| ID | Surface | Function | Control | Scenario | Action | Expected | Observed | Downstream | Evidence | Status | Note |
| ACC-LOGIN-COY2 | دخول | تسجيل دخول شركة الأصيل (coy2) | نموذج الدخول | admin + كلمة مرور صحيحة + company=2 | POST login | جلسة على مكتب coy2؛ اسم الشركة ظاهر | login path succeeded in prove | session wa_current_user | live_day|owner_ux|live_audit | PROVEN | |
| ACC-AUTH-DENY | صلاحيات | منع كاشير من شاشات إدارية | SA_* server-side | مستخدم كاشير يطلب journal/users | HTTP GET محمي | رفض وصول (ليس 200 محتوى كامل) | success token / prove exit 0 with effect suite | لا ترحيل إداري | auth:AUTH_PROVE_OK | PROVEN | |
| ACC-AUTH-ALLOW | صلاحيات | سماح المسؤول بشاشات الإدارة | SA_* | admin يفتح users/journal | HTTP GET | محتوى الشاشة متاح | success token / prove exit 0 with effect suite | — | auth:AUTH_PROVE_OK | PROVEN | |
| ACC-CSRF-BLOCK | أمن | رفض POST حساس بلا CSRF | _arrab_csrf / _token | restore/void بلا رمز | POST بدون token | مرفوض مع رسالة CSRF | success token / prove exit 0 with effect suite | لا تغيير بيانات | csrf_http:CSRF_HTTP_OK | PROVEN | |
| ACC-TENANT-ISO | عزل شركات | شركة لا ترى بيانات شركة أخرى | tenant connection / login | coy0 vs coy1 login + data | prove tenant isolation | لا تسرّب بيانات عبر الشركات | success token / prove exit 0 with effect suite | DB prefix منفصل | tenant_isolation:TENANT_ISOLATION_OK | PROVEN | |
| ACC-UNIT-ISO | عزل وحدات | IDOR مستندات/مخزون بين B01/B02 | arrab_unit filters | مستخدم وحدة لا يقرأ مستند وحدة أخرى | prove unit isolation | رفض/إخفاء عبر الأنواع | success token / prove exit 0 with effect suite | SI/PI/GRN/PO/SO/DN/stock | unit_isolation:UNIT_ISOLATION_OK | PROVEN | |
| ACC-UNIT-EMPTY-BLOCK | وحدات | مستخدم بلا وحدة ممنوع من الترحيل | arrab_require_work_unit | حساب بلا وحدات مسموحة | محاولة ترحيل | منع + لا silent main | success token / prove exit 0 with effect suite | لا قيد على DEF صامت | security:SECURITY_PROVE_OK | PROVEN | |
| ACC-AR-CUSTOMER-CREATE | زبائن | إنشاء زبون | customers.php / API live_day | إضافة زبون جديد في coy2 | insert debtor + branch | صف في debtors_master قابل للفوترة | customer created inside LIVE_DAY cycle | ذمم مدينة | arrab_prove_live_day.php → LIVE_DAY_OK | PROVEN | |
| ACC-INV-ITEM-CREATE | أصناف | إنشاء صنف مخزني | arrab_item / live_day | صنف جديد بكلفة | insert stock_master | صنف موجود ويُباع | item created in LIVE_DAY | stock_moves لاحقًا | LIVE_DAY_OK | PROVEN | |
| ACC-AP-SUPPLIER-CREATE | موردون | إنشاء مورد | suppliers / live_day | مورد لدورة AP | insert supplier | مورد قابل لأمر شراء | supplier+AP cycle in LIVE_DAY | ذمم دائنة | LIVE_DAY_OK | PROVEN | |
| ACC-AR-INVOICE-POST | مبيعات | ترحيل فاتورة مبيعات | sales_order_entry Process/ArrabSave | فاتورة آجلة بصنف من مستودع الوحدة | write sales invoice | debtor_trans + stock_moves + gl_trans متوازن | AR invoice posted; stock/GL asserted in LIVE_DAY checks | AR↑ stock↓ GL | live_day log + LIVE_DAY_OK | PROVEN | |
