docs: add registry readiness package

This commit is contained in:
igor04091968
2026-06-07 17:10:18 +03:00
parent 755c8b6f0f
commit f99633cabd
9 changed files with 888 additions and 0 deletions
+16
View File
@@ -187,8 +187,24 @@ collectors.
## Поставка и регистрация
- Registry readiness documentation:
[product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md),
[architecture](docs/REGISTRY_ARCHITECTURE_RU.md),
[functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md),
[dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md),
[deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md),
[commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md),
[readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md).
- [Позиционирование для реестра российского ПО](docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md)
- [Сведения для подачи в реестр](REGISTER_RU_SOFTWARE.md)
- [Registry product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md)
- [Registry architecture](docs/REGISTRY_ARCHITECTURE_RU.md)
- [Registry functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md)
- [Registry dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md)
- [Registry deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md)
- [Registry commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md)
- [Registry readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md)
- [Описание продукта](PRODUCT_DESCRIPTION_RU.md)
- [Журнал изменений](CHANGELOG_RU.md)
- [Установка для эксперта](INSTALL_FOR_EXPERT_RU.md)
+144
View File
@@ -0,0 +1,144 @@
# Registry Architecture
Документ описывает архитектуру AWatch-rus для registry-readiness пакета.
Граница: документ фиксирует текущее инженерное состояние и предусмотренные
точки расширения. Roadmap-направления не являются реализованными функциями.
## Current Architecture
```text
Rust Agent baseline / existing sources
|
v
Telemetry and ActivityWatch-compatible data
|
v
Rust backend
|
+--> API contracts
+--> HTML/HTMX portal
+--> role-based views
+--> reports and Markdown exports
+--> evidence and investigation materials
+--> smoke/readiness checks
```
## Rust Backend
Backend реализует:
- portal routes;
- role-filtered JSON payloads;
- report generation;
- readiness and health payloads;
- security/forensics/workforce contracts;
- deterministic rule-based models.
Backend не добавляет ML/LLM и не выполняет автоматические блокировки.
## Rust Agent Baseline
Rust Agent baseline используется как основной целевой агентный слой:
- telemetry envelope;
- heartbeat and session signals;
- spool/retry behavior;
- demo-safe and privacy-aware contract shape;
- отсутствие передачи персональных данных в demo fixtures.
Подробно: [RUST_AGENT_BASELINE_RU.md](RUST_AGENT_BASELINE_RU.md).
## HTML/HTMX Portal
Текущий основной UI:
- Rust server-rendered HTML;
- HTMX-compatible JSON flows;
- static CSS/JS assets;
- role-based views;
- OpenAPI и TypeScript declarations для future UI consumers.
Dioxus не используется. React/Tauri не являются текущим UI.
## API Contracts
Contracts:
- `/api/reports`;
- `/api/executive`;
- `/api/workforce`;
- `/api/security`;
- `/api/forensics`;
- `/api/ueba`;
- `/api/risk/narrative`;
- `/api/actions`;
- `/api/pfsense`;
- `/api/contracts/openapi.json`;
- `/api/contracts/typescript.d.ts`.
Contracts описывают текущую форму данных и не должны использоваться для
заявления несуществующих collectors.
## Reports
Report layer включает:
- Workforce reports;
- Explainable KPI;
- Risk Narrative;
- Executive Action Center;
- Forensics reporting;
- Markdown export.
Отчеты являются decision-support материалами и требуют ручной интерпретации.
## Telemetry Pipeline
Текущий pipeline строится вокруг:
- Rust Agent baseline;
- ActivityWatch-compatible telemetry;
- existing logs/state where already implemented;
- report builders;
- readiness/smoke checks.
Agentless providers, расширенные syslog/SIEM и SCUD/VPN integrations остаются
roadmap/future, если отдельно не реализованы и не приняты.
## Optional Integrations
Опциональные направления:
- 1C analytics where already configured;
- AD/LDAP as planned/future validation layer;
- syslog/SIEM as planned integration direction;
- external storage as deployment-specific option;
- pfSense readiness as optional addon.
