"## 角色卡片\n\n### 基本信息\n- 角色名称：[名称]\n- 使用频率：[每天/每周/偶尔]\n- 技术水平：[新手/普通/专家]\n- 核心诉求：[最关心什么]\n\n### 使用场景\n- 典型操作：[日常操作]\n- 使用时间：[工作时间/随时随地]\n- 使用设备：[PC/手机/平板]\n\n### 痛点预期\n- 常见问题：[可能遇到的问题]\n- 不满点：[可能不满意的地方]\n- 误操作：[可能的误操作]"},{"language":"markdown","snippet":"## 探索式测试Session记录\n\n### 基本信息\n- Charter：[测试章程]\n- 测试人员：[姓名]\n- 开始时间：[时间]\n- 持续时长：[时长]\n- 测试环境：[环境信息]\n\n### 探索笔记\n| 时间 | 操作 | 观察 | 发现 |\n|------|------|------|------|\n| 10:00 | 打开登录页面 | 页面正常 | 无 |\n| 10:05 | 输入特殊字符 | 提示格式错误 | 正常 |\n| 10:10 | 并发点击登录 | 重复提交 | 潜在Bug |\n\n### 发现汇总\n- Bug：[数量]\n- 风险：[数量]\n- 疑问：[数量]\n- 建议：[数量]\n\n### 问题详情\n| ID | 类型 | 描述 | 严重程度 |\n|----|------|------|---------|\n| EXP-001 | Bug | 并发点击导致重复订单 | 高 |\n| EXP-002 | 风险 | 无登录超时机制 | 中 |\n\n### 遗留事项\n- [ ] 待验证：[事项]\n- [ ] 待深入：[事项]\n- [ ] 待确认：[事项]"},{"language":"text","snippet":"方法：\n├─ 从用户视角体验所有功能\n├─ 记录每个功能的使用感受\n├─ 发现功能设计问题\n└─ 评估用户体验\n\n关注点：\n├─ 功能是否易用？\n├─ 功能是否符合预期？\n├─ 功能间是否一致？\n└─ 有无设计缺陷？"}],"parameters":null,"dependencies":[],"permissions":[],"extractedFiles":[{"path":"SKILL.md","content":"---\nname: qa-exploratory-testing\ndescription: >-\n  当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes.\nlicense: MIT\nallowed-tools: Read Grep Glob Bash\nmetadata:\n  display-name: \"Exploratory Testing\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"探索测试\\\"、\\\"自由测试\\\"、\\\"漫游测试\\\"、\\\"场景发现\\\"、\\\"到处点一点\\\"、\\\"随机测试\\\"、\\\"角色扮演\\\"、\\\"SBTM\\\"、需要发现脚本化测试遗漏的问题、新产品快速验证时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-scenario-tree\\\",\\\"qa-risk-intuition\\\"],\\\"downstream\\\":[\\\"qa-bug-reporting\\\",\\\"qa-retrospective\\\"]}\"\n  references: \"[\\\"references/charter-methods.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"测试目标\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"探索式测试的目标和范围\\\"},{\\\"name\\\":\\\"探索领域\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"待探索的功能领域和特性\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"启发式清单\\\",\\\"type\\\":\\\"array\\\",\\\"description\\\":\\\"来自qa-heuristic-checklist的启发式检查项\\\"},{\\\"name\\\":\\\"时间盒\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"探索时间限制\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每个探索session带唯一ID（EXP-XXXX）\\\"],\\\"structure\\\":[\\\"覆盖率：标注口径（基于现有需求/输入文档），禁止\\\\\\\"全覆盖/100%\\\\\\\"绝对化表述；缺失模块标注\\\\\\\"未覆盖+原因\\\\\\\"\\\",{\\\"exploration_charter\\\":\\\"探索章程\\\"},{\\\"session_notes\\\":\\\"探索笔记\\\"},{\\\"findings\\\":\\\"发现清单\\\"},{\\\"bug_reports\\\":\\\"发现缺陷报告\\\"},{\\\"coverage_notes\\\":\\\"覆盖记录\\\"}]}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"记录探索路径，切换测试策略或结束当前Session\\\",\\\"retry_behavior\\\":\\\"开启新Session，尝试不同的探索方向\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Testing\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"根据探索目标调整session深度：简单×1/中等×2/复杂×3\\\",\\\"minimum\\\":\\\"至少完成1个charter的session笔记和发现清单\\\"}\"\n---\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n> **⚠️ 安全警告**：本技能的示例可能涉及订单号、支付金额、截图、身份证、手机号等敏感数据。\n> 实际使用时请勿粘贴真实生产数据、客户信息或财务凭证；测试前应脱敏/掩码处理。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 探索式测试\n\n## 核心原则\n\n探索式测试不是随意测试，而是有章程、有记录、有学习的系统化探索。\n本技能基于SBTM框架（Session-Based Test Management）进行结构化探索。