| ACC-AR-RECEIPT-ALLOC | سندات | قبض عميل + تخصيص على فاتورة | customer_payments | قبض يغطي الفاتورة | write payment + allocate | رصيد الفاتورة ينخفض؛ حركة بنك/صندوق | receipt+allocation in LIVE_DAY | AR↓ bank↑ | LIVE_DAY_OK | PROVEN | |
| ACC-AR-VOID-RECEIPT | إلغاء | إلغاء سند قبض وإعادة فتح الذمة | void_transaction | void receipt بعد تخصيص | void type receipt | الذمة تعود؛ لا أثر مزدوج | success token / prove exit 0 with effect suite | AR يعاد | void:VOID_OK | PROVEN | |
| ACC-AR-CREDIT | مبيعات | مردود مبيعات / إشعار دائن | credit_note_entry | ترحيل مردود يؤثر مخزون/ذمم | write credit | حركة عكسية مخزون + أثر ذمم | لا سيناريو أثر مستقل مُراقَب في هذه الجولة | stock↑ AR↓ | live_audit يفتح الشاشة فقط؛ لا write_credit بأثر مخزون/ذمم في suite الحالية. E2E يذكر credit terms (شروط دفع) وليس إشعار دائن. | NOT_OBSERVED | live_audit يفتح الشاشة فقط؛ لا write_credit بأثر مخزون/ذمم في suite الحالية. E2E يذكر credit terms (شروط دفع) وليس إشعار دائن. |
| ACC-AP-PO-GRN-INV-PAY | مشتريات | دورة PO→GRN→فاتورة→صرف | po_entry / GRN / invoice / payment | شراء كامل على coy2 | سلسلة ترحيل AP | مخزون↑ ذمم دائنة↑ ثم صرف ينقص الذمة والصندوق | PO→GRN→PI→payment in LIVE_DAY | stock/AP/bank/GL | LIVE_DAY_OK | PROVEN | |
| ACC-INV-TRANSFER | مخزون | تحويل بين المستودعات بلا تضاعف | transfers.php | DEF→B01 كمية معلومة | ST_LOCTRANSFER | مصدر− وجهة+ ؛ مجموع الشركة ثابت | success token / prove exit 0 with effect suite | stock_moves زوجي | transfer:TRANSFER_OK | PROVEN | |
| ACC-INV-OPENING | افتتاحي | بضاعة أول المدة → GL مخزون/افتتاحي | adjustments Opening | تسوية افتتاحية | stock adjustment opening | 1510/3595 أو ما يعادله متزن | success token / prove exit 0 with effect suite | GL + qty | books:OPENING_STOCK_OK | PROVEN | |
| ACC-INV-ADJUST | مخزون | تسوية إدخال/إخراج | adjustments.php | تعديل كمية بموقع | stock adjustment | تغير qty موقع + قيد إن لزم | لا سيناريو أثر مستقل مُراقَب في هذه الجولة | stock_moves | مسار التسوية اليومية غير مفصول كسيناريو أثر مستقل في live_day — يُصنَّف لاحقًا | NOT_OBSERVED | مسار التسوية اليومية غير مفصول كسيناريو أثر مستقل في live_day — يُصنَّف لاحقًا |
| ACC-GL-BALANCE | محاسبة | توازن مجموع GL بعد دورة يوم | gl_trans | بعد LIVE_DAY | SUM(amount)≈0 | متوازن ضمن تسامح | GL sum check inside day/e2e | ميزان | LIVE_DAY_OK E2E_OK | PROVEN | |
| ACC-GL-JOURNAL | قيود | ترحيل قيد يومية حر | gl_journal NewJournal | قيد متوازن غير ناتج عن فاتورة | write journal | سطور GL متوازنة لنوع ST_JOURNAL | لا سيناريو أثر مستقل مُراقَب في هذه الجولة | gl_trans type journal | فتح الشاشة في live_audit فقط؛ لا ترحيل قيد يومية حر بأثر في live_day/e2e. | NOT_OBSERVED | فتح الشاشة في live_audit فقط؛ لا ترحيل قيد يومية حر بأثر في live_day/e2e. |
