Scope'u yetkilendir
Yalnız açıkça yetkilendirilmiş repository veya yapılandırılmış localhost/test hedefi kabul edilir. Güvenlik rolü scope'u kendi başına genişletemez.
Security Factory, ILAIOS repository'sinde doğrulanmış bounded defensive factory'dir. Yetkili code, secret, supply-chain, infrastructure ve local/test web-security kontrollerini remediation, retest ve bağımsız verification sınırlarıyla birleştirir.
Mevcut doğrulanmış factory bilinçli olarak fail-closed tasarlanmıştır. Rastgele sistem exploit etmez, dış pentest yetkisi vermez ve SOC 2, ISO 27001 veya başka external certification iddiası oluşturmaz.
Yalnız açıkça yetkilendirilmiş repository veya yapılandırılmış localhost/test hedefi kabul edilir. Güvenlik rolü scope'u kendi başına genişletemez.
Source riski, secret, dependency/supply-chain ve infrastructure configuration için bounded savunma kontrolleri çalıştırılır.
Yalnız yapılandırılmış local/test hedefler için sağlanan HTTP observation'ları doğrulanır; rastgele dış ağ taraması bu factory sınırının dışındadır.
Finding tipi, severity bağlamı, etkilenen hedef ve evidence incelenebilir tutulur; güvenlik yalnız model hükmüne indirgenmez.
Yalnız aktif workflow ve permission modelinin izin verdiği bounded remediation önerilir veya uygulanır.
Remediation sonrası uygulanabilir deterministik kontroller tekrarlanır ve before/after evidence birbirine bağlanır.
Security verification, finding'i üreten veya remediate eden rolden ayrı kalır.
Eksik authorization veya çözülmemiş gate durumunda fail-closed; acceptance geçerse incelenebilir finding ve evidence teslim edilir.