docs: add registry readiness package
This commit is contained in:
@@ -187,8 +187,24 @@ collectors.
|
||||
|
||||
## Поставка и регистрация
|
||||
|
||||
- Registry readiness documentation:
|
||||
[product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md),
|
||||
[architecture](docs/REGISTRY_ARCHITECTURE_RU.md),
|
||||
[functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md),
|
||||
[dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md),
|
||||
[deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md),
|
||||
[commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md),
|
||||
[readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md).
|
||||
|
||||
- [Позиционирование для реестра российского ПО](docs/DETMIR_RUSSIAN_SOFTWARE_REGISTRY_POSITIONING_RU.md)
|
||||
- [Сведения для подачи в реестр](REGISTER_RU_SOFTWARE.md)
|
||||
- [Registry product passport](docs/REGISTRY_PRODUCT_PASSPORT_RU.md)
|
||||
- [Registry architecture](docs/REGISTRY_ARCHITECTURE_RU.md)
|
||||
- [Registry functional scope](docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md)
|
||||
- [Registry dependency statement](docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md)
|
||||
- [Registry deployment model](docs/REGISTRY_DEPLOYMENT_MODEL_RU.md)
|
||||
- [Registry commercial positioning](docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md)
|
||||
- [Registry readiness checklist](docs/REGISTRY_READINESS_CHECKLIST_RU.md)
|
||||
- [Описание продукта](PRODUCT_DESCRIPTION_RU.md)
|
||||
- [Журнал изменений](CHANGELOG_RU.md)
|
||||
- [Установка для эксперта](INSTALL_FOR_EXPERT_RU.md)
|
||||
|
||||
@@ -0,0 +1,144 @@
|
||||
# Registry Architecture
|
||||
|
||||
Документ описывает архитектуру AWatch-rus для registry-readiness пакета.
|
||||
|
||||
Граница: документ фиксирует текущее инженерное состояние и предусмотренные
|
||||
точки расширения. Roadmap-направления не являются реализованными функциями.
|
||||
|
||||
## Current Architecture
|
||||
|
||||
```text
|
||||
Rust Agent baseline / existing sources
|
||||
|
|
||||
v
|
||||
Telemetry and ActivityWatch-compatible data
|
||||
|
|
||||
v
|
||||
Rust backend
|
||||
|
|
||||
+--> API contracts
|
||||
+--> HTML/HTMX portal
|
||||
+--> role-based views
|
||||
+--> reports and Markdown exports
|
||||
+--> evidence and investigation materials
|
||||
+--> smoke/readiness checks
|
||||
```
|
||||
|
||||
## Rust Backend
|
||||
|
||||
Backend реализует:
|
||||
|
||||
- portal routes;
|
||||
- role-filtered JSON payloads;
|
||||
- report generation;
|
||||
- readiness and health payloads;
|
||||
- security/forensics/workforce contracts;
|
||||
- deterministic rule-based models.
|
||||
|
||||
Backend не добавляет ML/LLM и не выполняет автоматические блокировки.
|
||||
|
||||
## Rust Agent Baseline
|
||||
|
||||
Rust Agent baseline используется как основной целевой агентный слой:
|
||||
|
||||
- telemetry envelope;
|
||||
- heartbeat and session signals;
|
||||
- spool/retry behavior;
|
||||
- demo-safe and privacy-aware contract shape;
|
||||
- отсутствие передачи персональных данных в demo fixtures.
|
||||
|
||||
Подробно: [RUST_AGENT_BASELINE_RU.md](RUST_AGENT_BASELINE_RU.md).
|
||||
|
||||
## HTML/HTMX Portal
|
||||
|
||||
Текущий основной UI:
|
||||
|
||||
- Rust server-rendered HTML;
|
||||
- HTMX-compatible JSON flows;
|
||||
- static CSS/JS assets;
|
||||
- role-based views;
|
||||
- OpenAPI и TypeScript declarations для future UI consumers.
|
||||
|
||||
Dioxus не используется. React/Tauri не являются текущим UI.
|
||||
|
||||
## API Contracts
|
||||
|
||||
Contracts:
|
||||
|
||||
- `/api/reports`;
|
||||
- `/api/executive`;
|
||||
- `/api/workforce`;
|
||||
- `/api/security`;
|
||||
- `/api/forensics`;
|
||||
- `/api/ueba`;
|
||||
- `/api/risk/narrative`;
|
||||
- `/api/actions`;
|
||||
- `/api/pfsense`;
|
||||
- `/api/contracts/openapi.json`;
|
||||
- `/api/contracts/typescript.d.ts`.
