diff --git a/README.md b/README.md index 7b6940b..6362d4f 100755 --- a/README.md +++ b/README.md @@ -187,8 +187,24 @@ collectors. ## Поставка и регистрация +- Registry readiness documentation: + [product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md), + [architecture](docs/REGISTRY_ARCHITECTURE_RU.md), + [functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md), + [dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md), + [deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md), + [commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md), + [readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md). + - [Позиционирование для реестра российского ПО](docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md) - [Сведения для подачи в реестр](REGISTER_RU_SOFTWARE.md) +- [Registry product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md) +- [Registry architecture](docs/REGISTRY_ARCHITECTURE_RU.md) +- [Registry functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md) +- [Registry dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md) +- [Registry deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md) +- [Registry commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md) +- [Registry readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md) - [Описание продукта](PRODUCT_DESCRIPTION_RU.md) - [Журнал изменений](CHANGELOG_RU.md) - [Установка для эксперта](INSTALL_FOR_EXPERT_RU.md) diff --git a/docs/REGISTRY_ARCHITECTURE_RU.md b/docs/REGISTRY_ARCHITECTURE_RU.md new file mode 100644 index 0000000..363ee30 --- /dev/null +++ b/docs/REGISTRY_ARCHITECTURE_RU.md @@ -0,0 +1,144 @@ +# Registry Architecture + +Документ описывает архитектуру AWatch-rus для registry-readiness пакета. + +Граница: документ фиксирует текущее инженерное состояние и предусмотренные +точки расширения. Roadmap-направления не являются реализованными функциями. + +## Current Architecture + +```text +Rust Agent baseline / existing sources + | + v +Telemetry and ActivityWatch-compatible data + | + v +Rust backend + | + +--> API contracts + +--> HTML/HTMX portal + +--> role-based views + +--> reports and Markdown exports + +--> evidence and investigation materials + +--> smoke/readiness checks +``` + +## Rust Backend + +Backend реализует: + +- portal routes; +- role-filtered JSON payloads; +- report generation; +- readiness and health payloads; +- security/forensics/workforce contracts; +- deterministic rule-based models. + +Backend не добавляет ML/LLM и не выполняет автоматические блокировки. + +## Rust Agent Baseline + +Rust Agent baseline используется как основной целевой агентный слой: + +- telemetry envelope; +- heartbeat and session signals; +- spool/retry behavior; +- demo-safe and privacy-aware contract shape; +- отсутствие передачи персональных данных в demo fixtures. + +Подробно: [RUST_AGENT_BASELINE_RU.md](RUST_AGENT_BASELINE_RU.md). + +## HTML/HTMX Portal + +Текущий основной UI: + +- Rust server-rendered HTML; +- HTMX-compatible JSON flows; +- static CSS/JS assets; +- role-based views; +- OpenAPI и TypeScript declarations для future UI consumers. + +Dioxus не используется. React/Tauri не являются текущим UI. + +## API Contracts + +Contracts: + +- `/api/reports`; +- `/api/executive`; +- `/api/workforce`; +- `/api/security`; +- `/api/forensics`; +- `/api/ueba`; +- `/api/risk/narrative`; +- `/api/actions`; +- `/api/pfsense`; +- `/api/contracts/openapi.json`; +- `/api/contracts/typescript.d.ts`. + +Contracts описывают текущую форму данных и не должны использоваться для +заявления несуществующих collectors. + +## Reports + +Report layer включает: + +- Workforce reports; +- Explainable KPI; +- Risk Narrative; +- Executive Action Center; +- Forensics reporting; +- Markdown export. + +Отчеты являются decision-support материалами и требуют ручной интерпретации. + +## Telemetry Pipeline + +Текущий pipeline строится вокруг: + +- Rust Agent baseline; +- ActivityWatch-compatible telemetry; +- existing logs/state where already implemented; +- report builders; +- readiness/smoke checks. + +Agentless providers, расширенные syslog/SIEM и SCUD/VPN integrations остаются +roadmap/future, если отдельно не реализованы и не приняты. + +## Optional Integrations + +Опциональные направления: + +- 1C analytics where already configured; +- AD/LDAP as planned/future validation layer; +- syslog/SIEM as planned integration direction; +- external storage as