## pfSense Addon Boundary
pfSense описывается как необязательный addon:
- firewall events contract;
- VPN events contract;
- traffic summary contract;
- top destinations contract;
- readiness/status layer.
Если production ingestion отдельно не включен и не принят, статус:
```text
contract_only
```
pfSense не является обязательной зависимостью AWatch-rus core.
## Future UI Roadmap
Roadmap-only направления:
- React/TypeScript Enterprise UI;
- Tauri Desktop Forensics.
Эти направления не являются текущим claim и не входят в core Pilot v1.
@@ -0,0 +1,98 @@
# Registry Commercial Positioning
Документ фиксирует коммерческое позиционирование AWatch-rus для
registry-readiness пакета.
## Короткое позиционирование
AWatch-rus - Workforce-first платформа для операционного контроля,
объяснимого KPI, риск-нарратива, поддержки ИБ-проверок, внутренних
расследований и отчетности.
## Для кого
- руководитель;
- руководитель подразделения;
- ИБ;
- расследования;
- эксплуатация/администратор.
## Что решает
AWatch-rus помогает:
- увидеть главный риск первым;
- объяснить, почему KPI именно такой;
- понять, насколько данным можно доверять;
- отделить управленческий риск от ИБ-кандидата;
- собрать evidence package и Markdown-отчет;
- показать ограничения источников до принятия решений.
## Workforce-first Value
Workforce layer:
- активность;
- подразделения;
- ответственные;
- тренды;
- нагрузка;
- explainability;
- confidence and coverage.
## Security Support Value
Security layer:
- UEBA Score v1;
- severity;
- incident candidates;
- reason codes;
- Risk Narrative;
- recommended actions for manual checks.
Этот слой поддерживает ИБ-процессы, но не заменяет полноценную SIEM, EDR или
сертифицированную DLP.
## Forensics Value
Forensics layer:
- карточка расследования;
- timeline;
- context linking;
- evidence package;
- Markdown report.
Решение принимает человек. Система не заявляет автоматическое доказательство
нарушения.
## Reporting Value
Отчетность:
- Executive summary;
- Explainable KPI;
- Risk Narrative;
- Executive Action Center;
- Forensics report;
- demo/customer report examples.
## Что не позиционировать
Не позиционировать AWatch-rus как:
- замену DLP;
- замену SIEM;
- EDR/XDR;
- ML/LLM-платформу;
- средство автоматической блокировки пользователей;
- обязательный pfSense collector.
## Безопасная формула для registry/readiness
```text
Программный продукт AWatch-rus - платформа операционного контроля и
технического аудита с Workforce Analytics, Security Analytics и Forensics
слоями для on-premise внедрения и пилотной демонстрации.
```
+85
View File
@@ -0,0 +1,85 @@
# Registry Dependency Statement
Документ фиксирует dependency boundary AWatch-rus для подготовки к будущей
подаче в реестр российского ПО.
Документ не заменяет юридическую проверку лицензий.
## Open-source Dependencies
AWatch-rus использует open-source компоненты и tooling:
- Rust crates from Cargo ecosystem;
- ActivityWatch-compatible components;
- Grafana/Prometheus/InfluxDB where included in deployment profile;
- Ansible for deployment automation;
- Node.js/Playwright for smoke and screenshot tooling;
- Python libraries for вспомогательные направления, если они используются в
конкретном контуре.
Точный перечень должен фиксироваться для каждого release tag через SBOM.
## SBOM Assets
Связанные документы:
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md);
- [SBOM_V0.1_RU.md](SBOM_V0.1_RU.md);
- [THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md);
- [../THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md).
Для подачи или экспертной проверки нужно формировать release-specific SBOM:
- Cargo metadata;
- SPDX/CycloneDX where available;
- third-party license table;
- checksums for release assets;
- list of bundled/non-bundled dependencies.
## Cargo Dependencies
Rust workspace должен проверяться на уровне конкретного release commit:
```bash
cd adk-rust
cargo metadata --format-version 1
cargo tree --workspace
```
Рекомендуемые дополнительные проверки перед реальной подачей:
- `cargo about`;
- `cargo deny`;
- review of copyleft licenses;
- проверка transitive dependencies.
