Локальная инженерная готовность

Что работает и что всё ещё требует владельца

Синтетический closed-pilotКонтролируемый этап испытаний с ограниченным кругом участников, утверждённой целью и без автоматического допуска в production. контур воспроизводим локально; внешние разрешения и production-инфраструктура остаются заблокированы.

15локальных проверок пройдено
8внешних owner-gates
11адаптеров выключено

Только локальный синтетический контур

local-engineering-pass · production=false · private-data=false

ПровереноLOCAL-01

Evidence SpineСвязная цепочка от источника до вывода, сохраняющая версии, точные фрагменты, ограничения, преобразования и решения человека. и строгие хранимые контракты

  • schemas
  • tests/test_domain_models.py
  • tests/test_service_workflow.py
ПровереноLOCAL-02

Изоляция tenantГраница безопасности, внутри которой пользователи, кейсы, ключи и политика одной организации изолированы от других организаций. и кейсов с ролевой целью

  • app/context.py
  • app/storage.py
  • tests/test_storage.py
ПровереноLOCAL-03

Цепочка аудитаЖурнал, где каждое событие связано с хэшем предыдущего, поэтому последующее скрытое изменение обнаруживается проверкой. и обнаружение подмены

  • app/storage.py
  • tests/test_storage.py
ПровереноLOCAL-04

Политика capture-целей и DNS без сети

  • app/capture_policy.py
  • science/benchmarks/capture-policy-hostile-v1.json
  • tests/test_capture_policy.py
ПровереноLOCAL-05

Идемпотентный жизненный цикл операций

  • schemas/operation-job-v1.schema.json
  • app/services/hub.py
  • tests/test_jobs.py
ПровереноLOCAL-06

Мультиязычный поиск внутри tenant

  • app/search.py
  • science/benchmarks/local-search-multilingual-v1.json
  • tests/test_search.py
ПровереноLOCAL-07

Репетиция восстановления базы и immutable vault

  • app/storage.py
  • app/vault.py
  • scripts/verify_pilot.py
  • tests/test_recovery.py
ПровереноLOCAL-08

Зашифрованная переносимость частного кейса

  • app/bundles.py
  • tests/test_bundle.py
ПровереноLOCAL-09

Типизированный fail-closed реестр адаптеров

  • reference/adapters/portfolio-adapters.v1.json
  • app/adapters.py
  • tests/test_adapters.py
ПровереноLOCAL-10

Воспроизводимые Science-методы и benchmarkТестовый набор с ожидаемыми ответами, измеряющий reference-реализацию, а не качество реального мира.

  • science/methods
  • science/benchmarks
  • app/benchmarks.py
  • scripts/verify_benchmarks.py
ПровереноLOCAL-11

Locks, SBOMМашиночитаемый перечень программных компонентов, их версий и происхождения, входящих в конкретную сборку продукта. и gate чистого release

  • requirements.lock
  • requirements-dev.lock
  • artifacts/openapi.json
  • artifacts/sbom.spdx.json
  • scripts/verify_release.py
ПровереноLOCAL-12

Статический fail-closed контейнерный профиль

  • Dockerfile
  • docker-compose.yml
  • .dockerignore
  • tests/test_deployment_contract.py
ПровереноLOCAL-13

Трёхъязычный глоссарий и доступные подсказки

  • reference/glossary/osint-glossary.v1.json
  • app/glossary.py
  • tests/test_glossary.py
ПровереноLOCAL-14

Полный synthetic Investigation Workbench

  • app/workbench.py
  • templates/workbench_case.html
  • tests/test_workbench.py
ПровереноLOCAL-15

Persona, responsive и accessibility acceptance

  • docs/PERSONA_ACCEPTANCE.md
  • docs/CONTENT_OPERATING_SYSTEM.md
  • reference/content/content-registry.v1.json
  • reference/content/route-persona-ledger.v1.json
  • scripts/verify_ui.py
  • tests/test_content_surface.py

Требует владельца

внешних owner-gates

Требует владельцаEXTERNAL-01

Лицензия, право, приватность и условия источников

Владелец портфеля, Legal и DPO

Что необходимо для закрытия

Выбранная лицензия проекта и данных, правовой реестр, DPIAПредварительная оценка того, какие риски для людей создаёт обработка персональных данных и какими мерами эти риски снижаются. и допуск каждого коннектора.

Требует владельцаEXTERNAL-02

Production identity и привилегированный WebAuthnСтандарт аутентификации с открытым ключом для фишинг-устойчивых аппаратных ключей и passkey.

Владелец Identity и Security

Что необходимо для закрытия

Канонический IdP, фишинг-устойчивая аутентификация, отзыв доступа и восстановительная проверка.

Требует владельцаEXTERNAL-03

Production-ключи tenant, секреты и data cells

Security и владелец Storage

Что необходимо для закрытия

Раздельные ключи tenant, ротация, adversarial isolation tests и назначенный владелец секретов.

Требует владельцаEXTERNAL-04

Владельцы object storage, поиска и workflow

Архитектурный совет и Operations

Что необходимо для закрытия

Повторяемые bake-off, стоимость, восстановление, распространение удаления и подписанные ADR владельцев.

Требует владельцаEXTERNAL-05

Capture sandbox, egress и карантин документов

Security, владельцы QazPipe и Compute

Что необходимо для закрытия

Испытания escape, SSRFКласс уязвимостей, при котором атакующий заставляет сервер обращаться к внутреннему, локальному или иному запрещённому адресу., DNS rebindingПриём атаки, при котором одно доменное имя между проверкой и подключением начинает указывать на другой, часто внутренний IP-адрес., malware corpus и сетевой политики в выбранном runtime.

Требует владельцаEXTERNAL-06

Runtime, capacity, observability, backup и rollback

Operations и Finance

Что необходимо для закрытия

Названный runtime, SLO и бюджет, шифрованные backup, время восстановления, подписанный artifact и rollback drill.

Требует владельцаEXTERNAL-07

Пилотные организации, обучение и incident tabletop

Product, Partners и Security

Что необходимо для закрытия

Названные участники, соглашения, проверка компетенций, offboarding и журнал учения по инциденту.

Требует владельцаEXTERNAL-08

Remote, домен, публичная поверхность и выпуск

Product owner и Release owner

Что необходимо для закрытия

Канонический remote, домен, владелец runtime, two-person approval и публичная проверка.