Перейти к содержимому

Локальная работа ​

Быстрый старт в Orca ​

Из корня: make setup, затем make doctor и make ports. Команды make docs-dev, make app-dev и make fixtures-up используют отдельные порты текущего checkout. См. инфраструктура и Orca.

Сайт документации ​

Из папки приложения документации:

sh
cd docs
bun install
bun run dev

Адрес сервера отображается в терминале (по умолчанию http://127.0.0.1:4106). Для production-сборки: bun run build; проверить её локально: bun run preview. Результат находится в docs/.vitepress/dist. Сайт статический и не требует запуска API, Nuxt или административных ключей.

Страницы находятся в docs/*.md и тематических подпапках. Конфигурация меню, локального поиска и русских подписей — в .vitepress/config.mts. После добавления страницы включите её в меню и проверьте сборку. В документацию не добавляем значения ключей и реальные credentials.

Схема запуска следует официальному руководству VitePress. Параметры публикации описаны в DigitalOcean deployment. У приложения docs/ собственные package.json и bun.lock, независимо от API и Nuxt.

Интеграция Agentfy ​

Текущие команды ниже запускают диагностический stdio-прототип. Они пока не обеспечивают подключение внешнего MCP в Agentfy, который использует Streamable HTTP. HTTP endpoint, авторизация и skills Securify запланированы. План интеграции и подтверждённые возможности.

Проверки backend ​

Node 22 (api/.nvmrc), Bun; Docker нужен только для локальных FTP/SFTP fixtures. make setup устанавливает зависимости всех приложений по lock-файлам.

sh
# После make setup из корня
# Backend: проверки и сборка
cd api
bun run test --runInBand
bun run typecheck
bun run check
./node_modules/.bin/eslint 'src/**/*.ts'
bun run build

Для MCP-клиента после сборки: command node, аргумент — абсолютный путь к api/dist/main.js. Сервер общается по stdio, HTTP-порт отсутствует. make mcp удобен для ручного запуска, но клиенту лучше передавать Node напрямую.

Из корня make fixtures-up запускает локальные SFTP/FTP-серверы, make ports показывает тестовые порты и синтетические доступы, make fixtures-down останавливает их. make dev запускает fixtures, все приложения, MCP в watch-режиме и локальную панель на http://127.0.0.1:4112.

app/ пока не нужен для backend. Зависимости UI устанавливаются отдельно через cd app && bun install; предполагаемый запуск — bun run dev. Для UI добавлен app/bun.lock; установка и production-сборка проверены.

Окружение ​

api/.env.example описывает runtime-лимиты. До исправления порядка загрузки надёжнее передавать настройки через окружение процесса:

sh
cd api
MAX_FILES=5000 MAX_TOTAL_SIZE=1073741824 node dist/main.js

Это пример настройки, не измеренная рекомендация для всех сайтов. AUDIT_TIMEOUT_MS пока не применяется к жизненному циклу — см. current-state.

Корневой .env содержит административные доступы, а не конфигурацию подключения к проверяемому сайту. Не следует загружать все эти ключи в процесс аудита или клиентский Nuxt bundle. Доступы к сайту передаются MCP-инструменту.

Известные ограничения разработки ​

  • make install устанавливает только API; для hooks нужен корневой bun install.
  • Frontend lint-staged вызывает отсутствующий ESLint. Нужно исправить до пилота.
  • bun run lint в API включает --fix; для обзора без правок используется команда ESLint выше.
  • make test запускает Jest без явного --runInBand; CI-команду ещё предстоит оформить.

Local ports are assigned in /Users/dmitriyzhuk/Sites/PORTS.md (4000–4999). Reserve new ports there before use. Container-internal and production ports are independent.

Securify · Документация проекта · Прототип → MVP