Files
AWatch-rus/CHANGELOG_RU.md
T

131 lines
7.4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Журнал изменений
## release-readiness-v0.3 - 2026-06-03
Назначение этапа: audit package для реестра российского ПО и коммерческого
пилота.
### Добавлено
- `docs/THIRD_PARTY_LICENSES_RU.md` - audit-facing таблица компонент,
версий, лицензий, назначения и рисков.
- `docs/SECURITY_MODEL_RU.md` - роли, trust boundaries, собираемые данные,
хранение и доступ.
- `docs/REGISTRY_RUSSIAN_SO_POSITIONING_RU.md` - безопасное позиционирование
по классам: не SIEM/DLP/EDR как основной класс, а операционный контроль,
техаудит, мониторинг активности и аналитика событий.
- `docs/PILOT_DEPLOYMENT_CHECKLIST_RU.md` - чек-лист внедрения у заказчика.
- `docs/RELEASE_READINESS_V0.3_RU.md` - состав audit package v0.3.
## release-readiness-v0.2 - 2026-06-03
Назначение этапа: усилить пакет для коммерческого релиза и реестра российского
ПО за счет машинного SBOM, проверки release assets, пилотного акта приемки и
корректного позиционирования pfSense.
### Добавлено
- `scripts/generate_release_sbom_v0_2.sh` - генерация CycloneDX/SPDX SBOM
artifacts в `dist/release-v0.2/`.
- `scripts/verify_release_assets.sh` - проверка `SHA256SUMS*.txt` и detached
signature release assets.
- `.github/workflows/release-assets.yml` - CI self-test checksum/signature
verifier и генерации SBOM.
- `docs/RELEASE_READINESS_V0.2_RU.md` - контрольная карта v0.2.
- `docs/CUSTOMER_PILOT_ACCEPTANCE_RU.md` - шаблон акта приемки пилота.
- `docs/NETWORK_PERIMETER_PFSENSE_RU.md` - pfSense как опциональный
интеграционный слой, не обязательная часть продукта.
## release-readiness-v0.1 - 2026-06-03
Назначение этапа: довести AWatch-rus до проверяемого release-readiness
пакета для пилота, экспертной оценки и последующей публикации релиза без
раскрытия приватного коммерческого контура.
### Добавлено
- UI-блок портала `Готовность системы`: статус `OK/WARN/FAIL`, дата bundle,
статус checksum, статус detached signature, fingerprint публичного ключа и
ручная кнопка проверки bundle.
- Prometheus/Grafana alert rules:
`detmir_readiness_ok == 0` и
`detmir_readiness_signature_verified == 0`.
- Подпись readiness bundle через detached signature `sha256sums.txt.sig`.
- Retention для readiness archives и unit-тесты на подпись/retention.
- `docs/RELEASE_READINESS_V0.1_RU.md` - сводный акт готовности релиза v0.1.
- `docs/SBOM_V0.1_RU.md` - human-readable SBOM profile и команды генерации
машинных SBOM artifacts.
- `docs/PORTAL_SCREENSHOTS_RU.md` - перечень обезличенных screenshots портала.
- `docs/diagrams/release-readiness-v0.1.md` - схема release-readiness path.
### Проверено
- `cargo fmt --manifest-path adk-rust/Cargo.toml --all -- --check`.
- `cargo test --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal`.
- `cargo clippy --manifest-path adk-rust/Cargo.toml -p detmir-readiness -p detmir-portal --all-targets -- -D warnings`.
- `node --check adk-rust/crates/detmir-portal/src/static/app.js`.
- Ansible syntax-check для AW server и AWatch-rus portal deploy playbooks.
- Runtime deployment на проектные сервисы AWatch-rus без изменения pfSense или
Proxmox platform layer.
## v1.0.1-public-review - 2026-06-03
Назначение релиза: публичный пакет для экспертной оценки AWatch-rus и
подготовки к реестровой проверке. Релиз не меняет работающий коммерческий
runtime AWatch-rus; изменения относятся к source/release package, документации,
обезличиванию и проверяемости поставки.
### Добавлено
- `docs/INSTALL_FOR_EXPERT_RU.md` - воспроизводимая установка: чистая VM,
сборка, установка, проверка, ожидаемый результат.
- `docs/EXPERT_TEST_SCENARIO_RU.md` - ручной сценарий экспертной проверки:
вход в web UI, status, clipboard/USB/print, DLP incident, case/evidence,
export report.
- `docs/SBOM_RELEASE_CHECKLIST_RU.md` - checklist подготовки SBOM/release.
- `docs/RELEASE_AUDIT_2026-06.md` - audit приватных маркеров и секретов.
- `docs/RELEASE_MANIFEST_2026-06.md` - manifest release artifacts, checksums,
SBOM inputs и выполненных gates.
- `docs/RELEASE_NOTES_2026-06.md` - release notes для GitHub release.
### Изменено
- Публичные docs, examples, defaults и test fixtures обезличены: live hostnames,
private IPs, operator domains, local operator home paths, private root paths,
live case IDs и forensic paths заменены на placeholders/TEST-NET значения.
- README и register docs теперь ведут эксперта по полному маршруту:
описание продукта -> установка -> ручной сценарий -> audit -> SBOM/release
checklist.
- Install-kit пересобирается из sanitized source files и валидируется через
Rust tooling.
### Удалено из tracked source
- `.planning` generated artifacts.
- Распакованный `install-kit-awindows-20260427-211240/` как tracked source.
Install-kit archives публикуются как GitHub Release assets.
### Проверено
- `cargo build --release --workspace` в отдельном target-dir.
- `scripts/check_detmir_rust_release_artifacts.sh`: все Rust release binaries
найдены.
- `scripts/rebuild_install_kit.sh` и `scripts/validate_install_kit.sh`:
install-kit пересобран и валиден.
- `scripts/quality-gate.sh`: `OK`.
- Public hygiene grep по tracked release surface: старые приватные маркеры
отсутствуют; оставшиеся root-word совпадения классифицированы как
ложноположительные technical path terms.
### Известные ограничения
- `v1.0.1-public-review` является source/review release. Коммерческий runtime
AWatch-rus продолжает использовать private runtime config вне Git.
- Python остается для Telegram runtime, OCR/content-analysis, 1C/AI/ETL и MCP
helpers. Это отражено в registry docs как допустимое исключение.
- pfSense/infrastructure runtime не менялся в рамках этого релиза.
## v1.0.0 - 2026-04-25
Базовый professional baseline с install-kit artifacts.