Публичная зона
Веб-сайт DOMINUS, анкета системы, запрос оценки, публичные материалы и аутентификация через SSO / OIDC.
DOMINUS Security Studio
Рабочее место оценки безопасности автономных AI-агентов: область проверки, доказательства, находки, исправления, повторная проверка и отчёт.
Внутренняя панель DOMINUS AI Security Lab для безопасного цикла «сначала оценка, потом утверждения». Текущая миссия: DOMINUS-AI-SA-001.
Рабочее место доступно только в локальной сети. Записи хранятся в PostgreSQL. Клиентские данные не используются. Запуск уязвимых сервисов на VM102 заблокирован до подтверждённой сетевой изоляции.
Приватная связь с Forge
Студия может использовать приватные AI-сервисы только через внутренние связи. Публичный периметр, клиентские данные и боевая аутентификация не входят в SA-001.
Проверяю доступность приватного Forge...
Согласованная архитектура
Сайт должен объяснять не «AI pentest», а Enterprise Agentic AI Security Assurance: понять архитектуру заказчика, выполнить только разрешённые проверки, доказать результат, спроектировать исправление и подтвердить повторной проверкой.
Веб-сайт DOMINUS, анкета системы, запрос оценки, публичные материалы и аутентификация через SSO / OIDC.
Мои оценки, статус тестов, Findings, Remediation, отчёты, сообщения и документы.
Приватная лаборатория VM100–VM104. Нет прямого доступа к lab/range из публичной зоны или клиентского портала.
Defender AI Core: локальные LLM, embeddings, RAG reference, анализ, генерация и помощь архитектору.
Security Studio: Assessment API, workflows, PostgreSQL, Evidence Storage, Reporting Engine, users/roles/projects.
Vulnerable Targets: уязвимые RAG, тестовые AI-приложения, синтетические данные, намеренные уязвимости, изолированная среда.
Attacker Workstation: Burp Suite, promptfoo / garak, PyRIT, скрипты атак, анализ и эксплойты.
Agent / MCP Lab: Hermes / OpenClaw, mock MCP servers, mock tools, мульти-агенты, approvals / memory.
Infrastructure services: Prometheus, Grafana, Loki / logs, backup, Git, MinIO / S3 Evidence Archive, Vault, NTP / DNS / DHCP.
Путь клиента
Внешняя поверхность должна быть простой: объяснить ценность, собрать контекст, показать статус, выдать предложение, провести оценку и отдать проверенный результат.
Сайт, блог, рекомендация.
Ответы на вопросы о системе.
Какой тип оценки подходит.
Контактные данные и детали.
Scope, сроки, стоимость.
Тестирование, отчёты, фиксы.
Проверенный защищённый AI.
Доска оценки
PostgreSQL-реестр для полного жизненного цикла оценки безопасности. Это основная рабочая панель лаборатории.
Собрать черновик отчёта из текущей области проверки, правил выполнения, доказательств и находок.
ожидание зарегистрированной оценки...
Методическое ядро
Создать и проверить безопасную методику: жизненный цикл, область проверки / правила выполнения, инвентаризацию архитектуры, модель угроз и тест-план.
Загружаю область проверки и правила...
Сухой прогон
Выполняет только синтетические плановые проверки для SA-001 и пишет доказательства в Studio. VM102 не трогается и уязвимые сервисы не запускаются.
Ожидание запуска...
Текущая миссия
Цель: получить защищаемые доказательства, контролируемые находки, заметки по исправлениям, доказательства повторной проверки и отчёт для практики Agentic AI Security Architecture.
Область проверки → Модель угроз → Тест → Доказательства → Находка → Исправления → Повторная проверка → Отчёт
Доска пути оценки
Доска превращает состояние инфраструктуры в контролируемый рабочий цикл: подготовить область проверки, смоделировать угрозы, выполнить безопасные проверки, зафиксировать доказательства, написать находку, выполнить повторную проверку и собрать отчёт.
Не маркетинговые страницы, а проверяемые записи оценки, которые выдерживают ревью.
Цели, границы, исключения, контроль безопасности и разрешённый режим выполнения.
Команды, выводы, хэши, время фиксации и отметки о синтетических данных.
Влияние, исправление, проверка, остаточный риск и готовность к отчёту.
Ресурсы безопасности
Эти страницы описывают назначение Security Studio, правила работы и текущую карту системы.
Сеть, SSH, WireGuard overlay, PostgreSQL и безопасная база с синтетическими данными.
VM103, методический seed SA-001 и доказательства без контакта с VM102.
Только после доказанной изоляции: ограниченные тесты, находки, исправления, повторная проверка и отчёт.
Операторская последовательность
Внутренние правила
До подтверждённой сетевой изоляции нельзя запускать уязвимые сервисы. Нельзя использовать реальные клиентские данные. Нельзя публиковать сервисы наружу. Любое утверждение по оценке требует доказательства.
Следующее действие
Завершить безопасную методику, проверить VM103, затем пройти Foundation Gate / network isolation перед выполнением на VM102.