尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
Hypothesis 视角下的软件正确性经济学:为什么 Bug 无法避免,以及如何让“找 Bug“变得更便宜
测试开发工具【免费下载链接】hypothesisThe property-based testing library for Python项目地址https://gitcode.com/gh_mirrors/hy/hypothesis点击查看免费下载导读本文围绕 Hypothesis 项目作者在《The Economics of Software Correctness》中提出的核心命题展开——绝大多数非平凡软件必然包含 Bug问题不在于我们不会写正确软件而在于正确软件太贵了。文章将拆解把用户当 QA 部门的真实代价论证唯一可行且正和的质量杠杆是降低发现 Bug 的成本并结合本仓库中 Hypothesis 的源码实现自动生成、自动缩小、失败用例数据库说明它如何具体拉动这根杠杆。先接受一个不愉快的事实你几乎没写过正确的软件《The Economics of Software Correctness》开篇就给出一个直白的论断你很可能从未写过一份真正意义上正确的非平凡软件。这不是对人能力的贬低也不是学术意义上的吹毛求疵——它指的是那种如果有人指出来你自己也会承认确实是 Bug的行为甚至可能是你真正在意的 Bug。作者对此给出几乎百分百的信心每一个非平凡软件里至少有一个 Bug小型库或许可以做到基本无 Bug但写出非平凡且无 Bug 的程序概率趋近于零。为什么答案不是我们不知道怎么写正确软件。事实上人类早就掌握了生产接近正确软件的工程方法——NASA 的航天软件开发流程就是典型代表高密度评审、严格的过程管控、近乎苛刻的验证。但它付出的代价是数量级高于常规开发的工作量过程繁重、节奏缓慢、难以适应需求变更和紧迫工期。所以问题的本质是正确软件太贵了。这里的太贵不是利润少 10% 我们不愿意而是如果软件贵到这个程度没人愿意用我们付得起成本的价格购买它或者如果做这么慢竞争对手两年后就会抢先发布届时没人关心我们。安全关键行业医疗设备、航空之所以能承受这个成本是因为它们的 Bug 代价是数十亿美元、数年的工作、乃至人命——当 Bug 的成本如此之高时花那么多钱买正确性反而是划算的买卖。而对其余绝大多数软件团队来说用户并不愿意为这个级别的正确性付费。于是行业普遍采用了一种便宜得多的测试方法论发布出去看看会发生什么。把用户变成 QA 部门看起来免费实则昂贵当软件带着 Bug 发布用户就事实上成了我们的 QA 部门。文章明确指出这不是道德失败——用户已经用价格表达了正确性不在购买范围内的意愿所以得到不正确的软件是市场的正常结果。真正的问题是用户并不擅长做 QA。这带来的成本链条非常清晰用户不会写好的 Bug 报告。QA 是一种复杂的专业技能连资深开发者都经常写不出像样的 Bug 报告遑论用户。结果是漫长的来回沟通这是 Bug 还是误解真正的 Bug 在哪里整个过程既惹恼用户又消耗开发者和客服的大量时间。用户干脆不报告。一部分用户试用后直接判定软件不能用悄无声息地离开——对难以追踪使用者的软件尤其是库和开源项目来说尤其致命。部分用户是攻击者。他们不但不会报告 Bug还会主动掩盖 Bug 的存在因为它正被用来窃取金钱和数据。由此得出全文的核心经济学结论用户发现的 Bug比用户在见到软件之前被我们自己发现的 Bug 昂贵得多——它们可能带来用户流失、时间损耗与资产被盗全部直接伤害利润。同时由于用户数量众多他们找 Bug 的效率客观上高于我们而完全正确的软件又基本不可能。所以每个团队实质上都在选择某个可接受的缺陷率——它由这条边界决定自己再发现下一个 Bug 的边际成本恰好等于让用户去发现它的成本。缺陷率更高或更低理论上都可以通过调整开发流程赚更多钱。只有两根杠杆让用户更愤怒或让找 Bug 更便宜文章由此给出两条仅有的可行路径让用户对 Bug 更愤怒本质上是把质量成本外部化转嫁给用户的情绪它提高软件质量的方式是让写软件这件事变贵作为商业计划相当糟糕。让找 Bug 更便宜这是作者主张的正确杠杆。它通过提高利润空间来提升软件质量——开发者赢了、用户赢了、公司所有者赢了是真正的正和博弈。因此改变世界的杠杆只有一根打造或寻找能降低发现 Bug 所需努力的工具。Hypothesis 正是这根杠杆的一个实例——它既不是唯一一个也不是唯一需要的那个更好的监控、代码评审、静态分析、改进沟通都同样有效。Hypothesis 如何拉动这根杠杆把找 Bug变成自动化流水线Hypothesis 是 Python 的属性测试property-based testing库。