Вклад в AutoGov

July 12, 2026 · View on GitHub

Спасибо за интерес! AutoGov развивается по модели open-core: агент-сенсор и ядро платформы открыты, платные модули поставляются отдельно.

С чего начать

git clone https://github.com/oleg-vdv/AutoGov.git
cd AutoGov
make build   # bin/agent, bin/controlplane, bin/autogov-sign
make test
make vet

Проект использует только стандартную библиотеку Go (без внешних зависимостей) — это важно для аудируемости агента и работы в air-gapped-средах. Пожалуйста, не добавляйте сторонние модули без обсуждения в issue.

Правила

  • Форматируйте код: gofmt -w .; проверяйте go vet ./....
  • Каждое изменение поведения сопровождайте тестом.
  • Соблюдайте инварианты приватности (ТЗ §9): агент никогда не передаёт значения секретов — только имена и SHA-256-отпечатки. PR, нарушающий это, не будет принят.
  • Новую функциональность модулей добавляйте как плагин (internal/modules), не меняя ядро — это архитектурный инвариант ТЗ-0.

Процесс

  1. Заведите issue с описанием проблемы/идеи.
  2. Форкните, сделайте ветку feature/... или fix/....
  3. Убедитесь, что make test и make vet проходят.
  4. Откройте PR с понятным описанием и ссылкой на issue.

Направления, где помощь особенно нужна

  • Расширение детекта на другие движки автоматизаций (Make-агенты, Node-RED, Windmill, Airflow).
  • Windows-агент (Этап Э2).
  • Дополнительные SIEM-интеграции и форматы экспорта.
  • Наполнение офлайн-фида уязвимостей (deploy/vuln-feed.example.json).