Overview — Version 0.1.0
Первый MVP
Создаём основу Securify: базу пользователей, команд, сайтов и подключений FTP/SFTP/FTPS. Файлы сохраняем снимком в S3; одна изолированная задача проверяет структуру архива, распаковывает и сканирует файлы. Затем агент через MCP исследует отчёт и код, готовит и проверяет изменение рабочей копии с историей снимков и изменений. Результат MVP — проверяемый сценарий от подключения сайта до анализа и исправления рабочей копии с историей действий.
Сейчас только проектируем и обновляем docs. Новая база, Docker-среда и MCP-возможности этого MVP ещё не реализованы.
Version 0.1.0: этапы и приёмка →
Что входит
| Часть | Что нужно получить |
|---|---|
| База данных | Пользователи, команды, членство, ключи интеграций, проекты и подключения; задачи и результаты не теряются после перезапуска |
| Подключения | Ввод и замена секретов вне чата, проверка соединения, отзыв доступа, ограничения по сайту |
| Снимки и карантин | Архив и манифест в закрытом S3; антивирусная проверка с явными ограничениями |
| Среда выполнения | Исполнитель на отдельном сервере, очередь в PostgreSQL, ограниченные контейнеры со сканерами |
| Отчёты | Полный JSON в S3; статусы, находки и ссылки в БД |
| Рабочая копия | Исходный и результирующий снимки в S3, diff и история remediation; восстановление независимо от контейнера |
| MCP | Доступ по отдельному ключу команды с ограниченными правами; операции работы с сайтами, подключениями, задачами, находками и изменениями копии |
| Восстановление | Восстановление всей копии из исходного снимка с проверкой хешей |
«Подключения» здесь — реквизиты доступа к хостингу, а не адресная книга контактов.
Основной сценарий
- Создать пользователя, команду и её проект; безопасно добавить подключение.
- Получить файлы, сформировать снимок и манифест, сохранить в S3.
- Одной задачей проверить структуру архива, безопасно распаковать и просканировать файлы.
- Сохранить отчёты, покрытие и находки вне исполнителя.
- Агент получает сводку и исследует конкретные находки через MCP.
- Подготовить изменение копии, сохранить новый снимок и повторить проверки.
- Получить отчёт, diff, историю и проверяемый откат копии.
Граница исправлений
Первый путь завершаем на рабочей копии. Публикация на сайт клиента — следующий этап с отдельным допуском после проверки бекапов, согласования плана и восстановления.
Полноценный APP-чат, Agentfy/Bridle, биллинг, Jev и универсальная очистка любых сайтов не являются условиями готовности этой технической основы. Agent-friendly направление сохраняется: сначала подключаем проверенный MCP-клиент, затем собственный клиентский интерфейс.
Детализация
- Модель данных — сущности, связи и хранение секретов.
- Среда MVP и MCP — границы контейнера и операции агента.
- Сканирование — объём файлов и ограничения анализа.
- Бекапы — разница между снимком, откатом и полным восстановлением.
- Полный продуктовый цикл — дальнейшие возможности после основы.
Критерии готовности
- Доступ определяется членством и ролью в команде; пользователь не получает доступ к чужой команде, её сайтам и подключениям.
- Owner управляет участниками и будущим биллингом; отзыв членства закрывает доступ.
- Пароли не возвращаются через MCP, не попадают в логи и сообщения модели.
- Состояние и результаты задачи сохраняются после перезапуска API.
- Контейнер ограничен по ресурсам и не получает служебные ключи или Docker socket.
- Пропуски при скачивании и сканировании явно отражены в результате.
- Изменение копии проверяет исходный хеш; конфликт не приводит к перезаписи.
- Откат возвращает исходные байты и завершается проверкой.
- Сквозной сценарий воспроизводится на синтетическом сайте без изменения production.