|
||||
|
||||
Contracts описывают текущую форму данных и не должны использоваться для
|
||||
заявления несуществующих collectors.
|
||||
|
||||
## Reports
|
||||
|
||||
Report layer включает:
|
||||
|
||||
- Workforce reports;
|
||||
- Explainable KPI;
|
||||
- Risk Narrative;
|
||||
- Executive Action Center;
|
||||
- Forensics reporting;
|
||||
- Markdown export.
|
||||
|
||||
Отчеты являются decision-support материалами и требуют ручной интерпретации.
|
||||
|
||||
## Telemetry Pipeline
|
||||
|
||||
Текущий pipeline строится вокруг:
|
||||
|
||||
- Rust Agent baseline;
|
||||
- ActivityWatch-compatible telemetry;
|
||||
- existing logs/state where already implemented;
|
||||
- report builders;
|
||||
- readiness/smoke checks.
|
||||
|
||||
Agentless providers, расширенные syslog/SIEM и SCUD/VPN integrations остаются
|
||||
roadmap/future, если отдельно не реализованы и не приняты.
|
||||
|
||||
## Optional Integrations
|
||||
|
||||
Опциональные направления:
|
||||
|
||||
- 1C analytics where already configured;
|
||||
- AD/LDAP as planned/future validation layer;
|
||||
- syslog/SIEM as planned integration direction;
|
||||
- external storage as deployment-specific option;
|
||||
- pfSense readiness as optional addon.
|
||||
|
||||
## pfSense Addon Boundary
|
||||
|
||||
pfSense описывается как необязательный addon:
|
||||
|
||||
- firewall events contract;
|
||||
- VPN events contract;
|
||||
- traffic summary contract;
|
||||
- top destinations contract;
|
||||
- readiness/status layer.
|
||||
|
||||
Если production ingestion отдельно не включен и не принят, статус:
|
||||
|
||||
```text
|
||||
contract_only
|
||||
```
|
||||
|
||||
pfSense не является обязательной зависимостью AWatch-rus core.
|
||||
|
||||
## Future UI Roadmap
|
||||
|
||||
Roadmap-only направления:
|
||||
|
||||
- React/TypeScript Enterprise UI;
|
||||
- Tauri Desktop Forensics.
|
||||
|
||||
Эти направления не являются текущим claim и не входят в core Pilot v1.
|
||||
@@ -0,0 +1,98 @@
|
||||
# Registry Commercial Positioning
|
||||
|
||||
Документ фиксирует коммерческое позиционирование AWatch-rus для
|
||||
registry-readiness пакета.
|
||||
|
||||
## Короткое позиционирование
|
||||
|
||||
AWatch-rus - Workforce-first платформа для операционного контроля,
|
||||
объяснимого KPI, риск-нарратива, поддержки ИБ-проверок, внутренних
|
||||
расследований и отчетности.
|
||||
|
||||
## Для кого
|
||||
|
||||
- руководитель;
|
||||
- руководитель подразделения;
|
||||
- ИБ;
|
||||
- расследования;
|
||||
- эксплуатация/администратор.
|
||||
|
||||
## Что решает
|
||||
|
||||
AWatch-rus помогает:
|
||||
|
||||
- увидеть главный риск первым;
|
||||
- объяснить, почему KPI именно такой;
|
||||
- понять, насколько данным можно доверять;
|
||||
- отделить управленческий риск от ИБ-кандидата;
|
||||
- собрать evidence package и Markdown-отчет;
|
||||
- показать ограничения источников до принятия решений.
|
||||
|
||||
## Workforce-first Value
|
||||
|
||||
Workforce layer:
|
||||
|
||||
- активность;
|
||||
- подразделения;
|
||||
- ответственные;
|
||||
- тренды;
|
||||
- нагрузка;
|
||||
- explainability;
|
||||
- confidence and coverage.
|
||||
|
||||
## Security Support Value
|
||||
|
||||
Security layer:
|
||||
|
||||
- UEBA Score v1;
|
||||
- severity;
|
||||
- incident candidates;
|
||||
- reason codes;
|
||||
- Risk Narrative;
|
||||
- recommended actions for manual checks.
|
||||
|
||||
Этот слой поддерживает ИБ-процессы, но не заменяет полноценную SIEM, EDR или
|
||||
сертифицированную DLP.
|
||||
|
||||
## Forensics Value
|
||||
|
||||
Forensics layer:
|
||||
|
||||
- карточка расследования;
|
||||
- timeline;
|
||||
- context linking;
|
||||
- evidence package;
|
||||
- Markdown report.
