Быстрый старт
1) QuickScan (FP-SCAN) → 2) FixOne (FP-FIXONE) → 3) ProofPack (checks + evidence + sha256).
Шаблон приёмки (универсальный контракт)
- DoD: что считаем «готово» (однозначно, измеримо).
- Checks: список команд/эндпоинтов (до/после), который должен PASS.
- Evidence: папка доказательств + отчёт (DIGEST) + при необходимости ProofPack (zip/manifest/sha256).
- Границы: что мы не делаем в рамках этого SKU (чтобы не расползалось).
3 SKU, которые покупают чаще всего
Если сомневаетесь — начинайте с FP-SCAN. Дальше выбор становится очевидным по фактам.
FP-SCAN
Диагностика → план фикса → риски. Когда «не понимаю, почему не работает».
- DoD: гипотезы ранжированы → выбрана главная.
- Checks: до/после (curl/health/тест).
- Evidence: evidence_dir + DIGEST.
FP-FIXONE
Один измеримый фикс + ProofPack. Когда нужен результат «под ключ».
- DoD: фикс внесён, smoke/verify PASS.
- Checks: повторяемый прогон, без «кажется».
- Evidence: ProofPack (zip/manifest/sha256).
FS-PUBLICSAFE
Безопасно передать логи/артефакты наружу (секреты/PII не утекают).
- DoD: выдача public-safe, но проверяемая.
- Checks: redaction self-test + secret-scan PASS.
- Evidence: PublicSafePack (zip/manifest/sha256).
Линейка 1 — Fix&Proof
Баги, регрессии, «вроде всё правильно, но не работает». Бонус: стоимость FP-SCAN засчитывается в FP-FIXONE (при продолжении).
Уровни сложности (C1/C2/C3)
- C1 — локальный узел/один сервис/очевидный симптом, минимальные зависимости.
- C2 — несколько сервисов/очередь/БД/edge, нужна связка checks и аккуратный rollout.
- C3 — сложные интеграции, флейк/гонки, много факторов, нужно больше экспериментов и доказательств.
FP-SCAN
Диагностика + план фикса + риски.
- C1 — 19 000 ₽
- C2 — 39 000 ₽
- C3 — 69 000 ₽
Поставка (DoD / checks / evidence)
- зафиксирован симптом + среда + шаги воспроизведения (или честно отмечено, что не воспроизводится);
- ранжированный список гипотез → выбранная «главная» для проверки;
- план FixOne: какие правки, какие проверки, какие риски/границы.
- до/после: одинаковые команды (curl/health/ключевые URL) → ожидаемые коды/ответы;
- если есть тесты — указано, какой тест падает и как его стабильно воспроизвести.
- evidence_dir (логи/headers/output) + краткий DIGEST;
- чёткий «следующий шаг» (FixOne или Stabilize).
- без рефакторинга «всего проекта»;
- код меняем в FixOne/Stabilize (Scan = диагностика и план).
FP-FIXONE
Один измеримый фикс + ProofPack.
- C1 — 69 000 ₽
- C2 — 129 000 ₽
- C3 — 249 000 ₽
Поставка (DoD / checks / evidence)
- внесён один целевой фикс (минимальная поверхность изменений);
- checks PASS (до/после фиксируются);
- собран ProofPack (zip/manifest/sha256) + краткий отчёт.
- smoke по ключевым страницам/эндпоинтам (curl -I /health / critical flows);
- если есть тесты/verify-suite — указан конкретный прогон и ожидаемый результат.
- evidence_dir (outputs) + diff/patch;
- ProofPack.zip + sha256.txt + manifest.
- 1 фикс = 1 гипотеза/причина (не «улучшить всё»);
- если проблема расползается — это FP-STABILIZE.
FP-STABILIZE
Стабилизация, когда одного фикса мало.
- C2 — 449 000 ₽
- C3 — 799 000 ₽
Поставка (DoD / checks / evidence)
- выявлены 2–5 причин нестабильности/регрессий (ранжировано);
- внесён набор правок (timebox), доводящий систему до стабильного smoke/verify;
- есть финальный ProofPack + «что мониторить дальше».
- повторяемый прогон smoke/verify (несколько запусков без флейка);
- фиксируем базовую метрику (rework_rate/escape_rate/flake_rate — где применимо).
- серия evidence runs + итоговый DIGEST;
- ProofPack финального состояния.
- не превращаем в «переархитектуру» без отдельного решения/этапа;
- всё делаем через checks/evidence, без “поверьте на слово”.
