Новый интерфейс
Платформа получила новый веб-интерфейс, который открывается по корневому адресу. Разделы приведены к единой структуре: «Аналитика», «Сканирование», «Реестр объектов», «База знаний» и «Настройки» с подразделами «Пользователи» и «Аудит». Доступны светлая и тёмная темы, русский и английский языки. Списки листаются бесконечной прокруткой вместо постраничной навигации, а ошибки доступа и сервера показываются оформленными экранами вместо технических страниц.
Единый мастер сканирования
Все виды проверок запускаются из одного мастера «Новое сканирование». В группе MLSECOPS проверяются ML-модели, Cloud API, конвейеры ML CI/CD и ML-референсы, в группе DATASECOPS — таблицы, наборы данных, базы данных и RAG-системы. Название сканирования задаётся при запуске, подключение к целевому сервису проверяется до старта, запущенный прогон можно отменить. Список сканирований обновляется сам, без перезагрузки страницы, а лишние записи удаляются группой.
Единая панель результата
Результат любого типа сканирования открывается в одной панели: сначала боковой, затем — при необходимости — во весь экран. Отчёты в форматах PDF, DOCX, JSON и CSV, а также логи прогона доступны прямо из строки списка. Изображения, полученные при сканировании компьютерного зрения, раскрываются на весь экран. Если прогон завершился ошибкой, её текст показывается в отдельном окне, а отменённые прогоны вынесены в собственный статус и отдельную вкладку.
Реестр объектов
Все проверяемые объекты собраны в одном реестре: ML-модели, Cloud API, конвейеры ML CI/CD, ML-референсы, базы данных и базы для RAG. Запись можно отредактировать, посмотреть карточку загруженного файла и увидеть результат последнего сканирования с вердиктом. Реестр поддерживает поиск, сортировку и разделение по видам объектов.
RAG-системы
Проверка RAG-системы выполняется как прогон-пайплайн: оценка качества, атака и защита. Параметры подключения подставляются из реестра, поддерживается подключение внешнего LLM. В результате отражается покрытие рисков OWASP LLM 2026 и оценки DREAD по каждому механизму атаки, а шаги прогона доступны только авторизованным пользователям.
Модель из S3 / MinIO
Модель для сканирования можно взять напрямую из объектного хранилища S3 или MinIO, указав адрес, бакет и учётные данные, — с проверкой подключения до запуска. Поддержаны многофайловые комплекты моделей в формате Hugging Face.
Аналитика
Раздел «Аналитика» показывает ключевые показатели платформы, динамику риска за выбранный период, распределение сканирований по статусам, активные прогоны и последние результаты. Данные берутся из реальных сканирований платформы.
База знаний
В интерфейс встроена база знаний с каталогом атак на ML-системы и перечнем сигналов, которые платформа отслеживает при сканировании.
Пользователи и аудит
Администратор управляет учётными записями из интерфейса: создание, редактирование, смена пароля, массовые операции. Журнал аудита фиксирует действия пользователей и фильтруется по типу события и периоду. Оба раздела видны только администраторам.
Лицензия
Лицензия активируется прямо в интерфейсе. Информер показывает оставшийся срок действия и состояние квоты, а по истечении сессии пользователь корректно возвращается на экран входа.
Приватность и безопасность
Кэши прогонов RAG вынесены из публичного каталога, секреты в сохранённых конфигурациях маскируются, служебная админка скрыта из внешней маршрутизации.
Инфраструктура
Стенд публикует один порт — весь трафик идёт через единую точку входа nginx. Сервисы собираются на общем базовом образе, torch устанавливается в CPU-сборке, а веса моделей вынесены в том вместо запекания в образ: поставка стала заметно легче.
Список изменений
Новое29
- Интерфейс
Новый веб-интерфейс платформы открывается по корневому адресу; прежний интерфейс на серверных шаблонах выведен из маршрутизации.
Разделы «Аналитика», «Сканирование», «Реестр объектов», «База знаний», «Настройки» (с подразделами «Пользователи» и «Аудит»).
