Genyleap/Docs
OpenProof / الذكاء الاصطناعي

أعطِ الذكاء الاصطناعي العقد، لا أسرارك.

يوفر OpenProof سطح AI عامًا يبدأ من التوثيق: فهارس LLM مختصرة وcorpus نصي موسع وعقد OpenAPI 3.1 وخادم MCP للقراءة فقط للبحث والعثور على endpoints وإرشاد التكامل.

مصادر مرجعية قابلة للقراءة آليًا

الموردالغرض
/llms.txtفهرس مختصر لكل توثيق Genyleap.
/llms-full.txtcorpus نصي موسع لـ Genyleap/OpenProof لأغراض retrieval.
/openproof/llms.txtتنقل خاص بـ OpenProof وترتيب مرجعي للمصادر.
/openproof/llms-full.txtمرجع موسع لنشر OpenProof وتطويره.
/openproof/api/openapi.yamlعقد HTTP مرجعي وفق OpenAPI 3.1.
/openproof/handbookمسار نشر وتطوير قابل للقراءة للبشر.
أولوية المصادر للوكلاء.

استخدم OpenAPI لحقائق endpoint/schema، والدليل لمسار العمل، وAPI Guide لأمثلة البروتوكول، وConfiguration للإعدادات typed، وProvider Setup لمتطلبات upstream، وOperations للـ runbooks.

MCP العام للتوثيق

يمكن لعملاء MCP المتوافقين الاتصال بـ:

MCPStreamable HTTP
https://docs.genyleap.com/openproof/mcp

الخادم عام عن قصد لأنه يعرض التوثيق العام فقط. لا يملك أي مسار إلى أسرار OpenProof في الإنتاج أو قواعد البيانات أو الجلسات أو المستخدمين أو ملفات المشغّل.

الأدوات

الأداةالغرض
search_openproof_docsابحث في الدليل العام والتوثيق المتوافق مع التنفيذ.
get_openproof_guideأعد دليلًا مركزًا للتثبيت أو OAuth/OIDC أو المزوّدين أو العمليات أو الأمان أو AI.
get_openproof_endpointابحث عن method/path في OpenAPI وأعد مقتطف العقد الخاص به.
get_openproof_exampleأعد أنماط التكامل الموثقة لـ cURL أو JavaScript/Node أو PHP أو C++.
get_openproof_checklistأعد قوائم تحقق للتثبيت أو التطوير أو الإنتاج.
قراءة فقط حسب التصميم.

MCP الخاص بالتوثيق ليس بابًا خلفيًا للإدارة. لتغيير نشر حي استخدم أدوات مشغّل مستقلة المصادقة مع audit صريح وأقل الصلاحيات.

إرشادات RAG / الفهرسة

  1. افهرس عقد OpenAPI بشكل منفصل عن النص حتى تبقى حقائق method/path/schema منظمة.
  2. قسّم الدليل حسب العناوين مع إبقاء كتل الكود مع القسم الذي يشرحها.
  3. احتفظ ببيانات الإصدار مع كل chunk؛ الأمثلة هنا تستهدف OpenProof 1.1.0-rc1.
  4. لا تسمح للنموذج بتسوية مستندات متعارضة بصمت. أظهر الاختلافات وفضّل المصادر الحالية المتوافقة مع التنفيذ.
  5. احتفظ بقيم النشر الحقيقية — client secrets وعناوين قواعد البيانات والرموز والمفاتيح الخاصة — خارج corpus الاسترجاع.

prompt آمن لمساعد البرمجة

promptمثال
Use only the OpenProof public documentation and OpenAPI contract.

Issuer: https://auth.example.com
Client type: browser
Redirect URI: https://app.example.com/oauth/callback
Scopes: openid profile offline_access

Implement Authorization Code + PKCE S256.
Validate state, returned issuer and ID-token signature/claims.
Do not hard-code secrets or log tokens.
Do not invent undocumented endpoints.

الحد الأمني للوكلاء

لا تضع ما يلي في prompts عامة لـ LLM أو corpora لـ RAG أو MCP الخاص بالتوثيق:

  • أسرار provider/API client؛
  • أسرار OAuth client السرية؛
  • عناوين URL/كلمات مرور PostgreSQL؛
  • مفاتيح signing/encryption/private؛
  • access token أو refresh token؛
  • cookies الجلسة؛
  • أسرار verification وTOTP seeds وrecovery codes؛
  • حالة user/session الحية أو logs الخاصة.

لأتمتة البنية التحتية استخدم MCP/service منفصلًا ومصادقًا للمشغّل. يجب أن يظل الوصول إلى التوثيق والتحكم بالإنتاج حدود ثقة مختلفة.