它的核心主张可以表述为与其指望用户报告 Bug不如在发布之前用机器替用户完成海量而笨拙的探索。仓库中的实现把找 Bug拆成了三个自动化的环节恰好对应上述经济学杠杆的每一次拉动。第一环自动生成——把调用函数交给机器传统单元测试要求人手工列举输入Hypothesis 则用given装饰器声明策略strategy由机器生成输入。入门示例见 quickstart.rstfrom hypothesis import given, strategies as st given(st.integers()) def test_integers(n): assert isinstance(n, int)默认情况下 Hypothesis 会运行 100 个随机输入对应max_examples100的默认设置见 _settings.py 中defaultprofile 的定义并自动尝试在生成阶段就偏向有趣的值。这套能力建立在底层一个叫Conjecture的结构化字节流模糊测试引擎之上实现位于 internal/conjecture这正是Hypothesis 是一个 fuzzer 一组让构造属性测试更简单的工具这一设计的落地——构建属性测试库的实质是两件事一个模糊器以及用它构造测试的工具集合。仅仅用随机数据调用函数即 fuzzing就已经能发现大量真实问题因为最普遍的不变量就是软件不应该崩溃或只应以定义好的方式崩溃。一个极具性价比的起步测试模板如下来自 getting-started-with-hypothesis 的思路from hypothesis import given, reject from hypothesis.strategies import integers, text given(integers(), text()) def test_some_stuff(x, y): try: my_function(x, y) except SomeExpectedException: reject()其中reject丢弃已知合法的失败不计入用例预算——这让你能快速区分可预期的异常与真正的 Bug。第二环不变量——把正确翻译成机器可断言的属性纯 fuzzing 之上最简单的第二类不变量是encode/decode 往返一致编码后再解码应当与什么都不做完全等价。文档 encode-decode-invariant 给出了经典的 Run-Length Encoding 示例from hypothesis import given from hypothesis.strategies import text given(text()) def test_decode_inverts_encode(s): assert decode(encode(s)) s这个测试立刻发现了一个 Bug——encode没有正确处理空字符串UnboundLocalError修好后人为删除字符切换时重置计数这行代码测试又以最小反例110定位了缺陷。这展示了不变量测试的价值它把 fuzzing 免费地内嵌进来同时提供了比不崩溃强得多的判定标准。第三环自动缩小shrinking——把复现条件压缩到最小机器生成的反例往往又大又乱直接交给开发者难以阅读。Hypothesis 的集成缩小机制会自动把失败输入压到最短、最简的形式。在 anatomy-of-a-test 展示的运行输出中第一次失败是test_floats_are_commutative(x-10.0, ynan)随后 Hypothesis 一步步把它缩小成x0.0, ynan——从一堆复杂浮点数到一眼可读的最小反例这就是 shrinking 的功劳。底层的实现逻辑是缩小字节流即可缩小生成的数据shrinker 依据越短越简单、同长度时字典序更靠前越简单的规则反复删改字节序列见 how-hypothesis-works 与 shrinker.py。对开发者而言这意味着 Bug 报告从用户复述的一段模糊现象变成了一行可以直接粘贴复现的精确输入。第四环示例数据库——让历史失败自动回归即使找到了 Bug修复后也常担心回归。Hypothesis 会在本地维护一个示例数据库每次失败的用例及其缩小过程中的中间产物都会被保存下次运行测试时先重放历史失败用例再进入随机生成阶段这一流程在 core.py 中由execute_explicit_examples、数据库读取与 shrinking 阶段共同完成。因此你在本地修好 Bug 后再次运行测试会立刻重新触发旧失败验证修复是否有效——相当于把用户将来才可能踩到的坑提前变成了持续回归测试。