模块 A 合并后 · 强制自我红队测试报告

范围:智能报价 / 线索捕获 / 订单签名 / Append-Only 账本。执行:cd module-a && npm test

🔴 假设 1:接案人篡改客单价(财务风险)

攻击路径:抓包改 price / payable,或虚报超大折扣,私下收现金差额。

已封堵:

测试状态:已覆盖并通过(见 red-team.test.ts)

🔴 假设 2:粗心前台 / 弱网丢线索或刷客流(操作风险)

失误路径:表单未提交退出;前台重复点新建;弱网重试产生多条虚假线索。

已封堵:

测试状态:已覆盖并通过

遗留:生产需接企微机器人真实召回;前台 UI 在合并命中时弹“是否并入已有线索”。

🔴 假设 3:多表冗余电话/标的导致分账失真(存储风险)

风险路径:订单表、分账表各存一份标的与电话;客户改号或调价时部分表未同步。

已封堵:

测试状态:已覆盖并通过

红队追加 · 渠道自导自演(分账 5/25/40/20/10)

攻击:主办律师把自己填成渠道人,额外吃 10% 案源奖。

已封堵:channelId === leadLawyerId 时渠道份额并入公户;分账尾差进公户,合计严格等于应付。

测试状态:已覆盖并通过

主动追加隐患(精算师,不等提问)