做这行久了,我们最怕听到的不是“你们报价太高”,而是客户说了一句:“先做着看吧,范围后面再定。”
这句话听着挺信任人,其实是个坑,但是坑的不是第三方机构,是客户自己。
因为“对XX系统进行全面测试”这种写法,在合同里约等于空白授权。进场之后每多一个模块、多一类角色、多一轮复测,都会变成一张变更单。最后结算的数字比预算高出一大截,双方都不舒服,客户觉得被坐地起价,我们也觉得白干了人情。

第三方测试费用
说实话,费用超支很少是因为机构临时加价,绝大多数是范围一开始就没写死。
不绕弯子,我们的成本模型就是人天 × 难度。而人天是由一堆可数的东西堆出来的:模块数量、用户角色数、接口数、性能场景数、要覆盖的机型浏览器组合、安全测试做到哪一层、报告要不要盖资质章、复测几轮。
你在范围说明里随手写下的每一句,都会变成工作量。
比如“系统有十五种角色,请覆盖全部权限测试”,听起来很严谨对吧?但越权用例是按角色组合增长的,十五种角色交叉起来,用例量能翻好几倍。而验收会上专家真正会问的,通常只有三种:超级管理员、本单位普通用户、跨单位普通用户。只写这三种,结论一样站得住,费用能下来一截。
再比如性能指标。“响应时间≤2秒、支持500并发、峰值TPS1000、页面加载≤1.5秒”,四个指标就是四套场景、四轮调优。但如果验收条款里真正硬的要求只有“500并发下订单提交成功率≥99.9%”,剩下三条只是产品愿景,那愿景写进范围,就得为它付压测的钱。
所以给客户的第一个实在建议:询价之前,先把上面那几项填成一张表。把表发给几家机构,报价的水分自然就被挤出来了。像柯信检测这类正规专业的测试机构,在你询价时会主动让你填一个测试表,根据测试内容报价会更准确。
一份靠谱的范围说明,必须有一栏叫“本次不包含”。
迁移模块、报表导出子模块、跟财务系统的对接接口、运维监控平台,这些写清楚了,后面的扯皮基本都能挡回去。没写排除项的范围,默认就是无限责任,到最后谁都说不清。
接口也一样,别一锅端,按风险分三档:
涉及资金、个人信息下发、审批流转的A档全量测;
一般业务查询的B档抽样;
只读静态资源的C档不测。
这个分级动作本身,就是压价最硬的依据,而且我们作为机构是认的,因为它让工作量变得可预期,对我们也是好事。
1.复测次数和口径。含几次免费回归、是逐条验证台账还是重跑一遍扫描、间隔多久。这一条没写,改三轮收三轮钱,真不是谁黑心。
2.变更单价。新增模块按功能点或人天怎么算,单次低于某个金额不另计。零碎追加最磨人,有个门槛大家都轻松。
3.报告用途一次定死。内部参考、项目验收、招投标材料、等保整改验证,用途变了,资质要求、依据标准、审核层级全跟着变。中途从“不要章”改成“要CNAS标识”,而这家机构的认可范围附件里没有对应标准,就只能换人重做。这种返工的成本,往往超过前面所有省下来的钱。

软件测试报告的用途
4.加急费上限。节点临近时被坐地起价的滋味不好受,提前约定比例,双方都踏实。
范围不是越小越好,为了省两万块把安全测试砍掉,最后因为一个水平越权被审计打回、重新走安评,代价通常是三周工期加上双份费用。这个账我们见过太多次。
比较合理的做法是:核心路径全测、边缘模块抽样、排除项书面确认。把钱花在评审一定会问到的地方,而不是花在“看起来更完整”的地方。
另外,如果你手里已经有招标文件或验收办法里的测试要求条款,可以直接发给我们。我们帮你拆成计价因子表,标出哪些是必须测的硬指标、哪些可以降级或抽样,再给一版能直接拿去比价的范围说明,这一步我们不收费,把范围对齐了,后面的合作才不至于互相猜。
标签:软件测试费用、验收测试费用