bugAgent
chính thứcKết nối bugAgent với bất kỳ ứng dụng AI tương thích MCP nào. Tạo, phân loại và quản lý lỗi, yêu cầu tính năng, v.v. trực tiếp từ trợ lý mã hóa AI của bạn. Không cần chuyển đổi ngữ cảnh, không cần sao chép-dán — chỉ cần mô tả vấn đề và bugAgent xử lý phần còn lại.
Bạn có thể làm gì với Bug Agent MCP?
- Tạo và tự động phân loại báo cáo lỗi — Yêu cầu trợ lý của bạn tạo một lỗi bằng
create_bug_report, công cụ này sẽ tự động phân loại loại và mức độ nghiêm trọng từ mô tả ngôn ngữ tự nhiên. - Truy vấn và lọc các báo cáo hiện có — Truy xuất báo cáo bằng
list_bug_reportstheo trạng thái, mức độ nghiêm trọng, dự án hoặc khoảng thời gian, và lấy thông tin chi tiết quaget_bug_report. - Cập nhật trạng thái báo cáo và phân công công việc — Chuyển đổi trạng thái lỗi, gán cho một thành viên trong nhóm, và đặt giải pháp hoặc nguyên nhân gốc bằng
update_bug_report. - Nhận lỗi ưu tiên tiếp theo — Sử dụng
pick_next_bugđể tìm ticket mở có mức ưu tiên cao nhất, sau đó nhận nó một cách nguyên tử bằngclaim_bug. - Tạo ghi chú nhà phát triển cho bản sửa lỗi — Chạy
push_to_claudetrên một báo cáo để tạo phân tích nguyên nhân gốc, các bản sửa lỗi được đề xuất và các bước xác minh. - Chạy và xem xét quét bảo mật — Tạo cấu hình quét bằng
create_security_scan, thực thi nó quarun_security_scan, và truy xuất kết quả bằngget_security_scan_results.
Tài liệu
MCP v1
Điều hướng
Model Context Protocol
MCP
Kết nối bug_Agent_ với bất kỳ client AI tương thích MCP nào.
Tạo, phân loại và quản lý lỗi, yêu cầu tính năng, v.v. trực tiếp từ trợ lý lập trình AI của bạn. Không cần chuyển đổi ngữ cảnh, không cần sao chép-dán — chỉ cần mô tả vấn đề và bug_Agent_ sẽ lo phần còn lại.
Cộng đồng Discord support@bugagent.com
Bắt đầu
Máy chủ MCP bug_Agent_ cho phép các client AI tạo, truy vấn và quản lý báo cáo lỗi, yêu cầu tính năng, cải tiến, v.v. thông qua Model Context Protocol. Nó chạy cục bộ và giao tiếp với API đám mây của bug_Agent_.
1
Lấy khóa API của bạn
Đăng ký tại app.bugagent.com và tạo khóa API từ bảng điều khiển.
2
Cấu hình client AI của bạn
Thêm bug_Agent_ làm máy chủ MCP trong cấu hình client của bạn (xem phần thiết lập bên dưới).
3
Bắt đầu tạo báo cáo lỗi
Mô tả lỗi bằng ngôn ngữ tự nhiên và bug_Agent_ sẽ tự động phân loại, làm giàu và lưu trữ nó.
Ví dụ nhanh
# Create a bug report
"File a bug: Login button is unresponsive on iOS Safari.
Steps: tap login, nothing happens. Expected: navigate to
dashboard. Severity: high."
# bugAgent auto-classifies as UI bug, severity high
# File a feature request
"Feature request: Add dark mode toggle to the
settings page. Users have asked for this in surveys."
# Auto-classified as feature-request, severity medium
Thiết lập
Cài đặt
Không cần cài đặt toàn cục. Sử dụng npx để chạy máy chủ MCP theo yêu cầu:
npx @bugagent/mcp-server
Cấu hình khóa API của bạn
Khi bạn kết nối lần đầu, bug_Agent_ sẽ nhắc bạn nhập khóa API. Bạn cũng có thể đặt nó qua biến môi trường:
export BUGAGENT_API_KEY=ba_live_your_key_here
Lấy khóa API của bạn từ bảng điều khiển bug_Agent_.
Cấu hình Client MCP
Thêm phần sau vào tệp cấu hình của client MCP:
mcp.json
{
"mcpServers": {
"bugagent": {
"command": "npx",
"args": ["-y", "@bugagent/mcp-server"],
"env": {
"BUGAGENT_API_KEY": "ba_live_your_key_here"
}
}
}
}
💡
Thay thế ba_live_your_key_here bằng khóa API thực tế của bạn từ bảng điều khiển.
Kết nối đến Máy chủ
Máy chủ MCP bug_Agent_ hoạt động tại https://mcp.bugagent.com/mcp qua truyền tải HTTP có thể truyền phát (Streamable HTTP). Kết nối từ bất kỳ client nào trong số tám client dưới đây — chọn client phù hợp với quy trình làm việc của bạn.
Để có cấu hình nhỏ gọn sẵn sàng sao chép, hướng dẫn về khóa phạm vi và lời nhắc khởi đầu an toàn, hãy sử dụng phần khởi động nhanh MCP công khai.
🔑
Lấy khóa API của bạn trước. Đăng nhập vào Cài đặt → Nhà phát triển, nhấp Tạo Khóa API và sao chép giá trị (bắt đầu bằng ba_live_). Bạn sẽ chỉ thấy nó một lần, vì vậy hãy dán nó vào nơi an toàn. Mọi ví dụ bên dưới đều sử dụng khóa này.
Tùy chọn 1 — MCP Inspector (Giao diện Web, khuyến nghị cho lần thử nghiệm đầu tiên)
Công cụ chính thức của Anthropic. Khởi chạy giao diện web cục bộ nơi bạn có thể nhấp qua từng công cụ, điền tham số và xem phản hồi. Không cần cấu hình, không yêu cầu IDE.
macOS (Terminal)
Terminal
npx @modelcontextprotocol/inspector
Windows (PowerShell hoặc CMD)
PowerShell
Trong giao diện trình duyệt mở ra:
- Loại Truyền tải: chọn
Streamable HTTP - URL:
https://mcp.bugagent.com/mcp - Loại Kết nối: chọn Proxy (mặc định — Inspector ủy quyền qua một tiến trình Node cục bộ để vượt qua CORS của trình duyệt)
- Nhấp tab Xác thực → thêm tiêu đề tùy chỉnh:
- Tên Tiêu đề:
Authorization - Giá trị:
Bearer ba_live_YOUR_KEY_HERE
- Tên Tiêu đề:
- Nhấp Kết nối. Bạn sẽ thấy tất cả hơn 110 công cụ bug_Agent_ trong bảng điều khiển bên trái.
- Nhấp vào bất kỳ công cụ nào (ví dụ:
list_bug_reports), điền tham số, nhấp Chạy Công cụ. Phản hồi hiển thị ở bên phải.
Điều kiện tiên quyết: Node.js 18 trở lên. Cài đặt từ nodejs.org nếu bạn chưa có.
Tùy chọn 2 — Claude Desktop (Mac + Windows)
Nếu bạn sử dụng ứng dụng Claude Desktop, bạn có thể thêm bug_Agent_ làm máy chủ MCP vĩnh viễn. Claude sau đó sẽ có sẵn tất cả các công cụ bug_Agent_ trong mọi cuộc trò chuyện.
macOS
- Mở Claude Desktop → thanh menu Claude → Cài đặt → Nhà phát triển → Chỉnh sửa Cấu hình. Thao tác này mở
~/Library/Application Support/Claude/claude_desktop_config.json. - Thêm mục bug_Agent_ vào
mcpServers: claude_desktop_config.json
{
"mcpServers": {
"bugagent": {
"type": "http",
"url": "https://mcp.bugagent.com/mcp",
"headers": {
"Authorization": "Bearer ba_live_YOUR_KEY_HERE"
}
}
}
}
- Lưu tệp và thoát hoàn toàn Claude Desktop (Cmd+Q, không chỉ đóng cửa sổ).
- Khởi chạy lại Claude Desktop. Biểu tượng búa công cụ ở cuối ô nhập chat bây giờ sẽ hiển thị các công cụ bug_Agent_.
- Thử nó: gõ “Liệt kê 5 báo cáo lỗi gần đây nhất của tôi” — Claude sẽ tự động gọi
list_bug_reports.
Windows
- Mở Claude Desktop → Tệp → Cài đặt → Nhà phát triển → Chỉnh sửa Cấu hình. Thao tác này mở
%APPDATA%\Claude\claude_desktop_config.json(thường làC:\Users\YourName\AppData\Roaming\Claude\claude_desktop_config.json). - Thêm cùng khối JSON được hiển thị trong phần macOS.
- Lưu tệp và thoát hoàn toàn Claude Desktop từ khay hệ thống (nhấp chuột phải vào biểu tượng Claude → Thoát), sau đó khởi chạy lại.
- Biểu tượng búa công cụ sẽ hiển thị các công cụ bug_Agent_.
Tùy chọn 3 — Claude Code (CLI)
Nếu bạn sử dụng Claude Code từ terminal của mình (phiên bản CLI của Claude), hãy đăng ký máy chủ bug_Agent_ bằng một lệnh. Hoạt động giống hệt trên macOS, Linux và Windows.
Terminal / PowerShell
claude mcp add --transport http bugagent https://mcp.bugagent.com/mcp \
--header "Authorization: Bearer ba_live_YOUR_KEY_HERE"
Sau đó khởi động lại phiên Claude Code của bạn. Xác minh nó đã được kết nối:
claude mcp list
Bạn sẽ thấy bugagent trong danh sách với một chấm xanh. Bắt đầu sử dụng các công cụ trong bất kỳ cuộc trò chuyện nào: “Cho tôi xem mức sử dụng khám phá của tôi trong tháng này.”
Để xóa nó sau này:
claude mcp remove bugagent
Tùy chọn 4 — OpenAI Codex CLI
Nếu bạn sử dụng OpenAI Codex CLI, hãy thêm bug_Agent_ vào ~/.codex/config.toml để đăng ký vĩnh viễn, hoặc truyền cấu hình nội tuyến cho phiên một lần.