example注解则提供了源码级的显式回归把已知的边界反例直接写进测试文件如example(0.0, float(nan))它会在任何随机生成之前先执行且不会被缩小。这意味着团队可以把最珍贵的复现条件固化进版本库与代码一同评审、一同演进。成本控制为什么这套自动化不会失控找 Bug 更便宜的杠杆要成立自动化本身也必须便宜。仓库中的 settings 体系_settings.py集中体现了这一点max_examples100单次测试运行的用例预算用例数会因assume/filter丢弃、搜索空间穷尽、发现失败而上下浮动细节见 test-case-count.rstdeadline200ms单用例执行时限防止慢用例拖垮整轮derandomizeFalse与database默认开启日常开发追求随机性与记忆性的平衡内置ciprofilederandomizeTrue、deadlineNone、databaseNone、print_blobTrue在 CI 上改为确定性、可复现、带完整失败信息的严格模式且max_examples可通过register_profile覆盖如扩到 1000。这套设计把机器替用户找 Bug的成本压到毫秒级同时把失败信息、复现条件和回归保障完整保留下来——这正是经济学杠杆在工程上的具体形态用机器时间换人工时间。反躬自省内疚解决不了系统性问题文章在结尾给出了一个反直觉但重要的观点靠感觉愧疚 拼命努力写正确代码 失败后自责并不能提高找 Bug 的能力——这似乎是行业现状却深具反效果。系统性缺陷无法靠个体行动修复发布更好软件的唯一办法是改变经济学让做得更好这件事变得可行。Hypothesis 的意义正在于此它不要求开发者突然获得写出无 Bug 软件的超能力也不要求用户突然学会专业 QA——它只是把发现 Bug这个昂贵环节的大部分机械劳动自动化了。结合更好的监控、代码评审、静态分析等手段团队完全可以在不牺牲工期与利润的前提下把可接受的缺陷率边界向更低处推移。结论与行动建议《The Economics of Software Correctness》给出的核心框架可以浓缩为三句话Bug 是经济现象不是道德问题——非平凡软件必然含 Bug因为正确性太贵而用户不愿为此付费用户是昂贵的 QA——他们不擅长报告、可能沉默流失、甚至可能是攻击者因此用户发现 Bug 的代价远高于发布前发现唯一正和杠杆是降低找 Bug 的成本——Hypothesis 正是这样一根杠杆用策略自动生成输入、用不变量自动判定对错、用 shrinking 自动压缩反例、用示例数据库自动回归让发现下一个 Bug的边际成本降到接近零。如果你想在项目里落地这套经济学从仓库的 quickstart.rst 与 usage.rst 出发按先 fuzz 入口函数不崩溃→ 再断言 encode/decode 往返 → 最后对复杂领域对象写定制策略的顺序推进是最省力也最快见效的路径。赞分享测试开发工具【免费下载链接】hypothesisThe property-based testing library for Python项目地址https://gitcode.com/gh_mirrors/hy/hypothesis点击查看免费下载相关推荐Erlang/OTP Common Test 测试哲学为什么测试无法证明程序正确以及如何写出真正能发现 Bug 的测试套件Erlang/OTP Common Test 测试哲学为什么测试无法证明程序正确以及如何写出真正能发现 Bug 的测试套件 在 Erlang/OTP 中编程语言语言运行时标准库编译器并发编程Plate 构建性能实践为什么避免 Barrel 导入以及 Next.js optimizePackageImports 的正确用法Plate 构建性能实践为什么避免 Barrel 导入以及 Next.js optimizePackageImports 的正确用法 本文基于 Plate前端富文本UI组件ComfyUI-MultiGPU如何突破单卡显存限制实现AI模型的高效多GPU部署ComfyUI MultiGPU如何突破单卡显存限制实现AI模型的高效多GPU部署 在AI图像生成和视频处理领域GPU显存不足已成为制约模型规模和应用效人工智能大模型深度学习本地部署上一篇彻底解决React依赖比较难题use-deep-compare-effect全指南下一篇StringZilla 开源项目安装与使用指南创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