| ACC-BANK-SUPP-PAY | صندوق/بنك | صرف لمورد (من دورة AP) | supplier_payment / write_supp_payment | بعد فاتورة مورد | write_supp_payment + allocate | bank_trans + AP alloc = 0 | PO→GRN→PI→payment in LIVE_DAY | AP↓ bank↓ | LIVE_DAY_OK | PROVEN | |
| ACC-BANK-PAYMENT-FREE | صندوق/بنك | سند صرف تشغيلي حر (gl_bank NewPayment) | gl_bank NewPayment | صرف مصروف بلا مورد | bank payment entry | bank_trans + GL مصروف | لا سيناريو أثر مستقل مُراقَب في هذه الجولة | bank_trans | فتح الشاشة فقط في live_audit؛ ليس نفس write_supp_payment في LIVE_DAY. | NOT_OBSERVED | فتح الشاشة فقط في live_audit؛ ليس نفس write_supp_payment في LIVE_DAY. |
| ACC-VOID-DOCS | إلغاء مرحّل | إلغاء GRN/DN/فواتير/صرف مورد + استعادة مخزون | void_transaction | void suite | void linked docs | مستند voided؛ مخزون يُستعاد حيث ينطبق | success token / prove exit 0 with effect suite | voided + stock | void:VOID_OK | PROVEN | |
| ACC-FISCAL-CLOSE | سنوات مالية | سنة مغلقة تمنع تاريخ خارجها | is_date_in_fiscalyears | إغلاق ثم محاولة تاريخ مغلق | prove fiscal | رفض التاريخ المغلق؛ استعادة السنة | success token / prove exit 0 with effect suite | fiscal_year | fiscal:FISCAL_PROVE_OK | PROVEN | |
| ACC-PATTERN-SAVE | إدارة النمط | حفظ تصميم بنود الفاتورة يثبت ويعرض الأعمدة | save_pattern | تفعيل gifts/barcode ثم حفظ ثم إعادة فتح | POST save_pattern | رسالة حُفظ + checkboxes ثابتة + customer_id يظهر | success token / prove exit 0 with effect suite | arrab_pattern + وجه الفاتورة | pattern_save:PATTERN_SAVE_OK | PROVEN | |
| ACC-PATTERN-BOOKS | إدارة النمط | طي إضافات الوجه إلى سعر/حسم FA | arrab_line_fold_face_into_native | add_pct/gifts | fold unit test | سعر/حسم يتغير بما يطابق القواعد | success token / prove exit 0 with effect suite | cart line amounts | pattern_books:PATTERN_BOOKS_FOLD_OK | PROVEN | |
| ACC-EXPORT-RUNTIME | تصدير | تصدير استعلام CSV/XLSX ببايتات صالحة | inquiry export | runtime export | generate export | CSV غير فارغ / XLSX توقيع PK | success token / prove exit 0 with effect suite | ملف قابل للفتح | export_runtime:EXPORT_RUNTIME_OK | PROVEN | |
| ACC-EXPORT-IMPORT-SUITE | استيراد/تصدير | مصفوفة تصدير/استيراد dry-run | arrab_export/import | prove export suite | run export prove | ملخص نجاح السكربت | export prove completed without FAIL | ملفات مؤقتة | arrab_prove_export.php | PROVEN | |
| ACC-BACKUP-CREATE | نسخ احتياطي | إنشاء نسخة gzip صالحة | arrab_backup | create backup | dump+gzip | ملف يحتوي CREATE/INSERT | success token / prove exit 0 with effect suite | company backup dir | backup:BACKUP_PROVE_OK | PROVEN | |
| ACC-BACKUP-CRYPTO | نسخ احتياطي | تشفير/فك AES-GCM ورفض مفتاح خطأ | arrab_backup_crypto | encrypt decrypt wrong key | crypto round-trip | نجاح صحيح + فشل مفتاح خاطئ | success token / prove exit 0 with effect suite | .enc | backup_crypto:BACKUP_CRYPTO_OK | PROVEN | |