Đăng ký vĩnh viễn (thêm vào cấu hình)
~/.codex/config.toml
[[mcp_servers]]
name = "bugagent"
type = "http"
url = "https://mcp.bugagent.com/mcp"
[mcp_servers.headers]
Authorization = "Bearer ba_live_YOUR_KEY_HERE"
Nội tuyến — một phiên
Terminal
codex \
--mcp-server '{"name":"bugagent","type":"http","url":"https://mcp.bugagent.com/mcp","headers":{"Authorization":"Bearer ba_live_YOUR_KEY_HERE"}}' \
"list the last 5 bug reports"
Codex tự động giải quyết các lệnh gọi công cụ từ lời nhắc ngôn ngữ tự nhiên của bạn. Hãy thử: “Liệt kê các lỗi đang mở của tôi được sắp xếp theo mức độ nghiêm trọng.”
Tùy chọn 5 — Cursor (Mac + Windows)
Cursor có hỗ trợ MCP tích hợp sẵn. Thêm bug_Agent_ một lần và trợ lý AI bên trong Cursor có thể tạo lỗi, liệt kê báo cáo, chạy quét, v.v. mà không cần rời khỏi trình soạn thảo của bạn.
- Mở Cursor → Cài đặt (Cmd+, trên Mac / Ctrl+, trên Windows) → MCP ở thanh bên trái.
- Nhấp + Thêm máy chủ MCP mới.
- Chọn loại truyền tải HTTP.
- Điền vào:
- Tên:
bugagent - URL:
https://mcp.bugagent.com/mcp - Tên tiêu đề:
Authorization - Giá trị tiêu đề:
Bearer ba_live_YOUR_KEY_HERE
- Tên:
- Nhấp Lưu. Cursor hiển thị chỉ báo màu xanh khi được kết nối.
- Mở chat của Cursor (Cmd+L / Ctrl+L) và gõ “Tạo một báo cáo lỗi có tiêu đề 'Đăng nhập bị hỏng' với mức độ nghiêm trọng cao.” Cursor sẽ gọi
create_bug_report.
Thay thế: Cursor cũng đọc ~/.cursor/mcp.json (Mac) hoặc %USERPROFILE%\.cursor\mcp.json (Windows). Thêm cùng định dạng JSON được hiển thị trong phần Claude Desktop.
Tùy chọn 6 — VS Code với tiện ích mở rộng Continue (Mac + Windows)
Nếu bạn thích VS Code, tiện ích mở rộng Continue hỗ trợ máy chủ MCP một cách tự nhiên.
- Cài đặt tiện ích mở rộng Continue từ chợ VS Code.
- Mở cấu hình của Continue: Bảng Lệnh (Cmd+Shift+P / Ctrl+Shift+P) → Continue: Mở config.json. Tệp nằm ở:
- macOS:
~/.continue/config.json - Windows:
%USERPROFILE%\.continue\config.json
- macOS:
- Thêm một mục
mcpServers: ~/.continue/config.json
{
"mcpServers": [
{
"name": "bugagent",
"type": "streamable-http",
"url": "https://mcp.bugagent.com/mcp",
"requestOptions": {
"headers": {
"Authorization": "Bearer ba_live_YOUR_KEY_HERE"
}
}
}
]
}
- Lưu. Continue sẽ tự động tải lại và hiển thị các công cụ bug_Agent_ trong thanh bên.
- Mở bảng chat Continue và thử: “Liệt kê các lần quét bảo mật của tôi.”
Các tiện ích mở rộng VS Code có khả năng MCP khác: Cline, Roo Code và Windsurf (fork) đều tuân theo các mẫu cấu hình JSON tương tự với khóa mcpServers và truyền tải HTTP.
Tùy chọn 7 — Máy chủ nhận biết OAuth (Claude.ai web được hiển thị làm ví dụ)
Một số máy chủ MCP xác thực qua OAuth 2.0 và yêu cầu client_id và client_secret tĩnh trước thay vì chấp nhận khóa API bearer. Đối với những máy chủ đó, bạn tạo một cặp thông tin xác thực OAuth có phạm vi không gian làm việc từ bảng điều khiển bug_Agent_ và dán nó vào biểu mẫu trình kết nối của máy chủ. Thông tin xác thực không phụ thuộc vào máy chủ MCP — bất kỳ client OAuth nào hỗ trợ Authorization Code + PKCE đều có thể sử dụng chúng. Hướng dẫn bên dưới sử dụng ứng dụng web Claude.ai làm ví dụ phổ biến nhất.
- Trong bug_Agent_: mở Cài đặt → Nhà phát triển → Trình kết nối MCP. Nhấp Tạo trình kết nối, đặt tên mô tả máy chủ (ví dụ: “Claude.ai (công việc)”), dán URI chuyển hướng mà máy chủ MCP của bạn yêu cầu (đối với ứng dụng web Claude.ai đó là
https://claude.ai/api/mcp/auth_callback— kiểm tra tài liệu trình kết nối của máy chủ cho những cái khác), và chọn Bảo mật cho phương thức xác thực. Sao chépclient_idvàclient_secretđược hiển thị một lần trên màn hình thành công. - Trong cài đặt trình kết nối / OAuth của máy chủ MCP, dán:
- URL Máy chủ:
https://mcp.bugagent.com/mcp - Client ID + Client Secret: từ bước 1
- URL Ủy quyền:
https://mcp.bugagent.com/authorize - URL Token:
https://mcp.bugagent.com/tokenĐối với Claude.ai cụ thể: truy cập claude.ai/customize/connectors và nhấp Thêm trình kết nối MCP.
- URL Máy chủ:
- Lưu. Máy chủ chuyển hướng bạn đến bug_Agent_ để đăng nhập (Google hoặc email/mật khẩu — bất kỳ phương thức nào bạn sử dụng cho bảng điều khiển) và phê duyệt sự đồng ý, sau đó hoàn tất quy trình bắt tay OAuth.
- Quản lý và thu hồi các trình kết nối đã tạo từ cùng trang Cài đặt. Việc thu hồi có hiệu lực ngay lập tức — yêu cầu tiếp theo từ trình kết nối đó trả về
invalid_client.
Lưu ý: Claude Code, Cursor, VS Code và MCP Inspector không cần quy trình này — chúng tự động xử lý đăng ký client động (RFC 7591) và xác thực qua khóa API như được hiển thị ở trên. Biểu mẫu Trình kết nối MCP chỉ dành cho các máy chủ yêu cầu thông tin xác thực OAuth tĩnh.
Tùy chọn 8 — HTTP Trực tiếp với curl (Terminal)
Nếu bạn muốn kiểm tra máy chủ trực tiếp mà không cần bất kỳ client nào, hoặc tích hợp nó vào một tập lệnh, bạn có thể truy cập điểm cuối HTTP với curl. Giao thức MCP là JSON-RPC 2.0 qua HTTP có thể truyền phát.
macOS / Linux
Terminal
# Set your API key as a variable
export BUGAGENT_API_KEY="ba_live_YOUR_KEY_HERE"
# 1. List all available tools
curl -N -s https://mcp.bugagent.com/mcp \
-H "Authorization: Bearer $BUGAGENT_API_KEY" \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
# 2. Call a tool — list 5 reports from a specific project
curl -N -s https://mcp.bugagent.com/mcp \
-H "Authorization: Bearer $BUGAGENT_API_KEY" \
-H "Content-Type: application/json" \
-H "Accept: application/json, text/event-stream" \
-d '{
"jsonrpc":"2.0",
"id":2,
"method":"tools/call",
"params":{
"name":"list_bug_reports",
"arguments":{"project":"bugagent","limit":5}
}
}'
Windows (PowerShell)
PowerShell
# Set your API key
$env:BUGAGENT_API_KEY = "ba_live_YOUR_KEY_HERE"
# Use Invoke-RestMethod (PowerShell's curl equivalent)
$headers = @{
"Authorization" = "Bearer $env:BUGAGENT_API_KEY"
"Content-Type" = "application/json"
"Accept" = "application/json, text/event-stream"
}
# 1. List all tools
$body = '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'
Invoke-RestMethod -Uri "https://mcp.bugagent.com/mcp" `
-Method Post -Headers $headers -Body $body
# 2. Call list_bug_reports for a specific project
$body = @{
jsonrpc = "2.0"
id = 2
method = "tools/call"
params = @{
name = "list_bug_reports"
arguments = @{ project = "bugagent"; limit = 5 }
}
} | ConvertTo-Json -Depth 5
Invoke-RestMethod -Uri "https://mcp.bugagent.com/mcp" `
-Method Post -Headers $headers -Body $body
Phản hồi đến dưới dạng Sự kiện do Máy chủ Gửi (tiêu chuẩn HTTP có thể truyền phát MCP). Mỗi đoạn là một dòng có tiền tố data: theo sau là một đối tượng JSON. Tiêu đề Accept: application/json, text/event-stream là bắt buộc — máy chủ từ chối các yêu cầu không có nó.
ℹ️
Khắc phục sự cố 401 Unauthorized: Kiểm tra xem khóa API của bạn chưa bị thu hồi trong Cài đặt → Nhà phát triển. Khóa bắt đầu bằng ba_live_. Nếu bạn vẫn gặp khó khăn, hãy tạo lại khóa và thử lại.
Hãy Thử — Lời Nhắc Bằng Tiếng Anh Đơn Giản
Sau khi kết nối, bạn không cần biết tên công cụ hay tham số. Mô tả những gì bạn muốn bằng tiếng Anh đơn giản và trợ lý AI của bạn sẽ tự động gọi đúng công cụ bug_Agent_.
Báo cáo Lỗi
Hỏi trợ lý AI của bạn
List my 5 most recent bug reports
Show all open critical bugs in the Auth project
Create a bug titled "Login broken on Safari" with severity s2
Update TEST-451 status to in-progress and assign it to me
Add a comment to TEST-451: "root cause confirmed — null check missing in auth middleware"
Show me everything filed this week, grouped by severity
Quản lý Kiểm thử
Create a test suite called "Smoke Tests" with cases for login, checkout, and account settings
Run the Regression suite and list all failures
Use Hermes to execute the curated "Checkout smoke" suite and report every result to bugAgent
Show failing test cases from the last 7 days
Which test cases have never been run in the past 90 days?
Get a pass-rate trend for this month vs last month
Bảo mật & Hiệu suất
Run a security scan on https://app.example.com
Get this month's security scan results — show only high and critical findings
Create a performance test for the landing page and check Lighthouse scores
What are the Core Web Vitals for our checkout flow?
Tự động hóa Playwright
Create a Playwright script that logs in and verifies the dashboard loads
Run the checkout automation on iPhone 15 Pro on a real device
Optimize the login automation script
Show runs for the checkout automation — any failures?
Schedule the smoke test suite to run every weekday at 6 AM UTC
AI Khám phá
Run an exploratory AI session on https://app.example.com with 5 parallel agents
Get the latest exploration run results — list any bugs that were filed
What testing strategies did the agents use and which found the most issues?
