Перейти к содержимому

Overview — Version 0.1.0 ​

Первый MVP

Создаём основу Securify: базу пользователей, команд, сайтов и подключений FTP/SFTP/FTPS. Файлы сохраняем снимком в S3; одна изолированная задача проверяет структуру архива, распаковывает и сканирует файлы. Затем агент через MCP исследует отчёт и код, готовит и проверяет изменение рабочей копии с историей снимков и изменений. Результат MVP — проверяемый сценарий от подключения сайта до анализа и исправления рабочей копии с историей действий.

Сейчас только проектируем и обновляем docs. Новая база, Docker-среда и MCP-возможности этого MVP ещё не реализованы.

Version 0.1.0: этапы и приёмка →

Version 0.2.0: развитие →

Что входит ​

ЧастьЧто нужно получить
База данныхПользователи, команды, членство, ключи интеграций, проекты и подключения; задачи и результаты не теряются после перезапуска
ПодключенияВвод и замена секретов вне чата, проверка соединения, отзыв доступа, ограничения по сайту
Снимки и карантинАрхив и манифест в закрытом S3; антивирусная проверка с явными ограничениями
Среда выполненияИсполнитель на отдельном сервере, очередь в PostgreSQL, ограниченные контейнеры со сканерами
ОтчётыПолный JSON в S3; статусы, находки и ссылки в БД
Рабочая копияИсходный и результирующий снимки в S3, diff и история remediation; восстановление независимо от контейнера
MCPДоступ по отдельному ключу команды с ограниченными правами; операции работы с сайтами, подключениями, задачами, находками и изменениями копии
ВосстановлениеВосстановление всей копии из исходного снимка с проверкой хешей

«Подключения» здесь — реквизиты доступа к хостингу, а не адресная книга контактов.

Основной сценарий ​

  1. Создать пользователя, команду и её проект; безопасно добавить подключение.
  2. Получить файлы, сформировать снимок и манифест, сохранить в S3.
  3. Одной задачей проверить структуру архива, безопасно распаковать и просканировать файлы.
  4. Сохранить отчёты, покрытие и находки вне исполнителя.
  5. Агент получает сводку и исследует конкретные находки через MCP.
  6. Подготовить изменение копии, сохранить новый снимок и повторить проверки.
  7. Получить отчёт, diff, историю и проверяемый откат копии.

Граница исправлений ​

Первый путь завершаем на рабочей копии. Публикация на сайт клиента — следующий этап с отдельным допуском после проверки бекапов, согласования плана и восстановления.

Полноценный APP-чат, Agentfy/Bridle, биллинг, Jev и универсальная очистка любых сайтов не являются условиями готовности этой технической основы. Agent-friendly направление сохраняется: сначала подключаем проверенный MCP-клиент, затем собственный клиентский интерфейс.

Детализация ​

Критерии готовности ​

  • Доступ определяется членством и ролью в команде; пользователь не получает доступ к чужой команде, её сайтам и подключениям.
  • Owner управляет участниками и будущим биллингом; отзыв членства закрывает доступ.
  • Пароли не возвращаются через MCP, не попадают в логи и сообщения модели.
  • Состояние и результаты задачи сохраняются после перезапуска API.
  • Контейнер ограничен по ресурсам и не получает служебные ключи или Docker socket.
  • Пропуски при скачивании и сканировании явно отражены в результате.
  • Изменение копии проверяет исходный хеш; конфликт не приводит к перезаписи.
  • Откат возвращает исходные байты и завершается проверкой.
  • Сквозной сценарий воспроизводится на синтетическом сайте без изменения production.

Securify · Документация проекта · Прототип → MVP