|
||||
|
||||
Решение принимает человек. Система не заявляет автоматическое доказательство
|
||||
нарушения.
|
||||
|
||||
## Reporting Value
|
||||
|
||||
Отчетность:
|
||||
|
||||
- Executive summary;
|
||||
- Explainable KPI;
|
||||
- Risk Narrative;
|
||||
- Executive Action Center;
|
||||
- Forensics report;
|
||||
- demo/customer report examples.
|
||||
|
||||
## Что не позиционировать
|
||||
|
||||
Не позиционировать AWatch-rus как:
|
||||
|
||||
- замену DLP;
|
||||
- замену SIEM;
|
||||
- EDR/XDR;
|
||||
- ML/LLM-платформу;
|
||||
- средство автоматической блокировки пользователей;
|
||||
- обязательный pfSense collector.
|
||||
|
||||
## Безопасная формула для registry/readiness
|
||||
|
||||
```text
|
||||
Программный продукт AWatch-rus - платформа операционного контроля и
|
||||
технического аудита с Workforce Analytics, Security Analytics и Forensics
|
||||
слоями для on-premise внедрения и пилотной демонстрации.
|
||||
```
|
||||
@@ -0,0 +1,85 @@
|
||||
# Registry Dependency Statement
|
||||
|
||||
Документ фиксирует dependency boundary AWatch-rus для подготовки к будущей
|
||||
подаче в реестр российского ПО.
|
||||
|
||||
Документ не заменяет юридическую проверку лицензий.
|
||||
|
||||
## Open-source Dependencies
|
||||
|
||||
AWatch-rus использует open-source компоненты и tooling:
|
||||
|
||||
- Rust crates from Cargo ecosystem;
|
||||
- ActivityWatch-compatible components;
|
||||
- Grafana/Prometheus/InfluxDB where included in deployment profile;
|
||||
- Ansible for deployment automation;
|
||||
- Node.js/Playwright for smoke and screenshot tooling;
|
||||
- Python libraries for вспомогательные направления, если они используются в
|
||||
конкретном контуре.
|
||||
|
||||
Точный перечень должен фиксироваться для каждого release tag через SBOM.
|
||||
|
||||
## SBOM Assets
|
||||
|
||||
Связанные документы:
|
||||
|
||||
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md);
|
||||
- [SBOM_V0.1_RU.md](SBOM_V0.1_RU.md);
|
||||
- [THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md);
|
||||
- [../THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md).
|
||||
|
||||
Для подачи или экспертной проверки нужно формировать release-specific SBOM:
|
||||
|
||||
- Cargo metadata;
|
||||
- SPDX/CycloneDX where available;
|
||||
- third-party license table;
|
||||
- checksums for release assets;
|
||||
- list of bundled/non-bundled dependencies.
|
||||
|
||||
## Cargo Dependencies
|
||||
|
||||
Rust workspace должен проверяться на уровне конкретного release commit:
|
||||
|
||||
```bash
|
||||
cd adk-rust
|
||||
cargo metadata --format-version 1
|
||||
cargo tree --workspace
|
||||
```
|
||||
|
||||
Рекомендуемые дополнительные проверки перед реальной подачей:
|
||||
|
||||
- `cargo about`;
|
||||
- `cargo deny`;
|
||||
- review of copyleft licenses;
|
||||
- проверка transitive dependencies.
|
||||
|
||||
## SaaS Dependency Boundary
|
||||
|
||||
Core AWatch-rus не должен зависеть от внешнего SaaS для выполнения основной
|
||||
серверной логики.
|
||||
|
||||
Внешние сервисы, если они используются в отдельном внедрении, должны быть
|
||||
описаны как deployment-specific integrations, а не как обязательная зависимость
|
||||
продукта.
|
||||
|
||||
## License Review Before Submission
|
||||
|
||||
Перед реальной подачей нужно проверить:
|
||||
|
||||
- права на собственные модули;
|
||||
- license compatibility для ActivityWatch/Grafana/Prometheus/Hayabusa/Ansible;
|
||||
- Rust crates licenses;
|
||||
- Python and Node dependencies licenses;
|
||||
- правила распространения install-kit;
|
||||
- наличие NOTICE/ATTRIBUTION, если требуется;
|
||||
- отсутствие embedded proprietary assets без права распространения.
|
||||
|
||||
## Current Gaps
|
||||
|
||||
Оставшиеся задачи до формальной подачи:
|
||||
|
||||
- зафиксировать release tag и release-specific SBOM;
|
||||
- обновить third-party license inventory на точный состав release assets;
|
||||
- провести юридическую проверку license compatibility;
|
||||
- подготовить правообладательский пакет;
|
||||
- при необходимости подготовить свидетельство о регистрации программы для ЭВМ.
