Files
clientflow_backend/E2E_FAILURE_HUNT_README.md

1.3 KiB

ClientFlow Failure Hunt Overlay

Camada exploratória para procurar falhas adicionais depois do E2E base e do Deep Audit.

Objetivo

Encontrar até 10 achados prioritários sem inventar falsos positivos. O relatório mistura:

  • HTTP 500 e tracebacks;
  • validação ausente em formulários;
  • payloads inválidos/extremos;
  • IDs inválidos;
  • idempotência e concorrência;
  • duplicados Chatwoot/webhook;
  • possíveis XSS persistentes;
  • fuga de segredos/configuração;
  • headers de segurança ausentes;
  • ações perigosas sem confirmação.

Aplicar

cd ~/Transferências/clientflow_backend_v4928_1_5_40_with_e2e_test_lab/cf_v1532_work
unzip -o ~/Transferências/clientflow_e2e_failure_hunt_overlay.zip -d .
chmod +x e2e_test_lab/scripts/*.sh
source .venv/bin/activate
pip install -r e2e_test_lab/requirements-e2e.txt

Correr

Com Terminal 1 mocks e Terminal 2 ClientFlow ativos:

./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log

Ver relatório

cat e2e_test_lab/latest_failure_hunt_report.md
cat e2e_test_lab/latest_failure_hunt_findings.json

Nota

Este runner é deliberadamente mais agressivo. Nem todo achado é um bug fatal; alguns são validação, hardening ou UX operacional. Deve ser usado para priorizar correções antes de produção.