---
title: Универсальный аудит AI-проекта — 43 проверки
type: checklist
status: active
updated: 2026-07-21
tags:
  - audit
  - ai-office
  - operations
---

# Универсальный аудит AI-проекта

> [!info] Как использовать
> Создайте копию для конкретного агента. Каждый пункт получает статус,
> ссылку на evidence, владельца исправления и срок. Секреты, реквизиты и
> private data в документ не вставлять.

## 01. Каркас и управление

- [ ] **A01 Назначены владелец и цель**
  - Слой: база (35) · Проверяемость: human
  - Проверка: Понятно, кто принимает финальное решение и какую бизнес-задачу решает агент?
  - Evidence: Owner, scope и KPI зафиксированы в README/TЗ.
  - Каденс: при создании
  - Статус: не проверено
  - Комментарий:
- [ ] **A02 Карта источников истины**
  - Слой: база (35) · Проверяемость: human
  - Проверка: Для кода, знаний, runtime, секретов и задач определён ровно один канон?
  - Evidence: Design ownership map: спроектированная карта канонов без двух равноправных writers. Уровень проектирования; не использовать evidence A14/A19.
  - Каденс: ежеквартально
  - Статус: не проверено
  - Комментарий:
- [ ] **A03 Роли и stop-gates**
  - Слой: база (35) · Проверяемость: human
  - Проверка: Разделены архитектор, исполнитель, reviewer и действия, требующие владельца?
  - Evidence: Role contract и список production/auth/destructive gates.
  - Каденс: при изменении ролей
  - Статус: не проверено
  - Комментарий:
- [ ] **A37 Права на публикуемый контент**
  - Слой: advanced (8) · Проверяемость: human
  - Проверка: Всё, что уходит в public, принадлежит нам или имеет явное разрешение на публикацию?
  - Evidence: Реестр публикуемых материалов с источником и правовым статусом; в public-сборке нет чужих материалов без разрешения.
  - Каденс: перед каждой публикацией
  - Статус: не проверено
  - Комментарий:
- [ ] **A40 Процедура вывода агента**
  - Слой: advanced (8) · Проверяемость: human
  - Проверка: Есть процедура decommission: отзыв токенов, снятие cron, судьба данных и workspace?
  - Evidence: Документированная процедура decommission, применимая к текущему набору токенов, cron и данных агента.
  - Каденс: ежеквартально
  - Статус: не проверено
  - Комментарий:

## 02. Модели и провайдеры

- [ ] **A04 Primary и fallback модели**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: Зафиксированы фактические model id, provider и порядок fallback?
  - Evidence: Config snapshot без секретов + live model footer/probe.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:
- [ ] **A05 Провайдеры проходят smoke**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: OpenAI/Codex/OpenRouter отвечают, а expired token и billing error обнаруживаются?
  - Evidence: Provider availability: tool-free probes каждого провайдера с latency и кодом ошибки. Не использовать тот же артефакт, что в A07.
  - Каденс: ежедневно
  - Статус: не проверено
  - Комментарий:
- [ ] **A06 Бюджет и лимиты модели**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Есть месячный бюджет, threshold, rate limit и запрет бесконечных retries?
  - Evidence: Budget policy и alert thresholds без API-ключей.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:
- [ ] **A07 Timeout и fallback проверены**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Зависшая модель не блокирует ответ на 10 минут и безопасно переключается?
  - Evidence: Real failover drill: журнал учения с timeout, retry cap и фактическим переключением на fallback. Отдельный артефакт от probe A05.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:

## 03. Агенты и sub-агенты

- [ ] **A08 SOUL и роль актуальны**
  - Слой: база (35) · Проверяемость: human
  - Проверка: Агент знает аудиторию, тон, обязанности, запреты и эскалацию?
  - Evidence: SOUL/IDENTITY review + тестовые сценарии.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A09 Workspace изолирован**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: У агента отдельные workspace, memory, sessions и credentials?
  - Evidence: Config paths и permission check без содержимого секретов.
  - Каденс: при deploy
  - Статус: не проверено
  - Комментарий:
- [ ] **A10 Минимальный toolset**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Включены только нужные skills/MCP/tools, опасные действия deny-by-default?
  - Evidence: Tool inventory и negative tests.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A11 Handoff sub-агентов**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Делегирование передаёт узкий контекст, результат, cost и статус обратно директору?
  - Evidence: Тестовый case со сквозным task id.
  - Каденс: при новой роли
  - Статус: не проверено
  - Комментарий:

