Create TASK_013_DETMIR_PRODUCTION_VALIDATION.md

This commit is contained in:
IgorRachkov
2026-06-07 21:25:57 +03:00
committed by GitHub
parent 037d47b592
commit ff6d7155cd
@@ -0,0 +1,372 @@
# docs/roadmap/TASK_013_DETMIR_PRODUCTION_VALIDATION.md
## Цель
Проверить реально работающий контур DetMir/AWatch-rus на нескольких пользователях и собрать фактические эксплуатационные данные.
Задача не про добавление функциональности.
Задача про проверку:
* что реально работает;
* что используется;
* где есть шум;
* где есть расхождение с документацией;
* какие риски есть перед расширением пилота.
---
## Контекст
Проект уже находится в состоянии:
* Demo Freeze v1;
* Pilot-ready;
* Registry-preparation-ready;
* Enterprise-deployment-documented.
При этом существует реально работающий контур DetMir на нескольких пользователях.
Нужно проверить именно его, не подменяя проверку demo/synthetic данными.
---
## Основные правила
Запрещено:
* добавлять новые API;
* добавлять новый UI;
* добавлять новые agent collectors;
* менять архитектуру;
* включать ML/LLM;
* добавлять DLP/SIEM/EDR claims;
* выгружать персональные данные в документы;
* коммитить реальные ФИО, логины, IP, hostname, названия подразделений заказчика;
* коммитить runtime artifacts, логи, дампы, скриншоты с реальными данными.
Разрешено:
* добавлять документацию;
* добавлять checklist;
* добавлять anonymized summary;
* добавлять smoke/validation scripts, если они не раскрывают данные;
* исправлять явные naming/documentation inconsistencies;
* фиксировать gaps как отдельные рекомендации.
---
## Что проверить
### 1. Runtime Health
Проверить работающий контур:
* `/healthz`;
* `/readyz`;
* `/version`;
* `/metrics`.
Зафиксировать:
* доступность;
* response status;
* наличие request id / correlation id;
* отсутствие 500;
* корректность metrics format.
Не сохранять реальные URL, IP, hostname.
---
### 2. Portal Usage Validation
Проверить вручную или через browser smoke:
* Executive Dashboard;
* Workforce view;
* Security view;
* Forensics view;
* Reports view.
Зафиксировать:
* какие страницы реально открываются;
* какие блоки отображаются;
* есть ли пустые/сломанные блоки;
* есть ли 500/404;
* есть ли визуальные проблемы.
Не коммитить screenshots с реальными данными.
Если нужны screenshots — сохранить только локально или сделать обезличенные.
---
### 3. KPI Validation
Проверить:
* Workforce KPI;
* Explainable KPI;
* Department Comparison;
* Trend Status.
Ответить:
* KPI выглядит правдоподобно или нет;
* explainability помогает понять KPI или нет;
* есть ли очевидно ложные/странные объяснения;
* есть ли недостаток данных;
* есть ли `confidence: low`.
---
### 4. UEBA / Risk Narrative / Action Center Validation
Проверить:
* UEBA Score;
* Risk Narrative;
* Recommended Actions.
Зафиксировать:
* есть ли шумные правила;
* есть ли бесполезные рекомендации;
* есть ли рекомендации без достаточной evidence;
* есть ли risk level, который выглядит завышенным;
* есть ли risk level, который выглядит заниженным.
Важно:
не исправлять правила в этой задаче, если это требует изменения логики.
Только зафиксировать findings.
---
### 5. Agent / Data Flow Validation
Проверить текущий runtime:
* работает ли текущий агентский контур;
* есть ли backlog/spool;
* есть ли ошибки flush;
* есть ли dead-letter;
* нет ли потери данных;
* heartbeat поступает или нет;
* данные доходят до портала/отчетов.
