# Анализ разрывов готовности пилота: AWatch-rus Дата аудита: 2026-06-05. Назначение: финальная проверка готовности AWatch-rus к демонстрационному пилоту для руководителя, ИБ и эксплуатации. После первичного аудита закрыты демонстрационные разрывы без добавления новых сущностей, новых интеграций и архитектурных изменений. Не входило в аудит: pfSense, Telegram, Grafana, InfluxDB. ## 1. Готово к пилоту - Executive View готов к демонстрации: главный вывод отображается первым, управленческие блоки идут в понятном порядке, технические термины не выводятся в пользовательском тексте. - Security View готов к демонстрации: есть кандидаты на проверку, аудит, материалы расследования, пакет расследования и переход к карточке расследования. - Operations View готов к демонстрации: видны полнота и качество данных, ошибки сбора, состояние источников и доступность событий безопасности. - Контур ClickHouse для событий ИБ работает на `` в Docker-контейнере `aw-rus-1c-clickhouse`; портал читает события через ClickHouse, fallback не используется. - `/api/health` возвращает `ok=true`; источники `detmir_check`, `detmir_status`, `worktime_api`, `worktime_management`, `one_c`, `dlp_health`, `security_events` находятся в рабочем состоянии. - В текущем отчете есть 3 кандидата на проверку; smoke подтвердил 3 кнопки перехода к расследованию. - Первый отчет прогревается при старте `detmir-portal.service`; после прогрева `/api/reports` отвечает за доли секунды. - Фоновое обновление больше не переводит готовый экран обратно в состояние "Загрузка данных"; 70-секундная браузерная проверка сохранила `READY`. - Мобильная проверка 390px проходит: страница доходит до `READY`, глобального горизонтального расползания body не выявлено. - Обязательные проверки на текущем дереве пройдены: | Проверка | Итог | | --- | --- | | `cargo test --workspace` | Пройдено. | | `cargo clippy --all-targets --all-features` | Пройдено. | | `cargo build --release` | Пройдено. | | `node scripts/detmir-portal-tabs-smoke.mjs` | Пройдено против `` с `security_events=available`. | ## 2. Желательно исправить до пилота - Передать заказчику только вычитанные customer-facing документы. Внутренние документы могут содержать технические обозначения, но демонстрационный пакет для руководителя должен использовать русские деловые формулировки. - Отдельно проверить экспорт итогового отчета в том формате, который будет показан заказчику: текстовый отчет, печать или PDF. - Зафиксировать демонстрационный сценарий в виде короткой шпаргалки оператора: с какой вкладки начинать, какой кандидат открывается, какой пакет скачивать, какой итоговый вывод озвучивать. - Зафиксировать hand-off правило для Rust-сборки: на этой машине использовать `CARGO_TARGET_DIR=`, потому что старый `target/` на `fuseblk` непригоден для `libsqlite3-sys`. ## 3. Критично исправить до пилота Критичных технических блокеров для контролируемого демонстрационного пилота на текущем контуре не осталось. Единственное обязательное условие перед показом: не начинать демонстрацию без короткого преддемо-прогона портала на том же экране и сети. Это не доработка продукта, а операционная страховка от внешних факторов: сеть, браузер, доступ к стенду, свежесть данных. ## 4. Можно перенести после пилота - Полное hardening JSON/JSONL-хранилищ: блокировки, atomic write, ротация, retention, backup/restore и нагрузочная проверка больших state-файлов. - Формальную матрицу версий API и журнал совместимых и несовместимых изменений полей. - Расширенные нагрузочные тесты и sizing под промышленную эксплуатацию. - Полировку коммерческого пакета после первой обратной связи заказчика. - Расширенную автоматизацию мобильных скриншотов и визуальных regression tests. - Расширенную регламентацию долгосрочного доступа к материалам расследований и архивам. ## 5. Общая оценка готовности AWatch-rus готов к контролируемому демонстрационному пилоту на текущем DetMir контуре. Архитектура сохранена, обратная совместимость не нарушена, новые интеграции и сущности не добавлялись. Практическая оценка готовности: 90% для демонстрационного пилота. Оставшиеся 10% относятся не к блокерам кода, а к дисциплине показа: прогрев, заранее открытый сценарий, проверенный экспорт и вычитанный customer-facing пакет. ## 6. Оценка Executive View - Главный вывод расположен первым и подтвержден smoke-проверкой порядка блоков. - Представление понятно руководителю без знаний ИБ: риск описывается через подразделение, причину, подтверждающие слои и рекомендуемое действие. - Англоязычные и внутренние технические обозначения в пользовательском слое smoke не обнаружил. - Итог: Executive View можно показывать руководителю. ## 7. Оценка Security View - Есть очередь кандидатов на проверку, аудит, материалы расследования и пакет расследования. - Ручное подтверждение сохранено: система не создает инциденты автоматически без решения ответственного. - Переход "кандидат -> расследование" проверен smoke: найдено 3 кнопки перехода. - Итог: Security View можно показывать ИБ как пилотный процесс ручной проверки. ## 8. Оценка Operations View - Operations View показывает полноту данных, качество данных, ошибки сбора, состояние источников и режим событий безопасности. - ClickHouse-события доступны через портал: `backend=clickhouse`, `status=ok`, `fallback_used=false`. - `/api/health` зеленый на рабочем контуре. - Фоновое обновление не ломает готовое состояние экрана. - Итог: Operations View можно показывать эксплуатации. ## 9. Риски демонстрации | Риск | Влияние | Статус | | --- | --- | --- | | Открыть портал без прогрева или при нестабильной сети | Может выглядеть как долгая загрузка | Управляемо: service prewarm и преддемо-прогон | | Не проверить экспорт отчета заранее | Можно потерять время на живом показе | Желательно закрыть до показа | | Отдать внутреннюю документацию без вычитки | Лишние технические вопросы руководителя и ИБ | Желательно закрыть до показа | | Данные изменятся перед демо и кандидатов станет меньше | Сценарий расследования может ослабнуть | Управляемо: проверить `/api/reports` перед показом | | Внешние источники недоступны из-за сети | Потеря части операционной картины | Управляемо: преддемо health-check | 10-минутный сценарий сейчас подтвержден: главный риск, подразделение, причина риска, кандидат на проверку, расследование, пакет расследования и итоговый управленческий вывод доступны в портале. ## 10. Итоговая рекомендация Допустить AWatch-rus к контролируемому демонстрационному пилоту. Перед показом выполнить короткий операторский прогон: открыть портал, убедиться в `Данные готовы`, проверить наличие кандидатов, открыть расследование, скачать пакет расследования и открыть итоговый отчет. Это достаточно для уверенного показа руководителю, ИБ и эксплуатации.