Version 0.2.0

Основная идея
Развиваем проверенный цикл 0.1.0 в удобный клиентский сценарий внутри Securify. Пользователь подключает сайт и общается в нашем интерфейсе с агентом Agentfy через Bridle. Снимки, проверки и исправления используют тот же API и ограничения, что внешний агент через MCP. Ускорение сбора и масштабирование добавляем по результатам пилота, сохраняя проверяемость результата.
Планируемое направление, не готовый релиз. Начинаем после приёмки 0.1.0. Окончательный набор расширений определяем по пилоту; перечисленные кандидаты не являются обязательным пакетом.
Основная цель
Пользователь проходит весь путь внутри Securify: добавляет сайт, безопасно выдаёт доступ, получает объяснение находок и проверенное изменение копии. Agentfy предоставляет агента под капотом; клиент не настраивает Agentfy или Bridle самостоятельно. Контракт интеграции ещё нужно проверить.
APP и внешний MCP-клиент используют общие операции backend. Не создаём второй механизм сканирования или отдельные правила доступа для встроенного агента. Секреты вводятся в защищённой форме, а не сообщением в чат.
Направления развития
| Область | Развитие | Условие включения |
|---|---|---|
| Интерфейс | Чат, подключение, прогресс, объяснение находок и просмотр diff | Основная цель версии |
| Agentfy / Bridle | Серверное назначение агента и ограниченный доступ к операциям | Проверенный контракт и сквозной сценарий |
| Получение файлов | Временный PHP-сборщик как дополнительный способ | Прямое чтение слишком медленно; безопасная установка, передача и очистка проверены |
| Исполнение | Несколько серверов; при необходимости Kubernetes Jobs | Очередь и эксплуатация требуют масштабирования |
| Анализ | Дополнительные инструменты и сценарии WordPress/OpenCart | Подтверждённое улучшение на контрольных примерах |
| Хранение | Сокращение повторных передач и объёма снимков | Измеренные расходы оправдывают сложность; восстановление проверяемо |
Kubernetes и PHP-сборщик не блокируют выпуск 0.2.0. Сборщик возвращает тот же формат снимка и манифеста; новый исполнитель сохраняет контракт задачи. Основной путь остаётся прежним.
Что измеряем
Время и ошибки скачивания, ожидание в очереди, продолжительность и покрытие анализа, стоимость хранения и обработки сайта. Для агентного цикла — долю подтверждённых находок, успешных исправлений и стоимость завершённой задачи.
Способы получения сравниваем на одинаковых тестовых сайтах. Если PHP-сборщик не даёт выигрыша или нельзя обеспечить защищённую передачу и очистку, остаёмся на прямом чтении.
Публикация — отдельный допуск
0.2.0 не обещает автоматическую запись на production. Для неё отдельно нужны проверка свежести файлов хостинга, разрешение на конкретный план, резервные версии изменяемых файлов, восстановление после частичного сбоя и проверки работоспособности.
База магазина, заказы, платежи и почта требуют отдельного сценария. Успешный статический scan не доказывает работоспособность сайта. До прохождения допуска результатом остаётся исправленная копия и diff.
Критерии готовности
- Пользователь проходит подключение и цикл в Securify без кабинета Agentfy.
- Встроенный и внешний агент соблюдают одинаковые права команды и лимиты.
- История и результаты доступны после перезапуска чата и исполнителя.
- Выбранные расширения проходят проверки ошибок и изоляции из 0.1.0.
- Неподдерживаемые случаи, неполное покрытие и неудачные попытки видны пользователю.
Автоматический биллинг, оптимизация моделей и другие расширения имеют собственные критерии и не считаются реализованными из-за появления чата.