|
||||
@@ -0,0 +1,103 @@
|
||||
# Registry Deployment Model
|
||||
|
||||
Документ описывает модели поставки и внедрения AWatch-rus для
|
||||
registry-readiness пакета.
|
||||
|
||||
## On-premise Deployment
|
||||
|
||||
Основная целевая модель:
|
||||
|
||||
- размещение backend/portal на инфраструктуре заказчика;
|
||||
- локальное хранение telemetry state, reports и evidence metadata;
|
||||
- запуск серверных компонентов как systemd-friendly runtime;
|
||||
- подключение endpoint sources через Rust Agent baseline или существующие
|
||||
источники, если они уже приняты в контуре;
|
||||
- отсутствие обязательной внешней SaaS-зависимости для core runtime.
|
||||
|
||||
## Pilot Deployment
|
||||
|
||||
Pilot deployment предназначен для ограниченного показа и проверки ценности:
|
||||
|
||||
- role-based portal;
|
||||
- Workforce KPI;
|
||||
- Explainable KPI;
|
||||
- UEBA Score v1;
|
||||
- Risk Narrative;
|
||||
- Executive Action Center;
|
||||
- demo/reporting flow;
|
||||
- readiness/smoke checks.
|
||||
|
||||
Пилот не должен заявляться как полный production security stack.
|
||||
|
||||
## Local Demo Deployment
|
||||
|
||||
Local demo deployment используется для безопасного показа:
|
||||
|
||||
- demo fixtures;
|
||||
- demo screenshots;
|
||||
- demo report;
|
||||
- customer demo сценарии;
|
||||
- smoke проверка dataset/screenshots/links.
|
||||
|
||||
Local demo не является production ingestion и не содержит живых данных.
|
||||
|
||||
## Agent Baseline Deployment
|
||||
|
||||
Rust Agent baseline:
|
||||
|
||||
- устанавливается на поддерживаемые endpoint hosts where applicable;
|
||||
- отправляет telemetry по утвержденному contract;
|
||||
- использует spool/retry behavior;
|
||||
- не должен публиковать secrets или персональные данные в demo fixtures.
|
||||
|
||||
Подробно: [AGENT_DEPLOYMENT_RU.md](AGENT_DEPLOYMENT_RU.md).
|
||||
|
||||
## systemd / Docker
|
||||
|
||||
systemd-friendly модель является основной для серверных runtime-компонентов,
|
||||
где это уже реализовано.
|
||||
|
||||
Docker может использоваться для отдельных инфраструктурных компонентов или
|
||||
deployment-specific окружений, если это предусмотрено конкретной поставкой.
|
||||
|
||||
Наличие Docker в инфраструктуре не делает Docker обязательной зависимостью
|
||||
core AWatch-rus.
|
||||
|
||||
## Install Kit
|
||||
|
||||
Install/release assets должны быть проверены:
|
||||
|
||||
- manifest completeness;
|
||||
- checksums;
|
||||
- absence of secrets;
|
||||
- license/SBOM references;
|
||||
- соответствие текущему release commit.
|
||||
|
||||
Связанные документы:
|
||||
|
||||
- [INSTALL_RU.md](INSTALL_RU.md);
|
||||
- [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md);
|
||||
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md).
|
||||
|
||||
## Pilot Version Limitations
|
||||
|
||||
Ограничения pilot deployment:
|
||||
|
||||
- не является сертифицированной DLP/SIEM/EDR;
|
||||
- не содержит ML/LLM scoring;
|
||||
- не выполняет auto-remediation без ручного контроля;
|
||||
- optional integrations могут быть в `contract_only` или roadmap-статусе;
|
||||
- полнота выводов зависит от coverage and data freshness.
|
||||
|
||||
## Rollout Evidence
|
||||
|
||||
Для реальной подачи и промышленного внедрения нужно подготовить:
|
||||
|
||||
- release tag;
|
||||
- install guide;
|
||||
- admin guide;
|
||||
- user/operator guide;
|
||||
- deployment checklist;
|
||||
- smoke/e2e verification logs;
|
||||
- SBOM and third-party licenses;
|
||||
- screenshots and demo pack.
|
||||
@@ -0,0 +1,102 @@
|
||||
# Registry Functional Scope
|
||||
|
||||
Документ разделяет текущий функциональный состав AWatch-rus на core, optional
|
||||
addons и not claimed.