## SaaS Dependency Boundary
Core AWatch-rus не должен зависеть от внешнего SaaS для выполнения основной
серверной логики.
Внешние сервисы, если они используются в отдельном внедрении, должны быть
описаны как deployment-specific integrations, а не как обязательная зависимость
продукта.
## License Review Before Submission
Перед реальной подачей нужно проверить:
- права на собственные модули;
- license compatibility для ActivityWatch/Grafana/Prometheus/Hayabusa/Ansible;
- Rust crates licenses;
- Python and Node dependencies licenses;
- правила распространения install-kit;
- наличие NOTICE/ATTRIBUTION, если требуется;
- отсутствие embedded proprietary assets без права распространения.
## Current Gaps
Оставшиеся задачи до формальной подачи:
- зафиксировать release tag и release-specific SBOM;
- обновить third-party license inventory на точный состав release assets;
- провести юридическую проверку license compatibility;
- подготовить правообладательский пакет;
- при необходимости подготовить свидетельство о регистрации программы для ЭВМ.
+103
View File
@@ -0,0 +1,103 @@
# Registry Deployment Model
Документ описывает модели поставки и внедрения AWatch-rus для
registry-readiness пакета.
## On-premise Deployment
Основная целевая модель:
- размещение backend/portal на инфраструктуре заказчика;
- локальное хранение telemetry state, reports и evidence metadata;
- запуск серверных компонентов как systemd-friendly runtime;
- подключение endpoint sources через Rust Agent baseline или существующие
источники, если они уже приняты в контуре;
- отсутствие обязательной внешней SaaS-зависимости для core runtime.
## Pilot Deployment
Pilot deployment предназначен для ограниченного показа и проверки ценности:
- role-based portal;
- Workforce KPI;
- Explainable KPI;
- UEBA Score v1;
- Risk Narrative;
- Executive Action Center;
- demo/reporting flow;
- readiness/smoke checks.
Пилот не должен заявляться как полный production security stack.
## Local Demo Deployment
Local demo deployment используется для безопасного показа:
- demo fixtures;
- demo screenshots;
- demo report;
- customer demo сценарии;
- smoke проверка dataset/screenshots/links.
Local demo не является production ingestion и не содержит живых данных.
## Agent Baseline Deployment
Rust Agent baseline:
- устанавливается на поддерживаемые endpoint hosts where applicable;
- отправляет telemetry по утвержденному contract;
- использует spool/retry behavior;
- не должен публиковать secrets или персональные данные в demo fixtures.
Подробно: [AGENT_DEPLOYMENT_RU.md](AGENT_DEPLOYMENT_RU.md).
## systemd / Docker
systemd-friendly модель является основной для серверных runtime-компонентов,
где это уже реализовано.
Docker может использоваться для отдельных инфраструктурных компонентов или
deployment-specific окружений, если это предусмотрено конкретной поставкой.
Наличие Docker в инфраструктуре не делает Docker обязательной зависимостью
core AWatch-rus.
## Install Kit
Install/release assets должны быть проверены:
- manifest completeness;
- checksums;
- absence of secrets;
- license/SBOM references;
- соответствие текущему release commit.
Связанные документы:
- [INSTALL_RU.md](INSTALL_RU.md);
- [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md);
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md).
## Pilot Version Limitations
Ограничения pilot deployment:
- не является сертифицированной DLP/SIEM/EDR;
- не содержит ML/LLM scoring;
- не выполняет auto-remediation без ручного контроля;
- optional integrations могут быть в `contract_only` или roadmap-статусе;
- полнота выводов зависит от coverage and data freshness.
## Rollout Evidence
Для реальной подачи и промышленного внедрения нужно подготовить:
- release tag;
- install guide;
- admin guide;
- user/operator guide;
- deployment checklist;
- smoke/e2e verification logs;
- SBOM and third-party licenses;
- screenshots and demo pack.
+102
View File
@@ -0,0 +1,102 @@
# Registry Functional Scope
Документ разделяет текущий функциональный состав AWatch-rus на core, optional
addons и not claimed.
