QA Toàn Diện — /qa-full

Bộ công cụ /qa-full cung cấp 12 use cases bao phủ toàn bộ quy trình kiểm thử, từ verify từng issue đến kiểm tra bảo mật trước release.
Tất cả lệnh chỉ chạy trên Claude Code CLI. Chạy claude trong thư mục project.
Cập nhật bộ mới: Thêm /qa-full:tdd:verify — verify tests thật sự PASS sau /cook, chống “cheat” (skill implement gọi test luôn PASS). Xem TDD flow.

Cây quyết định: Dùng lệnh nào?


Bảng tham chiếu nhanh


12 Use Cases

1. Verify Issue

Verify GitHub issues theo AC + TC-IDs trên staging. Dùng NHIỀU NHẤT hàng ngày. 7 bước: đọc issue, tìm TC, gap analysis (ck-scenario 12 chiều), verify, comment, label, push.

2. Audit

Đánh giá health score: coverage, tech debt, security. Chỉ scan + report, không generate tests hay fix code. 3-5 phút.

3. Check

Review tests hiện có + bổ sung tests thiếu. 7 bước: đọc docs, scan, map 3 chiều, review, generate, verify.

4. Accept

Nghiệm thu code vs PRD + Test Cases + UI Design. 5 bước kiểm tra 3 chiều.

5. TDD

Viết failing tests TRƯỚC, code SAU. Brainstorm ck-scenario + ck-predict → tests FAIL → /cook → verify.

6. Regression

Kiểm tra hồi quy sau sửa code. 4 bước: impact zone → tests → generate thiếu → report.

7. Full

QA toàn diện 6 bước: strategy, plan, gen, execute, fix, report. Unit + E2E + security + a11y.

8. E2E

End-to-end test trên browser với Playwright. Visual regression, responsive, form automation.

9. Security

Quét bảo mật STRIDE + OWASP Top 10, dependency audit, secret scan.

10. A11y

Kiểm tra accessibility WCAG 2.1 AA: screen reader, keyboard nav, contrast.

11. Feature

QA 1 tính năng cụ thể trước merge PR.

12. File

QA 1 file/module vừa code xong.

QA Pro Max

/qa-pro-max — Engineering-level testing: test plan generation, comprehensive coverage, quality reporting.

Docs Project

/docs-project — Documentation pipeline: PRD → QA Test Plan → UI Specs. QC dùng /docs-project:qa.

Quy trình QA theo sprint

1

Đầu sprint — Đánh giá tình trạng

Xem health score dự án: test coverage, code quality, security, tech debt.
2

Hàng ngày — Verify issues

Verify từng issue dev assign cho QA. Comment + label tự động.
3

Giữa sprint — TDD cho feature quan trọng

4

Cuối sprint — Bổ sung tests + Nghiệm thu

5

Trước release — Full QA + Security + E2E


Flags hay dùng


Skills mới trong QA (bộ claudekit)

Prefix: /qa-full:tdd:verifySau khi /qa-full:tdd viết failing tests và /cook implement, dùng :tdd:verify để confirm tests thực sự PASS — chống việc skill implement gọi test luôn PASS mà không sửa logic.
Prefix: /qa-pro-maxComprehensive QA skill cho SaaS teams: test planning, test design, automation, execution, reporting, CI/CD integration.
Khi dùng: Cần test plan chi tiết cho feature phức tạp, hoặc kiểm tra ngoài scope của /qa-full.
Prefix: /qa-onlyChỉ generate bug report, KHÔNG fix. Dùng khi anh muốn review bugs trước khi quyết định fix.
Prefix: /qa-planGenerate test plan cho sprint hoặc feature. Classify stories theo test type (Logic/Integration/Visual/UI). Output: automated tests required, manual test cases, smoke test scope, playtest sign-off.
Prefix: /test-flakinessAggregate pass rates per test từ CI logs, identify intermittent failures, recommend quarantine.
Prefix: /regression-suiteMap test coverage to GDD critical paths, flag coverage drift, maintain tests/regression-suite.md.

Lưu ý & Best Practices

Sai lầm phổ biến:
  • Chạy test mà chưa hiểu cần test gì → coverage thấp, test vô nghĩa
  • Skip security scan trước deploy → vulnerabilities lên production
  • Không dùng /qa-full:verify-issue → verify thủ công, bỏ sót edge cases
  • Test happy path only → miss error scenarios, boundary cases
Tips từ team:
  • Test strategy TRƯỚC, viết test SAU — hiểu requirements rồi mới test
  • /qa-full security bắt buộc trước MỌI release
  • Mỗi issue dev fix xong → QC verify bằng /qa-full:verify-issue #N
  • Dùng ck-scenario để generate 12 dimensions edge cases cho feature quan trọng
  • Coverage matrix: requirement ↔ source file ↔ test — đảm bảo không sót
→ Xem thêm: Best Practices tổng hợp

Lưu ý quan trọng

  • Chỉ chạy trên CLI — không chạy trên web app hay desktop app
  • Cần internet — để gọi GitHub API và staging
  • Cần Docker — nếu chạy tests cần database (PostgreSQL + Redis)
  • Skill gọi skill — /qa-full:verify-issue tự gọi ck-scenario bên trong
  • TUẦN TỰ các bước — mỗi sub-command có steps bắt buộc, KHÔNG skip
  • MỖI bước có output — phải output kết quả trước khi sang bước tiếp