2.0.2
Точность отображения результатов
Версия 2.0.2 — патч-релиз, уточняющий отображение результатов сканирования в аналитике, панели результата и реестре объектов.
- Точность отображения результатов
Verdict / 5 версий
История изменений платформы по версиям.
Актуальная версия 2.0.2
Точность отображения результатов
Версия 2.0.2 — патч-релиз, уточняющий отображение результатов сканирования в аналитике, панели результата и реестре объектов.
Речевое сканирование, внешний LLM для RAG, сквозная нумерация сканирований
Версия 2.0.1 развивает линейку 2.0. Платформа научилась показывать результат речевого сканирования — с прослушиванием исходных и отравленных записей прямо в панели результата. Внешнюю языковую модель для проверки RAG-системы теперь можно выбрать из реестра объектов, номера сканирований MLSecOps и DataSecOps сведены к сквозной нумерации, а защита исходного кода распространена на вспомогательные сервисы платформы.
Новый интерфейс, единый мастер сканирования, RAG, S3/MinIO, пользователи и аудит
Версия 2.0.0 — крупное обновление платформы с полностью новым интерфейсом. Прежний интерфейс на серверных шаблонах заменён современным веб-приложением: все сценарии — от запуска сканирования до разбора результата и работы с пользователями — собраны в единой навигации. Сканирование ML-моделей и данных запускается из одного мастера, результат любого типа открывается в одной панели, а RAG-системы, объектные хранилища S3/MinIO и журнал аудита поддержаны из коробки.
Платформа получила новый веб-интерфейс, который открывается по корневому адресу. Разделы приведены к единой структуре: «Аналитика», «Сканирование», «Реестр объектов», «База знаний» и «Настройки» с подразделами «Пользователи» и «Аудит». Доступны светлая и тёмная темы, русский и английский языки. Списки листаются бесконечной прокруткой вместо постраничной навигации, а ошибки доступа и сервера показываются оформленными экранами вместо технических страниц.
Все виды проверок запускаются из одного мастера «Новое сканирование». В группе MLSECOPS проверяются ML-модели, Cloud API, конвейеры ML CI/CD и ML-референсы, в группе DATASECOPS — таблицы, наборы данных, базы данных и RAG-системы. Название сканирования задаётся при запуске, подключение к целевому сервису проверяется до старта, запущенный прогон можно отменить. Список сканирований обновляется сам, без перезагрузки страницы, а лишние записи удаляются группой.
Результат любого типа сканирования открывается в одной панели: сначала боковой, затем — при необходимости — во весь экран. Отчёты в форматах PDF, DOCX, JSON и CSV, а также логи прогона доступны прямо из строки списка. Изображения, полученные при сканировании компьютерного зрения, раскрываются на весь экран. Если прогон завершился ошибкой, её текст показывается в отдельном окне, а отменённые прогоны вынесены в собственный статус и отдельную вкладку.
Все проверяемые объекты собраны в одном реестре: ML-модели, Cloud API, конвейеры ML CI/CD, ML-референсы, базы данных и базы для RAG. Запись можно отредактировать, посмотреть карточку загруженного файла и увидеть результат последнего сканирования с вердиктом. Реестр поддерживает поиск, сортировку и разделение по видам объектов.
Проверка RAG-системы выполняется как прогон-пайплайн: оценка качества, атака и защита. Параметры подключения подставляются из реестра, поддерживается подключение внешнего LLM. В результате отражается покрытие рисков OWASP LLM 2026 и оценки DREAD по каждому механизму атаки, а шаги прогона доступны только авторизованным пользователям.
Модель для сканирования можно взять напрямую из объектного хранилища S3 или MinIO, указав адрес, бакет и учётные данные, — с проверкой подключения до запуска. Поддержаны многофайловые комплекты моделей в формате Hugging Face.
Раздел «Аналитика» показывает ключевые показатели платформы, динамику риска за выбранный период, распределение сканирований по статусам, активные прогоны и последние результаты. Данные берутся из реальных сканирований платформы.
В интерфейс встроена база знаний с каталогом атак на ML-системы и перечнем сигналов, которые платформа отслеживает при сканировании.
Администратор управляет учётными записями из интерфейса: создание, редактирование, смена пароля, массовые операции. Журнал аудита фиксирует действия пользователей и фильтруется по типу события и периоду. Оба раздела видны только администраторам.
Лицензия активируется прямо в интерфейсе. Информер показывает оставшийся срок действия и состояние квоты, а по истечении сессии пользователь корректно возвращается на экран входа.
Кэши прогонов RAG вынесены из публичного каталога, секреты в сохранённых конфигурациях маскируются, служебная админка скрыта из внешней маршрутизации.
