Geben Sie AI den Vertrag, nicht Ihre Secrets.
OpenProof stellt eine öffentliche, dokumentationsorientierte AI-Oberfläche bereit: kompakte LLM-Indizes, einen erweiterten Textkorpus, den OpenAPI-3.1-Vertrag und einen schreibgeschützten MCP-Server für Suche, Endpoint-Lookup und Integrationshinweise.
Kanonische maschinenlesbare Quellen
| Ressource | Zweck |
|---|---|
/llms.txt | Kompakter Index für die gesamte Genyleap-Dokumentation. |
/llms-full.txt | Erweiterter Genyleap/OpenProof-Textkorpus für Retrieval. |
/openproof/llms.txt | OpenProof-spezifische Navigation und verbindliche Quellenreihenfolge. |
/openproof/llms-full.txt | Erweiterte Referenz für OpenProof-Bereitstellung und Entwicklung. |
/openproof/api/openapi.yaml | Verbindlicher HTTP-Vertrag nach OpenAPI 3.1. |
/openproof/handbook | Menschenlesbarer Bereitstellungs- und Entwicklerworkflow. |
Verwenden Sie OpenAPI für Endpoint-/Schema-Fakten, das Handbuch für den Workflow, den API Guide für Protokollbeispiele, Configuration für typisierte Einstellungen, Provider Setup für Upstream-Anforderungen und Operations für Runbooks.
Öffentlicher Dokumentations-MCP
Kompatible MCP-Clients können sich verbinden mit:
https://docs.genyleap.com/openproof/mcp
Der Server ist absichtlich öffentlich, weil er ausschließlich öffentliche Dokumentation bereitstellt. Er hat keinen Pfad zu produktiven OpenProof-Secrets, Datenbanken, Sitzungen, Nutzern oder Operator-Dateien.
Werkzeuge
| Werkzeug | Zweck |
|---|---|
search_openproof_docs | Öffentliches Handbuch und implementierungsnahe Dokumentation durchsuchen. |
get_openproof_guide | Einen fokussierten Leitfaden für Installation, OAuth/OIDC, Provider, Betrieb, Sicherheit oder AI zurückgeben. |
get_openproof_endpoint | OpenAPI-Methode/-Pfad nachschlagen und den zugehörigen Vertragsauszug zurückgeben. |
get_openproof_example | Dokumentierte Integrationsmuster für cURL, JavaScript/Node, PHP oder C++ zurückgeben. |
get_openproof_checklist | Installations-, Entwickler- oder Produktions-Checklisten zurückgeben. |
Der Dokumentations-MCP ist keine administrative Hintertür. Verwenden Sie für Änderungen an einer laufenden Bereitstellung separat authentifizierte Operator-Werkzeuge mit explizitem Audit und Least Privilege.
RAG- / Indexierungsleitfaden
- Indizieren Sie den OpenAPI-Vertrag getrennt vom Fließtext, damit Method-/Path-/Schema-Fakten strukturiert bleiben.
- Teilen Sie das Handbuch nach Überschriften und behalten Sie Codeblöcke bei dem Abschnitt, der sie erläutert.
- Speichern Sie Versionsmetadaten mit jedem Chunk; die Beispiele hier zielen auf OpenProof 1.1.0-rc1.
- Lassen Sie ein Modell widersprüchliche Dokumentation nicht stillschweigend auflösen. Machen Sie Abweichungen sichtbar und bevorzugen Sie aktuelle, implementierungsnahe Quellen.
- Speichern Sie reale Deployment-Werte — Client Secrets, Datenbank-URLs, Token und private Schlüssel — außerhalb des Retrieval-Korpus.
Sicherer Coding-Assistant-Prompt
Use only the OpenProof public documentation and OpenAPI contract. Issuer: https://auth.example.com Client type: browser Redirect URI: https://app.example.com/oauth/callback Scopes: openid profile offline_access Implement Authorization Code + PKCE S256. Validate state, returned issuer and ID-token signature/claims. Do not hard-code secrets or log tokens. Do not invent undocumented endpoints.
Sicherheitsgrenze für Agents
Geben Sie Folgendes nicht in öffentliche LLM-Prompts, RAG-Korpora oder den Dokumentations-MCP:
- Provider-/API-Client-Secrets;
- vertrauliche OAuth Client Secrets;
- PostgreSQL-URLs/Passwörter;
- Signing-/Encryption-/Private Keys;
- Access- oder Refresh-Token;
- Sitzungscookies;
- Verifizierungssecrets, TOTP-Seeds oder Recovery Codes;
- Live-Nutzer-/Sitzungszustand oder private Logs.
Verwenden Sie für Infrastrukturautomatisierung einen separaten authentifizierten Operator-MCP/-Service. Dokumentationszugriff und Produktionssteuerung sollten getrennte Vertrauensgrenzen bleiben.