Линейка 2 — FlowSec
Public-safe выдача артефактов и «иммунитет» контуров (deny-by-default, гейты, guardrails для LLM/агентов).
Уровни сложности (S1/S2/S3)
- S1 — базовый аудит + быстрые рекомендации.
- S2 — политики/гейты + интеграция в pipeline/операторские процедуры.
- S3 — сложные контуры, много источников секретов/PII, нужен строгий “deny-by-default” и тесты на инъекции.
FS-SCAN
Оценка рисков + план защиты.
- S1 — 49 000 ₽
- S2 — 99 000 ₽
- S3 — 199 000 ₽
Поставка (DoD / checks / evidence)
- DoD: карта рисков (секреты/PII/доступы) + приоритеты + план гейтов.
- Checks: повторяемый секрет-скан + список точек утечки/входов.
- Evidence: отчёт + результаты скана (без секретов) + рекомендации.
- Границы: без внедрения (внедрение — FS-GATES / FS-LLM-GUARD).
FS-PUBLICSAFE
Санитайзинг секретов/PII + упаковка (zip/manifest/sha256).
- Lite — 69 000 ₽
- Standard — 129 000 ₽
- Pro — 249 000 ₽
Поставка (DoD / checks / evidence)
- DoD: артефакты пригодны для передачи наружу (без секретов/PII), но с проверяемостью.
- Checks: redaction self-test + повторный secret-scan (PASS).
- Evidence: PublicSafePack.zip + manifest + sha256 + краткий отчёт.
- Границы: не «чинит» систему — только делает выдачу безопасной и доказуемой.
FS-LLM-GUARD
Политики и ограничения для LLM/агентов (tools deny-by-default, лимиты, защита от prompt-injection).
- S1 — 199 000 ₽
- S2 — 349 000 ₽
- S3 — 699 000 ₽
Поставка (DoD / checks / evidence)
- DoD: политики + гейты + ограничение инструментов, исключающее утечки и дрейф агента.
- Checks: тест-кейсы на инъекции/утечки + deny-by-default подтверждён.
- Evidence: конфиги/политики + отчёт + результаты проверок.
- Границы: без “авто-магии”; всё только через проверяемые правила.
Показать остальные пакеты FlowSec (Gates / Incident / Care)
- FS-GATES: S1 149 000 ₽ • S2 299 000 ₽ • S3 499 000 ₽
- FS-INCIDENT: S1 249 000 ₽ • S2 499 000 ₽ • S3 990 000 ₽
- FS-CARE (мес): Lite 49 000 ₽ • Standard 129 000 ₽ • Pro 299 000 ₽
Все выдачи наружу — только public-safe; секреты/PII не утекают.
Линейка 3 — AgentProof
Стабилизация многоагентных контуров + доказуемость (ProofPack).
AP-RESCUE
Стабилизация агентов + ProofPack.
- Lite — 149 000 ₽
- Standard — 299 000 ₽
- Pro — 549 000 ₽
Поставка (DoD / checks / evidence)
- DoD: агент перестаёт “дрейфовать”, bounded loop и гейты включены.
- Checks: воспроизводимые прогоны (одни и те же входы → один и тот же класс результата).
- Evidence: отчёт + логи прогонов (public-safe при необходимости) + ProofPack.
- Границы: не строим весь завод за один заход — только спасение конкретного контура.
AP-CONTOUR (пакеты)
Сборка контура: Planner/Executor/Verifier/Router/Policy/Reporter.
- AP-2 — 390 000 ₽
- AP-3 — 690 000 ₽
- AP-4 — 1 090 000 ₽
- AP-5 — 1 590 000 ₽
- AP-6 — 2 290 000 ₽
Поставка (DoD / checks / evidence)
- DoD: роли разделены, политики применены, есть отчётность и доказуемость.
- Checks: тестовые задания + запреты (deny-by-default) + проверка инструментов.
- Evidence: конфиги/пайплайны + отчёт + ProofPack.
- Границы: scope фиксируется заранее (сколько ролей/инструментов/источников данных).
Линейка 4 — Control Plane Kit (Operator Console & Metrics)
Панель статусов/метрик/действий + роли + аудит + evidence. Это «операторский слой», а не абстрактный прототип.
OC-Starter
Панель + статусы/метрики (понятный UI).
Поставка (DoD / checks / evidence)
- DoD: UI открывается, показывает ключевые статусы/метрики, есть базовый smoke.
- Checks: /health + 3–5 ключевых экранов PASS.
