Ежедневная и еженедельная работа
Ежедневно — Security Analyst / дежурный оператор
- Вход → проверить Dashboard: статус Online.
- Pending HITL — разобрать очередь (Approve/Reject + reason).
- Anomalies — высокий risk → Audit → FP/TP feedback.
- Discovery — Confirm / Dismiss кандидатов Shadow AI.
- Recent Events и пики Activity — нет ли массовых
policy.violated.
- Cost — near limit / EXCEEDED.
- Agents — статусы
inactive / error (пропал heartbeat).
Ежедневно — Developer
- Статус своих агентов и регистрация новых.
- Workflows: failed runs → Retry / правка шагов; согласовать HITL с Analyst.
- Контроль spend по своим агентам в Cost.
- Publish/Install в Marketplace по необходимости.
- Перед новыми опасными actions —
policies/check.
Еженедельно — Admin / Analyst
- Экспорт Audit (CSV/JSON/async) в архив / SIEM.
- Ревизия Active Policies (severity, default, актуальность ФЗ-152/GDPR/HIPAA).
- Пользователи: роли, блокировки, отзыв API-ключей.
- Detector Status / retrain при шуме аномалий.
- Пересмотр бюджетов и
alert_threshold.
- Метрики Shadow AI и Guard (всплески атак).
Ежеквартально
- Аудит ролей (least privilege).
- Ограничить число
super_admin.
- Ротация seed-паролей и критичных ключей (совместно с платформенным ops).