Sử dụng & Thống kê
Check my plan usage for this month
Show team bug stats for this week broken down by severity and type
List all team members and their roles
How many security scans do I have left this month?
Tham khảo Nhanh
Vị trí tệp cấu hình cho tất cả tám client. Mọi client kết nối đến https://mcp.bugagent.com/mcp với tiêu đề Authorization: Bearer ba_live_YOUR_KEY_HERE qua HTTP có thể truyền phát.
Client Vị trí cấu hình / lệnh
MCP Inspector Không có tệp — nhập URL + tiêu đề xác thực trong giao diện trình duyệt sau npx @modelcontextprotocol/inspector
Claude Desktop — macOS ~/Library/Application Support/Claude/claude_desktop_config.json
Claude Desktop — Windows %APPDATA%\Claude\claude_desktop_config.json
Claude Code (CLI) claude mcp add --transport http bugagent https://mcp.bugagent.com/mcp --header "Authorization: Bearer ba_live_..."
Codex CLI ~/.codex/config.toml
Cursor — macOS Cài đặt → Giao diện MCP, hoặc ~/.cursor/mcp.json
Cursor — Windows %USERPROFILE%\.cursor\mcp.json
VS Code + Continue ~/.continue/config.json (macOS) / %USERPROFILE%\.continue\config.json (Windows)
HTTP Trực tiếp (curl) curl / Invoke-RestMethod — bao gồm Accept: application/json, text/event-stream
Khắc phục sự cố
Triệu chứng Cách khắc phục
401 Unauthorized Khóa sai, hết hạn hoặc bị thu hồi. Kiểm tra Cài đặt → Nhà phát triển — khóa bắt đầu bằng ba_live_. Tạo lại nếu cần.
Công cụ không hiển thị trong client Thoát hoàn toàn và khởi chạy lại client sau khi chỉnh sửa cấu hình. Trong Claude Desktop, Cmd+Q (không chỉ đóng cửa sổ). Trong Cursor, kiểm tra Cài đặt → MCP để thấy chấm xanh.
Accept header required Các cuộc gọi HTTP trực tiếp phải bao gồm Accept: application/json, text/event-stream — đặc tả HTTP có thể truyền phát yêu cầu nó. Máy chủ trả về 406 nếu không có nó.
Dữ liệu sai không gian làm việc Mỗi khóa API được giới hạn trong một không gian làm việc. Tạo khóa mới từ không gian làm việc bạn muốn truy vấn trong Cài đặt → Nhà phát triển.
Công cụ xuất hiện nhưng lệnh gọi thất bại âm thầm Xác nhận máy chủ có thể truy cập được: curl -I https://mcp.bugagent.com/health sẽ trả về 200. Nếu hết thời gian chờ, hãy kiểm tra các quy tắc mạng/tường lửa.
Lỗi CORS của MCP Inspector Chọn Proxy (không phải Direct) cho Loại Kết nối trong giao diện Inspector. Inspector ủy quyền qua một tiến trình Node cục bộ để vượt qua các hạn chế CORS của trình duyệt.
Codex CLI — không nhận dạng được công cụ Xác minh ~/.codex/config.toml sử dụng [[mcp_servers]] (dấu ngoặc kép, cú pháp mảng). Kiểm tra phiên bản Codex CLI đủ mới để hỗ trợ MCP (codex --version).
Tính năng MCP
Máy chủ MCP bug_Agent_ cung cấp các công cụ cho:
🐛
Quản lý Báo cáo Lỗi
create_bug_report— Tạo báo cáo mới với tính năng tự động phân loại thành 19 loại — lỗi, yêu cầu tính năng, cải tiến, nợ kỹ thuật, và nhiều hơn nữa (tiêu đề: 3-500 ký tự). Mảngattachmentstùy chọn chấp nhận các tệp được mã hóa base64 lên đến 400 MB mỗi tệp: bất kỳ hình ảnh, video, âm thanh, PDF, hoặc văn bản/JSON. Đặtformat_description: trueđể tự động định dạng lại mô tả thành một mẫu có cấu trúc bằng AI. Truyềntime_spent_secondsđể theo dõi nỗ lực QA. Truyềnpriority(urgent/high/normal/low) để đặt mức độ khẩn cấp sửa lỗi độc lập với mức độ nghiêm trọng. Phản hồi bao gồmproject_id,project,short_id,legacy_short_id, vàproject_short_id.list_bug_reports— Liệt kê và lọc báo cáo (tối đa 100 mỗi trang). Bộ lọc dự án được áp dụng phía máy chủ trước khi phân trang. Lọc theoproject(UUID, slug, tên chính xác, hoặc tiền tố ticket),project_id,project_slug,project_prefix,workspace(UUID, tên chính xác, hoặc tiền tố ticket workspace),workspace_id/team_id,type(một trong 19 danh mục bảng điều khiển),severity(s1-s4 hoặc các mức cũ critical/high/medium/low),status(sử dụng các giá trị chính xác của bảng điều khiển:new,awaiting-triage,confirmed,in-progress,blocked,resolved,retesting,closed,reopened— dấu gạch nối là có chủ ý),resolution(fixed/duplicate/works-as-designed/cannot-reproduce/will-not-fix/need-more-info/unresolved),root_cause(thẻ kebab-case mở — các giá trị phổ biến:regression,missing-requirement,documentation,incomplete-refactor,not-a-bug,requirements-mismatch), hoặcreporter_user_id(UUID của thành viên nhóm đã tạo báo cáo). Mỗi kết quả bao gồmreporter_user_id,reporter_name,assigned_to,assignee_name,project_id,project,short_id,legacy_short_id, vàproject_short_idđể các agent có thể xác định người và cập nhật báo cáo theo phạm vi dự án chính xác. Tên chỉ dùng để hiển thị; ID là chuẩn. Tên chỉ được phân giải thông qua tư cách thành viên trong workspace đã chọn. Các công cụ đọc báo cáo không tiết lộ địa chỉ email của thành viên.pick_next_bug— Trả về (các) lỗi tiếp theo mà vòng lặp agent nên xử lý, theo thứ tự ưu tiên (S1 → S2 → S3, cũ nhất trước trong mỗi nhóm). Tự động giới hạn phạm vi trong workspace của bạn — trả về các ticket trên tất cả các dự án trong nhóm của bạn vớistatusnew,awaiting-triage, hoặcconfirmedvà mức độ nghiêm trọng S1-S3. Chỉ đọc — không tự động nhận ticket.severitytùy chọn (một mức duy nhất),limit(1-50, mặc định 1). Trả về các hàng có cùng hình dạng nhưlist_bug_reportsđể có khả năng kết hợp công cụ. Kết hợp vớiclaim_bugcho mẫu đọc-rồi-nhận.claim_bug— Nguyên tử chuyển một lỗi từstatusnew,awaiting-triage, hoặcconfirmedsangstatus='in-progress', đặtassigned_tothành người dùng đang gọi, và đóng dấuclaimed_at=NOW(). Không có xung đột giữa các bên gọi đồng thời thông qua mẫu UPDATE-WHERE-RETURNING của Postgres — nếu hai agent gọiclaim_bugtrên cùng một id trong khoảng thời gian gần nhau, chính xác một bên nhận đượcclaimed:truevới nội dung lỗi và bên kia nhận đượcclaimed:falsevới một chuỗi lý do. Phản hồi thành công bao gồmreporter_user_id,reporter_name,assigned_to, vàassignee_name. Một trình dọn dẹp pg_cron tự động giải phóng các yêu cầu cũ (status=in-progress+claimed_at> 30 phút) trở lạinew, vì vậy các ticket của agent bị sự cố sẽ vào lại hàng đợi mà không cần can thiệp thủ công. Đầu vào:id(UUID hoặc ID ngắn).get_bug_report— Lấy chi tiết đầy đủ của một báo cáo theo ID. Định dạng ID: chấp nhận UUID (ví dụ:1fb72a2c-87c7-...), ID ngắn phạm vi workspace (ví dụ:WRKID-545), hoặc ID ngắn phạm vi dự án (ví dụ:WRKID-APP-042). Tra cứu ID ngắn được giới hạn trong phạm vi nhóm — đoán ID ngắn của workspace khác sẽ trả về 404. Trả vềreporter_user_id,reporter_name,assigned_to,assignee_name,project_id,project,short_id,legacy_short_id,project_short_id,ticket_number,project_ticket_number,qualityScore(số nguyên 1–10), vàqualityBreakdown(đối tượng với 10 điểm số theo chiều: reproductionSteps, expectedVsActual, environmentDetails, evidence, rootCauseAnalysis, impactAssessment, contextAndHistory, heuristicsAndOracles, clarityAndStructure, actionability — mỗi điểm từ 0.0–1.0).update_bug_report— Cập nhật các trường trên một báo cáo hiện có. Chấp nhận UUID hoặc ID ngắn (WRKID-545). Các trường có thể cập nhật bao gồmtitle,description,type(bất kỳ trong 19 danh mục bảng điều khiển),severity,priority(urgent/high/normal/low— mức độ khẩn cấp sửa lỗi, độc lập với mức độ nghiêm trọng),status(khớp chính xác với bảng điều khiển:new,awaiting-triage,confirmed,in-progress,blocked,resolved,retesting,closed,reopened— dấu gạch nối là có chủ ý),resolution(fixed/duplicate/works-as-designed/cannot-reproduce/will-not-fix/need-more-info/unresolved), vàroot_cause(thẻ kebab-case mở — các giá trị phổ biến:regression,missing-requirement,documentation,incomplete-refactor,not-a-bug,requirements-mismatch). Quy ước vòng lặp agent yêu cầu cảresolutionvàroot_causephải được đặt bất cứ khi nàostatuschuyển ra khỏinew; bảng điều khiển, phân tích, và kho ngữ liệu huấn luyệnclaude-bottrong tương lai đều phụ thuộc vào các trường đó. Cũng bao gồmassigned_to(sử dụng ID người dùng được trả về bởi một lần đọc báo cáo; các phiên OAuth cũng có thể gọilist_team_members) vàtime_spent_secondsđể theo dõi thời gian. Thay đổiassigned_totự động kích hoạt thông báo chuông trong ứng dụng VÀ một email lịch sự đến người được gán mới (tôn trọng tùy chọn từ chối của từng người dùng trong Cài đặt Tài khoản — cùng đường ống với các điểm cuối bảng điều khiển).add_comment— Thêm bình luận vào một báo cáo lỗi (UUID hoặc ID ngắn, nội dung 1-10000 ký tự). Nếu báo cáo được đồng bộ với Jira, bình luận sẽ tự động được đẩy lên issue Jira được liên kết.list_comments— Liệt kê toàn bộ chuỗi bình luận của một báo cáo, cũ nhất trước — mỗi bình luận có tên tác giả,parentId(các trả lời theo chuỗi), và dấu thời gian. Bình luận không phải là một phần củaget_bug_report, vì vậy đây là cách bạn đọc thảo luận của một ticket. Chấp nhận UUID hoặc ID ngắn.link_bug_reports— Tạo một liên kết ngữ nghĩa có hướng giữa hai báo cáo lỗi trong cùng một workspace.link_typelà một trongduplicate-of,parent-of,related-to,depends-on, hoặctesting-blocked-by. Các góc nhìn ngược lại (duplicated-by/subtask-of/blocks/blocks-testing) được suy ra tại thời điểm đọc — chỉ cần lưu trữ một hàng. Cảfrom_report_idvàto_report_idđều chấp nhận UUID hoặc ID ngắn (WRKID-545).unlink_bug_reports— Xóa một liên kết báo cáo lỗi đã tạo trước đó bằng UUID của nó (link_id, được trả về bởilink_bug_reportshoặclist_bug_report_links).list_bug_report_links— Liệt kê mọi liên kết do người dùng quản lý liên quan đến một báo cáo lỗi. Trả về mỗi liên kết như nó được đọc từ góc nhìn của báo cáo được cung cấp — ví dụ: một hàngduplicate-ofđược lưu trữ nơi báo cáo này là mục tiêu hiển thị làduplicated-by;parent-ofnơi báo cáo này là mục tiêu hiển thị làsubtask-of;depends-onnơi báo cáo này là mục tiêu hiển thị làblocks;testing-blocked-bynơi báo cáo này là mục tiêu hiển thị làblocks-testing.related-tolà đối xứng. Bổ sung cho trườngsimilar_reportsđược tự động phát hiện doget_bug_reporttrả về.classify_bug— Phân loại mô tả thành một trong 19 loại báo cáo (lỗi, tính năng, cải tiến, v.v.) với điểm tin cậyflush_reports— Xóa hàng loạt báo cáo cũ (chỉ dành cho quản trị viên)