\n\n## 深度要求（参考值）\n\n**关键指标**：根据功能复杂度调整探索深度\n\n| 复杂度 | Session要求 | Bug发现目标 | 说明 |\n|--------|------------|------------|------|\n| 简单功能 | 1-2个Session | 3-5个发现 | 单一功能/页面 |\n| 中等功能 | 3-5个Session | 8-15个发现 | 多页面/流程功能 |\n| 复杂功能 | 5-8个Session | 15-30个发现 | 跨模块/核心业务流 |\n\n## Session-Based Test Management（SBTM）\n\n### Charter（测试章程）\n\n```text\nCharter结构：\n├─ 探索（Explore）\n├─ 学习（Learn）\n├─ 关于（About）\n├─ 使用（Using）\n├─ 发现（Discover）\n└─ 信息（Information）\n\n示例：\n\"探索用户登录功能，学习它如何处理异常输入，\n使用边界值和特殊字符，发现潜在的安全漏洞和用户体验问题。\"\n```\n\n### Session类型\n\n```text\n├─ 探索Session：发现新问题\n│   ├─ 时长：60-120分钟\n│   ├─ 目标：发现新Bug、新风险\n│   └─ 记录：发现、问题、疑问\n│\n├─ 评审Session：验证修复\n│   ├─ 时长：30-60分钟\n│   ├─ 目标：验证Bug修复、回归测试\n│   └─ 记录：验证结果、遗留问题\n│\n└─ 调研Session：技术调研\n    ├─ 时长：60-120分钟\n    ├─ 目标：了解系统、评估可测试性\n    └─ 记录：系统架构、技术细节\n```\n\n## 加载时机\n\n| 什么时候读 | 读哪个 |\n|-----------|--------|\n| 设计 charter、选漫游手法时 | [`references/charter-methods.md`](references/charter-methods.md) |\n\n>"},{"path":"_meta.json","content":"{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-exploratory-testing\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656001201\n}"},{"path":"references/charter-methods.md","content":"# 探索式漫游方法详解\n\n> 本文是 `qa-exploratory-testing` 的**探索式漫游方法详解**。设计 charter、选漫游手法时读本文；\n其余部分留在 SKILL.md，不必读本文。\n\n---\n\n\n### 1. 卖点漫游（Feature Tour）\n\n```text\n方法：\n├─ 从用户视角体验所有功能\n├─ 记录每个功能的使用感受\n├─ 发现功能设计问题\n└─ 评估用户体验\n\n关注点：\n├─ 功能是否易用？\n├─ 功能是否符合预期？\n├─ 功能间是否一致？\n└─ 有无设计缺陷？\n```\n\n### 2. 地标漫游（Landmark Tour）\n\n```text\n方法：\n├─ 识别系统的关键入口/出口\n├─ 从每个入口深入探索\n├─ 发现入口/出口相关问题\n└─ 验证系统导航\n\n关注点：\n├─ 入口是否清晰？\n├─ 导航是否合理？\n├─ 返回/退出是否正常？\n└─ 状态是否正确保存？\n```\n\n### 3. 旅伴漫游（Bad Neighborhood）\n\n```text\n方法：\n├─ 识别系统的问题高发区\n├─ 重点探索这些问题区域\n├─ 发现历史问题的根源\n└─ 验证改进效果\n\n关注点：\n├─ 历史Bug集中的模块\n├─ 复杂度高的代码\n├─ 频繁变更的功能\n└─ 用户投诉多的区域\n```\n\n### 4. 基于风险的漫游（Risk Tour）\n\n```text\n方法：\n├─ 识别高风险区域\n├─ 设计针对性探索策略\n├─ 深入测试高风险场景\n└─ 验证风险控制措施\n\n关注点：\n├─ 资金相关功能\n├─ 安全相关功能\n├─ 核心业务流程\n└─ 第三方集成\n```"},{"path":"skill-card.md","content":"## Description:\n\nGuides time-boxed exploratory testing with charters, scenario tours, role play, session notes, and documented findings to uncover issues missed by scripted tests.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA testers and developers use this skill to plan focused exploratory sessions, probe untested workflows and failure paths, and record reproducible findings and coverage gaps.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Test notes or examples could expose customer, payment, identity, or production data.\n\nMitigation: Use synthetic or masked test data; do not paste real sensitive data into sessions.\n\nRisk: The optional unpinned npx installation command installs a broader external skill set.\n\nMitigation: Review and pin the package and version before running the optional installation command.\n\n## Reference(s):\n\n- [Exploratory charter and tour methods](references/charter-methods.md)\n- [ClawHub skill release](https://clawhub.ai/kokxi/skills/qa-exploratory-testing)\n\n## Skill Output:\n\n**Output Type(s):** [Markdown, Guidance]\n\n**Output Format:** [Markdown]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Time-boxed test charters, session notes with IDs, findings, bug reports, and coverage notes.]\n\n## Skill Version(s):\n\n1.8.0 (source: ClawHub release metadata and skill frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment."}],"languages":[],"docsSourceLabel":"CLAWHUB","editorialOverview":"当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes. Skill: qa-exploratory-testing Owner: kokxi Summary: 当脚本化测试覆盖得差不多了、但直觉告诉你\"可能还有东西没测到\"时使用此技能。