أعطِ الذكاء الاصطناعي العقد، لا أسرارك.
يوفر OpenProof سطح AI عامًا يبدأ من التوثيق: فهارس LLM مختصرة وcorpus نصي موسع وعقد OpenAPI 3.1 وخادم MCP للقراءة فقط للبحث والعثور على endpoints وإرشاد التكامل.
مصادر مرجعية قابلة للقراءة آليًا
| المورد | الغرض |
|---|---|
/llms.txt | فهرس مختصر لكل توثيق Genyleap. |
/llms-full.txt | corpus نصي موسع لـ Genyleap/OpenProof لأغراض retrieval. |
/openproof/llms.txt | تنقل خاص بـ OpenProof وترتيب مرجعي للمصادر. |
/openproof/llms-full.txt | مرجع موسع لنشر OpenProof وتطويره. |
/openproof/api/openapi.yaml | عقد HTTP مرجعي وفق OpenAPI 3.1. |
/openproof/handbook | مسار نشر وتطوير قابل للقراءة للبشر. |
استخدم OpenAPI لحقائق endpoint/schema، والدليل لمسار العمل، وAPI Guide لأمثلة البروتوكول، وConfiguration للإعدادات typed، وProvider Setup لمتطلبات upstream، وOperations للـ runbooks.
MCP العام للتوثيق
يمكن لعملاء MCP المتوافقين الاتصال بـ:
https://docs.genyleap.com/openproof/mcp
الخادم عام عن قصد لأنه يعرض التوثيق العام فقط. لا يملك أي مسار إلى أسرار OpenProof في الإنتاج أو قواعد البيانات أو الجلسات أو المستخدمين أو ملفات المشغّل.
الأدوات
| الأداة | الغرض |
|---|---|
search_openproof_docs | ابحث في الدليل العام والتوثيق المتوافق مع التنفيذ. |
get_openproof_guide | أعد دليلًا مركزًا للتثبيت أو OAuth/OIDC أو المزوّدين أو العمليات أو الأمان أو AI. |
get_openproof_endpoint | ابحث عن method/path في OpenAPI وأعد مقتطف العقد الخاص به. |
get_openproof_example | أعد أنماط التكامل الموثقة لـ cURL أو JavaScript/Node أو PHP أو C++. |
get_openproof_checklist | أعد قوائم تحقق للتثبيت أو التطوير أو الإنتاج. |
MCP الخاص بالتوثيق ليس بابًا خلفيًا للإدارة. لتغيير نشر حي استخدم أدوات مشغّل مستقلة المصادقة مع audit صريح وأقل الصلاحيات.
إرشادات RAG / الفهرسة
- افهرس عقد OpenAPI بشكل منفصل عن النص حتى تبقى حقائق method/path/schema منظمة.
- قسّم الدليل حسب العناوين مع إبقاء كتل الكود مع القسم الذي يشرحها.
- احتفظ ببيانات الإصدار مع كل chunk؛ الأمثلة هنا تستهدف OpenProof 1.1.0-rc1.
- لا تسمح للنموذج بتسوية مستندات متعارضة بصمت. أظهر الاختلافات وفضّل المصادر الحالية المتوافقة مع التنفيذ.
- احتفظ بقيم النشر الحقيقية — client secrets وعناوين قواعد البيانات والرموز والمفاتيح الخاصة — خارج corpus الاسترجاع.
prompt آمن لمساعد البرمجة
Use only the OpenProof public documentation and OpenAPI contract. Issuer: https://auth.example.com Client type: browser Redirect URI: https://app.example.com/oauth/callback Scopes: openid profile offline_access Implement Authorization Code + PKCE S256. Validate state, returned issuer and ID-token signature/claims. Do not hard-code secrets or log tokens. Do not invent undocumented endpoints.
الحد الأمني للوكلاء
لا تضع ما يلي في prompts عامة لـ LLM أو corpora لـ RAG أو MCP الخاص بالتوثيق:
- أسرار provider/API client؛
- أسرار OAuth client السرية؛
- عناوين URL/كلمات مرور PostgreSQL؛
- مفاتيح signing/encryption/private؛
- access token أو refresh token؛
- cookies الجلسة؛
- أسرار verification وTOTP seeds وrecovery codes؛
- حالة user/session الحية أو logs الخاصة.
لأتمتة البنية التحتية استخدم MCP/service منفصلًا ومصادقًا للمشغّل. يجب أن يظل الوصول إلى التوثيق والتحكم بالإنتاج حدود ثقة مختلفة.