Направление, а не обещание дат

План развития, который начинается с реальных ограничений.

Pulse Messenger формирует ближайшие функциональные требования. Каждый этап одновременно укрепляет Pulse Media как самостоятельную платформу и проходит отдельный security gate.

Текущая версия
0.4.5 Attachment Lifecycle
Следующий этап
0.4.6 Batch Resolve
Первый клиент
Pulse Messenger
Долгосрочная цель
Media platform
Две линии развития

Функциональность и продуктализация движутся синхронно.

Основной backlog определяется потребностями Pulse. Параллельно появляются универсальные contracts, документация, operational tooling, usage metrics и внешние pilot scenarios — без преждевременного строительства большого SaaS.

Линия ядра

Ближайшие версии.

Нумерация отражает логическую последовательность, а не фиксированные даты или окончательный состав релиза.

0.4.4

Secure Delivery — реализовано

Raw storage закрыт. Public media получает stable catalog URLs, private media — short-lived signed URLs с expiry и key rotation foundation.

0.4.5

Attachment Lifecycle — реализовано

Durable upload operations, scoped idempotency, media bindings pending → active → released, physical lifecycle ready → deleting → deleted, TTL, cleanup и dry-run reconciliation.

0.4.6

Batch Resolve — следующий этап

История и realtime получают media manifests одним защищённым batch-запросом. Устраняется N+1 enrichment и добавляется partial degradation.

0.5.0

PAME Foundation

Media facts, immutable profiles, planner, executor, artifact manifest, resource classes и измеримый processing cost.

0.5.1

Адаптивные изображения Messenger

Canonical master, durable preview, rebuildable artifacts, format policy, metadata stripping и измерение storage/traffic savings.

0.5.2

Прямые upload grants

Browser или mobile client загружает media напрямую по scoped short-lived grant после проверки пользователя trusted backend.

0.5.3

Надёжность и эксплуатация

Graceful shutdown, readiness, metrics, resource budgets, integrity checks, failure injection и регулярно проверяемый restore.

Универсальная модель

Lifecycle не привязан к сообщениям.

Версия 0.4.5 ввела операции загрузки и bindings к внешним ресурсам, сохранив business authorization за trusted backend.

UPLOAD

Durable operation

Idempotency key, recoverable state и повторное получение результата без duplicate media.

BINDING

Связь с ресурсом

Namespace, owner, resource type, resource ID и media ID без доменного fork внутри ядра.

CLEANUP

Безопасная очистка

TTL, release retention, возобновляемое deleting state, tombstones, dry-run reconciliation и audit trail.

Доказательство платформенности

После Messenger — второй клиент.

Платформенность подтверждается, когда другой component или внешний backend подключается без специальных таблиц, routes и обходов для своего домена.

Независимые identities

Credentials, namespaces, scopes, rotation, revoke и usage для каждого клиента.

Другой scenario

Accounts, Docs, Drive или внешний branding/media use case проверяют универсальность модели.

Один platform contract

Общие upload, binding, lifecycle, delivery и operations без Messenger-specific fork.

Security gates

Каждая стадия имеет условия допуска.

Новая поверхность не становится публичной до закрытия access, abuse, revoke, audit и recovery model.

ЭтапОбязательный security результат
Secure DeliveryPrivate bytes нельзя получить по path; expiry, tampering и visibility isolation проверяются.
Attachment LifecycleRetry идемпотентен; namespace и owner проверяются; bindings tenant-safe; cleanup не удаляет удерживаемое media.
Batch ResolveОдин запрещённый ID не раскрывает чужой object; batch имеет limits и enumeration safeguards.
PAMEDecoder/pixel/resource limits; immutable profiles; artifacts наследуют access policy.
Direct UploadScoped grant; service token не попадает клиенту; replay и quota контролируются.
External clientsIndependent identities, scopes, quotas, targeted revoke и cross-tenant tests.
Первый коммерческий шаг

Не обязательно ждать общего SaaS.

После Batch Resolve, observability, backup verification и independent service policy Pulse Media может проверить спрос через dedicated managed или self-hosted pilot. Multi-tenancy и billing строятся на измеренном опыте.