6.5 KiB
.docs/roadmap/TASK_008_REGISTRY_READINESS.md
Рекомендуемые параметры
Mode: xhigh Reasoning: maximum Task type: registry readiness / documentation / compliance packaging Quality bar: production-ready Breaking changes: forbidden Architecture changes: forbidden Simplifications: forbidden
Цель
Подготовить AWatch-rus к формальному позиционированию как российского программного продукта и будущей подаче в реестр российского ПО.
Не менять функциональность.
Собрать доказательную документационную базу.
Что реализовать
- Product Passport
Создать:
docs/REGISTRY_PRODUCT_PASSPORT_RU.md
Включить:
- наименование продукта;
- назначение;
- функциональные модули;
- архитектура;
- стек технологий;
- режим поставки;
- состав ПО;
- системные требования;
- ограничения;
- что не является частью ядра.
- Architecture Description
Создать:
docs/REGISTRY_ARCHITECTURE_RU.md
Описать:
- Rust backend;
- Rust agent baseline;
- HTML/HTMX portal;
- API contracts;
- reports;
- telemetry pipeline;
- optional integrations;
- pfSense как необязательный addon;
- future React/Tauri как roadmap, не текущий claim.
- Functional Scope
Создать:
docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md
Разделить:
Core:
- Workforce KPI
- Explainable KPI
- UEBA Score v1
- Risk Narrative
- Executive Action Center
- Reports
- Role-based portals
- Rust Agent baseline
- Demo Pack
Optional Addons:
- pfSense
- 1C
- AD/LDAP
- SIEM/syslog
- external storage
Not claimed:
- полноценная DLP
- полноценная SIEM
- EDR
- ML/LLM
- auto-remediation
- Ownership / Dependency Statement
Создать:
docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md
Описать:
- используемые open-source зависимости;
- SBOM assets;
- Cargo dependencies;
- отсутствие SaaS-критичной зависимости;
- что требуется проверить по лицензиям перед подачей.
- Deployment Statement
Создать:
docs/REGISTRY_DEPLOYMENT_MODEL_RU.md
Описать:
- on-premise deployment;
- pilot deployment;
- local demo deployment;
- agent baseline deployment;
- systemd/Docker если уже есть;
- ограничения пилотной версии.
- Commercial Positioning
Создать:
docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md
Позиционирование:
AWatch-rus — Workforce-first платформа для:
- управленческого контроля активности;
- объяснимого KPI;
- риск-нарратива;
- поддержки ИБ;
- расследований;
- отчетности.
Не позиционировать как замену DLP/SIEM/EDR.
- Registry Checklist
Создать:
docs/REGISTRY_READINESS_CHECKLIST_RU.md
Включить checklist:
- исходный код;
- сборка;
- документация;
- SBOM;
- лицензии;
- install guide;
- user guide;
- admin guide;
- demo pack;
- release assets;
- screenshots;
- функциональное описание;
- ограничения.
- README Update
Обновить README кратким блоком:
Registry readiness documentation
со ссылками на новые документы.
Запрещено
Не делать:
- изменения кода;
- новые API;
- новые UI-функции;
- новые агенты;
- юридические гарантии;
- заявление “готово к реестру” без оговорок;
- claim полноценной DLP/SIEM/EDR;
- claim обязательного pfSense.
Критерии приемки
- документы созданы;
- README обновлен;
- ссылки валидны;
- нет ложных claims;
- pfSense описан как optional addon;
- future React/Tauri описаны только как roadmap;
- Registry checklist отражает текущие пробелы.
Проверки
Выполнить:
- markdown link check, если есть;
- git diff --check;
- sensitive scan по docs;
- проверить отсутствие реальных IP/ФИО/логинов.
Финальный отчет
- Список созданных документов.
- Список обновленных документов.
- Что заявлено как core.
- Что заявлено как optional.
- Что явно не заявляется.
- Какие пробелы остались до реальной подачи.
Выполнение
Статус: done.
Созданные документы:
docs/REGISTRY_PRODUCT_PASSPORT_RU.md;docs/REGISTRY_ARCHITECTURE_RU.md;docs/REGISTRY_FUNCTIONAL_SCOPE_RU.md;docs/REGISTRY_DEPENDENCY_STATEMENT_RU.md;docs/REGISTRY_DEPLOYMENT_MODEL_RU.md;docs/REGISTRY_COMMERCIAL_POSITIONING_RU.md;docs/REGISTRY_READINESS_CHECKLIST_RU.md.
Обновленные документы:
README.md;docs/roadmap/TASK_008_REGISTRY_READINESS.md.
Core:
- Workforce KPI;
- Explainable KPI;
- UEBA Score v1;
- Risk Narrative;
- Executive Action Center;
- Reports and Markdown export;
- Role-based portals;
- Rust Agent baseline;
- API contracts;
- Demo Pack;
- readiness and smoke checks.
Optional:
- pfSense;
- 1C;
- AD/LDAP;
- SIEM/syslog;
- external storage;
- Grafana/Prometheus/InfluxDB/ClickHouse where configured in конкретной поставке.
Not claimed:
- полноценная DLP;
- полноценная SIEM;
- EDR/XDR;
- ML/LLM scoring;
- auto-remediation без ручного контроля;
- обязательный pfSense ingestion;
- current React/Tauri UI.
Оставшиеся пробелы до реальной подачи:
- правообладательский пакет;
- release tag and signed/checksummed artifacts;
- release-specific SBOM;
- юридическая проверка лицензий;
- публичная страница продукта;
- финальные install/user/admin guides под конкретный release;
- проверка требований актуальной редакции правил реестра.