📊
Sử dụng & Phân tích
get_usage— Kiểm tra mức sử dụng so với giới hạn góiget_stats— Số lượng hàng ngày, phân tích theo loại/mức độ nghiêm trọng/trạng thái
📁
Quản lý Dự án
list_projects— Liệt kê các dự án có sẵn vớiid,name,slug,ticket_prefix, mô tả, và trạng thái mặc định. Sử dụng các giá trị đó vớicreate_bug_reportvàlist_bug_reportsđể nhắm mục tiêu đúng dự án.create_project— Tạo một dự án mới (tự động trở thành mặc định nếu là dự án đầu tiên)delete_project— Xóa vĩnh viễn một dự án và tất cả dữ liệu liên quan (báo cáo lỗi, tự động hóa, ca kiểm thử, ứng dụng di động, lịch trình, ảnh chụp địa lý, ghi chú, mục thời gian). Chỉ chủ sở hữu/người quản lý. Không thể xóa dự án cuối cùng. Dung lượng lưu trữ được giải phóng tự độngexport_okf_bundle— Xuất kiến thức QA của một dự án — báo cáo lỗi, ca kiểm thử, tự động hóa, và các bài kiểm tra hiệu năng, bảo mật, và khám phá — dưới dạng gói markdown OKF/OQA (định dạng Open Query Agent được sử dụng bởi oqa.ai). Mặc định là dự án đang hoạt động; truyềnprojecttùy chọn (slug hoặc tên) để xuất một dự án khác. Trả về danh sách các tệp trong gói cùng với chính gói đó dưới dạng zip được mã hóa base64
🔐
Xác thực & Tài khoản
register_account— Tạo tài khoản mới (mật khẩu: 8-128 ký tự, giới hạn tốc độ: 5/15 phút)login— Đăng nhập và nhận token truy cập (giới hạn tốc độ: 5/15 phút)update_profile— Cập nhật tên hiển thịchange_password— Thay đổi mật khẩu tài khoảnget_settings/update_settings— Quản lý tùy chọn
🔑
Quản lý Khóa API
generate_api_key— Tạo một khóa API có tênlist_api_keys— Liệt kê các khóa đang hoạt động (chỉ tiền tố)regenerate_api_key— Thu hồi và thay thế khóadelete_api_key— Thu hồi vĩnh viễn khóa
👥
Quản lý Nhóm
list_team_members— Liệt kê tất cả thành viên trong workspace của bạn với vai trò, trạng thái, và cờ boosterinvite_team_member— Mời người dùng qua email (người quản lý có thể mời cộng tác viên và người quản lý; chỉ chủ sở hữu mới có thể mời quản trị viên). Liên kết hết hạn sau 5 ngày
🎯
Tích hợp
sync_to_jira— Đồng bộ báo cáo lên Jira bằng kết nối dùng chung của nhómpush_to_claude— Tạo (hoặc tạo lại) Ghi chú cho Nhà phát triển cho một báo cáo lỗi — nguyên nhân gốc rễ, đề xuất sửa lỗi, các bước xác minh và đánh giá rủi ro. Chấp nhận UUID hoặc ID ngắn (WRKID-545). Sử dụng khóa nền tảng — không yêu cầu kết nối Claude riêng cho từng nhóm. Chạy một chuỗi thích ứng: ba bước trên các lỗis3/mediumhoặcs4/low(bản nháp Sonnet → phê bìnhgpt-5của OpenAI → tổng hợp Sonnet), năm bước trên hai nhóm mức độ nghiêm trọng cao nhất —s1/criticalhoặcs2/high— (bản nháp → phê bình → phản biện Sonnet → trọng tài Claude Opus đọc toàn bộ bản ghi và viết ghi chú cuối cùng với đánh giá độc lập). Phản hồi hiển thị mọi vòng:analysis,draft,critique,rebuttal,challenger_model,adjudicator_modelvà cờdebated. Bất kỳ bước nào thất bại sẽ chuyển sang câu trả lời tốt nhất tiếp theo. Tự động kích hoạt khi tạo lỗi; thường chỉ được gọi để tạo lại thủ công.analyze_fix_area— Tạo (hoặc tạo lại) khối phụ "Khu vực có khả năng sửa lỗi" của Ghi chú cho Nhà phát triển — một đầu ra Sonnet hẹp chỉ ra vị trí trong cơ sở mã có khả năng cần sửa nhất. Chấp nhận UUID hoặc ID ngắn. Sử dụng khóa Anthropic của nền tảng. Khi nhóm có hànggithub_connectionsvà dự án cógithub_repođược ánh xạ, đầu ra sẽ dựa trên các đoạn mã thực từ kho lưu trữ được kết nối; nếu không, sẽ quay về hướng dẫn chung kèm gợi ý kết nối kho lưu trữ. Trả về văn bảnlikely_fix_area,generated_at,repo_usedvà cờgrounded. Tự động kích hoạt khi tạo lỗi — các tác nhân thường chỉ cần gọi công cụ này để tạo lại thủ công.upgrade_plan— Lấy liên kết đăng ký có hỗ trợ bán hàng cho Nhóm hoặc Doanh nghiệp
⚡
Kiểm thử Hiệu năng
create_performance_test— Tạo cấu hình kiểm thử hiệu năng với URL, thiết bị, người dùng ảo, thời lượng, ngưỡng điểm số và tùy chọn tự động tạo lỗi. Chỉ dành cho Doanh nghiệprun_performance_test— Kích hoạt kiểm tra trang và kiểm thử tải cho một bài kiểm thử hiệu năng web. Trả về ID lần chạy để thăm dò kết quả. Các lần chạy lập hồ sơ ứng dụng di động được kích hoạt từ bảng điều khiểnget_performance_results— Nhận kết quả đầy đủ bao gồm điểm Lighthouse (Hiệu năng, Khả năng tiếp cận, Thực tiễn tốt nhất, SEO), Chỉ số Web cốt lõi (LCP, FID, CLS, FCP, TTFB, INP, TBT, SI) và các chỉ số kiểm thử tải (VU, yêu cầu, RPS, độ trễ p50/p90/p95/p99)list_performance_tests— Liệt kê tất cả cấu hình kiểm thử hiệu năng cho nhóm hiện tạiget_performance_usage— Kiểm tra mức sử dụng kiểm thử hiệu năng hàng tháng. Kiểm thử hiệu năng chỉ dành cho Doanh nghiệp. Miễn phí=0, Doanh nghiệp=không giới hạn
Ví dụ về Quy trình làm việc
get_performance_usage→ kiểm tra hạn ngạch còn lạicreate_performance_test→ cấu hình bài kiểm thử cho URL của bạnrun_performance_test→ kích hoạt kiểm tra + kiểm thử tảiget_performance_results→ xem xét điểm số và chỉ số
🛡
Quét Bảo mật
create_security_scan— Tạo cấu hình quét bảo mật. Quét web sử dụng Quick Scanner + Nuclei (hơn 4.000 mẫu) với ba mức độ sâu và tùy chọn quét có xác thực. Quét di động sử dụng MobSF để phân tích nhị phân APK/IPA. Có thể cấu hình tự động tạo lỗi với ngưỡng mức độ nghiêm trọng. Chỉ dành cho Doanh nghiệprun_security_scan— Kích hoạt quét lỗ hổng. Quét web yêu cầu xác minh miền DNS. Quét di động yêu cầu ứng dụng đã tải lên. Trả về ID lần chạy để thăm dò kết quảget_security_results— Nhận kết quả đầy đủ bao gồm điểm bảo mật (0-100), các phát hiện được phân loại theo mức độ nghiêm trọng (Nghiêm trọng, Cao, Trung bình, Thấp, Thông tin) với tham chiếu CWE, ánh xạ OWASP, bằng chứng và hướng dẫn khắc phụclist_security_scans— Liệt kê tất cả cấu hình quét bảo mật cho nhóm hiện tại với điểm số cuối cùng và huy hiệu xác thực/độ sâuget_security_usage— Kiểm tra mức sử dụng quét bảo mật hàng tháng. Quét bảo mật chỉ dành cho Doanh nghiệp. Doanh nghiệp=không giới hạnlist_security_schedules— Liệt kê tất cả các lần quét bảo mật đã lên lịch cho nhóm với cron, múi giờ, trạng thái bật, lần chạy tiếp theo và cài đặt thông báo. Kết hợp với cấu hình quét cha (tên, loại_quét, url_mục_tiêu)create_security_schedule— Tạo lịch định kỳ cho một lần quét bảo mật. Yêu cầuscan_idvàcron_expression. Một lịch cho mỗi cấu hình quét. Tùy chọntimezone,notify_on_fail(không/email/slack/cả hai),notify_email,slack_channel_id. Mỗi lần chạy đều tính vào hạn mức hàng tháng của bạn; người dùng quản trị viên bỏ qua hạn mức. Độ sâu quét luôn được đọc từ cấu hình quét tại thời điểm chạydelete_security_schedule— Xóa lịch quét bảo mật. Không ảnh hưởng đến cấu hình quét cha hoặc các lần chạy đã hoàn thành
get_security_usage→ kiểm tra hạn ngạch còn lạicreate_security_scan→ cấu hình quét cho URL hoặc kho lưu trữ của bạnrun_security_scan→ kích hoạt quét lỗ hổng một lầncreate_security_schedule→ tự động hóa các lần chạy định kỳ (ví dụ: SAST hàng tuần trên nhánh chính)get_security_results→ xem xét các phát hiện và biện pháp khắc phục
📖
Đánh giá Mã
list_code_reviews— Liệt kê các đánh giá mã AI gần đây cho nhóm. Trả về điểm chất lượng, số lượng theo mức độ nghiêm trọng, thông tin PR và dấu thời gian. Chỉ dành cho Doanh nghiệpget_code_review— Nhận một đánh giá mã với tất cả các phát hiện. Mỗi phát hiện bao gồm mức độ nghiêm trọng, danh mục (lỗi/bảo mật/hiệu năng/phong cách/logic/khả năng bảo trì), tiêu đề, mô tả, đề xuất mã, đường dẫn tệp và số dòngget_code_review_usage— Kiểm tra mức sử dụng đánh giá mã. Đánh giá mã AI chỉ dành cho Doanh nghiệp; không giới hạn trên Doanh nghiệpget_code_review_analytics— Nhận phân tích đánh giá: xu hướng, danh mục/nguồn phát hiện, phân tích mức độ nghiêm trọng, chỉ số tốc độ, kho lưu trữ/tác giả hàng đầu. Hỗ trợ xem lại 7/30/90 ngày
get_code_review_usage→ kiểm tra số lượng đánh giá còn lại- Đánh giá một PR trong bảng điều khiển tại
/dashboard/code-review list_code_reviews→ xem các đánh giá gần đâyget_code_review→ nhận phát hiện và đề xuất
🔍
AI Khám phá
Trình tìm lỗi trang web tự động đa tác nhân với tối đa 10 tác nhân song song, mỗi tác nhân sử dụng một chiến lược kiểm thử khác nhau.
