Files
AWatch-rus/docs/roadmap/TASK_008_REGISTRY_READINESS.md
T

297 lines
6.5 KiB
Markdown

.docs/roadmap/TASK_008_REGISTRY_READINESS.md
Рекомендуемые параметры
Mode: xhigh
Reasoning: maximum
Task type: registry readiness / documentation / compliance packaging
Quality bar: production-ready
Breaking changes: forbidden
Architecture changes: forbidden
Simplifications: forbidden
Цель
Подготовить AWatch-rus к формальному позиционированию как российского программного продукта и будущей подаче в реестр российского ПО.
Не менять функциональность.
Собрать доказательную документационную базу.
---
Что реализовать
1. Product Passport
Создать:
docs/REGISTRY_PRODUCT_PASSPORT_RU.md
Включить:
- наименование продукта;
- назначение;
- функциональные модули;
- архитектура;
- стек технологий;
- режим поставки;
- состав ПО;
- системные требования;
- ограничения;
- что не является частью ядра.
---
2. Architecture Description
Создать:
docs/REGISTRY_ARCHITECTURE_RU.md
Описать:
- Rust backend;
- Rust agent baseline;
- HTML/HTMX portal;
- API contracts;
- reports;
- telemetry pipeline;
- optional integrations;
- pfSense как необязательный addon;
- future React/Tauri как roadmap, не текущий claim.
---
3. Functional Scope
Создать:
docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md
Разделить:
Core:
- Workforce KPI
- Explainable KPI
- UEBA Score v1
- Risk Narrative
- Executive Action Center
- Reports
- Role-based portals
- Rust Agent baseline
- Demo Pack
Optional Addons:
- pfSense
- 1C
- AD/LDAP
- SIEM/syslog
- external storage
Not claimed:
- полноценная DLP
- полноценная SIEM
- EDR
- ML/LLM
- auto-remediation
---
4. Ownership / Dependency Statement
Создать:
docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md
Описать:
- используемые open-source зависимости;
- SBOM assets;
- Cargo dependencies;
- отсутствие SaaS-критичной зависимости;
- что требуется проверить по лицензиям перед подачей.
---
5. Deployment Statement
Создать:
docs/REGISTRY_DEPLOYMENT_MODEL_RU.md
Описать:
- on-premise deployment;
- pilot deployment;
- local demo deployment;
- agent baseline deployment;
- systemd/Docker если уже есть;
- ограничения пилотной версии.
---
6. Commercial Positioning
Создать:
docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md
Позиционирование:
AWatch-rus — Workforce-first платформа для:
- управленческого контроля активности;
- объяснимого KPI;
- риск-нарратива;
- поддержки ИБ;
- расследований;
- отчетности.
Не позиционировать как замену DLP/SIEM/EDR.
---
7. Registry Checklist
Создать:
docs/REGISTRY_READINESS_CHECKLIST_RU.md
Включить checklist:
- исходный код;
- сборка;
- документация;
- SBOM;
- лицензии;
- install guide;
- user guide;
- admin guide;
- demo pack;
- release assets;
- screenshots;
- функциональное описание;
- ограничения.
---
8. README Update
Обновить README кратким блоком:
Registry readiness documentation
со ссылками на новые документы.
---
Запрещено
Не делать:
- изменения кода;
- новые API;
- новые UI-функции;
- новые агенты;
- юридические гарантии;
- заявление “готово к реестру” без оговорок;
- claim полноценной DLP/SIEM/EDR;
- claim обязательного pfSense.
---
Критерии приемки
- документы созданы;
- README обновлен;
- ссылки валидны;
- нет ложных claims;
- pfSense описан как optional addon;
- future React/Tauri описаны только как roadmap;
- Registry checklist отражает текущие пробелы.
Проверки
Выполнить:
- markdown link check, если есть;
- git diff --check;
- sensitive scan по docs;
- проверить отсутствие реальных IP/ФИО/логинов.
Финальный отчет
1. Список созданных документов.
2. Список обновленных документов.
3. Что заявлено как core.
4. Что заявлено как optional.
5. Что явно не заявляется.
6. Какие пробелы остались до реальной подачи.
## Выполнение
Статус: done.
Созданные документы:
- `docs/REGISTRY_PRODUCT_PASSPORT_RU.md`;
- `docs/REGISTRY_ARCHITECTURE_RU.md`;
- `docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md`;
- `docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md`;
- `docs/REGISTRY_DEPLOYMENT_MODEL_RU.md`;
- `docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md`;
- `docs/REGISTRY_READINESS_CHECKLIST_RU.md`.
Обновленные документы:
- `README.md`;
- `docs/roadmap/TASK_008_REGISTRY_READINESS.md`.
Core:
- Workforce KPI;
- Explainable KPI;
- UEBA Score v1;
- Risk Narrative;
- Executive Action Center;
- Reports and Markdown export;
- Role-based portals;
- Rust Agent baseline;
- API contracts;
- Demo Pack;
- readiness and smoke checks.
Optional:
- pfSense;
- 1C;
- AD/LDAP;
- SIEM/syslog;
- external storage;
- Grafana/Prometheus/InfluxDB/ClickHouse where configured in конкретной
поставке.
Not claimed:
- полноценная DLP;
- полноценная SIEM;
- EDR/XDR;
- ML/LLM scoring;
- auto-remediation без ручного контроля;
- обязательный pfSense ingestion;
- current React/Tauri UI.
Оставшиеся пробелы до реальной подачи:
- правообладательский пакет;
- release tag and signed/checksummed artifacts;
- release-specific SBOM;
- юридическая проверка лицензий;
- публичная страница продукта;
- финальные install/user/admin guides под конкретный release;
- проверка требований актуальной редакции правил реестра.