48 lines
1.3 KiB
Markdown
48 lines
1.3 KiB
Markdown
# ClientFlow Failure Hunt Overlay
|
|
|
|
Camada exploratória para procurar falhas adicionais depois do E2E base e do Deep Audit.
|
|
|
|
## Objetivo
|
|
|
|
Encontrar até 10 achados prioritários sem inventar falsos positivos. O relatório mistura:
|
|
|
|
- `HTTP 500` e tracebacks;
|
|
- validação ausente em formulários;
|
|
- payloads inválidos/extremos;
|
|
- IDs inválidos;
|
|
- idempotência e concorrência;
|
|
- duplicados Chatwoot/webhook;
|
|
- possíveis XSS persistentes;
|
|
- fuga de segredos/configuração;
|
|
- headers de segurança ausentes;
|
|
- ações perigosas sem confirmação.
|
|
|
|
## Aplicar
|
|
|
|
```bash
|
|
cd ~/Transferências/clientflow_backend_v4928_1_5_40_with_e2e_test_lab/cf_v1532_work
|
|
unzip -o ~/Transferências/clientflow_e2e_failure_hunt_overlay.zip -d .
|
|
chmod +x e2e_test_lab/scripts/*.sh
|
|
source .venv/bin/activate
|
|
pip install -r e2e_test_lab/requirements-e2e.txt
|
|
```
|
|
|
|
## Correr
|
|
|
|
Com Terminal 1 mocks e Terminal 2 ClientFlow ativos:
|
|
|
|
```bash
|
|
./e2e_test_lab/scripts/run_failure_hunt.sh | tee e2e_test_lab/latest_failure_hunt_run.log
|
|
```
|
|
|
|
## Ver relatório
|
|
|
|
```bash
|
|
cat e2e_test_lab/latest_failure_hunt_report.md
|
|
cat e2e_test_lab/latest_failure_hunt_findings.json
|
|
```
|
|
|
|
## Nota
|
|
|
|
Este runner é deliberadamente mais agressivo. Nem todo achado é um bug fatal; alguns são validação, hardening ou UX operacional. Deve ser usado para priorizar correções antes de produção.
|