Перейти к содержанию

Безопасность, качество и эксплуатация

Модель безопасности и доступа

Идентичность

Аутентифицированные SaaS-операции используют Amazon Cognito. Локальный рендеринг и экспорт PDF не требуют идентичности.

Заявленные RBAC-роли: USER, ADMIN, SUPER_ADMIN. Точную матрицу прав следует подтверждать по продуктовому репозиторию.

Авторизация на бэкенде

API Gateway и Lambda обеспечивают идентичность на серверных маршрутах. Административная runtime-конфигурация, публикация / откат промптов и наблюдаемость между пользователями ограничены повышенными ролями. Ключи API провайдера и секреты биллинга остаются на сервере.

Инфраструктура

  • private S3 origin для SPA, доступ через CloudFront OAC, а не публичный website bucket;
  • least-privilege IAM для ролей, управляемых Terraform;
  • GitHub OIDC для деплоев (без долгоживущих access keys деплоя в CI);
  • проверка подписи webhook Paddle до изменения кредитов или entitlements;
  • контроль злоупотреблений и стоимости вокруг задач трансформации (кредиты, rate limits).

Приватность

Local-first рендерер: Markdown, Mermaid, стили, локальные ассеты и локальные операции с PDF выполняются в браузере. Обязательной загрузки для локальной работы с документом нет.

Серверная обработка содержимого происходит только для явно запрошенных возможностей, таких как AI-компиляция.

Телеметрия задумана как приватно-осознанные операционные данные, а не как ещё одно хранилище документов. Отредактированный текст документа не должен загружаться лишь для расчёта сигналов качества (например локальных корзин edit-distance). Не следует перечитывать это как сертифицированную программу приватности; юридические документы нужно проверять отдельно.

Качество

Текущее

  • история трансформаций;
  • административная наблюдаемость задач;
  • версионирование промптов с публикацией / откатом;
  • обработка выхода сгенерированных артефактов;
  • учёт стоимости / использования через кредиты.

Глубину истории, телеметрию качества и состояния публикации Compiler (PUBLIC / INTERNAL / DISABLED) следует подтверждать по продуктовому репозиторию.

Целевое

  • Artifact Contract как определение успеха;
  • детерминированные валидаторы (разбор, схема, обязательные разделы, отрисовываемые диаграммы);
  • проверки семантической согласованности (вероятностные; не «AI verified»);
  • привязка к свидетельствам;
  • ограниченные циклы ремонта;
  • метрики Compiler Health: доля успеха, доля принятия, принято без правок, доля ремонта, сбои валидации, стоимость, латентность.

Детерминированная валидация и вероятностная семантическая проверка - разные вещи. Второй проход LLM не считается доказательством.

Направление телеметрии качества

Сигнал Смысл
Pipeline trace Операционный путь отдельного Compile
Outcome signal Accept / accept with edits / reject / regenerate / export / abandon
Aggregate Compiler Health Метрики по Compiler / версии / шаблону

Долгосрочный ров зависит от измеримого улучшения качества, а не от накопления сырых логов.

Нефункциональные требования

Атрибут Сценарий Подход
Privacy Черновик ADR не должен загружаться только чтобы предпросмотреть PDF local-first рендерер
Security USER не должен публиковать конфигурацию промптов роли Cognito, серверная авторизация
Cost Сорвавшаяся компиляция не должна безгранично биллить основателя кредиты, лимиты задач, сменяемый провайдер
Operability Окружение должно быть пересобираемым Terraform, GitHub Actions OIDC
Change isolation Поведение ИИ меняется без деплоя приложения runtime / версионированные промпты
Integrity Отсутствующие исходные факты не должны появляться как истина целевое: fail или warn вместо выдумывания

Режимы отказа

Риск Последствие Митигирующая мера
Регрессия промпта или модели Худшие артефакты в продакшене версии промптов, откат, публикация INTERNAL
Безграничная стоимость LLM Bill shock кредиты, лимиты, таймауты задач
Подделка webhook Фиктивные начисления кредитов проверка подписи Paddle
Публичный S3 origin Раскрытие ассетов или конфига private origin + OAC
Долгоживущие ключи CI Утечка credentials GitHub OIDC
Театр семантических проверок Ложная уверенность в выходе различать детерминированные и вероятностные проверки
Путаница local/cloud Пользователь думает, что содержимое осталось локальным после compile явное действие компиляции

Оценка масштаба и стоимости

Основные драйверы нагрузки

  • локальный рендеринг (CPU клиента; не тарифицируется как AWS compute);
  • частота задач трансформации и объём токенов;
  • запросы административной наблюдаемости;
  • трафик CloudFront для SPA;
  • чтения/записи DynamoDB для задач, кредитов и конфига.

Основные драйверы стоимости

  • использование LLM-провайдера (доминирующая переменная стоимость);
  • Lambda / API Gateway;
  • DynamoDB;
  • CloudFront и S3;
  • Cognito MAU;
  • комиссии Paddle;
  • хранение наблюдаемости.

Уровни масштабирования

См. Дорожная карта и демонстрация.

Эксплуатация

  • Terraform для AWS;
  • GitHub Actions для сборки и деплоя;
  • логи / метрики в аккаунте AWS (точные бэкенды в этом пакете TBD);
  • защита кредитов / стоимости на задачах;
  • runtime-конфигурация и административная control plane;
  • откат промптов без повторного деплоя приложения.