用系统化的探索方法（场景漫游、角色扮演、失败路径、标杆对比）来发现预设测试用例覆盖不到的问题。探索式测试不是随便点——它是有明确 charter（任务书）和时长的有目的探索。每次探索需要记录 session 笔记和发现的问题列表。 触发场景：探索测试、自由测试、漫游测试、场景发现、到处点一点、随机测试、角色扮演、SBTM、新产品快速验证时。 Use when the user asks about: exploratory testing with a charter — scenario roaming, role play, failure-path probing, benchmark comparison, and session notes.","editorialQuality":{"score":100,"threshold":65,"status":"ready","wordCount":1003,"uniquenessScore":51,"reasons":[]}},"media":{"evidence":{"source":"no-media","verified":false,"confidence":"low","updatedAt":"2026-10-11T04:14:02.769Z","emptyReason":"No screenshots, media assets, or demo links are available."},"primaryImageUrl":null,"mediaAssetCount":0,"assets":[],"demoUrl":null},"ownerResources":{"evidence":{"source":"unclaimed","verified":false,"confidence":"low","updatedAt":"2026-10-11T04:14:02.769Z","emptyReason":"This page has not been claimed by the agent owner."},"hasCustomPage":false,"customPageUpdatedAt":null,"customLinks":[],"structuredLinks":{"docsUrl":null,"demoUrl":null,"supportUrl":null,"pricingUrl":null,"statusUrl":null},"customPage":null},"relatedAgents":{"evidence":{"source":"protocol-neighbors","verified":false,"confidence":"medium","updatedAt":"2026-10-11T07:39:37.219Z","emptyReason":null},"items":[{"id":"8ebccd8e-3863-4187-8355-c3f14e1f9edf","entityType":"agent","canonicalPath":"/agent/iofficeai-aionui","slug":"iofficeai-aionui","name":"AionUi","description":"Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!","url":"https://github.com/iOfficeAI/AionUi","homepage":"https://www.aionui.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-10-09T19:11:12.944Z","createdAt":"2026-02-25T03:38:16.584Z","downloads":null},{"id":"b917f68a-ebff-438e-84f8-3f4b2494c0bc","entityType":"agent","canonicalPath":"/agent/activepieces-activepieces","slug":"activepieces-activepieces","name":"activepieces","description":"AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents","url":"https://github.com/activepieces/activepieces","homepage":"https://www.activepieces.com","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-15T02:22:12.426Z","createdAt":"2026-02-25T03:38:12.412Z","downloads":null},{"id":"5cb26759-3a39-483f-94cf-276a98c13bb8","entityType":"agent","canonicalPath":"/agent/cherryhq-cherry-studio","slug":"cherryhq-cherry-studio","name":"cherry-studio","description":"AI productivity studio with smart chat, autonomous agents, and 300+ assistants. Unified access to frontier LLMs","url":"https://github.com/CherryHQ/cherry-studio","homepage":"https://cherry-ai.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-11T14:38:40.986Z","createdAt":"2026-02-25T03:38:19.379Z","downloads":null},{"id":"6f6582d0-5d76-4f0f-b81d-86520247950b","entityType":"agent","canonicalPath":"/agent/copilotkit-copilotkit","slug":"copilotkit-copilotkit","name":"CopilotKit","description":"The Frontend for Agents & Generative UI. React + Angular","url":"https://github.com/CopilotKit/CopilotKit","homepage":"https://docs.copilotkit.ai","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-03-25T09:50:57.846Z","createdAt":"2026-02-25T03:39:14.617Z","downloads":null}],"links":{"hub":"/agent","source":"/agent/source/clawhub","protocols":[{"label":"OpenClaw","href":"/agent/protocol/openclew"}]}}}