list_explorations— Liệt kê cấu hình AI Khám phá cho nhómcreate_exploration— Tạo một cuộc khám phá mới. Chấp nhậnagent_count(1–10, tối đa 10) để chạy nhiều tác nhân song song với các chiến lược duy nhất: happy_path, edge_case, security, accessibility, error_path, performance, mobile, data_integrity, navigation, customget_exploration— Nhận cấu hình khám phá với cài đặt tác nhân và các lần chạy gần đâyget_exploration_run— Nhận kết quả chạy với tiến độ từng tác nhân, dữ liệu pha, phát hiện có ghi công tác nhân (agent_index,agent_strategy) và các lỗi được liên kếtget_exploration_usage— Kiểm tra mức sử dụng hàng tháng. AI Khám phá chỉ dành cho Doanh nghiệp; Doanh nghiệp: không giới hạn (10 tác nhân)
create_explorationvớiagent_count: 5→ cấu hình 5 tác nhân song song- Kích hoạt một lần chạy từ bảng điều khiển hoặc qua
POST /api/explorations/run get_exploration_run→ thăm dò tiến độ và phát hiện của từng tác nhân- Xem các phát hiện đã loại bỏ trùng lặp có ghi công tác nhân trong bảng điều khiển
📝
Ghi chú
list_notes— Liệt kê ghi chú với tùy chọn tìm kiếm từ khóa, bộ lọc dự án, bộ lọc tác giả và phạm vi ngày. Trả về ghi chú người dùng sở hữu hoặc ghi chú được chia sẻ trong nhóm.create_note— Tạo ghi chú ở một trong 5 định dạng:markdown,plain_text,rich_text,checklist,outline. Đặtvisibilitythànhprivatehoặcshared. Tự động tạo tiêu đề từ 30 ký tự đầu tiên nếu không có tiêu đề được cung cấp. Mảngattachmentstùy chọn chấp nhận các tệp được mã hóa base64 lên đến 400 MB mỗi tệp: bất kỳ hình ảnh, video, âm thanh, PDF hoặc văn bản/JSON. Truyềntime_spent_secondsđể theo dõi nỗ lực QA.get_note— Nhận chi tiết ghi chú đầy đủ bao gồm nội dung và tệp đính kèm. Yêu cầuid.update_note— Cập nhật tiêu đề, nội dung, định dạng, khả năng hiển thị, dự án hoặctime_spent_seconds. Truyền một mảngattachmentsđể thêm tệp mới (tối đa 400 MB mỗi tệp) vào tệp đính kèm hiện có của ghi chú mà không thay thế chúng. Chỉ tác giả mới có thể cập nhật. Yêu cầuid.delete_note— Xóa vĩnh viễn một ghi chú và các tệp đính kèm của nó. Chỉ tác giả mới có thể xóa. Yêu cầuid.
create_note→ bắt đầu ghi chú phiên kiểm thửupdate_note→ thêm các quan sát khi bạn kiểm thửlist_notes→ tìm kiếm ghi chú cũ theo từ khóa hoặc dự ánget_note→ truy xuất ghi chú đầy đủ với tệp đính kèm
🤖
Tự động hóa
create_automation— Tạo một automation mới với tập lệnh Playwright tùy chỉnh (không cần ghi hình FAB). Yêu cầuname. Tùy chọn:target_url(tự động lấy từ URLpage.goto(...)đầu tiên trong tập lệnh nếu bỏ qua),script(Node.js/JavaScript/TypeScript hoặc Python — ngôn ngữ được tự động phát hiện; mặc định là một placeholder),status(drafthoặcactive, mặc định:draft),project_id. Trả về automationid. Yêu cầu gói Team. Mẹo — Nhân bản một automation: sử dụngget_automationđể lấy tập lệnh gốc, sau đó gọicreate_automationvớinameđược đặt thành"[Copy] Original Name"và truyềnscript,target_url, vàproject_idgốc. Bản sao bắt đầu ở trạng tháidraftkhông có lịch sử phiên bản.list_automations— Liệt kê các tập lệnh automation Playwright. Lọc theoproject_idhoặcstatus(draft,active,paused). Trả về mảng các automation với tên, target_url, last_run_status, và run_count.get_automation— Lấy chi tiết đầy đủ của automation bao gồm tập lệnh Playwright và các lần chạy gần đây. Yêu cầuid. Trả về automation vớiscripttrực tiếp, một ngăn xếpscript_versions(cũ nhất trước, tối đa 100 mục trước đó, mỗi mục{ script, source, timestamp }), và một mảngrecent_runstrong đó mỗi lần chạy mangscript_version_label/script_version_sourceđã thực thi. Gọi công cụ này trướcrun_automationnếu bạn cần chọn một phiên bản lịch sử cụ thể.run_automation— Kích hoạt chạy ngay lập tức một bài kiểm tra Playwright. Yêu cầuautomation_id. Bộ định vị tự phục hồi (tự động): khi một hành động định vị hết thời gian chờ, trình chạy sẽ hỏi Claude để lấy bộ chọn hoạt động và thử lại bước đó một lần — các xác nhận không bao giờ được phục hồi, vì vậy các hồi quy thực sự vẫn thất bại — và mỗi lần phục hồi được ghi lại trong stdout của lần chạy. Chế độ ảo (mặc định):devicetùy chọn cho mô phỏng khung nhìn (ví dụ:desktop,iphone-15). Chế độ trực tiếp: đặtbrowserstack: truevớibs_browser(chrome,firefox,safari,edge),bs_os(Windows,OS X), vàbs_os_versionđể chạy trên trình duyệt máy tính thực. Di động thực trực tiếp: đặtbs_os: "android"(thiết bị:"Samsung Galaxy S25 Ultra","Google Pixel 10","OnePlus 13R") hoặcbs_os: "ios"(thiết bị:"iPhone 17 Pro Max","iPhone 16 Pro Max","iPhone 15 Pro Max") và truyền tên thiết bị trongbs_os_version. Các tập lệnh Node.js định tuyến quabrowserstack-node-sdk(bao gồm máy tính + Android + iPhone). Các tập lệnh Python định tuyến quabrowserstack-sdk(pytest-playwright) và chỉ bao gồm máy tính — di động thực qua Python không được hỗ trợ vìbrowser_type.connect()của pytest-playwright không thể điều khiển các điểm cuối di động thực của BrowserStack. Video và nhật ký mạng được ghi lại tự động; nhật ký bảng điều khiển chỉ dành cho máy tính. Phát lại phiên bản: truyềnversion_indextùy chọn (số nguyên, chỉ mục từ 0) để thực thi một mục trước đó từ lịch sửscript_versionscủa automation. Mặc định: khiversion_indexbị bỏ qua hoặc null, tập lệnh trực tiếp hiện tại sẽ chạy — đừng truyền giá trị placeholder chỉ để "chọn hiện tại". Các giá trị ngoài phạm vi, âm hoặc không phải số nguyên sẽ bị từ chối. Bản ghi lần chạy lưu trữ ảnh chụp chính xác đã chạy và mọi báo cáo lỗi được tự động tạo từ lần chạy thất bại sẽ liên kết sâu trở lại phiên bản đó trong trình chỉnh sửa.list_automation_runs— Liệt kê các lần chạy gần đây cho một automation. Yêu cầuautomation_id. Trả về các lần chạy với trạng thái, duration_ms, và error_message.list_schedules— Liệt kê tất cả các lần chạy automation web đã lên lịch với cron, múi giờ, thiết bị và cài đặt thông báocreate_schedule— Tạo một lần chạy automation web đã lên lịch. Yêu cầuautomation_idvàcron_expression. Hỗ trợ các tùy chọn thiết bị, múi giờ, notify_on_fail (email/slack/cả hai), và kênh Slack. BrowserStack Live trên các lần chạy đã lên lịch: truyềnbrowserstack: truevớibs_browser,bs_os, vàbs_os_version— cùng ma trận thiết bị nhưrun_automation(Node = máy tính + Android thực + iPhone thực; Python = chỉ máy tính).delete_schedule— Xóa một lần chạy automation web đã lên lịchlist_mobile_schedules— Liệt kê tất cả các lần chạy automation di động đã lên lịch với thiết bị, cron, múi giờ và thông báocreate_mobile_schedule— Tạo một lần chạy automation di động đã lên lịch trên thiết bị thực. Yêu cầuautomation_id,cron_expression, và mảngdevicesdelete_mobile_schedule— Xóa một lần chạy automation di động đã lên lịchoptimize_automation_script— Gửi tập lệnh Playwright đến Sonnet 4 để tối ưu hóa bằng AI. Áp dụng danh sách kiểm tra 12 điểm để sửa bộ chọn, chiến lược chờ, xác nhận, xử lý lỗi, mẫu xác thực, khả năng tương thích di động và chế độ nghiêm ngặt. Yêu cầuautomation_id. Phiên bản tập lệnh hiện tại được lưu trước khi tối ưu hóa. Trả về tập lệnh đã tối ưu và tóm tắt thay đổi.undo_automation_script— Hoàn nguyên tập lệnh automation về phiên bản trước đó. Tối đa 10 phiên bản trước được giữ lại. Yêu cầuautomation_id. Trả về tập lệnh đã khôi phục và số lượng phiên bản còn lại.