deployment-specific option; +- pfSense readiness as optional addon. + +## pfSense Addon Boundary + +pfSense описывается как необязательный addon: + +- firewall events contract; +- VPN events contract; +- traffic summary contract; +- top destinations contract; +- readiness/status layer. + +Если production ingestion отдельно не включен и не принят, статус: + +```text +contract_only +``` + +pfSense не является обязательной зависимостью AWatch-rus core. + +## Future UI Roadmap + +Roadmap-only направления: + +- React/TypeScript Enterprise UI; +- Tauri Desktop Forensics. + +Эти направления не являются текущим claim и не входят в core Pilot v1. diff --git a/docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md b/docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md new file mode 100644 index 0000000..181f562 --- /dev/null +++ b/docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md @@ -0,0 +1,98 @@ +# Registry Commercial Positioning + +Документ фиксирует коммерческое позиционирование AWatch-rus для +registry-readiness пакета. + +## Короткое позиционирование + +AWatch-rus - Workforce-first платформа для операционного контроля, +объяснимого KPI, риск-нарратива, поддержки ИБ-проверок, внутренних +расследований и отчетности. + +## Для кого + +- руководитель; +- руководитель подразделения; +- ИБ; +- расследования; +- эксплуатация/администратор. + +## Что решает + +AWatch-rus помогает: + +- увидеть главный риск первым; +- объяснить, почему KPI именно такой; +- понять, насколько данным можно доверять; +- отделить управленческий риск от ИБ-кандидата; +- собрать evidence package и Markdown-отчет; +- показать ограничения источников до принятия решений. + +## Workforce-first Value + +Workforce layer: + +- активность; +- подразделения; +- ответственные; +- тренды; +- нагрузка; +- explainability; +- confidence and coverage. + +## Security Support Value + +Security layer: + +- UEBA Score v1; +- severity; +- incident candidates; +- reason codes; +- Risk Narrative; +- recommended actions for manual checks. + +Этот слой поддерживает ИБ-процессы, но не заменяет полноценную SIEM, EDR или +сертифицированную DLP. + +## Forensics Value + +Forensics layer: + +- карточка расследования; +- timeline; +- context linking; +- evidence package; +- Markdown report. + +Решение принимает человек. Система не заявляет автоматическое доказательство +нарушения. + +## Reporting Value + +Отчетность: + +- Executive summary; +- Explainable KPI; +- Risk Narrative; +- Executive Action Center; +- Forensics report; +- demo/customer report examples. + +## Что не позиционировать + +Не позиционировать AWatch-rus как: + +- замену DLP; +- замену SIEM; +- EDR/XDR; +- ML/LLM-платформу; +- средство автоматической блокировки пользователей; +- обязательный pfSense collector. + +## Безопасная формула для registry/readiness + +```text +Программный продукт AWatch-rus - платформа операционного контроля и +технического аудита с Workforce Analytics, Security Analytics и Forensics +слоями для on-premise внедрения и пилотной демонстрации. +``` diff --git a/docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md b/docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md new file mode 100644 index 0000000..2070948 --- /dev/null +++ b/docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md @@ -0,0 +1,85 @@ +# Registry Dependency Statement + +Документ фиксирует dependency boundary AWatch-rus для подготовки к будущей +подаче в реестр российского ПО. + +Документ не заменяет юридическую проверку лицензий. + +## Open-source Dependencies + +AWatch-rus использует open-source компоненты и tooling: + +- Rust crates from Cargo ecosystem; +- ActivityWatch-compatible components; +- Grafana/Prometheus/InfluxDB where included in deployment profile; +- Ansible for deployment automation; +- Node.js/Playwright for smoke and screenshot tooling; +- Python libraries for вспомогательные направления, если они используются в + конкретном контуре. + +Точный перечень должен фиксироваться для каждого release tag через SBOM. + +## SBOM Assets + +Связанные документы: + +- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md); +- [SBOM_V0.1_RU.md](SBOM_V0.1_RU.md); +- [THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md); +- [../THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md). + +Для подачи или экспертной проверки нужно формировать release-specific SBOM: + +- Cargo metadata; +- SPDX/CycloneDX where