Контент-цехКнига → статья → публикация под контролем оператора
Технический статусPublication source snapshot · DASH-MVP-045baseline: RAG-gated article generation · DASH-MVP-029
Контроль безопасности

Что можно включать, а что пока нельзя

Эта страница отвечает на простой вопрос: система готова к действию или нужно сначала устранить блокер. Она ничего не включает сама.

Режим

runtime_guarded

Доступ

safe_header_mock · not_configured

Запуск задач

включён

Локальная обработка

standalone · включена

Запись файлов

включена

Прогресс

включён

Публикация

заблокирована

Проверки простыми словами

ПроверкаСтатусЧто контролировать владельцуПояснение
Auth/RBACmock_blockedВыбор production IdP/RBAC — решение владельца проектаRepo-local scaffold accepts safe headers only in safe_header_mock. Any non-mock auth mode is blocked until a security packet wires a real identity provider.
CORS originsexplicitКонтролировать список разрешённых доменовhttp://localhost:3000
Read-only Supabase через backendmock_fallbackНе выдавать service-role ключ dashboard/API read pathsDashboard reads use backend repository with publishable/anon GET-only adapter or mock fallback.
Worker dispatch gateenabledРазрешать реальный запуск задач только отдельным packetDASHBOARD_WORKER_DISPATCH_ENABLED requires DASHBOARD_RUNTIME_DISPATCH_MODE=standalone or legacy http handler mode; external handler URLs are not required in standalone mode.
Standalone runtimeenabledStandalone M-01/M-02 handlers are the canonical DASH-MVP-016 dispatch pathmode=standalone; standalone_enabled=True; DASHBOARD_M01_HANDLER_URL/DASHBOARD_M02_HANDLER_URL are optional legacy HTTP-handler values.
Storage write gateenabledРазрешать Supabase Storage write только отдельным packet и backend-only keyDASHBOARD_STORAGE_WRITE_ENABLED requires safe mock off and env-only SUPABASE_STORAGE_WRITE_KEY; frontend never receives storage credentials.
Live progress syncenabledРазрешать progress callbacks/sync только отдельным packetDASHBOARD_LIVE_PROGRESS_SYNC_ENABLED controls backend-only updates to local runtime progress state.
RAG article generationenabledСтатьи должны идти через W-05b RAG; chunk-copy fallback выключен по умолчаниюDASHBOARD_RAG_ARTICLE_ENABLED=True; W05b URL configured=True; fallback_chunk_article_enabled=False.
W-09 LLM article writerenabledLLM подключается только в W-09 после W-05b source/graph evidence; ключи остаются env-onlyDASHBOARD_W09_LLM_ARTICLE_ENABLED=True; provider=openai_compatible; model_configured=True; endpoint_configured=True; api_key_configured=True; fallback_to_deterministic=False.
Publication gateblocked_requires_packetВнешние публикации требуют отдельного side-effect packetTelegram/WordPress/YouTube/media publication remains blocked in dashboard MVP.
Telegram publication gatedisabled_by_operator_policyTelegram отключён; созданные статьи показываются только на сайте/dashboardDASHBOARD_TELEGRAM_PUBLICATION_ENABLED is ignored by the backend gate while operator policy disables Telegram publication.
Debug Telegram autopublishdisabled_by_operator_policyОтладочная автопубликация в Telegram отключена независимо от envDASHBOARD_DEBUG_TELEGRAM_AUTOPUBLISH_ENABLED=False; duplicates_allowed=True; target_configured=False.
Audit logplanned_not_enabledПеред production включить redacted audit log без секретовAudit logging is represented as a policy gate; no credential or payload values are stored in repo.
Запрещённые действия
  • service_role_key_usage
  • frontend_runtime_clients
  • ungated_production_database_or_storage_writes
  • live_runtime_handler_activation_without_packet
  • external_publication_without_packet
  • destructive_cleanup