# ClientFlow Failure Hunt v2 — authenticated probes Esta versão corrige o runner para enviar `X-ClientFlow-Admin-Token` usando `CLIENTFLOW_ADMIN_TOKEN` do `.env.e2e`. A primeira versão encontrava muitos `401`, o que impedia os probes de chegar à lógica real da app. Esta versão acrescenta ainda probes para: - contratos negativos de `/analyze` e `/webhooks/chatwoot`; - formulários POST/HTMX sem CSRF visível; - cache-control em páginas operacionais; - autocomplete em campos sensíveis; - validação interna autenticada de clientes, produtos, oportunidades, items e tarefas. Executar: ```bash ./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log cat e2e_test_lab/latest_failure_hunt_report.md ```