## 04. Второй мозг

- [ ] **A12 Назначен канонический vault**
  - Слой: база (35) · Проверяемость: human
  - Проверка: Понятно, где находится второй мозг и кто его открывает локально?
  - Evidence: Vault path, remote и owner зафиксированы приватно.
  - Каденс: при миграции
  - Статус: не проверено
  - Комментарий:
- [ ] **A13 Разделена память**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: MEMORY, daily notes, знания и runtime state не смешаны в одном файле?
  - Evidence: Memory map и retention policy.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A14 Inbox и один writer**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Удалённые агенты создают заметки через inbox, а не конкурируют за main?
  - Evidence: Runtime single-writer enforcement: writer log с author/source/task id, рабочий inbox и отсутствие прямых записей в main. Уровень runtime; не использовать evidence A02/A19.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:
- [ ] **A15 Классификация и свежесть**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: У заметок есть источник, privacy class, дата и правило обновления?
  - Evidence: Frontmatter sample и stale-content report.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:
- [ ] **A41 Retention и удаление данных**
  - Слой: advanced (8) · Проверяемость: hybrid
  - Проверка: Для health-данных, transcripts и переписок определены срок хранения и процедура удаления?
  - Evidence: Retention policy с классами данных и сроками; подтверждение фактического удаления просроченного.
  - Каденс: ежеквартально
  - Статус: не проверено
  - Комментарий:

## 05. GitHub и синхронизация

- [ ] **A16 Private GitHub подключён**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: Локальный канон имеет корректный private remote и понятную ветку main?
  - Evidence: git remote/status без credential URL.
  - Каденс: при создании
  - Статус: не проверено
  - Комментарий:
- [ ] **A17 Gitignore и secret scan**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: Env, keys, DB, sessions, logs и private health исключены до первого push?
  - Evidence: Pre-push secret hygiene: gitignore tests и secret scan с нулём findings до push. Контур «до Git»; runtime-изоляция — A21.
  - Каденс: каждый commit
  - Статус: не проверено
  - Комментарий:
- [ ] **A18 Review защищает main**
  - Слой: база (35) · Проверяемость: human
  - Проверка: Изменение канона проходит diff и независимую приёмку?
  - Evidence: Branch/PR/review или эквивалентный review report.
  - Каденс: каждое изменение
  - Статус: не проверено
  - Комментарий:
- [ ] **A19 Синхронизация переживает конфликт**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Pull-before-push, retries и конфликт двух писателей протестированы без перезаписи?
  - Evidence: Conflict drill: протокол теста одновременной записи двух писателей с восстановленной историей. Уровень учений; не использовать evidence A02/A14.
  - Каденс: ежеквартально
  - Статус: не проверено
  - Комментарий:
- [ ] **A36 Deploy соответствует runtime**
  - Слой: advanced (8) · Проверяемость: machine
  - Проверка: Код и конфиг, которые сейчас исполняются, совпадают с проверенным git-каноном?
  - Evidence: Сравнение commit/checksum деплоя с каноном: hash исполняемого релиза равен hash канона; список отклонений пуст или объяснён.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:
- [ ] **A38 Версионированный релиз и откат**
  - Слой: advanced (8) · Проверяемость: hybrid
  - Проверка: Каждый релиз версионирован, а откат на предыдущую версию реально проверен?
  - Evidence: Release manifest/tag и журнал протестированного rollback с датой и результатом.
  - Каденс: каждый релиз
  - Статус: не проверено
  - Комментарий:

## 06. Безопасность

- [ ] **A20 Identity и allowlist**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Писать агенту и нажимать callbacks могут только разрешённые пользователи?
  - Evidence: Positive/negative auth smoke.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A21 Секреты вне документов**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Токены живут в env/secret store, имеют rotation owner и не выводятся в логи?
  - Evidence: Runtime/log secret isolation: секреты в env/secret store, redacted config audit и отсутствие секретов в логах. Контур «в runtime»; pre-push гигиена — A17.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A22 Prompt injection containment**
  - Слой: база (35) · Проверяемость: human
  - Проверка: Недоверенный web/файл не может одновременно читать секреты и выполнять опасное действие?
  - Evidence: Tool policy, sandbox и red-team scenarios.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A23 Least privilege runtime**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: Сервис не работает под избыточным root и права файлов соответствуют процессу?
  - Evidence: Process uid, ownership и allowed operations.
  - Каденс: при deploy
  - Статус: не проверено
  - Комментарий:
- [ ] **A39 Происхождение и версии зависимостей**
  - Слой: advanced (8) · Проверяемость: hybrid
  - Проверка: Для каждого MCP/skill/пакета известны источник, зафиксированная версия и ответственный за обновление?
  - Evidence: Реестр зависимостей: источник, pinned версия, owner обновления; lockfile или его эквивалент.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:

