{
  "id": "EM-TEC-07",
  "name": "Уязвимость, затронутость и устранение",
  "domain": "TEC",
  "kind": "subject",
  "wave": "W2",
  "scope": "Описание уязвимости, оценка затронутости, приоритет и подтверждение устранения. Обнаруженная слабость не тождественна её эксплуатации.",
  "candidate_types": [
    "Vulnerability",
    "AffectednessAssessment",
    "Remediation",
    "ExploitEvidence"
  ],
  "specific_questions": [
    "Когда версия компонента фактически затронута?",
    "Как отличить общий severity от контекстного риска?",
    "Как доказать исправление в эксплуатации?"
  ],
  "proposed_invariants": [
    "CVE не единственный допустимый ID",
    "Оценка указывает версию и контекст",
    "Закрытый тикет не доказательство устранения"
  ],
  "negative_case": "Наличие CVE в транзитивной зависимости автоматически означает подтверждённый инцидент.",
  "acceptance_scenario": "Проверить компонент с условной затронутостью, исправленный build и ещё не обновлённый instance.",
  "comparison_tracks": [
    "AISMM/WM-SFT и ArchiMate: продукт, система и архитектура",
    "CSDM: business application, service и runtime instance",
    "SPDX/OpenTelemetry/Google SRE: поставка, наблюдение и надёжность; выбирать по границе"
  ],
  "vercy_candidates": [
    {
      "model_id": "WM-SFT-006",
      "mapping_status": "conceptual-candidate",
      "evidence_depth": "index-and-publication-metadata",
      "note": "Связь требует проверки полного семантического crosswalk; published не означает завершённую независимую экспертизу.",
      "runtime": {
        "id": "vr.wm-sft-006",
        "modelId": "WM-SFT-006",
        "name": "Vulnerability Record",
        "version": "0.3.0-research.1",
        "status": "published",
        "installable": true,
        "pageUrl": "https://ver.cy/models/wm-sft-006-vulnerability-record/",
        "specUrl": "https://ver.cy/models/wm-sft-006-vulnerability-record/spec.yaml",
        "agentsUrl": "https://ver.cy/models/wm-sft-006-vulnerability-record/AGENTS.md",
        "digest": "sha256:3d39ea3865e5a31373e527eb3b5f34015a47dd2583df311cf2b8f3f03ca52023",
        "requires": [],
        "unresolvedRequires": []
      }
    }
  ],
  "candidate_properties_from_v1": [
    {
      "predecessor": "TEC-11",
      "fields": [
        {
          "name": "advisory_id",
          "value_type": "text",
          "status": "candidate-not-normative"
        },
        {
          "name": "affected_versions",
          "value_type": "text",
          "status": "candidate-not-normative"
        },
        {
          "name": "severity_basis",
          "value_type": "text",
          "status": "candidate-not-normative"
        },
        {
          "name": "remediation",
          "value_type": "text",
          "status": "candidate-not-normative"
        }
      ]
    }
  ],
  "suggested_owner": "CTO / CIO / владелец сервиса",
  "candidate_master_systems": "Каталог ПО, Git, CI/CD, CMDB, observability",
  "related_research_contours": [
    "EM-TEC-01"
  ],
  "blocking_decisions": [
    "Установить границу и решение reuse/extend/new по действующим спецификациям.",
    "Подтвердить semantic crosswalk, права и source mastership.",
    "Выбрать immutable refs; провести проверки fixtures до заявления о публикационной готовности."
  ],
  "research_progress": {
    "sequence": 87,
    "id": "EM-TEC-07",
    "status": "queued",
    "claude_status": "not-started",
    "grok_status": "not-started",
    "boundary_decision": "pending",
    "publication_urls": [],
    "remaining_scope": "Entire research brief pending",
    "target_model_ids": [
      "WM-SFT-006"
    ]
  },
  "brief_url": "https://ver.cy/enterprise/models/em-tec-07/"
}
