Fuzzing Bug Hunter
Используй этот skill, когда цель - расширить карту отказов системы и найти новые defect families, а не просто покрыть известный сценарий тестом.
Gate
Подходит, если нужно:
- исследовать матрицу
construct x context x operand-shape;
- понять supported/unsupported границы;
- отделить новые defect families от вариаций уже известного бага;
- превратить находки в минимальные repro и declarative cases.
Не подходит для обычного regression test (autotest-engineer), root cause уже найденной поверхности (systematic-debugging), review fuzz artifacts (code-review-professional) или ручной exploratory-проверки (manual-tester).
Workflow
- Определи поверхность: grammar, parser, codegen, runtime, input hygiene или diagnostics.
- Проверь существующий inventory:
tests/cases, generators, matrix artifacts, текущие красные случаи.
- Сформулируй минимальную, но полезную матрицу и гипотезу о границе.
- Запусти исследование с правдивым signal:
- отдели harness/setup noise от дефекта;
- сними representative raw diagnostic;
- классифицируй parser/codegen/runtime/environment/diagnostics failure.
- После нового сигнала минимизируй repro, оформи case с собственным oracle, при необходимости обнови временную сводку failing cases и прогони baseline.
- Если новых defects нет, зафиксируй проверенную поверхность, confirmed supported границы и следующий рациональный фронт.
Rules
- Цель fuzzing-а - знание о failure surface, а не покрытие ради покрытия.
- Не превращай matrix в случайные комбинации без гипотезы.
- Один новый defect family ценнее многих дубликатов без новой границы.
- Не озеленяй результаты удалением плохих входов или ослаблением oracle;
xfail не используем.
- Если reproducer начал проходить, актуализируй кейс/гипотезу: переведи в supported regression или удали устаревший artifact.
- Проверенная поверхность без новых багов - полезный результат, фиксируй его явно.
Typical Axes
- selector/context matrix для control flow.
- built-in argument matrix.
- placement/context matrix для standard blocks.
- input hygiene matrix.
- diagnostics normalization matrix.
- sequence-level combinations unsupported forms.
Формат результата
Верни: исследованную поверхность, матрицу/гипотезу, найденные defect families, confirmed supported зоны, обновленные artifacts и следующий фронт исследования.
Related Skills
autotest-engineer -> stable regression tests по найденным дефектам.
systematic-debugging -> доказательство root cause.
code-review-professional -> review fuzz/repro artifacts.
team-engineering-style -> закрепление устойчивого процесса fuzzing.
1---2name: fuzzing-bug-hunter3description: Искать новые defect families через matrix/grammar fuzzing: failure surface и минимальные repro; not ordinary regression, manual exploratory or known-bug root cause.4---56# Fuzzing Bug Hunter78Используй этот skill, когда цель - расширить карту отказов системы и найти новые defect families, а не просто покрыть известный сценарий тестом.910## Gate1112Подходит, если нужно:1314- исследовать матрицу `construct x context x operand-shape`;15- понять supported/unsupported границы;16- отделить новые defect families от вариаций уже известного бага;17- превратить находки в минимальные repro и declarative cases.1819Не подходит для обычного regression test (`autotest-engineer`), root cause уже найденной поверхности (`systematic-debugging`), review fuzz artifacts (`code-review-professional`) или ручной exploratory-проверки (`manual-tester`).2021## Workflow22231. Определи поверхность: grammar, parser, codegen, runtime, input hygiene или diagnostics.242. Проверь существующий inventory: `tests/cases`, generators, matrix artifacts, текущие красные случаи.253. Сформулируй минимальную, но полезную матрицу и гипотезу о границе.264. Запусти исследование с правдивым signal:27 - отдели harness/setup noise от дефекта;28 - сними representative raw diagnostic;29 - классифицируй parser/codegen/runtime/environment/diagnostics failure.305. После нового сигнала минимизируй repro, оформи case с собственным oracle, при необходимости обнови временную сводку failing cases и прогони baseline.316. Если новых defects нет, зафиксируй проверенную поверхность, confirmed supported границы и следующий рациональный фронт.3233## Rules3435- Цель fuzzing-а - знание о failure surface, а не покрытие ради покрытия.36- Не превращай matrix в случайные комбинации без гипотезы.37- Один новый defect family ценнее многих дубликатов без новой границы.38- Не озеленяй результаты удалением плохих входов или ослаблением oracle; `xfail` не используем.39- Если reproducer начал проходить, актуализируй кейс/гипотезу: переведи в supported regression или удали устаревший artifact.40- Проверенная поверхность без новых багов - полезный результат, фиксируй его явно.4142## Typical Axes4344- selector/context matrix для control flow.45- built-in argument matrix.46- placement/context matrix для standard blocks.47- input hygiene matrix.48- diagnostics normalization matrix.49- sequence-level combinations unsupported forms.5051## Формат результата5253Верни: исследованную поверхность, матрицу/гипотезу, найденные defect families, confirmed supported зоны, обновленные artifacts и следующий фронт исследования.5455## Related Skills5657- `autotest-engineer` -> stable regression tests по найденным дефектам.58- `systematic-debugging` -> доказательство root cause.59- `code-review-professional` -> review fuzz/repro artifacts.60- `team-engineering-style` -> закрепление устойчивого процесса fuzzing.