create_automation→ tạo một bài kiểm tra với tập lệnh tùy chỉnhlist_automations→ duyệt các bài kiểm tra có sẵnget_automation→ kiểm tra tập lệnh Playwrightrun_automation→ kích hoạt bài kiểm tralist_automation_runs→ kiểm tra kết quả và thời lượng
⏱️
Theo dõi Thời gian
list_time_entries— Liệt kê các mục thời gian cho nhóm. Lọc theoperiod(today,week,month,all),project_id,category, vàsort(newest,oldest,most_time,least_time). Chỉ dành cho gói Team.create_time_entry— Ghi lại thời gian dành cho các nhiệm vụ QA. Yêu cầudescription,category, vàduration_minutes. Tùy chọn đặtproject_idvàentry_date(mặc định là hôm nay). Chỉ dành cho gói Team.update_time_entry— Cập nhật một mục thời gian hiện có. Yêu cầuid. Có thể cập nhậtdescription,category,duration_minutes,project_id, hoặcentry_date. Chỉ dành cho gói Team.delete_time_entry— Xóa vĩnh viễn một mục thời gian. Yêu cầuid. Chỉ dành cho gói Team.
create_time_entry→ ghi lại 45 phút kiểm thử hồi quylist_time_entries→ xem các mục thời gian của tuần nàyupdate_time_entry→ điều chỉnh thời lượng hoặc danh mụcdelete_time_entry→ xóa một mục không chính xác
☑️
Các Trường hợp Kiểm thử
Quản lý kiểm thử với các thư mục phân cấp, bộ kiểm thử lồng nhau (tối đa 3 cấp với tự động mở rộng bộ kiểm thử con khi chạy), sắp xếp lại bằng kéo thả, và tab Báo cáo phân tích với xu hướng KPI, phân tích lỗi, tình trạng bộ kiểm thử, phạm vi kiểm thử và năng suất của người kiểm thử. Tất cả các công cụ gọi Supabase trực tiếp — không có vòng lặp HTTP, cùng độ trễ như bảng điều khiển.
Giới hạn miễn phí: 10 trường hợp kiểm thử được lưu trữ, 1 bộ kiểm thử, 3 thư mục, 128 KB nội dung có cấu trúc cho mỗi trường hợp, 2 khóa API không gian làm việc đang hoạt động và tổng cộng 10 lần chạy kiểm thử mỗi tháng dương lịch UTC. Tối đa 3 trong số các lần chạy đó có thể sử dụng Hermes hoặc một tác nhân bên ngoài khác, với 1 lần chạy bên ngoài đang hoạt động và tối đa 10 trường hợp trong mỗi gói bên ngoài. Lưu lượng MCP khóa API miễn phí bị giới hạn ở 30 yêu cầu mỗi khóa và 60 yêu cầu mỗi không gian làm việc mỗi phút. Lưu trữ và chạy trường hợp kiểm thử của gói Team và Enterprise là không giới hạn, tuân theo các biện pháp bảo vệ nền tảng chung.
Tạo trường hợp kiểm thử bằng AI, đề xuất thẻ AI, nhập từ Figma và tệp đính kèm trường hợp kiểm thử yêu cầu gói Team hoặc Enterprise. Giới hạn 128 KB nội dung có cấu trúc miễn phí tách biệt với các tệp đính kèm trả phí. Miễn phí có thể lưu trữ tham chiếu URL. Các công cụ MCP trường hợp kiểm thử cốt lõi vẫn khả dụng trên gói Miễn phí trong các giới hạn trên.
Thực thi rảnh tay: trang xem lại lần chạy là một băng chuyền với mỗi lần một trường hợp hiển thị, phím tắt (P Đạt · F Không đạt · B Chặn · S Bỏ qua), và điều khiển bằng giọng nói. Nhấp vào mic, sau đó nói "Đạt", "Không đạt", "Chặn", "Bỏ qua", "Tiếp theo", "Trước đó", "Thêm ghi chú" (phiên âm vào trường ghi chú), "Lưu ghi chú", hoặc "Tắt giọng nói". Tự động chuyển đến trường hợp chưa kiểm thử tiếp theo khi có kết quả thành công; dừng lại ở Không đạt để người kiểm thử có thể đọc chi tiết và tạo lỗi. Hoạt động trên Chrome, Edge và Safari.
Trường hợp & Thư mục
list_test_cases— Liệt kê các trường hợp kiểm thử với tùy chọnsearch,priority(critical,high,medium,low),type(functional,regression,smoke,integration,performance,security,usability,exploratory),status(active,draft,deprecated), vàsort(newest,oldest,name,priority).create_test_case— Tạo một trường hợp kiểm thử. Hai biến thể mẫu:steps(mặc định) — lưới{ action, expected }từng bước thông qua mảngsteps;text— mô tả dạng tự do đơn thông quatext_content. Cả hai trường có thể được gửi trong cùng một lệnh gọi (nền tảng lưu trữ chúng độc lập để người kiểm thử chuyển đổitemplate_typesau này không làm mất dữ liệu của bên nào). Mảngurlstùy chọn (tối đa 10 URL http/https) đính kèm các liên kết tham chiếu và khả dụng trên gói Miễn phí. Yêu cầuname. Tùy chọn:description,preconditions,template_type,steps,text_content,urls,priority,type,tags,estimated_time(giây). Tệp đính kèm yêu cầu gói Team hoặc Enterprise và được tải lên qua điểm cuốiPOST /api/test-cases/:id/attachmentscủa bảng điều khiển (đa phần) — chưa được hiển thị dưới dạng công cụ MCP.get_test_case— Lấy chi tiết đầy đủ của trường hợp kiểm thử bao gồm các bước và lịch sử thực thi.list_test_case_folders— Liệt kê các thư mục của nhóm (một thư mục cho mỗi trường hợp quafolder_id; khác biệt với các bộ kiểm thử, là các nhóm kế hoạch kiểm thử nhiều-nhiều). Giới hạn ở 500; tôn trọng bộ lọcproject_idvàparent_folder_id(sử dụng"root"chỉ cho cấp cao nhất).create_test_case_folder— Tạo một thư mục (lồng tối đa 3 cấp quaparent_folder_id). Sử dụngbulk_update_test_casesđể di chuyển các trường hợp vào đó.bulk_update_test_cases— Áp dụng một hành động cho tối đa 500 trường hợp cùng một lúc:set_priority,set_status,set_type,add_tags,remove_tags,add_to_suite,pin,unpin.link_test_case_to_bug— Thiết lập khả năng truy xuất nguồn gốc giữa một trường hợp kiểm thử và một báo cáo lỗi (verified_by,covers, hoặcrelates).list_test_case_links— Liệt kê tất cả các liên kết truy xuất nguồn gốc cho một trường hợp kiểm thử.list_test_case_review_candidates— Cờ kiểm thử chết:never_run(90+ ngày kể từ khi tạo),always_passes(5+ lần đạt liên tiếp trong 90 ngày),always_skipped(3+ lần bỏ qua liên tiếp).mark_test_case_review_flags— Duy trì các cờ ứng viên lưu trữ hiện tại vàotest_cases.review_flag. Tự động chạy vào mỗi Thứ Hai 09:00 UTC qua pg_cron.
Nhập
- Nhập từ Figma (Team/Enterprise) (giao diện bảng điều khiển + REST): tải lên bản xuất zip của các khung Figma (tối đa 100 MB), Claude phân tích từng màn hình và soạn thảo các trường hợp kiểm thử vào một thư mục bạn chọn hoặc tạo mới. Quy trình nhiều lượt (phân loại → trường hợp từng màn hình → trường hợp cấp luồng trên các màn hình có tiền tố chung → tự phê bình) với bộ nhớ đệm lời nhắc, thử lại 429 và cách ly lỗi từng khung để một khung lỗi không làm hỏng cả lô. Các trường hợp được tạo dưới dạng
status=active, được gắn thẻai_generated=true, vớisource='figma'vàsource_frame_namegiữ liên kết đến khung gốc. Sử dụng khóa Anthropic của nền tảng — không yêu cầu kết nối Claude cho từng nhóm. Điểm cuối:POST /api/test-cases/import/figma/request,POST /api/test-cases/import/figma/start,GET /api/test-cases/import/figma/:id.
Bộ kiểm thử & Lần chạy
list_test_suites— Liệt kê các bộ kiểm thử với danh tính dự án, số lượng ca kiểm thử và trạng thái chạy gần nhất. Người gọi dùng khóa API cần cótest_runs:read.create_test_suite— Tạo một bộ kiểm thử. Có thể lồng tối đa 3 cấp thông quaparent_suite_id.list_test_runs— Liệt kê các lần chạy kiểm thử với tên bộ, người được gán và tóm tắt đạt/không đạt.create_test_run— Tạo một lần chạy bộ kiểm thử do bảng điều khiển quản lý. Chạy bộ kiểm thử cha sẽ tự động bao gồm mọi ca trong tất cả các bộ con cháu (một ca được liên kết với cả hai sẽ chỉ được thêm đúng một lần). Mỗi dòngtest_run_resultsghi lại bộ con gốc mà ca đó đến từ đâu, để các trang kết quả có thể nhóm theo nguồn gốc.