| ACC-RESTORE-UI | استعادة | بوابات استعادة + probe + round-trip آمن | arrab_restore | restore UI gates | prove restore_ui | رفض خاطئ؛ نجاح مسار مُثبت | success token / prove exit 0 with effect suite | DB probe | restore_ui:RESTORE_UI_OK | PROVEN | |
| ACC-HEALTH | صيانة | محرك المطابقات fail=0 | arrab_health | تشغيل health | run checks | fail=0 | health fail=0 | detect-only | arrab_prove_health.php | PROVEN | |
| ACC-USER-SAVE | مستخدمون | حفظ مستخدم بصلاحيات ووحدات | arrab_users save_user | owner_ux حفظ مستخدم | POST save_user | مستخدم في DB + دور | success token / prove exit 0 with effect suite | users + arrab_user_units | owner_ux:OWNER_UX_OK | PROVEN | |
| ACC-REPORT-FORM-OPEN | تقارير | فتح نموذج تقرير من المكتب (بدون مطابقة أرقام) | reports_main Display | live_audit يفتح رابط تقرير | GET reports form | نموذج تقرير يظهر | success token / prove exit 0 with effect suite | — | live_audit:LIVE_AUDIT_OK | PROVEN | إثبات فتح النموذج فقط — ليس صحة أرقام PDF. |
| ACC-REPORT-PDF-FIGURES | تقارير | مطابقة أرقام PDF/Excel مع الدفاتر لكل تقرير | Rep101…Rep3xx | بعد دورة يوم مقارنة مجاميع | generate + parse figures | أرقام التقرير = استعلام GL/AR/AP | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | ثقة التقارير | policy:acceptance_scope | NOT_PROVEN | غير مُنفَّذ كحملة قبول أرقام؛ لا يُعدّ فتح النموذج إثباتًا. |
| ACC-AR-CUSTOMER-UPDATE | زبائن | تعديل بيانات زبون من الواجهة | customers.php Update | تغيير اسم/حد ائتمان ثم تحقق DB | UPDATE debtor | صف محدّث في debtors_master | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | master | policy:acceptance_scope | NOT_PROVEN | |
| ACC-AR-CUSTOMER-ARCHIVE | زبائن | تعطيل/أرشفة زبون | inactive | تعطيل ثم محاولة فاتورة | set inactive | لا يظهر في القوائم النشطة / منع فوترة حسب السياسة | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | lists | policy:acceptance_scope | NOT_PROVEN | |
| ACC-AR-DIRECT-INVOICE | مبيعات | فاتورة مباشرة من واجهة المستخدم (بدون مسار API live_day) | sales_order_entry ProcessInvoice | مستخدم يضغط ترحيل في المتصفح | UI POST invoice | مستند مرحّل + أثر كـ live_day | لا سيناريو أثر مستقل مُراقَب في هذه الجولة | AR/stock/GL | BROWSER_WALK يرحّل نماذج جزئيًا؛ أثر دفتري مفصّل للفاتورة من UI ليس صفًا مستقلًا هنا. الأثر عبر API CLI = ACC-AR-INVOICE-POST. | NOT_OBSERVED | BROWSER_WALK يرحّل نماذج جزئيًا؛ أثر دفتري مفصّل للفاتورة من UI ليس صفًا مستقلًا هنا. الأثر عبر API CLI = ACC-AR-INVOICE-POST. |
| ACC-AR-SEARCH-FILTER | استعلامات | بحث/تصفية استعلام زبائن/فواتير بأثر نتائج صحيحة | customer_inquiry filters | فلتر تاريخ/زبون | submit Search | النتائج تطابق SQL المتوقع | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | inquiry | policy:acceptance_scope | NOT_PROVEN | |
| ACC-AP-SUPPLIER-CREDIT | مشتريات | إشعار دائن مورد / مردود مشتريات | supplier_credit | مردود يقلل AP ويعيد مخزون إن لزم | write supp credit | أثر AP/stock | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | AP↓ stock? | policy:acceptance_scope | NOT_PROVEN | |
