751 B
751 B
ClientFlow Failure Hunt v2 — authenticated probes
Esta versão corrige o runner para enviar X-ClientFlow-Admin-Token usando CLIENTFLOW_ADMIN_TOKEN do .env.e2e.
A primeira versão encontrava muitos 401, o que impedia os probes de chegar à lógica real da app. Esta versão acrescenta ainda probes para:
- contratos negativos de
/analyzee/webhooks/chatwoot; - formulários POST/HTMX sem CSRF visível;
- cache-control em páginas operacionais;
- autocomplete em campos sensíveis;
- validação interna autenticada de clientes, produtos, oportunidades, items e tarefas.
Executar:
./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log
cat e2e_test_lab/latest_failure_hunt_report.md