Перейти к содержимому

Version 0.2.0 ​

План Securify 0.2.0: пользователь подключает сайт в защищённой форме и работает в чате Securify. Под капотом агент Agentfy через Bridle использует MCP и общий API. Сервис получает файлы по FTP, SFTP или FTPS, сохраняет снимок в S3, сканирует изолированную копию и даёт агенту подготовить изменения. После повторной проверки отчёт и diff возвращаются в чат. PostgreSQL хранит статусы и находки. Сайт на хостинге не меняется.
Целевой сценарий 0.2.0: клиент работает в Securify, агент и инструменты — под капотом. Нажмите на схему для увеличения.

Основная идея

Развиваем проверенный цикл 0.1.0 в удобный клиентский сценарий внутри Securify. Пользователь подключает сайт и общается в нашем интерфейсе с агентом Agentfy через Bridle. Снимки, проверки и исправления используют тот же API и ограничения, что внешний агент через MCP. Ускорение сбора и масштабирование добавляем по результатам пилота, сохраняя проверяемость результата.

Планируемое направление, не готовый релиз. Начинаем после приёмки 0.1.0. Окончательный набор расширений определяем по пилоту; перечисленные кандидаты не являются обязательным пакетом.

Основная цель ​

Пользователь проходит весь путь внутри Securify: добавляет сайт, безопасно выдаёт доступ, получает объяснение находок и проверенное изменение копии. Agentfy предоставляет агента под капотом; клиент не настраивает Agentfy или Bridle самостоятельно. Контракт интеграции ещё нужно проверить.

APP и внешний MCP-клиент используют общие операции backend. Не создаём второй механизм сканирования или отдельные правила доступа для встроенного агента. Секреты вводятся в защищённой форме, а не сообщением в чат.

Направления развития ​

ОбластьРазвитиеУсловие включения
ИнтерфейсЧат, подключение, прогресс, объяснение находок и просмотр diffОсновная цель версии
Agentfy / BridleСерверное назначение агента и ограниченный доступ к операциямПроверенный контракт и сквозной сценарий
Получение файловВременный PHP-сборщик как дополнительный способПрямое чтение слишком медленно; безопасная установка, передача и очистка проверены
ИсполнениеНесколько серверов; при необходимости Kubernetes JobsОчередь и эксплуатация требуют масштабирования
АнализДополнительные инструменты и сценарии WordPress/OpenCartПодтверждённое улучшение на контрольных примерах
ХранениеСокращение повторных передач и объёма снимковИзмеренные расходы оправдывают сложность; восстановление проверяемо

Kubernetes и PHP-сборщик не блокируют выпуск 0.2.0. Сборщик возвращает тот же формат снимка и манифеста; новый исполнитель сохраняет контракт задачи. Основной путь остаётся прежним.

Что измеряем ​

Время и ошибки скачивания, ожидание в очереди, продолжительность и покрытие анализа, стоимость хранения и обработки сайта. Для агентного цикла — долю подтверждённых находок, успешных исправлений и стоимость завершённой задачи.

Способы получения сравниваем на одинаковых тестовых сайтах. Если PHP-сборщик не даёт выигрыша или нельзя обеспечить защищённую передачу и очистку, остаёмся на прямом чтении.

Публикация — отдельный допуск ​

0.2.0 не обещает автоматическую запись на production. Для неё отдельно нужны проверка свежести файлов хостинга, разрешение на конкретный план, резервные версии изменяемых файлов, восстановление после частичного сбоя и проверки работоспособности.

База магазина, заказы, платежи и почта требуют отдельного сценария. Успешный статический scan не доказывает работоспособность сайта. До прохождения допуска результатом остаётся исправленная копия и diff.

Критерии готовности ​

  • Пользователь проходит подключение и цикл в Securify без кабинета Agentfy.
  • Встроенный и внешний агент соблюдают одинаковые права команды и лимиты.
  • История и результаты доступны после перезапуска чата и исполнителя.
  • Выбранные расширения проходят проверки ошибок и изоляции из 0.1.0.
  • Неподдерживаемые случаи, неполное покрытие и неудачные попытки видны пользователю.

Автоматический биллинг, оптимизация моделей и другие расширения имеют собственные критерии и не считаются реализованными из-за появления чата.

Вернуться к архитектуре →

Securify · Документация проекта · Прототип → MVP