available; +- third-party license table; +- checksums for release assets; +- list of bundled/non-bundled dependencies. + +## Cargo Dependencies + +Rust workspace должен проверяться на уровне конкретного release commit: + +```bash +cd adk-rust +cargo metadata --format-version 1 +cargo tree --workspace +``` + +Рекомендуемые дополнительные проверки перед реальной подачей: + +- `cargo about`; +- `cargo deny`; +- review of copyleft licenses; +- проверка transitive dependencies. + +## SaaS Dependency Boundary + +Core AWatch-rus не должен зависеть от внешнего SaaS для выполнения основной +серверной логики. + +Внешние сервисы, если они используются в отдельном внедрении, должны быть +описаны как deployment-specific integrations, а не как обязательная зависимость +продукта. + +## License Review Before Submission + +Перед реальной подачей нужно проверить: + +- права на собственные модули; +- license compatibility для ActivityWatch/Grafana/Prometheus/Hayabusa/Ansible; +- Rust crates licenses; +- Python and Node dependencies licenses; +- правила распространения install-kit; +- наличие NOTICE/ATTRIBUTION, если требуется; +- отсутствие embedded proprietary assets без права распространения. + +## Current Gaps + +Оставшиеся задачи до формальной подачи: + +- зафиксировать release tag и release-specific SBOM; +- обновить third-party license inventory на точный состав release assets; +- провести юридическую проверку license compatibility; +- подготовить правообладательский пакет; +- при необходимости подготовить свидетельство о регистрации программы для ЭВМ. diff --git a/docs/REGISTRY_DEPLOYMENT_MODEL_RU.md b/docs/REGISTRY_DEPLOYMENT_MODEL_RU.md new file mode 100644 index 0000000..e758c27 --- /dev/null +++ b/docs/REGISTRY_DEPLOYMENT_MODEL_RU.md @@ -0,0 +1,103 @@ +# Registry Deployment Model + +Документ описывает модели поставки и внедрения AWatch-rus для +registry-readiness пакета. + +## On-premise Deployment + +Основная целевая модель: + +- размещение backend/portal на инфраструктуре заказчика; +- локальное хранение telemetry state, reports и evidence metadata; +- запуск серверных компонентов как systemd-friendly runtime; +- подключение endpoint sources через Rust Agent baseline или существующие + источники, если они уже приняты в контуре; +- отсутствие обязательной внешней SaaS-зависимости для core runtime. + +## Pilot Deployment + +Pilot deployment предназначен для ограниченного показа и проверки ценности: + +- role-based portal; +- Workforce KPI; +- Explainable KPI; +- UEBA Score v1; +- Risk Narrative; +- Executive Action Center; +- demo/reporting flow; +- readiness/smoke checks. + +Пилот не должен заявляться как полный production security stack. + +## Local Demo Deployment + +Local demo deployment используется для безопасного показа: + +- demo fixtures; +- demo screenshots; +- demo report; +- customer demo сценарии; +- smoke проверка dataset/screenshots/links. + +Local demo не является production ingestion и не содержит живых данных. + +## Agent Baseline Deployment + +Rust Agent baseline: + +- устанавливается на поддерживаемые endpoint hosts where applicable; +- отправляет telemetry по утвержденному contract; +- использует spool/retry behavior; +- не должен публиковать secrets или персональные данные в demo fixtures. + +Подробно: [AGENT_DEPLOYMENT_RU.md](AGENT_DEPLOYMENT_RU.md). + +## systemd / Docker + +systemd-friendly модель является основной для серверных runtime-компонентов, +где это уже реализовано. + +Docker может использоваться для отдельных инфраструктурных компонентов или +deployment-specific окружений, если это предусмотрено конкретной поставкой. + +Наличие Docker в инфраструктуре не делает Docker обязательной зависимостью +core AWatch-rus. + +## Install Kit + +Install/release assets должны быть проверены: + +- manifest completeness; +- checksums; +- absence of secrets; +- license/SBOM references; +- соответствие текущему release commit. + +Связанные документы: + +- [INSTALL_RU.md](INSTALL_RU.md); +- [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md); +- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md). + +## Pilot Version Limitations + +Ограничения pilot deployment: + +- не является сертифицированной DLP/SIEM/EDR; +- не содержит ML/LLM scoring; +- не выполняет auto-remediation без ручного контроля; +- optional integrations могут быть в `contract_only` или roadmap-статусе; +- полнота выводов зависит от coverage and data freshness. + +## Rollout