- Evidence: smoke logs + скрин/выводы (public-safe при необходимости).
OC-Ops
Кнопки действий + журнал.
Поставка (DoD / checks / evidence)
- DoD: действия выполняются идемпотентно, пишется журнал, есть evidence.
- Checks: “нажатие” → ожидаемый эффект + запись в журнал.
- Evidence: run-папка операций + отчёт о результате.
OC-Pro
Роли + аудит + evidence.
Поставка (DoD / checks / evidence)
- DoD: роли разделены, действия аудируются, секреты не светятся.
- Checks: RBAC-проверки (кто что может) + секрет-скан PASS.
- Evidence: аудит-лог + результаты проверок + ProofPack по необходимости.
Опции интеграций (по необходимости)
- 1 инструмент/интеграция (API/DB/Queue/Files/Browser) — 149 000 ₽
- RAG / источник данных — 249 000 ₽
- Доп. среда/развертывание (staging/prod) — 249 000 ₽
- 1 экран/вкладка в консоли — 69 000 ₽
- SSO/OAuth — 249 000 ₽
Линейка 5 — Managed Monitoring Lite
Мониторинг в рабочее время: алёрты, дашборды, weekly digest. Инциденты и корневые причины — через FP-SCAN/FP-FIXONE.
MM-LITE (мес)
Uptime + базовые метрики + алёрты.
Поставка (DoD / checks / evidence)
- DoD: есть дашборд, алёрты, регламент реакции, weekly digest.
- Checks: тест-инцидент → алёрт срабатывает → подтверждение доставки.
- Evidence: конфиг алёртов + журналы срабатываний + отчёт.
- Границы: root-cause и фиксы — отдельными SKU (Scan/FixOne).
MM-STANDARD (мес)
Плюс: SLO/ошибки/латентность, расширенные алёрты.
MM-PRO (мес)
Плюс: инцидент-практики, постмортемы, улучшения наблюдаемости.
Как выбрать (быстро)
- Непонятно, почему не работает → FP-SCAN.
- Нужен один результативный фикс → FP-FIXONE.
- Флейк/стабильность/«одного фикса мало» → FP-STABILIZE.
- Нужно безопасно отдавать логи/артефакты наружу → FS-PUBLICSAFE.
- Есть LLM/агенты и хотите иммунитет к утечкам → FS-LLM-GUARD (+ FS-GATES).
- Нужен операторский слой (панель/действия/аудит) → OC-Starter / OC-Ops / OC-Pro.
- Нужны алёрты и наблюдаемость (рабочее время) → MM-LITE.
3 вопроса для старта (чтобы оценка была точной)
- Симптом: что именно не работает, где видно (URL/лог/скрин).
- Воспроизведение: шаги/команды/входные данные.
- Доступ: как безопасно дать среду/репо/архив (публично секреты не публикуем).
Готово = checks + evidence (а не “кажется работает”). Публичные материалы — только public-safe.
Пакеты услуг (SKU) — “услуги как контракт”
Мы продаём не «часы», а проверяемую поставку: Patch → Checks → Evidence/ProofPack. Если фактов не хватает — это явно фиксируется (NEEDS_FACTS) и даётся список входов/команд.
Incident QuickScan → FixOne → ProofPack
- QuickScan: локализуем проблему и собираем факты (логи/health/diag).
- FixOne: один минимальный фикс (без “раздувания”).
- ProofPack: checks + evidence + zip + sha256.
Fix Sprint (1–3 дня)
- Серия FixOne по приоритету + стабилизация без регресса.
- Итог: ProofPack + DecisionLog (что сделали/почему/как откатить).
Managed Monitoring Lite (business hours)
- Наблюдаемость, алёрты, реакция на инциденты в рабочие часы.
- Еженедельная выжимка: что ломалось, как лечили, какие гейты добавили.
Control Plane Kit (Operator Console + Edge Proxy)
- Операторская панель + “truth surfaces”: статус, запросы, proofpacks, sandbox.
- Цель: «одна кнопка → evidence → решение», без ручной магии.
Integration Runbook Pack
- Интеграции (email/формы/CRM/вендоры): source→dedup→inbox→audit.
- Поставляется как воспроизводимый пакет с границами ответственности.
FlowSec / PublicSafePack
- sanitize → scan → manifest → zip+sha256 (без секретов/PII).
- Публичная доставка доказательств клиенту без утечек.
Полная версия каталога (SSOT): Service Catalog (Markdown)
Как проверять пакеты: Demo + Verify