AI-a secret-lərinizi yox, müqaviləni verin.
OpenProof açıq, documentation-first AI səthi təqdim edir: kompakt LLM index-ləri, genişləndirilmiş mətn corpus-u, OpenAPI 3.1 müqaviləsi və axtarış, endpoint lookup və inteqrasiya yönləndirməsi üçün yalnız oxuna bilən MCP server.
Kanonik maşın-oxuna bilən mənbələr
| Resurs | Məqsəd |
|---|---|
/llms.txt | Bütün Genyleap sənədləri üçün kompakt index. |
/llms-full.txt | Retrieval üçün genişləndirilmiş Genyleap/OpenProof mətn corpus-u. |
/openproof/llms.txt | Yalnız OpenProof üçün navigation və əsas mənbə sıralaması. |
/openproof/llms-full.txt | Genişləndirilmiş OpenProof deployment və developer reference. |
/openproof/api/openapi.yaml | Əsas OpenAPI 3.1 HTTP müqaviləsi. |
/openproof/handbook | İnsan tərəfindən oxuna bilən deployment + developer workflow. |
Endpoint/schema faktları üçün OpenAPI, workflow üçün handbook, protokol nümunələri üçün API Guide, typed ayarlar üçün Configuration, upstream tələbləri üçün Provider Setup və runbook-lar üçün Operations istifadə edin.
Açıq documentation MCP
Uyğun MCP client-lər buraya qoşula bilər:
https://docs.genyleap.com/openproof/mcp
Server yalnız açıq sənədləri təqdim etdiyi üçün qəsdən public-dir. Production OpenProof secret-lərinə, database-lərə, sessiyalara, user-lara və operator fayllarına çıxış yolu yoxdur.
Alətlər
| Alət | Məqsəd |
|---|---|
search_openproof_docs | Açıq handbook və implementation ilə uyğun sənədlərdə axtarış edin. |
get_openproof_guide | Quraşdırma, OAuth/OIDC, provider-lər, operations, təhlükəsizlik və ya AI üçün fokuslanmış bələdçi qaytarın. |
get_openproof_endpoint | OpenAPI method/path lookup edin və müqavilənin uyğun hissəsini qaytarın. |
get_openproof_example | cURL, JavaScript/Node, PHP və ya C++ üçün sənədləşdirilmiş inteqrasiya pattern-lərini qaytarın. |
get_openproof_checklist | Quraşdırma, developer və ya production checklist-lərini qaytarın. |
Docs MCP idarəetmə backdoor-u deyil. Canlı deployment-ı dəyişmək üçün müstəqil autentifikasiya olunan operator tooling, aydın audit və least privilege istifadə edin.
RAG / indeksləmə bələdçisi
- Method/path/schema faktlarının strukturlaşmış qalması üçün OpenAPI müqaviləsini prose-dan ayrı index edin.
- Handbook-u heading-lərə görə chunk edin və code block-ları onları izah edən bölmə ilə birlikdə saxlayın.
- Hər chunk ilə version metadata saxlayın; buradakı nümunələr OpenProof 1.1.0-rc1-i hədəfləyir.
- Modelin ziddiyyətli sənədləri səssiz reconcile etməsinə icazə verməyin. Fərqləri göstərin və cari, implementation ilə uyğun mənbələrə üstünlük verin.
- Real deployment dəyərlərini — client secret-lər, database URL-lər, token-lər və private key-lər — retrieval corpus-dan kənarda saxlayın.
Təhlükəsiz coding-assistant prompt
Use only the OpenProof public documentation and OpenAPI contract. Issuer: https://auth.example.com Client type: browser Redirect URI: https://app.example.com/oauth/callback Scopes: openid profile offline_access Implement Authorization Code + PKCE S256. Validate state, returned issuer and ID-token signature/claims. Do not hard-code secrets or log tokens. Do not invent undocumented endpoints.
Agent-lər üçün təhlükəsizlik sərhədi
Aşağıdakıları public LLM prompt-larına, RAG corpus-larına və ya documentation MCP-yə daxil etməyin:
- provider/API client secret-ləri;
- məxfi OAuth client secret-ləri;
- PostgreSQL URL/parolları;
- signing/encryption/private key-lər;
- access və ya refresh token-lər;
- session cookie-ləri;
- verification secret-ləri, TOTP seed-ləri və ya recovery code-ları;
- canlı user/session state və ya private log-lar.
İnfrastruktur avtomatlaşdırması üçün ayrıca autentifikasiya olunmuş operator MCP/service istifadə edin. Documentation access və production control fərqli trust boundary-lər olaraq qalmalıdır.