## Core
Core-функции, которые можно описывать как текущий функциональный контур:
- Workforce KPI;
- Explainable KPI;
- UEBA Score v1;
- Risk Narrative;
- Executive Action Center;
- Reports and Markdown export;
- Role-based portals:
- `executive`;
- `manager`;
- `security`;
- `forensics`;
- `admin`;
- Rust Agent baseline;
- API contracts;
- Demo Pack;
- readiness and smoke checks.
## Workforce Core
Workforce layer:
- activity index;
- department and owner comparison where data is available;
- explainability factors;
- data coverage and confidence;
- remote session/activity signals where available;
- reports for управленческий контур.
Это не автоматическая HR-оценка сотрудника.
## Security Core
Security layer:
- UEBA Score v1;
- severity levels;
- incident candidates;
- risk reasons;
- security-oriented role filtering;
- pfSense readiness visibility as optional/contract-only layer.
Это не полноценная SIEM и не сертифицированная DLP.
## Forensics Core
Forensics layer:
- investigation cards;
- timeline;
- evidence package;
- Markdown report;
- context linking for `user / host / app / network event` where available.
Это не юридическая экспертиза и не автоматическое доказательство нарушения.
## Optional Addons
Optional addons and deployment-specific directions:
- pfSense;
- 1C;
- AD/LDAP;
- SIEM/syslog;
- external storage;
- Grafana/Prometheus/InfluxDB where included in конкретной поставке;
- ClickHouse where configured for analytics/event storage.
Optional означает, что компонент не является обязательной зависимостью core.
## Not Claimed
AWatch-rus не заявляет:
- полноценную DLP;
- полноценную SIEM;
- EDR/XDR;
- ML/LLM scoring;
- auto-remediation без ручного контроля;
- юридически гарантированное доказательное хранилище;
- обязательный pfSense ingestion;
- готовность future React/Tauri UI как текущий функционал.
## Registry Boundary
Для registry-readiness рекомендуется позиционировать AWatch-rus как:
```text
Workforce-first платформа операционного контроля, технического аудита,
управленческой аналитики, поддержки ИБ-проверок и внутренних расследований.
```
Security и Forensics описываются как прикладные слои продукта, а не как
сертифицированная система защиты информации.
+166
View File
@@ -0,0 +1,166 @@
# Registry Product Passport
Статус: инженерный паспорт для подготовки AWatch-rus к будущей подаче в
реестр российского ПО.
Документ не является юридическим заключением и не утверждает, что продукт уже
принят или гарантированно будет принят в реестр.
## Наименование продукта
Публичное наименование:
- `AWatch-rus`.
Рекомендуемая формулировка:
```text
Программный продукт AWatch-rus.
```
## Назначение
AWatch-rus предназначен для операционного контроля активности, технического
аудита, управленческой аналитики, поддержки ИБ-проверок и внутренних
расследований.
Продукт позиционируется как Workforce-first платформа:
- Workforce Analytics;
- Security Analytics;
- Forensics;
- operational readiness и отчетность.
## Функциональные модули
Core-модули:
- Rust backend и portal runtime;
- Rust Agent baseline;
- HTML/HTMX portal;
- Role-based portals для `executive`, `manager`, `security`, `forensics`,
`admin`;
- Workforce KPI;
- Explainable KPI;
- UEBA Score v1;
- Risk Narrative;
- Executive Action Center;
- reports и Markdown export;
- Demo Pack для безопасного показа заказчику.
Дополнительные контуры и optional addons описаны отдельно в
[REGISTRY_FUNCTIONAL_SCOPE_RU.md](REGISTRY_FUNCTIONAL_SCOPE_RU.md).
## Архитектура
Базовая архитектура:
```text
Rust Agent / existing telemetry sources
|
v
Rust backend + ActivityWatch data layer
|
+--> API contracts
+--> server-rendered HTML/HTMX portal
+--> reports / Markdown exports
+--> evidence and investigation materials
+--> readiness and smoke checks
```
Подробное описание: [REGISTRY_ARCHITECTURE_RU.md](REGISTRY_ARCHITECTURE_RU.md).
