diff --git a/.gitignore b/.gitignore index d74af88..c2a29d6 100644 --- a/.gitignore +++ b/.gitignore @@ -12,6 +12,7 @@ windows/*.report.json .rollout-logs/ output/ +dist/ .ai/ .autonomous/ diff --git a/CHANGELOG_RU.md b/CHANGELOG_RU.md new file mode 100644 index 0000000..bc7682a --- /dev/null +++ b/CHANGELOG_RU.md @@ -0,0 +1,62 @@ +# Журнал изменений + +## v1.0.1-public-review - 2026-06-03 + +Назначение релиза: публичный пакет для экспертной оценки DetMir/AWatch-rus и +подготовки к реестровой проверке. Релиз не меняет работающий коммерческий +runtime DetMir; изменения относятся к source/release package, документации, +обезличиванию и проверяемости поставки. + +### Добавлено + +- `docs/INSTALL_FOR_EXPERT_RU.md` - воспроизводимая установка: чистая VM, + сборка, установка, проверка, ожидаемый результат. +- `docs/EXPERT_TEST_SCENARIO_RU.md` - ручной сценарий экспертной проверки: + вход в web UI, status, clipboard/USB/print, DLP incident, case/evidence, + export report. +- `docs/SBOM_RELEASE_CHECKLIST_RU.md` - checklist подготовки SBOM/release. +- `docs/RELEASE_AUDIT_2026-06.md` - audit приватных маркеров и секретов. +- `docs/RELEASE_MANIFEST_2026-06.md` - manifest release artifacts, checksums, + SBOM inputs и выполненных gates. +- `docs/RELEASE_NOTES_2026-06.md` - release notes для GitHub release. + +### Изменено + +- Публичные docs, examples, defaults и test fixtures обезличены: live hostnames, + private IPs, operator domains, local operator home paths, private root paths, + live case IDs и forensic paths заменены на placeholders/TEST-NET значения. +- README и register docs теперь ведут эксперта по полному маршруту: + описание продукта -> установка -> ручной сценарий -> audit -> SBOM/release + checklist. +- Install-kit пересобирается из sanitized source files и валидируется через + Rust tooling. + +### Удалено из tracked source + +- `.planning` generated artifacts. +- Распакованный `install-kit-awindows-20260427-211240/` как tracked source. + Install-kit archives публикуются как GitHub Release assets. + +### Проверено + +- `cargo build --release --workspace` в отдельном target-dir. +- `scripts/check_detmir_rust_release_artifacts.sh`: все Rust release binaries + найдены. +- `scripts/rebuild_install_kit.sh` и `scripts/validate_install_kit.sh`: + install-kit пересобран и валиден. +- `scripts/quality-gate.sh`: `OK`. +- Public hygiene grep по tracked release surface: старые приватные маркеры + отсутствуют; оставшиеся root-word совпадения классифицированы как + ложноположительные technical path terms. + +### Известные ограничения + +- `v1.0.1-public-review` является source/review release. Коммерческий runtime + DetMir продолжает использовать private runtime config вне Git. +- Python остается для Telegram runtime, OCR/content-analysis, 1C/AI/ETL и MCP + helpers. Это отражено в registry docs как допустимое исключение. +- pfSense/infrastructure runtime не менялся в рамках этого релиза. + +## v1.0.0 - 2026-04-25 + +Базовый professional baseline с install-kit artifacts. diff --git a/README.md b/README.md index f548d86..109b3b7 100755 --- a/README.md +++ b/README.md @@ -49,8 +49,10 @@ runtime, OCR/content-analysis, 1C/AI/ETL integration и MCP/dev helpers. Эти - [Позиционирование для реестра российского ПО](docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md) - [Сведения для подачи в реестр](REGISTER_RU_SOFTWARE.md) - [Описание продукта](PRODUCT_DESCRIPTION_RU.md) +- [Журнал