Thực Thi Tác Nhân Bên Ngoài
Các công cụ này cho phép Hermes hoặc một môi trường thực thi tác nhân khác chạy một bộ kiểm thử đã được phê duyệt mà không trở thành hệ thống ghi nhận QA chính thức. Sử dụng khóa giới hạn phạm vi không gian làm việc chỉ với test_runs:read và test_runs:write. Bộ kiểm thử cung cấp ranh giới dự án; người gọi không thể ghi đè nó.
start_test_plan— Bắt đầu hoặc tiếp tục một ảnh chụp bộ kiểm thử bất biến với mộtexternal_run_idổn định. ID lặp lại sẽ trả về lần chạy khớp hiện có và trang đầu tiên thay vì tạo bản sao.get_test_run_plan— Đọc trạng thái chạy chính tắc và một trang kế hoạch ổn định. Truyềnnext_cursortrước đó; các trang mặc định 100 ca và giới hạn tối đa 200 ca.report_test_results— Gửi 1–200 kết quả với trạng tháipassed,failed,blocked, hoặcskipped. Thử lại chính xác là an toàn; cố gắng ghi đè một ca bằng trạng thái khác sẽ bị từ chối.abort_test_run— Dừng một cách lũy đẳng một lần chạy bị gián đoạn trong khi vẫn bảo toàn các kết quả một phần đã được chấp nhận và bản tóm tắt chính tắc.
Hành vi hạn ngạch: thử lại start_test_plan với cùng external_run_id để tiếp tục lần chạy khớp mà không tiêu tốn thêm một lần chạy khác. Xóa dữ liệu không đặt lại mức sử dụng chạy hàng tháng.
Ranh giới thời gian chạy: ảnh chụp ca loại trừ thông tin xác thực, nội dung tệp và đường dẫn tệp đính kèm riêng tư. Bằng chứng kết quả là văn bản trong MVP. Thông tin xác thực mục tiêu vẫn nằm trong môi trường thực thi. Chi phí trình duyệt, mô hình và mạng vẫn thuộc về phía khách hàng, và khách hàng phải hạn chế quyền truy cập mục tiêu và lưu lượng mạng ra ngoài. Con người vẫn chịu trách nhiệm về các quyết định lỗi và phát hành.
Hướng dẫn Hermes Agent đóng gói vòng lặp này như một kỹ năng cộng đồng do bugAgent duy trì. Bộ khởi đầu công khai chứa cấu hình sẵn sàng sao chép và kỹ năng có thể cài đặt. Đây không phải là tích hợp chính thức của Nous Research.
Báo Cáo (Phân tích Cấp 1 + Cấp 4)
get_test_reports_overview— Các KPI tiêu đề cho một khoảng thời gian (tỷ lệ đạt, số lần chạy hoàn thành, số ca đã thực thi) với chênh lệch so với khoảng thời gian tương đương trước đó. Cùng các con số mà dải KPI tab Báo cáo hiển thị.get_test_reports_failures— Bốn danh sách "cần sửa gì?":failing_cases(≥50% thất bại, tối thiểu 3 lần chạy),flaky_cases(nhiều lần lật trạng thái đạt/không đạt nhất),failing_suites(≥30% thất bại, tối thiểu 5 lần chạy),regressed_cases(thất bại gần đây nhất với một lần đạt trước đó trong khoảng thời gian).
create_test_case_folder→ tạo cây thư mục (ví dụ: Smoke → Auth)create_test_case→ định nghĩa các ca; di chuyển chúng vào thư mục bằngbulk_update_test_casescreate_test_suite→ xây dựng kế hoạch kiểm thử (các bộ con tùy chọn, sâu tối đa 3 cấp)create_test_run→ tạo một lần chạy do con người/bảng điều khiển quản lý từ bộ cha — các bộ con tự động được bao gồmstart_test_plan→ bắt đầu hoặc tiếp tục một lần chạy tác nhân bên ngoài an toàn khi thử lạiget_test_run_plan→ lấy mọi trang kế hoạch bất biến, sau đó thực thi nó trong môi trường thực thi đã chọnreport_test_results→ trả về các lô kết quả có giới hạn; gọiabort_test_runnếu không thể tiếp tục thực thi an toànget_test_reports_failures→ hỏi "cần sửa gì tuần này?" khi lần chạy hoàn tấtget_test_reports_overview→ theo dõi xu hướng tỷ lệ đạt qua từng tuần
⚡
Tăng Cường Nhóm
scale_team— Mở rộng ngay lập tức nhóm QA của bạn với các kiểm thử viên tăng cường. Tài khoản được cấp phát tự động với quyền truy cập kiểm thử viên. Chỉ địnhteam_size(1–10),location,duration,budget, và tùy chọnproduct_url,product_types, vàtech_levels. Có sẵn trên gói Team. Bạn sẽ không bị tính phí cho đến khi được phê duyệt.
scale_team→ cấp phát 5 kiểm thử viên cao cấp tại Hoa Kỳ trong 1 thánglist_team_members→ xác minh kiểm thử viên mới xuất hiện trong nhóm của bạnlist_reports→ xem xét báo cáo do kiểm thử viên tăng cường nộp
📱
Kiểm Thử Di Động (Doanh Nghiệp)
Tài nguyên di động được giới hạn phạm vi dự án. Truyền project_id hoặc bộ chọn project linh hoạt khi tạo, nhập và danh sách đã lọc. Các tự động hóa kế thừa dự án của ứng dụng được liên kết; nếu không, máy chủ sử dụng dự án mặc định của không gian làm việc. Danh sách chưa lọc vẫn có thể bao gồm các hàng cấp không gian làm việc cũ cho đến khi chúng được di chuyển.
list_mobile_apps— Liệt kê các ứng dụng đã tải lên với các bộ lọc tùy chọnproject_id/project,platform, vàlimit. Trả vềproject_idcủa mỗi ứng dụng để tác nhân có thể giữ các thao tác tiếp theo trong cùng một dự án.upload_mobile_app— Đăng ký ứng dụng APK (Android) hoặc IPA (iOS) để kiểm thử trên thiết bị thực. Yêu cầuname,platform(android/ios), vàfile_url; truyềnproject_idđể gán nó vào dự án đang hoạt động. Đối với iOS, tải lên IPA cho các lần chạy thiết bị thực, sau đó sử dụng bảng điều khiển để tải lên bản dựng.appgiả lập cho việc ghi hình.update_mobile_app— Thay thế tệp nhị phân ứng dụng bằng phiên bản mới. Xóa URL đã lưu trong bộ nhớ đệm và bản dựng giả lập để tất cả tự động hóa sử dụng phiên bản mới trong lần chạy tiếp theo. Yêu cầuapp_idvàfile_url. Tùy chọn:version.list_mobile_automations— Liệt kê các tự động hóa di động với các bộ lọc tùy chọnproject_id/project,app_id,status, vàlimit. Kết quả bao gồmproject_idvà ID ứng dụng được liên kết.create_mobile_automation— Tạo một tập lệnh kiểm thử. Yêu cầuname,app_id,script_type(maestrocho YAML,appiumcho Appium Python,appium_jscho Appium JavaScript), vàscript; truyềnproject_idkhi ứng dụng chưa được giới hạn phạm vi dự án.import_mobile_script— Nhập một tập lệnh kiểm thử di động hiện có và biến nó thành tự động hóa có thể chạy, bảo toàn các bộ định vị của nhà phát triển để các lần chạy phân giải chính xác các phần tử. Các phương ngữ được hỗ trợ: Appium‑Python, WebdriverIO, Maestro (luồng YAML), và Playwright (web-di động). Chỉ ứng dụng Android. Yêu cầuname,app_id, vàscript; tùy chọntarget_devicesvàproject_id. Trả về tự động hóa cùng vớiaction_count,dialectđã phát hiện, vàwarningsánh xạ bộ chọn.run_mobile_automation— Bắt đầu một tự động hóa di động trên thiết bị thực. Yêu cầuautomation_id; tùy chọndevice,os_version, vàcredential_id. Thông tin xác thực cho mỗi lần chạy ghi đè hồ sơ đăng nhập mặc định của tự động hóa và phải thuộc cùng một dự án.list_mobile_runs— Lấy kết quả chạy di động (trạng thái, thiết bị, video, phiên BrowserStack, và bất kỳ lỗi nào được tự động tạo). Bộ lọc tùy chọn:project_id,automation_id,status(queued,running,passed,failed,error,archived), vàlimit. Các lần chạy đã lưu trữ bị loại trừ theo mặc định.create_mobile_credential— Tạo một hồ sơ đăng nhập có tên (ví dụ: “Admin”, “Contributor”) cho một dự án: tên người dùng + mật khẩu được các tự động hóa di động sử dụng. Cả hai giá trị được lưu trữ mã hóa AES‑256‑GCM và chỉ ghi — không có công cụ hoặc API nào từng trả về chúng, và các thành viên khác / giao diện người dùng chỉ thấy tên. Chọn một hồ sơ cho mỗi lần chạy để đăng nhập với các vai trò khác nhau mà không cần ghi hình lại. Yêu cầuproject_id,name,username,password. Chỉ dành cho Doanh nghiệp.list_mobile_credentials— Liệt kê các hồ sơ đăng nhập (tùy chọn mộtproject_id). Chỉ trả về các trường không bí mật (id,name, dự án, người tạo, ngày tạo) — không bao giờ trả về tên người dùng hoặc mật khẩu. Sử dụngidđược trả về làm lựa chọn thông tin xác thực khi chạy tự động hóa.update_mobile_credential— Đổi tên hồ sơ đăng nhập hoặc thay đổi tên người dùng/mật khẩu của nó bằngid. Chỉ bao gồm các trường cần thay đổi. Các giá trị bí mật mới được mã hóa ngay lập tức và không bao giờ được trả về.delete_mobile_credential— Xóa mềm một hồ sơ đăng nhập bằngid. Được giữ lại cho mục đích kiểm toán và lịch sử chạy nhưng không còn sử dụng được hoặc được liệt kê; giải phóng tên để tái sử dụng.list_mobile_schedules,create_mobile_schedule,delete_mobile_schedule— Liệt kê, tạo và xóa lịch trình thiết bị thực. Lịch trình kế thừa ngữ cảnh dự án thông qua tự động hóa đã chọn của chúng.
