@@ -488,6 +488,9 @@ sudo aegisbpf run --enforce --seccomp
488488
489489See [ SECURITY.md] ( SECURITY.md ) for vulnerability reporting, environment variables, and hardening details.
490490
491+ Security boundaries, attacker model, and known blind spots are documented in
492+ [ docs/THREAT_MODEL.md] ( docs/THREAT_MODEL.md ) .
493+
491494## Documentation
492495
493496### Core Documentation
@@ -498,7 +501,9 @@ See [SECURITY.md](SECURITY.md) for vulnerability reporting, environment variable
498501| [ API_REFERENCE.md] ( docs/API_REFERENCE.md ) | API reference for types, functions, and BPF maps |
499502| [ DEVELOPER_GUIDE.md] ( docs/DEVELOPER_GUIDE.md ) | Development setup, coding standards, and contribution guide |
500503| [ POLICY.md] ( docs/POLICY.md ) | Policy file format and semantics |
504+ | [ POLICY_SEMANTICS.md] ( docs/POLICY_SEMANTICS.md ) | Precise runtime rule semantics and edge-case behavior |
501505| [ NETWORK_LAYER_DESIGN.md] ( docs/NETWORK_LAYER_DESIGN.md ) | Network blocking architecture |
506+ | [ THREAT_MODEL.md] ( docs/THREAT_MODEL.md ) | Threat model, coverage boundaries, and known bypass surface |
502507
503508### Operations
504509
@@ -510,6 +515,7 @@ See [SECURITY.md](SECURITY.md) for vulnerability reporting, environment variable
510515| [ RELEASE_DRILL.md] ( docs/RELEASE_DRILL.md ) | Pre-release packaging and upgrade drill |
511516| [ KEY_MANAGEMENT.md] ( docs/KEY_MANAGEMENT.md ) | Policy signing key rotation and revocation runbook |
512517| [ INCIDENT_RESPONSE.md] ( docs/INCIDENT_RESPONSE.md ) | Incident handling procedures |
518+ | [ METRICS_OPERATIONS.md] ( docs/METRICS_OPERATIONS.md ) | Metric interpretation, thresholds, and operator actions |
513519| [ runbooks/] ( docs/runbooks/ ) | Alert/incident/maintenance operational runbooks |
514520| [ VENDORED_DEPENDENCIES.md] ( docs/VENDORED_DEPENDENCIES.md ) | Vendored dependency inventory and review cadence |
515521| [ TROUBLESHOOTING.md] ( docs/TROUBLESHOOTING.md ) | Common issues and solutions |
0 commit comments