Import ClientFlow production v4928.1.5.132.4
This commit is contained in:
47
E2E_FAILURE_HUNT_README.md
Normal file
47
E2E_FAILURE_HUNT_README.md
Normal file
@@ -0,0 +1,47 @@
|
||||
# ClientFlow Failure Hunt Overlay
|
||||
|
||||
Camada exploratória para procurar falhas adicionais depois do E2E base e do Deep Audit.
|
||||
|
||||
## Objetivo
|
||||
|
||||
Encontrar até 10 achados prioritários sem inventar falsos positivos. O relatório mistura:
|
||||
|
||||
- `HTTP 500` e tracebacks;
|
||||
- validação ausente em formulários;
|
||||
- payloads inválidos/extremos;
|
||||
- IDs inválidos;
|
||||
- idempotência e concorrência;
|
||||
- duplicados Chatwoot/webhook;
|
||||
- possíveis XSS persistentes;
|
||||
- fuga de segredos/configuração;
|
||||
- headers de segurança ausentes;
|
||||
- ações perigosas sem confirmação.
|
||||
|
||||
## Aplicar
|
||||
|
||||
```bash
|
||||
cd ~/Transferências/clientflow_backend_v4928_1_5_40_with_e2e_test_lab/cf_v1532_work
|
||||
unzip -o ~/Transferências/clientflow_e2e_failure_hunt_overlay.zip -d .
|
||||
chmod +x e2e_test_lab/scripts/*.sh
|
||||
source .venv/bin/activate
|
||||
pip install -r e2e_test_lab/requirements-e2e.txt
|
||||
```
|
||||
|
||||
## Correr
|
||||
|
||||
Com Terminal 1 mocks e Terminal 2 ClientFlow ativos:
|
||||
|
||||
```bash
|
||||
./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log
|
||||
```
|
||||
|
||||
## Ver relatório
|
||||
|
||||
```bash
|
||||
cat e2e_test_lab/latest_failure_hunt_report.md
|
||||
cat e2e_test_lab/latest_failure_hunt_findings.json
|
||||
```
|
||||
|
||||
## Nota
|
||||
|
||||
Este runner é deliberadamente mais agressivo. Nem todo achado é um bug fatal; alguns são validação, hardening ou UX operacional. Deve ser usado para priorizar correções antes de produção.
|
||||
Reference in New Issue
Block a user