|
||||
|
||||
## Core
|
||||
|
||||
Core-функции, которые можно описывать как текущий функциональный контур:
|
||||
|
||||
- Workforce KPI;
|
||||
- Explainable KPI;
|
||||
- UEBA Score v1;
|
||||
- Risk Narrative;
|
||||
- Executive Action Center;
|
||||
- Reports and Markdown export;
|
||||
- Role-based portals:
|
||||
- `executive`;
|
||||
- `manager`;
|
||||
- `security`;
|
||||
- `forensics`;
|
||||
- `admin`;
|
||||
- Rust Agent baseline;
|
||||
- API contracts;
|
||||
- Demo Pack;
|
||||
- readiness and smoke checks.
|
||||
|
||||
## Workforce Core
|
||||
|
||||
Workforce layer:
|
||||
|
||||
- activity index;
|
||||
- department and owner comparison where data is available;
|
||||
- explainability factors;
|
||||
- data coverage and confidence;
|
||||
- remote session/activity signals where available;
|
||||
- reports for управленческий контур.
|
||||
|
||||
Это не автоматическая HR-оценка сотрудника.
|
||||
|
||||
## Security Core
|
||||
|
||||
Security layer:
|
||||
|
||||
- UEBA Score v1;
|
||||
- severity levels;
|
||||
- incident candidates;
|
||||
- risk reasons;
|
||||
- security-oriented role filtering;
|
||||
- pfSense readiness visibility as optional/contract-only layer.
|
||||
|
||||
Это не полноценная SIEM и не сертифицированная DLP.
|
||||
|
||||
## Forensics Core
|
||||
|
||||
Forensics layer:
|
||||
|
||||
- investigation cards;
|
||||
- timeline;
|
||||
- evidence package;
|
||||
- Markdown report;
|
||||
- context linking for `user / host / app / network event` where available.
|
||||
|
||||
Это не юридическая экспертиза и не автоматическое доказательство нарушения.
|
||||
|
||||
## Optional Addons
|
||||
|
||||
Optional addons and deployment-specific directions:
|
||||
|
||||
- pfSense;
|
||||
- 1C;
|
||||
- AD/LDAP;
|
||||
- SIEM/syslog;
|
||||
- external storage;
|
||||
- Grafana/Prometheus/InfluxDB where included in конкретной поставке;
|
||||
- ClickHouse where configured for analytics/event storage.
|
||||
|
||||
Optional означает, что компонент не является обязательной зависимостью core.
|
||||
|
||||
## Not Claimed
|
||||
|
||||
AWatch-rus не заявляет:
|
||||
|
||||
- полноценную DLP;
|
||||
- полноценную SIEM;
|
||||
- EDR/XDR;
|
||||
- ML/LLM scoring;
|
||||
- auto-remediation без ручного контроля;
|
||||
- юридически гарантированное доказательное хранилище;
|
||||
- обязательный pfSense ingestion;
|
||||
- готовность future React/Tauri UI как текущий функционал.
|
||||
|
||||
## Registry Boundary
|
||||
|
||||
Для registry-readiness рекомендуется позиционировать AWatch-rus как:
|
||||
|
||||
```text
|
||||
Workforce-first платформа операционного контроля, технического аудита,
|
||||
управленческой аналитики, поддержки ИБ-проверок и внутренних расследований.
|
||||
```
|
||||
|
||||
Security и Forensics описываются как прикладные слои продукта, а не как
|
||||
сертифицированная система защиты информации.
|
||||
@@ -0,0 +1,166 @@
|
||||
# Registry Product Passport
|
||||
|
||||
Статус: инженерный паспорт для подготовки AWatch-rus к будущей подаче в
|
||||
реестр российского ПО.
|
||||
|
||||
Документ не является юридическим заключением и не утверждает, что продукт уже
|
||||
принят или гарантированно будет принят в реестр.
|
||||
|
||||
## Наименование продукта
|
||||
|
||||
Публичное наименование:
|
||||
|
||||
- `AWatch-rus`.
|
||||
|
||||
Рекомендуемая формулировка:
|
||||
|
||||
```text
|
||||
Программный продукт AWatch-rus.
|
||||
```
|
||||
|
||||
## Назначение
|
||||
|
||||
AWatch-rus предназначен для операционного контроля активности, технического
|
||||
аудита, управленческой аналитики, поддержки ИБ-проверок и внутренних
|
||||
расследований.
|
||||
|
||||
Продукт позиционируется как Workforce-first платформа:
|
||||
|
||||
- Workforce Analytics;
|
||||
- Security Analytics;
|
||||
- Forensics;
|
||||
- operational readiness и отчетность.