Evidence + +Для реальной подачи и промышленного внедрения нужно подготовить: + +- release tag; +- install guide; +- admin guide; +- user/operator guide; +- deployment checklist; +- smoke/e2e verification logs; +- SBOM and third-party licenses; +- screenshots and demo pack. diff --git a/docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md b/docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md new file mode 100644 index 0000000..f6cca9f --- /dev/null +++ b/docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md @@ -0,0 +1,102 @@ +# Registry Functional Scope + +Документ разделяет текущий функциональный состав AWatch-rus на core, optional +addons и not claimed. + +## Core + +Core-функции, которые можно описывать как текущий функциональный контур: + +- Workforce KPI; +- Explainable KPI; +- UEBA Score v1; +- Risk Narrative; +- Executive Action Center; +- Reports and Markdown export; +- Role-based portals: + - `executive`; + - `manager`; + - `security`; + - `forensics`; + - `admin`; +- Rust Agent baseline; +- API contracts; +- Demo Pack; +- readiness and smoke checks. + +## Workforce Core + +Workforce layer: + +- activity index; +- department and owner comparison where data is available; +- explainability factors; +- data coverage and confidence; +- remote session/activity signals where available; +- reports for управленческий контур. + +Это не автоматическая HR-оценка сотрудника. + +## Security Core + +Security layer: + +- UEBA Score v1; +- severity levels; +- incident candidates; +- risk reasons; +- security-oriented role filtering; +- pfSense readiness visibility as optional/contract-only layer. + +Это не полноценная SIEM и не сертифицированная DLP. + +## Forensics Core + +Forensics layer: + +- investigation cards; +- timeline; +- evidence package; +- Markdown report; +- context linking for `user / host / app / network event` where available. + +Это не юридическая экспертиза и не автоматическое доказательство нарушения. + +## Optional Addons + +Optional addons and deployment-specific directions: + +- pfSense; +- 1C; +- AD/LDAP; +- SIEM/syslog; +- external storage; +- Grafana/Prometheus/InfluxDB where included in конкретной поставке; +- ClickHouse where configured for analytics/event storage. + +Optional означает, что компонент не является обязательной зависимостью core. + +## Not Claimed + +AWatch-rus не заявляет: + +- полноценную DLP; +- полноценную SIEM; +- EDR/XDR; +- ML/LLM scoring; +- auto-remediation без ручного контроля; +- юридически гарантированное доказательное хранилище; +- обязательный pfSense ingestion; +- готовность future React/Tauri UI как текущий функционал. + +## Registry Boundary + +Для registry-readiness рекомендуется позиционировать AWatch-rus как: + +```text +Workforce-first платформа операционного контроля, технического аудита, +управленческой аналитики, поддержки ИБ-проверок и внутренних расследований. +``` + +Security и Forensics описываются как прикладные слои продукта, а не как +сертифицированная система защиты информации. diff --git a/docs/REGISTRY_PRODUCT_PASSPORT_RU.md b/docs/REGISTRY_PRODUCT_PASSPORT_RU.md new file mode 100644 index 0000000..86865ce --- /dev/null +++ b/docs/REGISTRY_PRODUCT_PASSPORT_RU.md @@ -0,0 +1,166 @@ +# Registry Product Passport + +Статус: инженерный паспорт для подготовки AWatch-rus к будущей подаче в +реестр российского ПО. + +Документ не является юридическим заключением и не утверждает, что продукт уже +принят или гарантированно будет принят в реестр. + +## Наименование продукта + +Публичное наименование: + +- `AWatch-rus`. + +Рекомендуемая формулировка: + +```text +Программный продукт AWatch-rus. +``` + +## Назначение + +AWatch-rus предназначен для операционного контроля активности, технического +аудита, управленческой аналитики, поддержки ИБ-проверок и внутренних +расследований. + +Продукт позиционируется как Workforce-first платформа: + +- Workforce Analytics; +- Security Analytics; +- Forensics; +- operational readiness и отчетность. + +## Функциональные модули + +Core-модули: + +- Rust backend и portal runtime; +- Rust Agent baseline; +- HTML/HTMX portal; +- Role-based portals для `executive`, `manager`, `security`, `forensics`, + `admin`; +- Workforce KPI; +- Explainable KPI; +- UEBA Score v1; +- Risk Narrative; +- Executive Action Center; +- reports и Markdown export; +- Demo Pack для безопасного показа заказчику. + +Дополнительные контуры и optional addons описаны