## Стек технологий
Основной стек:
- Rust;
- HTML/HTMX-compatible server-rendered portal;
- JSON API contracts;
- OpenAPI и TypeScript declarations;
- ActivityWatch data model;
- SQLite/JSONL/local state там, где это уже используется проектом;
- systemd-friendly runtime для серверных компонентов.
Вспомогательный стек:
- Ansible и install-kit tooling;
- Python для отдельных вспомогательных направлений, которые не являются ядром
Rust-first runtime;
- Node.js/Playwright для smoke и screenshot tooling;
- Grafana/Prometheus/InfluxDB как интеграционный и витринный слой там, где он
включен в конкретной поставке.
## Режим поставки
Текущий режим поставки:
- исходный код в репозитории;
- документация и runbooks;
- install-kit/release assets для проверяемых сборок;
- demo fixtures и screenshots без живых данных;
- шаблоны конфигурации без secrets.
Приватные параметры конкретного внедрения не входят в публичный репозиторий.
## Состав ПО
В состав AWatch-rus входят:
- `adk-rust/` Rust workspace;
- portal contracts and static assets;
- agent baseline;
- operational tools and smoke scripts;
- deployment/runbook documentation;
- demo-pack and registry-readiness documentation.
Сторонние компоненты и license inventory описаны в:
- [THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md);
- [docs/THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md);
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md).
## Системные требования
Минимальные требования зависят от выбранного профиля внедрения.
Pilot/local demo:
- Linux host для backend/portal;
- доступ к release binaries или Rust toolchain для сборки;
- браузер для portal;
- локальные demo fixtures для безопасного показа.
Enterprise/on-premise:
- серверный Linux host;
- systemd-compatible runtime;
- endpoint hosts для agent baseline или существующих источников;
- storage для отчетов, telemetry state и evidence metadata;
- сетевой доступ между источниками и backend по утвержденной схеме.
Точные требования фиксируются в install/deployment документации конкретного
релиза.
## Ограничения
AWatch-rus не заявляется как:
- сертифицированная DLP;
- полноценная SIEM;
- EDR/XDR;
- ML/LLM-платформа;
- средство автоматического принятия юридически значимых решений;
- средство auto-remediation без ручного контроля.
## Что не является частью ядра
Не являются core runtime:
- future React/TypeScript Enterprise UI;
- future Tauri Desktop Forensics;
- full SIEM/syslog integrations;
- обязательный pfSense ingestion;
- внешние SaaS-зависимости;
- Python helpers, которые используются только как вспомогательные инструменты,
миграционные утилиты или legacy/support runtime.
+112
View File
@@ -0,0 +1,112 @@
# Registry Readiness Checklist
Чеклист фиксирует, что уже подготовлено для registry-readiness, и какие
пробелы остаются до реальной подачи.
Статус: подготовительный чеклист, не юридическая гарантия.
## Исходный код
- [x] Репозиторий содержит исходный код.
- [x] Rust workspace присутствует.
- [x] Документация хранится в репозитории.
- [ ] Перед подачей нужен release tag, выбранный как baseline.
- [ ] Нужно проверить отсутствие приватных runtime artifacts в release assets.
## Сборка
- [x] Есть Rust build/test workflow на уровне локальных команд.
- [x] Есть install-kit validation tooling.
- [ ] Для подачи нужен воспроизводимый release build log.
- [ ] Нужны checksums для конкретных release artifacts.
## Документация
- [x] README содержит product boundary.
- [x] Есть install/admin/operator documentation.
- [x] Есть Pilot v1 docs.
- [x] Есть demo pack.
- [x] Есть registry-readiness docs.
- [ ] Перед подачей нужно привести публичный сайт/страницу продукта к
актуальному release state.
## SBOM
- [x] Есть SBOM/release checklist.
- [x] Есть third-party license docs.
- [ ] Нужен release-specific SBOM for final tag.
- [ ] Нужна юридическая проверка license compatibility.
## Лицензии
- [x] Есть основной `LICENSE`.
- [x] Есть third-party license inventory.
- [ ] Нужна финальная сверка transitive dependencies.
