Справочник
Ограничения текущего релиза
Явные границы MVP и функции, требующие внешнего процесса.
Модель и администрирование
- Site и security zone отсутствуют как отдельные сущности.
- Для relation types нет отдельного административного UI.
- Существующие roles нельзя редактировать или удалять; создавайте новую роль.
- Lifecycle хранит список разрешённых статусов, но не transition graph, guards или
approval gates: пользователь с
assets.writeможет выбрать любой статус. - Profile-specific поля не входят в стандартный Excel import.
- Comments и attachments к активу не реализованы.
Лицензии и отчётность
- Автоматический пересчёт реализован только для 3 из 12 license metrics; остальные значения поддерживаются вручную.
- Report Builder и materialized views отсутствуют; используются фиксированные отчёты с query-time aggregation.
- Формальные performance/load tests не зафиксированы.
- Attestation просрочка отображается и уведомляется, но не блокирует работу.
Доступ и интеграции
OWN_DEPARTMENTограничивает только asset registries, detail/passport и Staff utilization; он не распространяется на все reports, relations и writes.- Полноценного versioned public API и webhook contract нет.
- Встроенный Better Auth admin HTTP surface для bootstrap Owner не покрыт собственным ITAM Audit Log. Ограничьте такой доступ инфраструктурно и учитывайте его в security review.
Эксплуатация
- License и attestation checks требуют внешнего ежедневного scheduler.
- Backup, retention, alerting и recovery drills предоставляет инфраструктура.
- SMTP обязателен в production для приглашений, восстановления пароля и reminders.
Это не список дефектов
Ограничения фиксируют контракт текущего релиза. Используйте их при оценке внедрения, настройке компенсирующих контролей и планировании следующей версии.