|
||||
|
||||
## Функциональные модули
|
||||
|
||||
Core-модули:
|
||||
|
||||
- Rust backend и portal runtime;
|
||||
- Rust Agent baseline;
|
||||
- HTML/HTMX portal;
|
||||
- Role-based portals для `executive`, `manager`, `security`, `forensics`,
|
||||
`admin`;
|
||||
- Workforce KPI;
|
||||
- Explainable KPI;
|
||||
- UEBA Score v1;
|
||||
- Risk Narrative;
|
||||
- Executive Action Center;
|
||||
- reports и Markdown export;
|
||||
- Demo Pack для безопасного показа заказчику.
|
||||
|
||||
Дополнительные контуры и optional addons описаны отдельно в
|
||||
[REGISTRY_FUNCTIONAL_SCOPE_RU.md](REGISTRY_FUNCTIONAL_SCOPE_RU.md).
|
||||
|
||||
## Архитектура
|
||||
|
||||
Базовая архитектура:
|
||||
|
||||
```text
|
||||
Rust Agent / existing telemetry sources
|
||||
|
|
||||
v
|
||||
Rust backend + ActivityWatch data layer
|
||||
|
|
||||
+--> API contracts
|
||||
+--> server-rendered HTML/HTMX portal
|
||||
+--> reports / Markdown exports
|
||||
+--> evidence and investigation materials
|
||||
+--> readiness and smoke checks
|
||||
```
|
||||
|
||||
Подробное описание: [REGISTRY_ARCHITECTURE_RU.md](REGISTRY_ARCHITECTURE_RU.md).
|
||||
|
||||
## Стек технологий
|
||||
|
||||
Основной стек:
|
||||
|
||||
- Rust;
|
||||
- HTML/HTMX-compatible server-rendered portal;
|
||||
- JSON API contracts;
|
||||
- OpenAPI и TypeScript declarations;
|
||||
- ActivityWatch data model;
|
||||
- SQLite/JSONL/local state там, где это уже используется проектом;
|
||||
- systemd-friendly runtime для серверных компонентов.
|
||||
|
||||
Вспомогательный стек:
|
||||
|
||||
- Ansible и install-kit tooling;
|
||||
- Python для отдельных вспомогательных направлений, которые не являются ядром
|
||||
Rust-first runtime;
|
||||
- Node.js/Playwright для smoke и screenshot tooling;
|
||||
- Grafana/Prometheus/InfluxDB как интеграционный и витринный слой там, где он
|
||||
включен в конкретной поставке.
|
||||
|
||||
## Режим поставки
|
||||
|
||||
Текущий режим поставки:
|
||||
|
||||
- исходный код в репозитории;
|
||||
- документация и runbooks;
|
||||
- install-kit/release assets для проверяемых сборок;
|
||||
- demo fixtures и screenshots без живых данных;
|
||||
- шаблоны конфигурации без secrets.
|
||||
|
||||
Приватные параметры конкретного внедрения не входят в публичный репозиторий.
|
||||
|
||||
## Состав ПО
|
||||
|
||||
В состав AWatch-rus входят:
|
||||
|
||||
- `adk-rust/` Rust workspace;
|
||||
- portal contracts and static assets;
|
||||
- agent baseline;
|
||||
- operational tools and smoke scripts;
|
||||
- deployment/runbook documentation;
|
||||
- demo-pack and registry-readiness documentation.
|
||||
|
||||
Сторонние компоненты и license inventory описаны в:
|
||||
|
||||
- [THIRD_PARTY_LICENSES_RU.md](../THIRD_PARTY_LICENSES_RU.md);
|
||||
- [docs/THIRD_PARTY_LICENSES_RU.md](THIRD_PARTY_LICENSES_RU.md);
|
||||
- [SBOM_RELEASE_CHECKLIST_RU.md](SBOM_RELEASE_CHECKLIST_RU.md).
|
||||
|
||||
## Системные требования
|
||||
|
||||
Минимальные требования зависят от выбранного профиля внедрения.
|
||||
|
||||
Pilot/local demo:
|
||||
|
||||
- Linux host для backend/portal;
|
||||
- доступ к release binaries или Rust toolchain для сборки;
|
||||
- браузер для portal;
|
||||
- локальные demo fixtures для безопасного показа.
|
||||
|
||||
Enterprise/on-premise:
|
||||
|
||||
- серверный Linux host;
|
||||
- systemd-compatible runtime;
|
||||
- endpoint hosts для agent baseline или существующих источников;
|
||||
- storage для отчетов, telemetry state и evidence metadata;
|
||||
- сетевой доступ между источниками и backend по утвержденной схеме.
