# ClientFlow Failure Hunt Overlay Camada exploratória para procurar falhas adicionais depois do E2E base e do Deep Audit. ## Objetivo Encontrar até 10 achados prioritários sem inventar falsos positivos. O relatório mistura: - `HTTP 500` e tracebacks; - validação ausente em formulários; - payloads inválidos/extremos; - IDs inválidos; - idempotência e concorrência; - duplicados Chatwoot/webhook; - possíveis XSS persistentes; - fuga de segredos/configuração; - headers de segurança ausentes; - ações perigosas sem confirmação. ## Aplicar ```bash cd ~/Transferências/clientflow_backend_v4928_1_5_40_with_e2e_test_lab/cf_v1532_work unzip -o ~/Transferências/clientflow_e2e_failure_hunt_overlay.zip -d . chmod +x e2e_test_lab/scripts/*.sh source .venv/bin/activate pip install -r e2e_test_lab/requirements-e2e.txt ``` ## Correr Com Terminal 1 mocks e Terminal 2 ClientFlow ativos: ```bash ./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log ``` ## Ver relatório ```bash cat e2e_test_lab/latest_failure_hunt_report.md cat e2e_test_lab/latest_failure_hunt_findings.json ``` ## Nota Este runner é deliberadamente mais agressivo. Nem todo achado é um bug fatal; alguns são validação, hardening ou UX operacional. Deve ser usado para priorizar correções antes de produção.