范围:智能报价 / 线索捕获 / 订单签名 / Append-Only 账本。执行:cd module-a && npm test
攻击路径:抓包改 price / payable,或虚报超大折扣,私下收现金差额。
已封堵:
skuId + claimAmount,丢弃 clientClaimedPriceCentsserverDiscountCentsverifyPriceSignature 失败测试状态:已覆盖并通过(见 red-team.test.ts)
失误路径:表单未提交退出;前台重复点新建;弱网重试产生多条虚假线索。
已封堵:
DRAFT_LEAD(两阶段捕获)openId + caseType + 24h 聚合为同一 LeadSessionEXPIRED + 召回队列测试状态:已覆盖并通过
遗留:生产需接企微机器人真实召回;前台 UI 在合并命中时弹“是否并入已有线索”。
风险路径:订单表、分账表各存一份标的与电话;客户改号或调价时部分表未同步。
已封堵:
测试状态:已覆盖并通过
攻击:主办律师把自己填成渠道人,额外吃 10% 案源奖。
已封堵:channelId === leadLawyerId 时渠道份额并入公户;分账尾差进公户,合计严格等于应付。
测试状态:已覆盖并通过