- [ ] Нужны NOTICE/ATTRIBUTION files, если проверка лицензий потребует.
## Install Guide
- [x] Есть [INSTALL_RU.md](INSTALL_RU.md).
- [x] Есть [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md).
- [x] Есть deployment strategy docs.
- [ ] Нужно зафиксировать профиль установки для конкретной версии подачи.
## User / Admin Guides
- [x] Есть [ADMIN_GUIDE_RU.md](ADMIN_GUIDE_RU.md).
- [x] Есть [OPERATOR_GUIDE_RU.md](OPERATOR_GUIDE_RU.md).
- [x] Есть demo runbook.
- [ ] Для подачи нужен финальный user-facing guide без внутренних runtime
примечаний.
## Demo Pack
- [x] Есть demo dataset.
- [x] Есть role-based demo scenarios.
- [x] Есть demo screenshots.
- [x] Есть demo report example.
- [x] Есть pilot value proposition.
## Release Assets
- [x] Есть release/install-kit tooling.
- [ ] Нужен финальный release package для конкретного tag.
- [ ] Нужны checksums.
- [ ] Нужен manifest of included files.
- [ ] Нужно подтвердить, что release assets не содержат secrets/live data.
## Screenshots
- [x] Есть GitHub demo screenshots.
- [x] Скриншоты подготовлены на demo data.
- [ ] Перед подачей нужно проверить актуальность screenshots относительно
финального release UI.
## Functional Description
- [x] Есть product positioning.
- [x] Есть functional scope.
- [x] Есть registry product passport.
- [x] Есть architecture description.
- [x] Есть commercial positioning.
## Ограничения
- [x] Полноценная DLP не заявляется.
- [x] Полноценная SIEM не заявляется.
- [x] EDR/XDR не заявляется.
- [x] ML/LLM scoring не заявляется.
- [x] pfSense описан как optional addon / `contract_only`, если ingestion не
включен и не принят отдельно.
- [x] React/Tauri описаны как future roadmap, не текущий claim.
## Остаточные пробелы до реальной подачи
- правообладательский пакет;
- release tag and signed/checksummed artifacts;
- release-specific SBOM;
- юридическая проверка лицензий;
- публичная страница продукта с документацией;
- финальный install/user/admin guide под конкретный release;
- подтверждение модели распространения и поддержки;
- проверка требований актуальной редакции правил реестра.
@@ -232,3 +232,65 @@ Registry readiness documentation
5. Что явно не заявляется.
6. Какие пробелы остались до реальной подачи.
## Выполнение
Статус: done.
Созданные документы:
- `docs/REGISTRY_PRODUCT_PASSPORT_RU.md`;
- `docs/REGISTRY_ARCHITECTURE_RU.md`;
- `docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md`;
- `docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md`;
- `docs/REGISTRY_DEPLOYMENT_MODEL_RU.md`;
- `docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md`;
- `docs/REGISTRY_READINESS_CHECKLIST_RU.md`.
Обновленные документы:
- `README.md`;
- `docs/roadmap/TASK_008_REGISTRY_READINESS.md`.
Core:
- Workforce KPI;
- Explainable KPI;
- UEBA Score v1;
- Risk Narrative;
- Executive Action Center;
- Reports and Markdown export;
- Role-based portals;
- Rust Agent baseline;
- API contracts;
- Demo Pack;
- readiness and smoke checks.
Optional:
- pfSense;
- 1C;
- AD/LDAP;
- SIEM/syslog;
- external storage;
- Grafana/Prometheus/InfluxDB/ClickHouse where configured in конкретной
поставке.
Not claimed:
- полноценная DLP;
- полноценная SIEM;
- EDR/XDR;
- ML/LLM scoring;
- auto-remediation без ручного контроля;
- обязательный pfSense ingestion;
- current React/Tauri UI.
Оставшиеся пробелы до реальной подачи:
- правообладательский пакет;
- release tag and signed/checksummed artifacts;
- release-specific SBOM;
- юридическая проверка лицензий;
- публичная страница продукта;
- финальные install/user/admin guides под конкретный release;
- проверка требований актуальной редакции правил реестра.