Если используются оба:
* `awatch-agent-rs`;
* `adk-rust/crates/awatch-agent`;
зафиксировать их фактические роли:
```text
legacy/current runtime:
new baseline core:
```
---
### 6. Performance Snapshot
Собрать обезличенную сводку:
* примерное число пользователей;
* примерное число событий/записей в сутки, если безопасно доступно;
* размер spool/backlog;
* время генерации report;
* время ответа основных API;
* наличие slow requests;
* наличие ошибок в logs.
Не коммитить raw logs.
---
### 7. Data Hygiene / Sensitive Data Audit
Проверить, что в репозитории и документах после работы не появились:
* реальные ФИО;
* реальные логины;
* реальные IP;
* реальные hostname;
* реальные подразделения заказчика;
* реальные screenshots;
* runtime logs;
* database dumps;
* персональные данные.
---
## Что создать
Создать документ:
```text
docs/DETMIR_PRODUCTION_VALIDATION_RU.md
```
Структура:
```text
# DetMir Production Validation
## Executive Summary
## Scope
## Environment
Обезличенно:
- пользователей: несколько;
- контур: working internal pilot;
- данные: реальные, но в документе не раскрываются.
## Runtime Health
## Portal Validation
## KPI Validation
## Explainable KPI Validation
## UEBA Validation
## Risk Narrative Validation
## Executive Action Center Validation
## Agent/Data Flow Validation
## Performance Snapshot
## Noise / False Positive Findings
## Documentation Mismatches
## Security / Privacy Notes
## Gaps
## Recommended Next Tasks
## Explicit Non-Goals
## Conclusion
```
---
## Что обновить
Обновить:
```text
docs/roadmap/TASK_013_DETMIR_PRODUCTION_VALIDATION.md
```
Добавить секцию:
```text
## Выполнение
```
с кратким итогом.
При необходимости обновить:
```text
docs/ROADMAP_CONFORMANCE_AUDIT_RU.md
```
только если найдены важные расхождения.
---
## Допустимые scripts
Если полезно, добавить:
```text
scripts/detmir-production-validation-smoke.mjs
```
Требования:
* не печатать реальные данные;
* не сохранять payload с персональными данными;
* проверять только статусы, наличие блоков и обезличенные счетчики;
* URL задавать через env:
```bash
DETMIR_VALIDATION_URL=http://127.0.0.1:8720
```
---
## Проверки
Выполнить:
```bash
cargo fmt --all --check
cargo clippy --all-targets --all-features -- -D warnings
cargo test --all
cargo build --release
node scripts/deployment-readiness-smoke.mjs
node scripts/pilot-validation-smoke.mjs
AWATCH_PORTAL_SMOKE_URL=http://127.0.0.1:8720 node scripts/awatch-production-hardening-smoke.mjs
```
Если добавлен новый script:
```bash
node --check scripts/detmir-production-validation-smoke.mjs
DETMIR_VALIDATION_URL=http://127.0.0.1:8720 node scripts/detmir-production-validation-smoke.mjs
```
Также выполнить:
```bash
git diff --check
```
и sensitive scan по добавленным/измененным файлам.
---
## Критерии приемки
Задача выполнена, если:
* создан `docs/DETMIR_PRODUCTION_VALIDATION_RU.md`;
* рабочий контур проверен без раскрытия персональных данных;
* health/ready/version/metrics проверены;
* portal проверен;
* KPI/explainability проверены;
* UEBA/Risk Narrative/Action Center проверены;
* agent/data flow проверен;
* performance snapshot зафиксирован обезличенно;
* gaps и recommended next tasks сформированы;
* sensitive data не попали в git;
* все проверки проходят.
---
## Финальный отчет Codex должен содержать
1. Что проверено.
2. Что подтверждено как работающее.
3. Какие gaps найдены.
4. Какие noisy rules/recommendations найдены.
5. Какие privacy/security ограничения соблюдены.
6. Какие документы созданы/обновлены.
7. Какие scripts добавлены.
8. Результаты проверок.
9. Рекомендованные следующие задачи.