Стенд публикует один порт — весь трафик идёт через единую точку входа nginx. Сервисы собираются на общем базовом образе, torch устанавливается в CPU-сборке, а веса моделей вынесены в том вместо запекания в образ: поставка стала заметно легче.
Список изменений
Новый веб-интерфейс платформы открывается по корневому адресу; прежний интерфейс на серверных шаблонах выведен из маршрутизации.
Разделы «Аналитика», «Сканирование», «Реестр объектов», «База знаний», «Настройки» (с подразделами «Пользователи» и «Аудит»).
Светлая и тёмная темы, русский и английский языки интерфейса.
Оформленные экраны ошибок доступа и сервера.
Единый мастер «Новое сканирование» для групп MLSECOPS (ML-модели, Cloud API, ML CI/CD, ML-референс) и DATASECOPS (таблицы, наборы данных, БД, RAG).
Название сканирования задаётся при запуске.
Проверка подключения к целевому сервису до старта прогона.
Отмена запущенного сканирования с отдельным статусом и вкладкой.
Групповое удаление сканирований.
Единая панель результата для всех видов сканирования: боковая панель и полноэкранный режим.
Отчёты PDF, DOCX, JSON, CSV и логи прогона из строки списка.
Полноэкранный просмотр изображений сканирования компьютерного зрения.
Текст ошибки прогона в отдельном окне.
Единый реестр ML-моделей, Cloud API, ML CI/CD, ML-референсов, баз данных и баз для RAG.
Редактирование записи, карточка загруженного файла, результат и вердикт последнего сканирования.
Поиск, сортировка и разделение по видам объектов.
Прогон-пайплайн с оценкой, атакой и защитой, запускаемый из интерфейса.
Подстановка параметров подключения из реестра.
Подключение внешнего LLM для проверки.
Покрытие рисков OWASP LLM 2026 и оценки DREAD по механизмам атаки.
Загрузка модели из объектного хранилища S3 / MinIO с проверкой подключения.
Поддержка многофайловых комплектов моделей Hugging Face.
Ключевые показатели, динамика риска, распределение по статусам, активные сканирования и последние результаты.
Каталог атак на ML-системы и перечень отслеживаемых сигналов.
Управление учётными записями: создание, редактирование, смена пароля, массовые операции.
Журнал аудита с фильтрами по типу события и периоду.
Разделы доступны только администраторам.
Активация лицензии из интерфейса, информер срока действия и квоты.
Единый REST-контракт платформы для всех разделов интерфейса: сканирования, реестр, пользователи, аудит, аналитика, лицензия.
Бесконечная прокрутка вместо постраничной навигации во всех таблицах.
Разделы приведены к утверждённому дизайну, действия строки унифицированы.
Фоновые обновления данных больше не гасят таблицу и карточку пользователя.
Список сканирований обновляется без перезагрузки страницы.
Ответы платформы возвращают единый формат ошибок с кодом и описанием.
Кэши прогонов RAG вынесены из публичного каталога, шаги прогона закрыты авторизацией.
Секреты в сохранённых конфигурациях маскируются.
Служебная админка скрыта из внешней маршрутизации.
Единая точка входа nginx: стенд публикует один порт.
Общий базовый образ, CPU-сборка torch и вынос весов моделей в том — образы стали значительно легче.
Список сканирований отвечает быстрее: показатели читаются из базы, а не из файлов на диске.
Отменённое сканирование больше не отображается как ошибка.
Результат прогона недоступен до его завершения.
Отчёты снова доступны из строки списка сканирований.
Имя сканирования базы данных не затирается при завершении прогона.
Полный отказ инфраструктуры помечает прогон как неуспешный, а не как выполненный.
Оценка DREAD для наборов данных нормируется по размеру выборки и перестала упираться в максимум.
Вердикт сканирования файла модели формируется по результату проверки.
Сортировка по дате в реестре работает корректно.
Признаки последнего сканирования сбрасываются при удалении прогона.
Показатели за сутки считаются в локальном времени, суммы по тренду совпадают с общим счётчиком.
Устранена ошибка при открытии журнала аудита.
Совместимость сборки
Версия 1.0.2 — патч-релиз, устраняющий расхождение сборки платформы на разных файловых системах.
Единая поставка, PostgreSQL, офлайн-развёртывание
Версия 1.0.1 сводит платформу в единую поставку. Все сервисы Verdict собираются и разворачиваются одним стеком, добавлена поддержка внешней PostgreSQL, а сборка и запуск больше не требуют доступа в интернет. Исходный код поставляется в защищённом виде.
Поддержка Cybear
Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.