Отдавайте ИИ контракт, а не свои секреты.
OpenProof предоставляет общедоступную поверхность искусственного интеллекта, ориентированную на документацию: компактные индексы LLM, расширенный текстовый корпус, контракт OpenAPI 3.1 и сервер MCP только для чтения для поиска, поиска конечных точек и рекомендаций по интеграции.
Канонические машиночитаемые источники
| Ресурс | Цель |
|---|---|
/llms.txt | Компактный указатель всей документации Genyleap. |
/llms-full.txt | Расширенный текстовый корпус Genyleap/OpenProof для поиска. |
/openproof/llms.txt | Навигация только на OpenProof и авторитетный порядок исходных текстов. |
/openproof/llms-full.txt | Расширенное развертывание OpenProof и справочник для разработчиков. |
/openproof/api/openapi.yaml | Авторитетный HTTP-контракт OpenAPI 3.1. |
/openproof/handbook | Удобочитаемое развертывание + рабочий процесс разработчика. |
Используйте OpenAPI для фактов конечной точки/схемы, руководство по рабочему процессу, руководство по API для примеров протоколов, конфигурацию для типизированных параметров, настройку поставщика для восходящих требований и операции для модулей Runbook.
Публичная документация MCP
Совместимые клиенты MCP могут подключаться к:
https://docs.genyleap.com/openproof/mcp
Сервер намеренно является общедоступным, поскольку он предоставляет только общедоступную документацию. У него нет пути к производственным секретам OpenProof, базам данных, сеансам, файлам пользователей или операторов.
Инструменты
| Инструмент | Цель |
|---|---|
search_openproof_docs | Найдите общедоступное руководство и документацию, соответствующую реализации. |
get_openproof_guide | Верните подробное руководство по установке, OAuth/OIDC, поставщикам, операциям, безопасности или искусственному интеллекту. |
get_openproof_endpoint | Найдите метод/путь OpenAPI и верните фрагмент его контракта. |
get_openproof_example | Возвращайте документированные шаблоны интеграции для cURL, JavaScript/Node, PHP или C++. |
get_openproof_checklist | Верните контрольные списки установки, разработчика или производства. |
Документация MCP не является административным бэкдором. Чтобы изменить активное развертывание, используйте инструменты оператора с независимой проверкой подлинности с явным аудитом и минимальными привилегиями.
RAG/руководство по индексированию
- Индексируйте контракт OpenAPI отдельно от текста, чтобы факты о методе/пути/схеме оставались структурированными.
- Разбейте руководство на заголовки, сохраняя блоки кода с разделом, который их поясняет.
- Сохраняйте метаданные версии для каждого фрагмента; примеры здесь предназначены для OpenProof 1.1.0-rc4.
- Не позволяйте модели молча согласовывать противоречивые документы. Поверхностные расхождения и предпочтение текущих источников, соответствующих реализации.
- Храните реальные значения развертывания — секреты клиентов, URL-адреса баз данных, токены и закрытые ключи — вне корпуса поиска.
Подсказка безопасного помощника по кодированию
Use only the OpenProof public documentation and OpenAPI contract. Issuer: https://auth.example.com Client type: browser Redirect URI: https://app.example.com/oauth/callback Scopes: openid profile offline_access Implement Authorization Code + PKCE S256. Validate state, returned issuer and ID-token signature/claims. Do not hard-code secrets or log tokens. Do not invent undocumented endpoints.
Граница безопасности для агентов
Не помещайте следующее в общедоступные запросы LLM, корпуса RAG или документацию MCP:
- секреты клиента провайдера/API;
- конфиденциальные секреты клиента OAuth;
- URL-адреса/пароли PostgreSQL;
- подпись/шифрование/закрытые ключи;
- токены доступа или обновления;
- сеансовые файлы cookie;
- секреты проверки, начальные значения TOTP или коды восстановления;
- текущее состояние пользователя/сеанса или частные журналы.
Для автоматизации инфраструктуры используйте отдельный MCP/сервис аутентифицированного оператора. Доступ к документации и контроль производства должны оставаться в разных границах доверия.