отдельно в +[REGISTRY_FUNCTIONAL_SCOPE_RU.md](REGISTRY_FUNCTIONAL_SCOPE_RU.md). + +## Архитектура + +Базовая архитектура: + +```text +Rust Agent / existing telemetry sources + | + v +Rust backend + ActivityWatch data layer + | + +--> API contracts + +--> server-rendered HTML/HTMX portal + +--> reports / Markdown exports + +--> evidence and investigation materials + +--> readiness and smoke checks +``` + +Подробное описание: [REGISTRY_ARCHITECTURE_RU.md](REGISTRY_ARCHITECTURE_RU.md). + +## Стек технологий + +Основной стек: + +- Rust; +- HTML/HTMX-compatible server-rendered portal; +- JSON API contracts; +- OpenAPI и TypeScript declarations; +- ActivityWatch data model; +- SQLite/JSONL/local state там, где это уже используется проектом; +- systemd-friendly runtime для серверных компонентов. + +Вспомогательный стек: + +- Ansible и install-kit tooling; +- Python для отдельных вспомогательных направлений, которые не являются ядром + Rust-first runtime; +- Node.js/Playwright для smoke и screenshot tooling; +- Grafana/Prometheus/InfluxDB как интеграционный и витринный слой там, где он + включен в конкретной поставке. + +## Режим поставки + +Текущий режим поставки: + +- исходный код в репозитории; +- документация и runbooks; +- install-kit/release assets для проверяемых сборок; +- demo fixtures и screenshots без живых данных; +- шаблоны конфигурации без secrets. + +Приватные параметры конкретного внедрения не входят в публичный репозиторий. + +## Состав ПО + +В состав AWatch-rus входят: + +- `adk-rust/` Rust workspace; +- portal contracts and static assets; +- agent baseline; +- operational tools and smoke scripts; +- deployment/runbook documentation; +- demo-pack and registry-readiness documentation. + +Сторонние компоненты и license inventory описаны в: + +- [THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md); +- [docs/THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md); +- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md). + +## Системные требования + +Минимальные требования зависят от выбранного профиля внедрения. + +Pilot/local demo: + +- Linux host для backend/portal; +- доступ к release binaries или Rust toolchain для сборки; +- браузер для portal; +- локальные demo fixtures для безопасного показа. + +Enterprise/on-premise: + +- серверный Linux host; +- systemd-compatible runtime; +- endpoint hosts для agent baseline или существующих источников; +- storage для отчетов, telemetry state и evidence metadata; +- сетевой доступ между источниками и backend по утвержденной схеме. + +Точные требования фиксируются в install/deployment документации конкретного +релиза. + +## Ограничения + +AWatch-rus не заявляется как: + +- сертифицированная DLP; +- полноценная SIEM; +- EDR/XDR; +- ML/LLM-платформа; +- средство автоматического принятия юридически значимых решений; +- средство auto-remediation без ручного контроля. + +## Что не является частью ядра + +Не являются core runtime: + +- future React/TypeScript Enterprise UI; +- future Tauri Desktop Forensics; +- full SIEM/syslog integrations; +- обязательный pfSense ingestion; +- внешние SaaS-зависимости; +- Python helpers, которые используются только как вспомогательные инструменты, + миграционные утилиты или legacy/support runtime. diff --git a/docs/REGISTRY_READINESS_CHECKLIST_RU.md b/docs/REGISTRY_READINESS_CHECKLIST_RU.md new file mode 100644 index 0000000..a16e388 --- /dev/null +++ b/docs/REGISTRY_READINESS_CHECKLIST_RU.md @@ -0,0 +1,112 @@ +# Registry Readiness Checklist + +Чеклист фиксирует, что уже подготовлено для registry-readiness, и какие +пробелы остаются до реальной подачи. + +Статус: подготовительный чеклист, не юридическая гарантия. + +## Исходный код + +- [x] Репозиторий содержит исходный код. +- [x] Rust workspace присутствует. +- [x] Документация хранится в репозитории. +- [ ] Перед подачей нужен release tag, выбранный как baseline. +- [ ] Нужно проверить отсутствие приватных runtime artifacts в release assets. + +## Сборка + +- [x] Есть Rust build/test workflow на уровне локальных команд. +- [x] Есть install-kit validation tooling. +- [ ] Для подачи нужен воспроизводимый release build log. +- [ ] Нужны checksums для конкретных release artifacts. + +## Документация + +- [x] README содержит product boundary. +- [x] Есть install/admin/operator documentation. +- [x] Есть Pilot v1 docs. +- [x] Есть demo pack. +- [x] Есть registry-readiness docs. +- [ ] Перед подачей нужно