## 07. Мониторинг и удалённый ремонт

- [ ] **A24 Healthcheck и latency**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: Проверяются gateway, модель, очередь, диск и время ответа?
  - Evidence: Status snapshot и thresholds.
  - Каденс: каждые 5 минут
  - Статус: не проверено
  - Комментарий:
- [ ] **A25 Watchdog пропущенных ответов**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Молчание или delivery error обнаруживается без участия того же агента?
  - Evidence: Incident detected: synthetic failure создаёт ровно один инцидент с cooldown. Только обнаружение; доставка — A26.
  - Каденс: постоянно
  - Статус: не проверено
  - Комментарий:
- [ ] **A26 Инцидент приходит владельцу**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Alert содержит контур, симптом, время, авто-действие и безопасную команду проверки?
  - Evidence: Alert delivered and readable: тестовый owner-DM доставлен и содержит контур, симптом, время и безопасную команду проверки. Только доставка; обнаружение — A25.
  - Каденс: ежемесячный drill
  - Статус: не проверено
  - Комментарий:
- [ ] **A27 Удалённый архитектор может восстановить**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: При выключенном локальном Mac есть доступ, runbook и узкие права для диагностики/ремонта?
  - Evidence: Recovery drill с телефона/удалённого Mac и отчёт.
  - Каденс: до отпуска и ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A42 Журнал действий агента**
  - Слой: advanced (8) · Проверяемость: hybrid
  - Проверка: Действия агента восстановимы постфактум: кто, что, когда и по чьей задаче?
  - Evidence: Action/audit log с автором, task id и временем; выборочная реконструкция одного дня.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:

## 08. Backup и восстановление

- [ ] **A28 Ежедневный off-site backup**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: Код, runtime, DB и private data покрыты разными allowlisted архивами?
  - Evidence: Последний archive, manifest, checksum и второе местоположение.
  - Каденс: ежедневно
  - Статус: не проверено
  - Комментарий:
- [ ] **A29 Restore-drill доказан**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Архив реально восстановлен в изолированное место и критичные файлы открываются?
  - Evidence: Дата drill, RPO, RTO и результат проверки.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A30 Backup сам мониторится**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: Ошибка cron, нехватка диска или потерянный encryption key создают alert?
  - Evidence: Failed-job simulation, retention и key escrow check.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:

## 09. Cron и развитие

- [ ] **A31 Ежедневный операционный обзор**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Сводятся failures, missed replies, overdue tasks, модель, backup и критичные балансы?
  - Evidence: Один короткий daily brief владельцу.
  - Каденс: ежедневно
  - Статус: не проверено
  - Комментарий:
- [ ] **A32 Еженедельное ретро агента**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Проверяются KPI, ошибки, drift, skills, расходы и одно улучшение?
  - Evidence: Weekly report с action owner и сроком.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:
- [ ] **A33 Cron не дублируется и не устаревает**
  - Слой: база (35) · Проверяемость: machine
  - Проверка: У каждого job есть owner, timezone, destination, cooldown и дата пересмотра?
  - Evidence: Cron registry + duplicate/stale audit.
  - Каденс: еженедельно
  - Статус: не проверено
  - Комментарий:

## 10. Платежи и лимиты

- [ ] **A34 Реестр подписок и серверов**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Для модели, VPS, домена и SaaS записаны сумма, валюта, дата, способ оплаты и владелец?
  - Evidence: Приватный billing register без реквизитов на публичной странице.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
- [ ] **A35 Баланс и продление предупреждаются**
  - Слой: база (35) · Проверяемость: hybrid
  - Проверка: Есть alerts за 14/7/3/1 день и при снижении баланса ниже порога?
  - Evidence: Тестовое напоминание и маршрут эскалации при неоплате.
  - Каденс: ежедневная проверка
  - Статус: не проверено
  - Комментарий:
- [ ] **A43 Стоимость агента и задачи**
  - Слой: advanced (8) · Проверяемость: hybrid
  - Проверка: Известна фактическая стоимость конкретного агента и типовой задачи?
  - Evidence: Cost report по агенту за период, стоимость типовой задачи и порог алерта при превышении.
  - Каденс: ежемесячно
  - Статус: не проверено
  - Комментарий:
