Ir para o conteúdo

15. Testes

📚 Índice da documentação

Tipo Estado Ferramenta
Unitários ✅ 314 Vitest
Integração (handlers, e2e pipeline) ✅ (fakes in-memory + mock provider) Vitest
E2E CLI ✅ (tmp dirs) Vitest
Golden/regressão de qualidade ✅ estrutural (mock) + noturno real harness próprio
Carga/Stress ✅ scripts k6 (load/*.k6.js, SLOs p95/p99)
Segurança SAST CodeQL
SCA ✅ gate pnpm audit / Snyk
Secret scan gitleaks
SBOM CycloneDX
DAST 🟡 recomendado OWASP ZAP
IAST/Container/IaC scan 🟡 quando houver IaC/containers Trivy
Cobertura Meta ≥ 85% no lib//core c8/vitest coverage
Chaos 🟡 planejado falhas de provider/DB injetadas

Estratégia

  • Determinismo: provider mock, today injetado, backoff sem jitter, hashing-vector para embeddings — testes 100% offline.
  • Golden gate: qualquer mudança de prompt/modelo/batching só entra se não regredir o golden set (estrutural sempre; real-provider noturno).
  • Handlers testados: toda rota sensível é adaptador fino sobre handler injetável com fakes in-memory (authz/BOLA, 401/402/403/404/422/429).

← Observabilidade · Índice · Roadmap →