Светлая и тёмная темы, русский и английский языки интерфейса.
Оформленные экраны ошибок доступа и сервера.
- Сканирование
Единый мастер «Новое сканирование» для групп MLSECOPS (ML-модели, Cloud API, ML CI/CD, ML-референс) и DATASECOPS (таблицы, наборы данных, БД, RAG).
Название сканирования задаётся при запуске.
Проверка подключения к целевому сервису до старта прогона.
Отмена запущенного сканирования с отдельным статусом и вкладкой.
Групповое удаление сканирований.
- Результаты
Единая панель результата для всех видов сканирования: боковая панель и полноэкранный режим.
Отчёты PDF, DOCX, JSON, CSV и логи прогона из строки списка.
Полноэкранный просмотр изображений сканирования компьютерного зрения.
Текст ошибки прогона в отдельном окне.
- Реестр объектов
Единый реестр ML-моделей, Cloud API, ML CI/CD, ML-референсов, баз данных и баз для RAG.
Редактирование записи, карточка загруженного файла, результат и вердикт последнего сканирования.
Поиск, сортировка и разделение по видам объектов.
- RAG
Прогон-пайплайн с оценкой, атакой и защитой, запускаемый из интерфейса.
Подстановка параметров подключения из реестра.
Подключение внешнего LLM для проверки.
Покрытие рисков OWASP LLM 2026 и оценки DREAD по механизмам атаки.
- Источники моделей
Загрузка модели из объектного хранилища S3 / MinIO с проверкой подключения.
Поддержка многофайловых комплектов моделей Hugging Face.
- Аналитика
Ключевые показатели, динамика риска, распределение по статусам, активные сканирования и последние результаты.
- База знаний
Каталог атак на ML-системы и перечень отслеживаемых сигналов.
- Пользователи и аудит
Управление учётными записями: создание, редактирование, смена пароля, массовые операции.
Журнал аудита с фильтрами по типу события и периоду.
Разделы доступны только администраторам.
- Лицензия
Активация лицензии из интерфейса, информер срока действия и квоты.
- API
Единый REST-контракт платформы для всех разделов интерфейса: сканирования, реестр, пользователи, аудит, аналитика, лицензия.
Улучшения11
- Интерфейс
Бесконечная прокрутка вместо постраничной навигации во всех таблицах.
Разделы приведены к утверждённому дизайну, действия строки унифицированы.
Фоновые обновления данных больше не гасят таблицу и карточку пользователя.
- Сканирование
Список сканирований обновляется без перезагрузки страницы.
Ответы платформы возвращают единый формат ошибок с кодом и описанием.
- Приватность
Кэши прогонов RAG вынесены из публичного каталога, шаги прогона закрыты авторизацией.
Секреты в сохранённых конфигурациях маскируются.
Служебная админка скрыта из внешней маршрутизации.
- Инфраструктура
Единая точка входа nginx: стенд публикует один порт.
Общий базовый образ, CPU-сборка torch и вынос весов моделей в том — образы стали значительно легче.
Список сканирований отвечает быстрее: показатели читаются из базы, а не из файлов на диске.
Исправления11
- Сканирование
Отменённое сканирование больше не отображается как ошибка.
Результат прогона недоступен до его завершения.
Отчёты снова доступны из строки списка сканирований.
Имя сканирования базы данных не затирается при завершении прогона.
Полный отказ инфраструктуры помечает прогон как неуспешный, а не как выполненный.
- Оценка риска
Оценка DREAD для наборов данных нормируется по размеру выборки и перестала упираться в максимум.
Вердикт сканирования файла модели формируется по результату проверки.
- Реестр объектов
Сортировка по дате в реестре работает корректно.
Признаки последнего сканирования сбрасываются при удалении прогона.
- Аналитика
Показатели за сутки считаются в локальном времени, суммы по тренду совпадают с общим счётчиком.
- Аудит
Устранена ошибка при открытии журнала аудита.