PaddleSpeech 英中语音翻译(ST)实战指南:TED En-Zh ST1 的数据、Transformer+ASR 多任务训练与 Char-BLEU 评测

PaddleSpeech 英中语音翻译(ST)实战指南:TED En-Zh ST1 的数据、Transformer+ASR 多任务训练与 Char-BLEU 评测

人工智能语音音频 【免费下载链接】PaddleSpeech Easy-to-use Speech Toolkit including Self-Supervised Learning model, SOTA/Streaming ASR with punctuation, Streaming TTS with text frontend, Speaker Verification System, End-to-End Speech Translation and Keyword…

📅 2026/9/25 2:21:08
dirsearch-master实战指南:命令行目录扫描器深度配置与避坑

dirsearch-master实战指南:命令行目录扫描器深度配置与避坑

简介:本资源是开源目录扫描工具 Dirsearch 的完整源码包,面向渗透测试初学者、网络安全从业者及CTF备赛人员,用于自动化探测网站敏感目录与文件路径,辅助发现未授权访问、备份文件泄露等常见Web安全风险。压缩包共217个文件&#…

📅 2026/9/25 2:21:08
Flutter三方nonce库鸿蒙适配:从随机数到防重放的完整改造指南

Flutter三方nonce库鸿蒙适配:从随机数到防重放的完整改造指南

上周给一个准备上架应用市场的 Flutter 团队做安全评审,iOS 和 Android 双端压测都过了,结果在鸿蒙真机上出现了一个让我坐不住的现象:客户端在登录后发出带 nonce 的请求,服务端竟然放行了同一个 nonce 的第二次重放。进一步排查…

📅 2026/9/25 2:21:08
MORE NEWS

更多资讯

📰

OV13850 MIPI RAW 驱动配置与调试实战:XML 解析、寄存器下发与出图排查

简介:这份资源面向嵌入式驱动开发与摄像头调试人员,聚焦OV13850这款高性能CMOS图像传感器的MIPI RAW数据采集配置。OV13850常用于智能手机、安防监控与无人机等场景,其MIPI时序、分辨率、曝光增益等参数配置直接影响成像质量与平台兼容性&…

📰

ESPnet2 中文单说话人 TTS 实战指南:基于 CSMSC 语料库的 VITS / Tacotron2 / FastSpeech 系列 Recipe 全解析

人工智能语音音频深度学习NLP 【免费下载链接】espnet End-to-End Speech Processing Toolkit 项目地址: https://gitcode.com/gh_mirrors/es/espnet 点击查看 免费下载 本篇技术指南以 ESPnet 仓库中的 egs2/csmsc/tts1 recipe(关联文档)为…

📰

Mosquitto 0.11.2 版本解析:客户端上下文与遗嘱消息的生命周期修复

物联网消息队列后端网络/通信 【免费下载链接】mosquitto Eclipse Mosquitto - An open source MQTT broker 项目地址: https://gitcode.com/gh_mirrors/mo/mosquitto 点击查看 免费下载 导读 Mosquitto 0.11.2 是 Eclipse Mosquitto 于 2011 年 6 月 26 日发布的…

📰

福克斯特Solo3声卡录音无声?Cubase监听设置与故障排查全指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

TypeScript 7.1 导入属性进入模式环境模块:按 `type: ‘css‘` 精确匹配模块类型

文档教程 【免费下载链接】typescript-book The Concise TypeScript Book: A Concise Guide to Effective Development in TypeScript. Free and Open Source. 项目地址: https://gitcode.com/gh_mirrors/typ/typescript-book 点击查看 免费下载 TypeScript 7.1&am…

📰

graphql-yoga Hackernews 示例实战:用 GraphQL Yoga + Prisma 从零构建完整 GraphQL API

后端API设计 【免费下载链接】graphql-yoga 🧘 Rewrite of a fully-featured GraphQL Server with focus on easy setup, performance & great developer experience. The core of Yoga implements WHATWG Fetch API and can run/deploy on any JS environment.…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