| ACC-BANK-RECONCILE | مطابقة بنك | مطابقة كشف بنك وإغلاق فترة | bank_account_reconcile | تعليم حركات + reconcile | reconcile post | حالة مطابقة محفوظة | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | bank_trans reconciled | policy:acceptance_scope | NOT_PROVEN | |
| ACC-NEG-OVERSELL | مخزون/مبيعات | مسار سلبي: منع بيع فوق الكمية (إن كانت السياسة مفعّلة) | check_negative / allow_negative_stock | بيع qty > المتاح | attempt invoice | رفض أو سلوك موثّق حسب تفضيل الشركة | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | لا نقص صامت غير مقصود | policy:acceptance_scope | NOT_PROVEN | |
| ACC-PERM-MATRIX-FULL | صلاحيات | مصفوفة كل دور × كل SA_* بأثر رفض/سماح | security_roles | كل منطقة محمية | HTTP matrix | رفض/سماح مطابق للدور | لا سيناريو أثر مستقل مُراقَب في هذه الجولة | ACL | auth يثبت عيّنة كاشير vs admin وليس كل SA_*. | NOT_OBSERVED | auth يثبت عيّنة كاشير vs admin وليس كل SA_*. |
| ACC-MFG-FA-DIM | تصنيع/أصول/أبعاد | دورات التصنيع والأصول الثابتة والأبعاد | manufacturing / fixed_assets / dimensions | تشغيل كامل الوحدات | — | أثر أعمال لكل وحدة | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | — | policy:acceptance_scope | NOT_PROVEN | خارج نطاق تشغيل الأصيل اليومي المُثبت؛ غير ملغى. |
| ACC-IMPORT-MASTERS | استيراد | استيراد أسياد (زبائن/أصناف) بأثر صفوف حقيقية | arrab_import | رفع ملف ثم تحقق DB | import commit | صفوف مُدرجة قابلة للاستخدام | لا سيناريو أثر مستقل مُراقَب في هذه الجولة | masters | export prove يغطي dry-run/ملفات؛ commit استيراد أسياد بأثر حي ليس مثبتًا كصف مستقل. | NOT_OBSERVED | export prove يغطي dry-run/ملفات؛ commit استيراد أسياد بأثر حي ليس مثبتًا كصف مستقل. |
| ACC-PRINT-INVOICE | طباعة | طباعة فاتورة PDF بهوية عرّاب ومبالغ صحيحة | view/print / header2_arrab | بعد فاتورة coy2 | generate PDF | PDF غير فارغ + مجاميع تطابق المستند | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | ملف PDF | policy:acceptance_scope | NOT_PROVEN | تصميم الرأس موثّق؛ مطابقة مبالغ الطباعة ليست في suite الأثر الحالية. |
| ACC-UI-EVERY-CRUD | كل شاشات FA | كل create/update/delete/archive/print من واجهة كل شاشة FA | جميع controls | قبول وظيفي شامل 100% واجهة | — | كل إجراء مستخدم بأثر مشاهد | لم تُنفَّذ حملة قبول 100% لكل شاشات FA في هذه الجولة | — | policy:acceptance_scope | NOT_PROVEN | طلب المالك يتجاوز ما يُثبت بأمانة في دفعة واحدة؛ الصفوف أعلاه تفصّل الفجوات. لا SKIP. |
| ACC-SURFACE-2091 | Surface Coverage | جرد/فتح ضوابط المكتب (تقرير 2091) | arrab_prove_full_surface | فتح URL + وجود ضابط | inventory crawl | تغطية سطح — ليس قبولًا وظيفيًا | تغطية سطح فقط (وجود/فتح) — ليست قبول أعمال | لا أثر دفتري مطلوب | tmp/full-surface + FULL-SURFACE-MATRIX.html (محفوظ منفصلًا) | SURFACE_ONLY | يُحتفظ به كـ Surface Coverage فقط — لا يُحسب قبول أعمال |