привести публичный сайт/страницу продукта к + актуальному release state. + +## SBOM + +- [x] Есть SBOM/release checklist. +- [x] Есть third-party license docs. +- [ ] Нужен release-specific SBOM for final tag. +- [ ] Нужна юридическая проверка license compatibility. + +## Лицензии + +- [x] Есть основной `LICENSE`. +- [x] Есть third-party license inventory. +- [ ] Нужна финальная сверка transitive dependencies. +- [ ] Нужны NOTICE/ATTRIBUTION files, если проверка лицензий потребует. + +## Install Guide + +- [x] Есть [INSTALL_RU.md](INSTALL_RU.md). +- [x] Есть [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md). +- [x] Есть deployment strategy docs. +- [ ] Нужно зафиксировать профиль установки для конкретной версии подачи. + +## User / Admin Guides + +- [x] Есть [ADMIN_GUIDE_RU.md](ADMIN_GUIDE_RU.md). +- [x] Есть [OPERATOR_GUIDE_RU.md](OPERATOR_GUIDE_RU.md). +- [x] Есть demo runbook. +- [ ] Для подачи нужен финальный user-facing guide без внутренних runtime + примечаний. + +## Demo Pack + +- [x] Есть demo dataset. +- [x] Есть role-based demo scenarios. +- [x] Есть demo screenshots. +- [x] Есть demo report example. +- [x] Есть pilot value proposition. + +## Release Assets + +- [x] Есть release/install-kit tooling. +- [ ] Нужен финальный release package для конкретного tag. +- [ ] Нужны checksums. +- [ ] Нужен manifest of included files. +- [ ] Нужно подтвердить, что release assets не содержат secrets/live data. + +## Screenshots + +- [x] Есть GitHub demo screenshots. +- [x] Скриншоты подготовлены на demo data. +- [ ] Перед подачей нужно проверить актуальность screenshots относительно + финального release UI. + +## Functional Description + +- [x] Есть product positioning. +- [x] Есть functional scope. +- [x] Есть registry product passport. +- [x] Есть architecture description. +- [x] Есть commercial positioning. + +## Ограничения + +- [x] Полноценная DLP не заявляется. +- [x] Полноценная SIEM не заявляется. +- [x] EDR/XDR не заявляется. +- [x] ML/LLM scoring не заявляется. +- [x] pfSense описан как optional addon / `contract_only`, если ingestion не + включен и не принят отдельно. +- [x] React/Tauri описаны как future roadmap, не текущий claim. + +## Остаточные пробелы до реальной подачи + +- правообладательский пакет; +- release tag and signed/checksummed artifacts; +- release-specific SBOM; +- юридическая проверка лицензий; +- публичная страница продукта с документацией; +- финальный install/user/admin guide под конкретный release; +- подтверждение модели распространения и поддержки; +- проверка требований актуальной редакции правил реестра. diff --git a/docs/roadmap/TASK_008_REGISTRY_READINESS.md b/docs/roadmap/TASK_008_REGISTRY_READINESS.md index ed49f8b..8ded9a2 100644 --- a/docs/roadmap/TASK_008_REGISTRY_READINESS.md +++ b/docs/roadmap/TASK_008_REGISTRY_READINESS.md @@ -232,3 +232,65 @@ Registry readiness documentation 5. Что явно не заявляется. 6. Какие пробелы остались до реальной подачи. +## Выполнение + +Статус: done. + +Созданные документы: + +- `docs/REGISTRY_PRODUCT_PASSPORT_RU.md`; +- `docs/REGISTRY_ARCHITECTURE_RU.md`; +- `docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md`; +- `docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md`; +- `docs/REGISTRY_DEPLOYMENT_MODEL_RU.md`; +- `docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md`; +- `docs/REGISTRY_READINESS_CHECKLIST_RU.md`. + +Обновленные документы: + +- `README.md`; +- `docs/roadmap/TASK_008_REGISTRY_READINESS.md`. + +Core: + +- Workforce KPI; +- Explainable KPI; +- UEBA Score v1; +- Risk Narrative; +- Executive Action Center; +- Reports and Markdown export; +- Role-based portals; +- Rust Agent baseline; +- API contracts; +- Demo Pack; +- readiness and smoke checks. + +Optional: + +- pfSense; +- 1C; +- AD/LDAP; +- SIEM/syslog; +- external storage; +- Grafana/Prometheus/InfluxDB/ClickHouse where configured in конкретной + поставке. + +Not claimed: + +- полноценная DLP; +- полноценная SIEM; +- EDR/XDR; +- ML/LLM scoring; +- auto-remediation без ручного контроля; +- обязательный pfSense ingestion; +- current React/Tauri UI. + +Оставшиеся пробелы до реальной подачи: + +- правообладательский пакет; +- release tag and signed/checksummed artifacts; +- release-specific SBOM; +- юридическая проверка лицензий; +- публичная страница продукта; +- финальные install/user/admin guides под конкретный release; +- проверка требований актуальной редакции правил реестра.