7.4 KiB
Журнал изменений
release-readiness-v0.3 - 2026-06-03
Назначение этапа: audit package для реестра российского ПО и коммерческого пилота.
Добавлено
docs/THIRD_PARTY_LICENSES_RU.md- audit-facing таблица компонент, версий, лицензий, назначения и рисков.docs/SECURITY_MODEL_RU.md- роли, trust boundaries, собираемые данные, хранение и доступ.docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md- безопасное позиционирование по классам: не SIEM/DLP/EDR как основной класс, а операционный контроль, техаудит, мониторинг активности и аналитика событий.docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md- чек-лист внедрения у заказчика.docs/RELEASE_READINESS_V0.3_RU.md- состав audit package v0.3.
release-readiness-v0.2 - 2026-06-03
Назначение этапа: усилить пакет для коммерческого релиза и реестра российского ПО за счет машинного SBOM, проверки release assets, пилотного акта приемки и корректного позиционирования pfSense.
Добавлено
scripts/generate_release_sbom_v0_2.sh- генерация CycloneDX/SPDX SBOM artifacts вdist/release-v0.2/.scripts/verify_release_assets.sh- проверкаSHA256SUMS*.txtи detached signature release assets..github/workflows/release-assets.yml- CI self-test checksum/signature verifier и генерации SBOM.docs/RELEASE_READINESS_V0.2_RU.md- контрольная карта v0.2.docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md- шаблон акта приемки пилота.docs/NETWORK_PERIMETER_PFSENSE_RU.md- pfSense как опциональный интеграционный слой, не обязательная часть продукта.
release-readiness-v0.1 - 2026-06-03
Назначение этапа: довести AWatch-rus до проверяемого release-readiness пакета для пилота, экспертной оценки и последующей публикации релиза без раскрытия приватного коммерческого контура.
Добавлено
- UI-блок портала
Готовность системы: статусOK/WARN/FAIL, дата bundle, статус checksum, статус detached signature, fingerprint публичного ключа и ручная кнопка проверки bundle. - Prometheus/Grafana alert rules:
detmir_readiness_ok == 0иdetmir_readiness_signature_verified == 0. - Подпись readiness bundle через detached signature
sha256sums.txt.sig. - Retention для readiness archives и unit-тесты на подпись/retention.
docs/RELEASE_READINESS_V0.1_RU.md- сводный акт готовности релиза v0.1.docs/SBOM_V0.1_RU.md- human-readable SBOM profile и команды генерации машинных SBOM artifacts.docs/PORTAL_SCREENSHOTS_RU.md- перечень обезличенных screenshots портала.docs/diagrams/release-readiness-v0.1.md- схема release-readiness path.
Проверено
cargo fmt --manifest-path adk-rust/Cargo.toml --all -- --check.cargo test --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal.cargo clippy --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal --all-targets -- -D warnings.node --check adk-rust/crates/detmir-portal/src/static/app.js.- Ansible syntax-check для AW server и AWatch-rus portal deploy playbooks.
- Runtime deployment на проектные сервисы AWatch-rus без изменения pfSense или Proxmox platform layer.
v1.0.1-public-review - 2026-06-03
Назначение релиза: публичный пакет для экспертной оценки AWatch-rus и подготовки к реестровой проверке. Релиз не меняет работающий коммерческий runtime AWatch-rus; изменения относятся к source/release package, документации, обезличиванию и проверяемости поставки.
Добавлено
docs/INSTALL_FOR_EXPERT_RU.md- воспроизводимая установка: чистая VM, сборка, установка, проверка, ожидаемый результат.docs/EXPERT_TEST_SCENARIO_RU.md- ручной сценарий экспертной проверки: вход в web UI, status, clipboard/USB/print, DLP incident, case/evidence, export report.docs/SBOM_RELEASE_CHECKLIST_RU.md- checklist подготовки SBOM/release.docs/RELEASE_AUDIT_2026-06.md- audit приватных маркеров и секретов.docs/RELEASE_MANIFEST_2026-06.md- manifest release artifacts, checksums, SBOM inputs и выполненных gates.docs/RELEASE_NOTES_2026-06.md- release notes для GitHub release.
Изменено
- Публичные docs, examples, defaults и test fixtures обезличены: live hostnames, private IPs, operator domains, local operator home paths, private root paths, live case IDs и forensic paths заменены на placeholders/TEST-NET значения.
- README и register docs теперь ведут эксперта по полному маршруту: описание продукта -> установка -> ручной сценарий -> audit -> SBOM/release checklist.
- Install-kit пересобирается из sanitized source files и валидируется через Rust tooling.
Удалено из tracked source
.planninggenerated artifacts.- Распакованный
install-kit-awindows-20260427-211240/как tracked source. Install-kit archives публикуются как GitHub Release assets.
Проверено
cargo build --release --workspaceв отдельном target-dir.scripts/check_detmir_rust_release_artifacts.sh: все Rust release binaries найдены.scripts/rebuild_install_kit.shиscripts/validate_install_kit.sh: install-kit пересобран и валиден.scripts/quality-gate.sh:OK.- Public hygiene grep по tracked release surface: старые приватные маркеры отсутствуют; оставшиеся root-word совпадения классифицированы как ложноположительные technical path terms.
Известные ограничения
v1.0.1-public-reviewявляется source/review release. Коммерческий runtime AWatch-rus продолжает использовать private runtime config вне Git.- Python остается для Telegram runtime, OCR/content-analysis, 1C/AI/ETL и MCP helpers. Это отражено в registry docs как допустимое исключение.
- pfSense/infrastructure runtime не менялся в рамках этого релиза.
v1.0.0 - 2026-04-25
Базовый professional baseline с install-kit artifacts.