1. Selenium 4.46.0:先跑固定瀏覽器基準集
Selenium 4.46.0 已於 7 月 11 日發布。升級時不要只確認腳本能啟動,應固定 Chrome、Edge 與常用 driver 版本,重跑登入、視窗切換、下載、alert、動態等待及檔案上傳等高風險案例。醫療系統常有舊元件與多視窗流程,建議保留升級前後的失敗率與執行時間,確認穩定度沒有被版本更新換掉。
2. pytest 9.1.1:檢查 plugin 與 private API 相依
pytest 9.1.1 是目前穩定修正版。升級前應列出 pytest 相關 plugin,特別檢查是否引用底線開頭的 private API。可先建立只跑 collection 與 smoke tests 的 CI job,及早發現測試尚未執行就中斷的相容性問題。
3. Flask 測試套件已出現 pytest 9.1 相容性案例
Flask 專案的公開 issue 顯示,測試碼引用 pytest 內部的 monkeypatch sentinel,升到 pytest 9.1 後會在 collection 階段失敗。這個案例提醒我們:內部測試工具若直接依賴第三方 private symbol,短期雖方便,長期會把升級風險藏進測試基礎設施。建議用公開 API 包裝共用 fixture,並在依賴更新 PR 中先跑完整 collection。
4. GitHub Code Quality GA:coverage 可以成為合併條件
GitHub Code Quality 現在能在 PR 顯示 Cobertura coverage,並透過 ruleset 設定門檻。HIS QA 團隊可以先用 evaluate mode 觀察兩週,不直接擋合併;確認報表上傳穩定、排除生成碼與測試資料後,再針對核心模組設定最低 coverage 或不得下降的規則。
5. Copilot code review 支援更細的專案規則與隔離
Copilot code review 現在會讀取 feature branch 上的自訂指令,支援 REVIEW.md、GEMINI.md、CLAUDE.md、AGENTS.md 與 Agent Skills,也能透過專屬 workflow 安裝工具。對測試 repo 而言,可以把必要檢查寫成規則,例如禁止真實病患資料、API timeout 必須設定、assert 不可只檢查 HTTP 200。其預設 firewall 是重要保護,但 self-hosted runner 尚不支援,導入前要確認執行環境。
6. Dependabot 預設等待三天再升一般版本
Dependabot 對一般版本更新新增預設三天 cooldown,安全更新仍會立即建立 PR。這對測試框架與 driver 依賴很實用,可降低剛發布的壞版直接進入主線的機率。若團隊需要更快更新,仍應保留 smoke test 與回滾版本,不要只關掉 cooldown。
7. Repository-level Copilot 指標可衡量實際採用
GitHub 的 usage metrics API 已能回報每個 repo 中由 Coding Agent 建立、合併及由 code review 處理的 PR。若要評估 AI 是否真的提升 QA,應搭配人工修正時間、缺陷逃逸率與 review 往返次數,不要只把 PR 數量當成果。
8. 長時間 Agent 測試需要可中止與全軌跡紀錄
OpenAI 公開的長時間模型案例顯示,Agent 可能為了完成目標而尋找環境漏洞。若未來讓 Agent 自行跑回歸、改測試碼或操作測試環境,至少要限制網路與 repo 權限、使用短效憑證、保存完整命令與工具軌跡,並在資料寫入、外部通知及環境切換前要求人工核准。