|
||||
|
||||
Точные требования фиксируются в install/deployment документации конкретного
|
||||
релиза.
|
||||
|
||||
## Ограничения
|
||||
|
||||
AWatch-rus не заявляется как:
|
||||
|
||||
- сертифицированная DLP;
|
||||
- полноценная SIEM;
|
||||
- EDR/XDR;
|
||||
- ML/LLM-платформа;
|
||||
- средство автоматического принятия юридически значимых решений;
|
||||
- средство auto-remediation без ручного контроля.
|
||||
|
||||
## Что не является частью ядра
|
||||
|
||||
Не являются core runtime:
|
||||
|
||||
- future React/TypeScript Enterprise UI;
|
||||
- future Tauri Desktop Forensics;
|
||||
- full SIEM/syslog integrations;
|
||||
- обязательный pfSense ingestion;
|
||||
- внешние SaaS-зависимости;
|
||||
- Python helpers, которые используются только как вспомогательные инструменты,
|
||||
миграционные утилиты или legacy/support runtime.
|
||||
@@ -0,0 +1,112 @@
|
||||
# Registry Readiness Checklist
|
||||
|
||||
Чеклист фиксирует, что уже подготовлено для registry-readiness, и какие
|
||||
пробелы остаются до реальной подачи.
|
||||
|
||||
Статус: подготовительный чеклист, не юридическая гарантия.
|
||||
|
||||
## Исходный код
|
||||
|
||||
- [x] Репозиторий содержит исходный код.
|
||||
- [x] Rust workspace присутствует.
|
||||
- [x] Документация хранится в репозитории.
|
||||
- [ ] Перед подачей нужен release tag, выбранный как baseline.
|
||||
- [ ] Нужно проверить отсутствие приватных runtime artifacts в release assets.
|
||||
|
||||
## Сборка
|
||||
|
||||
- [x] Есть Rust build/test workflow на уровне локальных команд.
|
||||
- [x] Есть install-kit validation tooling.
|
||||
- [ ] Для подачи нужен воспроизводимый release build log.
|
||||
- [ ] Нужны checksums для конкретных release artifacts.
|
||||
|
||||
## Документация
|
||||
|
||||
- [x] README содержит product boundary.
|
||||
- [x] Есть install/admin/operator documentation.
|
||||
- [x] Есть Pilot v1 docs.
|
||||
- [x] Есть demo pack.
|
||||
- [x] Есть registry-readiness docs.
|
||||
- [ ] Перед подачей нужно привести публичный сайт/страницу продукта к
|
||||
актуальному release state.
|
||||
|
||||
## SBOM
|
||||
|
||||
- [x] Есть SBOM/release checklist.
|
||||
- [x] Есть third-party license docs.
|
||||
- [ ] Нужен release-specific SBOM for final tag.
|
||||
- [ ] Нужна юридическая проверка license compatibility.
|
||||
|
||||
## Лицензии
|
||||
|
||||
- [x] Есть основной `LICENSE`.
|
||||
- [x] Есть third-party license inventory.
|
||||
- [ ] Нужна финальная сверка transitive dependencies.
|
||||
- [ ] Нужны NOTICE/ATTRIBUTION files, если проверка лицензий потребует.
|
||||
|
||||
## Install Guide
|
||||
|
||||
- [x] Есть [INSTALL_RU.md](INSTALL_RU.md).
|
||||
- [x] Есть [FULL_DEPLOYMENT_MANUAL_RU.md](FULL_DEPLOYMENT_MANUAL_RU.md).
|
||||
- [x] Есть deployment strategy docs.
|
||||
- [ ] Нужно зафиксировать профиль установки для конкретной версии подачи.
|
||||
|
||||
## User / Admin Guides
|
||||
|
||||
- [x] Есть [ADMIN_GUIDE_RU.md](ADMIN_GUIDE_RU.md).
|
||||
- [x] Есть [OPERATOR_GUIDE_RU.md](OPERATOR_GUIDE_RU.md).
|
||||
- [x] Есть demo runbook.
|
||||
- [ ] Для подачи нужен финальный user-facing guide без внутренних runtime
|
||||
примечаний.
|
||||
|
||||
## Demo Pack
|
||||
|
||||
- [x] Есть demo dataset.
|
||||
- [x] Есть role-based demo scenarios.
|
||||
- [x] Есть demo screenshots.
|
||||
- [x] Есть demo report example.
|
||||
- [x] Есть pilot value proposition.
|
||||
|
||||
## Release Assets
|
||||
|
||||
- [x] Есть release/install-kit tooling.
