Сначала определить action, evidence gate и authority owner. Потом тестировать.
Форма собирает scope локально в браузере. Генерация brief ничего не отправляет и не является booking, payment или testing authorization. Если online handoff отдельно включён, передача требует отдельного consent и явного submit.
API keys · passwords · tokens · private keys · wallet seeds · production credentials · customer secrets. Описывайте boundary и access path, а не секрет.
Начните с Entry. Раскрывайте Primary только когда owner decision требует полной глубины.
ENTRY · сокращённый первый шаг · Primary evidence/RoE поля отложены до углублённого scope review
Выбор глубины и генерация brief остаются browser-local. Передача возможна только через отдельно включённый online handoff после отдельного consent и явного submit; testing authorization это не создаёт.
Scope brief — это подготовка решения, не разрешение на действие.
После brief нужен отдельный written RoE. Только он может определить permitted testing, access, owner approval и prohibited effects.
Вернуться к методологии →