diff --git a/README.md b/README.md index 1f17eaa..d000dd6 100644 --- a/README.md +++ b/README.md @@ -12,9 +12,23 @@ ## Статус проекта -**Prod:** `https://sac.kalinamall.ru` — ingest, UI (события/хосты), JWT. -**Деплой:** `sudo /opt/sac-deploy.sh` (см. `deploy/sac-deploy.sh`). -**Дальше:** Problems/Telegram (1C), `UseSAC=dual` на ssh-monitor (1A). +**Prod:** `https://sac.kalinamall.ru` — ingest, UI, JWT, уведомления, RBAC. +**Версия SAC:** `0.7.3`. +**Деплой:** `sudo /opt/sac-deploy.sh` (см. `deploy/sac-deploy.sh`). + +### Текущее состояние (июнь 2026) + +- Реализованы роли `admin`/`monitor`, управление пользователями в UI, проверка активности пользователя по JWT в БД. +- Реализованы события/хосты/problems/dashboard/reports + live SSE на обзорном экране. +- Security hardening (`0.7.2`): защита SPA fallback от path traversal, `DELETE /hosts` только для admin, login rate limit (3 попытки / 15 мин) + Telegram alert, DOMPurify для `report_html`. +- Custom error pages (`0.7.3`): отдельные страницы `401`/`403`/`404`/`429` в UI. + +### Состояние агентов (смежные репозитории) + +| Компонент | Текущее состояние | +|-----------|-------------------| +| `RDP-login-monitor` | `2.0.6-SAC` — WinRM `ID=91` (Enter-PSSession) отправляется в SAC, deploy проверяет/добавляет WinRM блок в settings, есть расширенная диагностика skip-причин | +| `ssh-monitor` | интеграция через контракт `docs/agent-integration.md` (режимы `off/exclusive/dual/fallback`) | **Подготовка сервера Ubuntu:** [docs/install-ubuntu-24.04-native.md](docs/install-ubuntu-24.04-native.md)