## Что это
Любой brand-check fail или scope-mismatch генерит audit event `security.forgery_attempted` с full context: actor, attempted_scope, current_scope, payload_hash. Alert-rule в dashboard поднимает уведомление.
## Зачем
Forgery attempts — это сигнал атаки или критический bug. Без emit они тонут в logs. С audit emit — становятся first-class событиями для security team.
## Источники вдохновения
- [Agent-Field/agentfield](https://github.com/Agent-Field/agentfield) — audit security events
## 🔗 Linear
- [PZD-261](https://linear.app/kuhjie/issue/PZD-261) (match confidence: 0.838)