Overview
Архитектура первого MVP
Получаем файлы разрешённого сайта и сохраняем исходный снимок в карантинной области S3. Одна задача анализа проверяет структуру архива, безопасно распаковывает его и сканирует файлы. Агент через MCP исследует отчёт и рабочую копию, затем готовит и проверяет изменение копии. Результат — отчёт, diff и возможность отката без изменения действующего сайта пользователя.
Планируемые версии
- Version 0.1.0 — первый рабочий цикл: API/MCP, PostgreSQL с очередью, S3 и отдельный сервер обработки. Прямое скачивание и восстановление копии из снимка.
- Version 0.2.0 — развитие: чат Securify с Agentfy/Bridle; PHP-сборщик и масштабирование — кандидаты по результатам пилота.
Версии ещё не выпущены. Следующие этапы описывают 0.1.0; дополнительные механизмы помечены отдельно. Этап процесса не равен отдельному сервису.
Сквозной путь
text
Пользователь → сайт → подключение FTP / SFTP / FTPS
↓
Получение файлов и манифест
↓
Снимок в карантинной области S3
↓
Проверка архива → безопасная распаковка
↓
Инструментальное сканирование
↓
Отчёты в S3 + находки и статусы в БД
↓
Агент ↔ MCP ↔ рабочая копия
↓
План → изменение копии → повторная проверка
↓
Отчёт + diff + возможность откатаБаза данных
Сущности и связи: user, team, team_member, project, connection, team_api_key, snapshot, scan, finding, remediation. Команда владеет проектами; owner команды управляет биллингом. Один проект — один сайт.
Этапы архитектуры
- Пользователь, сайт и подключение
- Получение файлов и манифест
- Снимок в карантинной области S3
- Проверка архива и распаковка
- Инструментальное сканирование
- Отчёты в S3, находки и статусы в БД
- Агент, MCP и рабочая копия
- План, изменение копии и повторная проверка
- Отчёт, diff и возможность отката
Это план первого MVP, а не описание готовой системы. Пока ведём только документацию; существующий код покрывает часть read-only диагностики.