docs: update README with current SAC and agent status

Reflect SAC 0.7.3 capabilities, security hardening highlights, and current RDP monitor integration state.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
PTah
2026-06-01 13:25:16 +10:00
parent 141fc44099
commit cf5a6f995c
+16 -2
View File
@@ -12,9 +12,23 @@
## Статус проекта
**Prod:** `https://sac.kalinamall.ru` — ingest, UI (события/хосты), JWT.
**Prod:** `https://sac.kalinamall.ru` — ingest, UI, JWT, уведомления, RBAC.
**Версия SAC:** `0.7.3`.
**Деплой:** `sudo /opt/sac-deploy.sh` (см. `deploy/sac-deploy.sh`).
**Дальше:** Problems/Telegram (1C), `UseSAC=dual` на ssh-monitor (1A).
### Текущее состояние (июнь 2026)
- Реализованы роли `admin`/`monitor`, управление пользователями в UI, проверка активности пользователя по JWT в БД.
- Реализованы события/хосты/problems/dashboard/reports + live SSE на обзорном экране.
- Security hardening (`0.7.2`): защита SPA fallback от path traversal, `DELETE /hosts` только для admin, login rate limit (3 попытки / 15 мин) + Telegram alert, DOMPurify для `report_html`.
- Custom error pages (`0.7.3`): отдельные страницы `401`/`403`/`404`/`429` в UI.
### Состояние агентов (смежные репозитории)
| Компонент | Текущее состояние |
|-----------|-------------------|
| `RDP-login-monitor` | `2.0.6-SAC` — WinRM `ID=91` (Enter-PSSession) отправляется в SAC, deploy проверяет/добавляет WinRM блок в settings, есть расширенная диагностика skip-причин |
| `ssh-monitor` | интеграция через контракт `docs/agent-integration.md` (режимы `off/exclusive/dual/fallback`) |
**Подготовка сервера Ubuntu:** [docs/install-ubuntu-24.04-native.md](docs/install-ubuntu-24.04-native.md)