изменений](CHANGELOG_RU.md) - [Установка для эксперта](INSTALL_FOR_EXPERT_RU.md) - [Сценарий экспертной проверки](docs/EXPERT_TEST_SCENARIO_RU.md) +- [Release manifest 2026-06](docs/RELEASE_MANIFEST_2026-06.md) - [Сторонние компоненты](THIRD_PARTY_COMPONENTS.md) - [Сторонние лицензии](THIRD_PARTY_LICENSES_RU.md) - [Архитектура](docs/ARCHITECTURE_RU.md) diff --git a/REGISTER_RU_SOFTWARE.md b/REGISTER_RU_SOFTWARE.md index 2e94982..2416b03 100644 --- a/REGISTER_RU_SOFTWARE.md +++ b/REGISTER_RU_SOFTWARE.md @@ -296,8 +296,10 @@ stale/dead buckets для обязательных источников. ## 11. Документы пакета - `PRODUCT_DESCRIPTION_RU.md` - краткое описание продукта. +- `CHANGELOG_RU.md` - журнал изменений и статус публичных release-пакетов. - `INSTALL_FOR_EXPERT_RU.md` - короткая инструкция установки экземпляра. - `docs/EXPERT_TEST_SCENARIO_RU.md` - ручной сценарий экспертной проверки после установки. +- `docs/RELEASE_MANIFEST_2026-06.md` - manifest release artifacts, checksums и gates. - `THIRD_PARTY_COMPONENTS.md` - обзор сторонних компонентов. - `THIRD_PARTY_LICENSES_RU.md` - лицензии и license-audit checklist. - `docs/ARCHITECTURE_RU.md` - архитектура. diff --git a/docs/RELEASE_MANIFEST_2026-06.md b/docs/RELEASE_MANIFEST_2026-06.md new file mode 100644 index 0000000..d63e365 --- /dev/null +++ b/docs/RELEASE_MANIFEST_2026-06.md @@ -0,0 +1,134 @@ +# Release manifest 2026-06 + +Release tag: `v1.0.1-public-review` + +Release commit: Git tag target for `v1.0.1-public-review`. + +Build input commit for install-kit/SBOM artifacts: +`e94174a89c0c0723db8e76bdab001ccb6d83181e`. + +Generated: `2026-06-03 09:45:52 MSK` + +## Scope + +This is a public expert-review/source release for DetMir/AWatch-rus. It +contains sanitized source, documentation, install-kit archives, SBOM inputs and +checksums. It does not contain private runtime configuration, live customer +inventory, tokens, passwords, screenshots, runtime databases or evidence. + +## Artifacts + +```text +33740fc746e009acea46a4ef801c6f08265055c4f832e05c04fcd25575a4db3d install-kit-awindows-20260427-211240.zip +1506d5851b6a5b70b7bff051c3e1fb0d063429380b66ce36c92c886d3b619509 install-kit-awindows-20260427-211240.tar.gz +2029e22271b8a55f8e534da8669338faa9e9bfca3fc2a04b786281d38a6af7bc cargo-metadata-2026-06.json +9d4a0f062260fa0a04005c8359a7aff76259ac28dc15804f8815b32d6995e0e0 cargo-tree-2026-06.txt +268c3979584853f1b0c99c748c50d874eaa5491861747d0d0e921603916b2043 python-inputs-2026-06.txt +``` + +Release asset names: + +- `install-kit-awindows-20260427-211240.zip` +- `install-kit-awindows-20260427-211240.tar.gz` +- `SHA256SUMS-2026-06.txt` +- `cargo-metadata-2026-06.json` +- `cargo-tree-2026-06.txt` +- `python-inputs-2026-06.txt` + +## Build and validation commands + +Rust release build: + +```bash +CARGO_TARGET_DIR=/tmp/detmir-release-target cargo build --release --workspace +``` + +Rust release artifact check: + +```bash +CARGO_TARGET_DIR=/tmp/detmir-release-target scripts/check_detmir_rust_release_artifacts.sh +``` + +Result: + +```text +detmir rust release artifacts: OK (/tmp/detmir-release-target/release) +``` + +Install-kit rebuild and validation: + +```bash +CARGO_TARGET_DIR=/tmp/detmir-release-target scripts/rebuild_install_kit.sh +CARGO_TARGET_DIR=/tmp/detmir-release-target scripts/validate_install_kit.sh +``` + +Result: + +```text +MANIFEST complete: 59 files tracked +Archives match: 60 files +validate_install_kit: OK +``` + +Quality gate: + +```bash +CARGO_TARGET_DIR=/tmp/detmir-release-target scripts/quality-gate.sh +``` + +Result: + +```text +quality-gate: OK +``` + +Install-kit privacy scan: + +```bash +PRIVATE_MARKERS_REGEX='||||' +rg -n "$PRIVATE_MARKERS_REGEX" install-kit-awindows-20260427-211240 || true +``` + +Result: no matches. + +## SBOM inputs + +Rust: + +```bash +cargo metadata --manifest-path adk-rust/Cargo.toml --format-version 1 \ + > dist/sbom/cargo-metadata-2026-06.json +cd adk-rust +cargo tree --workspace > ../dist/sbom/cargo-tree-2026-06.txt +``` + +Python dependency input files: + +```bash +find aw-server clickhouse-1c detmir-mcp -maxdepth 3 -type f \ + \( -name 'requirements.txt' -o -name 'pyproject.toml' \) \ + -print -exec sha256sum {} \; > dist/sbom/python-inputs-2026-06.txt +``` + +## Public hygiene status + +Release-facing public docs were audited in: + +- `docs/RELEASE_AUDIT_2026-06.md` + +Expected policy: + +- no live hostnames; +- no private IPs/domains; +- no local operator home paths; +- no private root paths; +- no tokens/passwords/private keys; +- live DetMir commercial runtime values remain in ignored/private config. + +## Rollback / operational impact + +This release does not modify Proxmox, pfSense, AW server, Windows endpoint or +Telegram runtime. It is a source/release-package hardening step. + +If a consumer needs the older public install-kit assets, `v1.0.0` remains +available as the baseline release. diff --git a/docs/RELEASE_NOTES_2026-06.md b/docs/RELEASE_NOTES_2026-06.md new file mode 100644 index 0000000..6bb707b --- /dev/null +++ b/docs/RELEASE_NOTES_2026-06.md @@ -0,0 +1,57 @@ +# Release notes 2026-06 + +Release tag: `v1.0.1-public-review` + +Release type: public expert-review/source package. + +## Что входит + +- Обезличенный public source package DetMir/AWatch-rus. +- Документы для экспертной проверки и реестровой подготовки. +- Пересобранный sanitized install-kit. +- SBOM inputs для Rust/Python dependency review. +- SHA-256 checksums для release artifacts. + +## Главные документы + +- `REGISTER_RU_SOFTWARE.md` +- `PRODUCT_DESCRIPTION_RU.md` +- `THIRD_PARTY_LICENSES_RU.md` +- `docs/INSTALL_FOR_EXPERT_RU.md` +- `docs/EXPERT_TEST_SCENARIO_RU.md` +- `docs/SBOM_RELEASE_CHECKLIST_RU.md` +- `docs/RELEASE_AUDIT_2026-06.md` +- `docs/RELEASE_MANIFEST_2026-06.md` + +## Что проверено + +- Rust workspace собран в release mode. +- Все ожидаемые DetMir Rust release binaries найдены. +- Install-kit пересобран и прошел manifest/archive validation. +- Quality gate прошел. +- Публичные/private маркеры старого стенда не найдены в release-facing + tracked surface. + +## Release assets + +- `install-kit-awindows-20260427-211240.zip` +- `install-kit-awindows-20260427-211240.tar.gz` +- `SHA256SUMS-2026-06.txt` +- `cargo-metadata-2026-06.json` +- `cargo-tree-2026-06.txt` +- `python-inputs-2026-06.txt` + +## Ограничения + +- Этот release не публикует приватную runtime-конфигурацию DetMir. +- Runtime-секреты, inventory, реальные домены, реальные адреса и evidence + остаются вне Git и вне release assets. +- Telegram runtime остается на Python как принятое архитектурное исключение. +- pfSense runtime не менялся. + +## Проверка экспертом + +1. Установить экземпляр по `docs/INSTALL_FOR_EXPERT_RU.md`. +2. Пройти ручной сценарий `docs/EXPERT_TEST_SCENARIO_RU.md`. +3. Сверить checksums из `SHA256SUMS-2026-06.txt`. +4. Проверить audit `docs/RELEASE_AUDIT_2026-06.md`.