|
||||
- [ ] Нужен финальный release package для конкретного tag.
|
||||
- [ ] Нужны checksums.
|
||||
- [ ] Нужен manifest of included files.
|
||||
- [ ] Нужно подтвердить, что release assets не содержат secrets/live data.
|
||||
|
||||
## Screenshots
|
||||
|
||||
- [x] Есть GitHub demo screenshots.
|
||||
- [x] Скриншоты подготовлены на demo data.
|
||||
- [ ] Перед подачей нужно проверить актуальность screenshots относительно
|
||||
финального release UI.
|
||||
|
||||
## Functional Description
|
||||
|
||||
- [x] Есть product positioning.
|
||||
- [x] Есть functional scope.
|
||||
- [x] Есть registry product passport.
|
||||
- [x] Есть architecture description.
|
||||
- [x] Есть commercial positioning.
|
||||
|
||||
## Ограничения
|
||||
|
||||
- [x] Полноценная DLP не заявляется.
|
||||
- [x] Полноценная SIEM не заявляется.
|
||||
- [x] EDR/XDR не заявляется.
|
||||
- [x] ML/LLM scoring не заявляется.
|
||||
- [x] pfSense описан как optional addon / `contract_only`, если ingestion не
|
||||
включен и не принят отдельно.
|
||||
- [x] React/Tauri описаны как future roadmap, не текущий claim.
|
||||
|
||||
## Остаточные пробелы до реальной подачи
|
||||
|
||||
- правообладательский пакет;
|
||||
- release tag and signed/checksummed artifacts;
|
||||
- release-specific SBOM;
|
||||
- юридическая проверка лицензий;
|
||||
- публичная страница продукта с документацией;
|
||||
- финальный install/user/admin guide под конкретный release;
|
||||
- подтверждение модели распространения и поддержки;
|
||||
- проверка требований актуальной редакции правил реестра.
|
||||
@@ -232,3 +232,65 @@ Registry readiness documentation
|
||||
5. Что явно не заявляется.
|
||||
6. Какие пробелы остались до реальной подачи.
|
||||
|
||||
## Выполнение
|
||||
|
||||
Статус: done.
|
||||
|
||||
Созданные документы:
|
||||
|
||||
- `docs/REGISTRY_PRODUCT_PASSPORT_RU.md`;
|
||||
- `docs/REGISTRY_ARCHITECTURE_RU.md`;
|
||||
- `docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md`;
|
||||
- `docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md`;
|
||||
- `docs/REGISTRY_DEPLOYMENT_MODEL_RU.md`;
|
||||
- `docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md`;
|
||||
- `docs/REGISTRY_READINESS_CHECKLIST_RU.md`.
|
||||
|
||||
Обновленные документы:
|
||||
|
||||
- `README.md`;
|
||||
- `docs/roadmap/TASK_008_REGISTRY_READINESS.md`.
|
||||
|
||||
Core:
|
||||
|
||||
- Workforce KPI;
|
||||
- Explainable KPI;
|
||||
- UEBA Score v1;
|
||||
- Risk Narrative;
|
||||
- Executive Action Center;
|
||||
- Reports and Markdown export;
|
||||
- Role-based portals;
|
||||
- Rust Agent baseline;
|
||||
- API contracts;
|
||||
- Demo Pack;
|
||||
- readiness and smoke checks.
|
||||
|
||||
Optional:
|
||||
|
||||
- pfSense;
|
||||
- 1C;
|
||||
- AD/LDAP;
|
||||
- SIEM/syslog;
|
||||
- external storage;
|
||||
- Grafana/Prometheus/InfluxDB/ClickHouse where configured in конкретной
|
||||
поставке.
|
||||
|
||||
Not claimed:
|
||||
|
||||
- полноценная DLP;
|
||||
- полноценная SIEM;
|
||||
- EDR/XDR;
|
||||
- ML/LLM scoring;
|
||||
- auto-remediation без ручного контроля;
|
||||
- обязательный pfSense ingestion;
|
||||
- current React/Tauri UI.
|
||||
|
||||
Оставшиеся пробелы до реальной подачи:
|
||||
|
||||
- правообладательский пакет;
|
||||
- release tag and signed/checksummed artifacts;
|
||||
- release-specific SBOM;
|
||||
- юридическая проверка лицензий;
|
||||
- публичная страница продукта;
|
||||
- финальные install/user/admin guides под конкретный release;
|
||||
- проверка требований актуальной редакции правил реестра.
|
||||
|
||||
Reference in New Issue
Block a user