Quy Trình Làm Việc Ví Dụ — Android
list_projects→ phân giảiproject_idmục tiêuupload_mobile_app→ đăng ký APK trong dự án đó- Ghi hình an toàn trong bảng điều khiển, hoặc sử dụng
import_mobile_script/create_mobile_automation list_mobile_automations→ phân giải tự động hóa trong cùng dự ánrun_mobile_automation→ kích hoạt nó trên thiết bị thực, tùy chọn với hồ sơ đăng nhậplist_mobile_runs→ kiểm tra kết quả với video và nhật ký- Các thất bại tự động tạo báo cáo lỗi với ảnh chụp thất bại và phân tích từng bước
Quy Trình Làm Việc Ví Dụ — iOS
upload_mobile_app→ đăng ký IPA của bạn vớiproject_idcho các lần chạy thiết bị thực- Tải lên bản dựng
.appgiả lập trên trang chi tiết ứng dụng (để ghi hình) - Ghi hình kiểm thử trong trình duyệt → các hành động được ghi lại từ giả lập
run_mobile_automation→ kích hoạt tự động hóa đã lưu trên iPhone (sử dụng IPA)update_mobile_app→ thay thế IPA bằng phiên bản mới khi sẵn sàng
Tinh chỉnh với AI: bản beta trong danh sách cho phép có sẵn thông qua bảng điều khiển và các điểm cuối REST tinh chỉnh. Chưa có công cụ MCP Tinh chỉnh nào trong danh mục công khai.
✅
Tuân Thủ & Bằng Chứng (Doanh Nghiệp)
collect_compliance_evidence— Kích hoạt thu thập bằng chứng tự động từ các dịch vụ được kết nối (Cloudflare, GitHub, Sentry, Supabase, Railway). Trả về ID chạy. Thu thập cài đặt SSL/TLS, trạng thái WAF, cảnh báo Dependabot, xu hướng lỗi, lịch sử triển khai, và nhiều hơn nữa.check_config_drift— Kiểm tra tất cả các dịch vụ được kết nối để phát hiện sai lệch cấu hình bảo mật so với đường cơ sở (chế độ SSL, phiên bản TLS, HSTS, quy tắc WAF, tiêu đề bảo mật).generate_access_review— Tạo báo cáo đánh giá quyền truy cập hàng quý. Kiểm toán thành viên nhóm, vai trò, trạng thái MFA, việc sử dụng khóa API và tạo khuyến nghị (ví dụ: thu hồi khóa không hoạt động).get_security_events— Truy vấn dòng thời gian sự kiện bảo mật liên dịch vụ. Lọc theo nguồn (cloudflare, sentry, github) và mức độ nghiêm trọng (critical, high, medium, low, info). Các sự kiện được tự động tương quan giữa các dịch vụ.
Phạm Vi Tuân Thủ
Các công cụ này giúp đáp ứng các yêu cầu tuân thủ SOC2 (CC4.1, CC6.1, CC7.2, CC8.1), ISO 27001 (A.5.18, A.8.8, A.8.9, A.8.15-16, A.8.29), và GDPR (Điều 5, 25, 32, 33).
Các Máy Khách Tương Thích
bug_Agent_ hoạt động với bất kỳ máy khách nào hỗ trợ Giao thức Ngữ cảnh Mô hình. Dưới đây là hướng dẫn thiết lập cho các máy khách phổ biến:
🤖
Claude Desktop
Mở Cài đặt → Nhà phát triển → Chỉnh sửa Cấu hình, sau đó thêm:
claude_desktop_config.json
Khởi động lại Claude Desktop sau khi lưu.
✳️
Cursor
Mở Cài đặt → Máy chủ MCP → Thêm Máy chủ, hoặc chỉnh sửa .cursor/mcp.json trong thư mục gốc dự án của bạn:
.cursor/mcp.json
🌊
Windsurf
Mở Cài đặt → MCP → Thêm Máy chủ, hoặc chỉnh sửa tệp cấu hình MCP của bạn:
mcp_config.json
💻
Claude Code (CLI)
Thêm bug_Agent_ trực tiếp từ thiết bị đầu cuối:
claude mcp add bugagent -- npx -y @bugagent/mcp-server
Đặt khóa API của bạn với export BUGAGENT_API_KEY=ba_live_... trước khi khởi chạy.
🔧
Các Máy Khách MCP Khác
Bất kỳ máy khách nào hỗ trợ truyền tải MCP stdio đều hoạt động với bug_Agent_. Sử dụng cấu hình tiêu chuẩn:
- Lệnh:
npx - Đối số:
["-y", "@bugagent/mcp-server"] - Biến môi trường:
BUGAGENT_API_KEY
CLI
Bắt Đầu với CLI
CLI bug_Agent_ cung cấp cho bạn toàn quyền kiểm soát các báo cáo lỗi, yêu cầu tính năng, dự án và tích hợp từ thiết bị đầu cuối của bạn. Sử dụng nó để:
- Tự động hóa quy trình làm việc — Tích hợp báo cáo lỗi vào pipeline CI/CD, tập lệnh và cron job
- Thao tác hàng loạt — Liệt kê, lọc và quản lý báo cáo mà không cần rời khỏi terminal
- Đầu ra thân thiện với pipe — Định dạng JSON, YAML và raw để kết hợp với
jq,yqvà các công cụ khác - Lặp lại nhanh chóng — Không cần trình duyệt — tạo và cập nhật báo cáo trong vài giây
Cài đặt
npm install -g @bugagent/cli
Xác minh cài đặt:
bugagent --version
Xác thực
Đặt khóa API của bạn dưới dạng biến môi trường:
Hoặc truyền trực tiếp với cờ --api-key:
bugagent reports list --api-key ba_live_your_key_here
🔑
Lấy khóa API của bạn từ bảng điều khiển bug_Agent_. Khóa bắt đầu bằng ba_live_.
Để xác thực liên tục, hãy thêm lệnh export vào hồ sơ shell của bạn (~/.bashrc, ~/.zshrc, v.v.).
Cách sử dụng
Các lệnh tuân theo mẫu:
bugagent <resource> <action> [flags]
Tài nguyên cũng có thể sử dụng cú pháp dấu hai chấm cho tài nguyên phụ:
bugagent reports comments add --report-id WRKID-545 --body "Reproduced on v2.1"
Sử dụng --help trên bất kỳ lệnh nào để biết chi tiết:
bugagent reports --help
bugagent reports create --help
Phiên ví dụ
Terminal
# List your projects
bugagent projects list
# Create a bug report in your default project
bugagent reports create \
--title "Checkout 500 on discount code" \
--description "Applying SAVE20 returns HTTP 500" \
--severity critical \
--type logic
# View recent reports
bugagent reports list --limit 5 --format pretty
# Get full details on a report (use the short ID or UUID)
bugagent reports get WRKID-545
# Sync a report to Jira
bugagent jira sync --report-id WRKID-545
# Check your usage
bugagent usage get --format json
Tính năng CLI
CLI cung cấp các lệnh cho:
reports Tạo, liệt kê, lấy, cập nhật và xóa báo cáo lỗi
projects Tạo, liệt kê, cập nhật và xóa dự án
keys Tạo, liệt kê, tạo lại và thu hồi khóa API
jira Kết nối, đồng bộ báo cáo và cấu hình cài đặt Jira
usage Kiểm tra mức sử dụng hiện tại so với giới hạn gói
stats Xem phân tích và chi tiết
profile Xem và cập nhật hồ sơ và cài đặt của bạn
auth Đăng nhập, đăng ký và quản lý thông tin xác thực
Cờ toàn cục
Cờ Mô tả
--api-key <key> Ghi đè khóa API cho lệnh này
--format <fmt> Định dạng đầu ra: json, yaml, pretty, raw
--debug Hiển thị chi tiết yêu cầu/phản hồi để khắc phục sự cố
--help Hiển thị trợ giúp cho bất kỳ lệnh nào
--version In phiên bản CLI
Định dạng đầu ra
CLI hỗ trợ nhiều định dạng đầu ra cho các trường hợp sử dụng khác nhau:
json
JSON có thể đọc bằng máy. Lý tưởng để chuyển đến jq hoặc các công cụ khác.
yaml
Đầu ra YAML thân thiện với con người cho tệp cấu hình và khả năng đọc.
pretty
Mặc định. Đầu ra được tô màu, định dạng được thiết kế cho terminal.
raw
Đầu ra không định dạng. Hữu ích cho tập lệnh và tự động hóa.
Lọc với --transform
Sử dụng --transform với cú pháp GJSON để truy vấn và lọc dữ liệu đầu ra:
# Default pretty output
bugagent reports list
# JSON for piping to other tools
bugagent reports list --format json
# YAML
bugagent reports list --format yaml
# Raw (no formatting)
bugagent reports get rpt_abc123 --format raw
# Filter with GJSON syntax
bugagent reports list --format json \
--transform "items.#(severity==critical).title"
Kỹ năng AI
CLI cũng có sẵn dưới dạng AgentSkill, cho phép các trợ lý lập trình AI sử dụng bug_Agent_ thay mặt bạn.
✨
AgentSkill là gì?
AgentSkills cho phép các trợ lý lập trình AI (Claude Code, Cursor, v.v.) gọi các công cụ CLI theo ngữ cảnh. Kỹ năng bug_Agent_ cung cấp cho trợ lý AI của bạn khả năng gửi lỗi, kiểm tra trạng thái dự án và đồng bộ với Jira — tất cả mà không cần bạn gõ lệnh.
Cài đặt Kỹ năng
claude skills install bugagent --from @bugagent/mcp-server
Sau khi cài đặt, Trợ lý AI nhận biết ngữ cảnh có thể sử dụng các lệnh bug_Agent_ một cách tự nhiên — với kiến thức đầy đủ về sản phẩm, hướng dẫn kiểm thử và tài liệu đã tải lên của bạn:
Lời nhắc Trợ lý AI
"File a critical bug: the payment webhook is returning
a 403 after the latest deploy. It affects all Stripe
events. Assign it to the payments project."
Kỹ năng này dịch ngôn ngữ tự nhiên thành các lệnh CLI thích hợp và thực thi chúng.
🎬
Phát lại Phiên + Trợ lý AI: Khi Phát lại Phiên được bật (gói Team), Trợ lý AI có thể tham chiếu phiên người dùng đã ghi lại — các cú nhấp chuột, điều hướng, lỗi và lỗi mạng từ 60 giây trước — để tự động soạn thảo các báo cáo lỗi phong phú hơn, chính xác hơn với ngữ cảnh tái tạo đầy đủ.
Nhận Trợ giúp
Cần hỗ trợ? Chúng tôi sẵn sàng trợ giúp.
Cộng đồng Discord
Tham gia Discord của chúng tôi để được hỗ trợ thời gian thực và thảo luận cộng đồng.
Hỗ trợ qua Email
support@bugagent.com — Chúng tôi thường phản hồi trong vòng 24 giờ.