Этот checklist закрепляет Pilot v1.0 как приемочный контур AWatch-rus для
демонстрации заказчику. Базовый кодовый контур: commit
067ad0939c3b8c34df8af9ff55bb219277d08341.
Pilot v1.0 принимается как Workforce Analytics + Security Analytics +
Forensics с ролевым порталом, стабильными JSON API, UEBA Score v1 и pfSense
readiness в режиме contract_only.
- SIEM.
- Классический DLP.
- ML/LLM scoring.
- Автоматическое сетевое воздействие.
- pfSense ingestion.
- NAC, SOAR, quarantine, изменение firewall/VPN/routing.
- Dioxus, React, Tauri, Electron как основной UI Pilot v1.0.
| Критерий | Ожидаемый результат | Статус |
|---|---|---|
| Портал открывается | /portal загружается и показывает готовый статус данных |
приемочный |
| Главный вывод | В Executive View отображается первым | приемочный |
| Русификация | В пользовательских блоках нет лишних англоязычных терминов | приемочный |
| Demo data | Нет реальных IP, hostname, логинов, ФИО, подразделений заказчика | приемочный |
| Документация | README и docs/ содержат Pilot v1 материалы |
приемочный |
| Неизменность позиционирования | Нет заявлений SIEM/DLP/pfSense ingestion | приемочный |
| Роль | Endpoint/UI | Должна видеть | Не должна видеть по умолчанию |
|---|---|---|---|
executive |
Executive Dashboard | главный вывод, риски подразделений, Workforce summary | ИБ-детализацию и материалы расследований |
manager |
Workforce Portal | активность, подразделения, ответственных, тренды, Markdown-отчет | Security queue и evidence |
security |
Security Portal | кандидатов на проверку, risk score, события безопасности, аудит | управленческий Workforce Dashboard |
forensics |
Forensics Portal | карточки расследований, timeline, материалы, Markdown export | управленческие Workforce-разрезы |
admin |
Operations/Admin | качество данных, настройки, ClickHouse/fallback-статусы | не используется как управленческая роль |
Серверная проверка обязательна: роль должна ограничивать доступ на API-уровне, а не только через скрытие кнопок в HTML.
Приемочные endpoint-ы:
/api/reports;/api/executive;/api/workforce;/api/security;/api/forensics;/api/ueba;/api/pfsense;/api/contracts/openapi.json;/api/contracts/typescript.d.ts.
Ожидания:
- структуры JSON стабильны и additive-compatible;
- роль возвращается в
role_context; - неизвестные поля должны игнорироваться клиентом;
- отказ доступа возвращает 403;
/api/pfsenseвозвращаетstatus=contract_onlyиingestion_available=false.
Приемочный UEBA-контур:
- rule-based;
- без ML;
- без LLM;
- score 0-100;
- severity:
normal,low,medium,high,critical; - reason codes;
- human-readable explanation;
- компоненты:
activity_anomaly;time_anomaly;application_anomaly;network_anomaly;history_anomaly.
UEBA Score v1 только ранжирует риск для ручной проверки. Он не блокирует пользователей и не меняет сетевые политики.
Приемочный статус: contract_only.
Допустимо:
- contracts;
- fixtures;
- docs;
- API-заготовка;
- demo-события только с RFC 5737 адресами.
Недопустимо:
- заявлять реальный ingestion без проверки;
- называть контур SIEM;
- обещать firewall/VPN enforcement;
- показывать реальные IP, hostname, login или события заказчика.
Команда:
node scripts/detmir-portal-tabs-smoke.mjsSmoke должен подтвердить:
- портал открывается;
- Executive Dashboard открывается;
- Workforce/Manager view открывается;
- Security view открывается;
- Forensics view открывается;
- Admin/Operations view открывается;
/api/reportsвозвращает валидный JSON;- серверные role gates возвращают 403 для чужих срезов;
- demo-data не содержит чувствительных значений.
Выполнять из adk-rust/, кроме git diff --check и smoke:
cargo fmt --all --check
cargo clippy --workspace --all-targets -- -D warnings
cargo test --workspace
cargo build --workspace --release
git diff --check
node scripts/detmir-portal-tabs-smoke.mjsПриемка Pilot v1.0 считается готовой только при успешном прохождении всех команд и отсутствии новых продуктовых обещаний за пределами текущего контура.