当前位置:首页 > 文章列表 > Golang > Go问答 > Go fuzz 测试发现输入后怎么保存成稳定回归用例

Go fuzz 测试发现输入后怎么保存成稳定回归用例

来源:17golang原创 2026-09-07 22:55:23 0浏览 收藏

Go fuzz 测试发现问题后,不需要手工把随机输入抄进测试代码。go test -fuzz 会把失败输入缩小并写入 testdata/fuzz/FuzzXxx 目录;把这个 corpus 文件提交到版本库,普通的 go test 也会再次执行它,于是一次随机发现就变成了稳定回归用例。

要点速览
  • f.Add 是开发者主动提供的可读种子,不等于 fuzz 运行期间的全部输入。
  • 失败输入会被最小化并落到 testdata/fuzz/FuzzXxx,输出中的 hash 可定位单条样例。
  • 修复代码后不要删除这个文件,先用普通 go test 验证,再纳入 CI 回归。

发现失败后,Go 会把最小输入放在哪里

一个典型的 fuzz 测试以 Fuzz 开头,参数是 *testing.Ff.Add 提供少量种子,f.Fuzz 接收真正的 fuzz target。运行期间如果断言失败,Go 会尝试最小化输入,终端通常会给出类似 testdata/fuzz/FuzzDecode/9f... 的文件路径,以及可复制的 go test -run=FuzzDecode/9f... 命令。

Go testing.F、f.Fuzz 与最小失败 corpus 文件之间的静态关系框图
图1:查看 FuzzDecode、testing.F、f.Fuzz、最小失败输入与 testdata/fuzz/FuzzDecode 的静态关系,理解发现样例为什么会落盘。
func FuzzDecode(f *testing.F) {
	// 只放少量可读边界,避免用 f.Add 代替自动发现。
	f.Add([]byte("ok"))
	f.Add([]byte{0x00, 0xff})

	f.Fuzz(func(t *testing.T, data []byte) {
		// fuzz target 应尽量确定,不保存可变输入的引用。
		value, err := Decode(data)
		if err != nil {
			return
		}
		if !value.Valid() {
			t.Fatalf("decoded value is invalid")
		}
	})
}

这里的关键不是记住某个 hash,而是保留目录中的文件。文件首行会记录 corpus 格式版本,后面按 fuzz target 的参数类型保存值。只要文件还在,Go 就能在下一次测试中把它当作种子重新执行。

让发现样例进入稳定回归

拿到失败路径后,先只复现这一条:go test -run=FuzzDecode/9f...。这样可以把问题和其他测试、其他随机输入分开。确认修复后,再执行 go test -run=FuzzDecode,它会同时覆盖 f.Add 的种子和 testdata/fuzz/FuzzDecode 中已经保存的失败样例。

# 先复现输出中那一条最小失败样例
go test -run=FuzzDecode/9f...

# 修复后执行该 fuzz 测试的全部种子与回归 corpus
go test -run=FuzzDecode

# 需要继续探索时限制本轮时间,避免把 CI 变成无限 fuzz
go test -fuzz=FuzzDecode -fuzztime=30s

修复提交应同时包含代码和 testdata/fuzz/FuzzDecode 文件。只保存终端日志不够,因为日志没有被 go test 自动加载;只把输入改写成一个普通 TestDecode 也会丢掉 fuzz corpus 的格式和原始边界。若团队需要更醒目的业务说明,可以在测试附近补一句注释,但不要删掉机器生成的样例文件。

Go fuzz corpus 文件、go test -run 复现和回归断言之间的静态关系框图
图2:查看 testdata/fuzz/FuzzDecode、单条 -run 复现、普通 go test 与回归断言的静态边界,判断哪些内容应进入版本库。

什么时候用 f.Add,什么时候保留 corpus 文件

f.Add 适合表达读者一眼能看懂的基础边界,例如空输入、最短合法值和一个典型编码。自动发现的失败样例则更适合保留在 corpus 文件中:它可能包含控制字节、组合参数或不值得塞进源码的长输入。两者都属于 seed corpus,但维护目的不同。

来源适合保存什么常见检查
f.Add少量、可读、稳定的基础边界参数类型与 fuzz target 一致
testdata/fuzz/FuzzXxx自动发现并最小化的失败输入文件随代码提交,普通 go test 能复现
终端日志路径、hash 和诊断上下文不能单独替代 corpus 文件

不要为了“看起来整齐”把每个 corpus 文件重新编码成字符串常量,也不要在 fuzz target 中修改输入切片或把它的引用保存到下一轮。测试函数应快速、确定,并把业务断言放在 *testing.T 上;*testing.F 只负责注册种子和启动 fuzz。

常见坑与速查

  • 目录写错:必须是当前包下的 testdata/fuzz/FuzzXxx,大小写和 fuzz 函数名保持一致。
  • 只跑 fuzz 不跑普通测试:发现问题后先用 -run 单条复现,再用普通 go test 做回归。
  • 误删最小样例:修复后保留 corpus,它就是防止同一输入再次破坏行为的证据。
  • 类型不匹配:f.Add 的参数必须对应 fuzz target 支持的参数类型,不能随意塞入结构体。

相关问题

失败输入一定会变成最小文件吗?

Go 会尝试最小化失败输入,但最终文件仍应由测试人员确认是否代表真实边界;不要把最小化误解为业务上最短的输入。

修复后还要继续执行 -fuzz 吗?

先用普通 go test 确认已保存样例通过,再按风险安排限时 fuzz;回归与探索是两件不同的事。

可以只提交 hash 不提交文件吗?

不建议。hash 只是定位信息,真正能被 Go 自动加载并重放的是 testdata/fuzz/FuzzXxx 中的 corpus 文件。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
MySQL 函数索引不生效时怎么检查表达式一致性MySQL 函数索引不生效时怎么检查表达式一致性
上一篇
MySQL 函数索引不生效时怎么检查表达式一致性
Go 正则 FindStringSubmatch 返回空切片时怎么判断原因
下一篇
Go 正则 FindStringSubmatch 返回空切片时怎么判断原因
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • SuperCLUE中文大模型评测基准:功能、能力维度与应用指南
    SuperCLUE
    SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
    173次使用
  • C-Eval中文评测基准:大语言模型多学科能力评估指南
    C-Eval
    深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
    106次使用
  • AI Prompt Library:免费AI提示词库,助力ChatGPT高效创作与营销
    AI Prompt Library
    探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
    34次使用
  • LangGPT提示词框架:结构化Prompt设计方法与开源工具指南
    LangGPT
    LangGPT是一种受编程语言启发的结构化提示词设计工具,提供双层框架、模块化模板及变量功能,帮助用户高效编写高质量Prompt。该项目已在GitHub免费开源,适用于内容创作、编程辅助等多场景。
    42次使用
  • ClickPrompt:AI提示词生成与优化工具,支持Stable Diffusion、ChatGPT及代码辅助
    ClickPrompt
    ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
    79次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码