Genyleap/Docs
OpenProof/ИИ

Отдавайте ИИ контракт, а не свои секреты.

OpenProof предоставляет общедоступную поверхность искусственного интеллекта, ориентированную на документацию: компактные индексы LLM, расширенный текстовый корпус, контракт OpenAPI 3.1 и сервер MCP только для чтения для поиска, поиска конечных точек и рекомендаций по интеграции.

Канонические машиночитаемые источники

РесурсЦель
/llms.txtКомпактный указатель всей документации Genyleap.
/llms-full.txtРасширенный текстовый корпус Genyleap/OpenProof для поиска.
/openproof/llms.txtНавигация только на OpenProof и авторитетный порядок исходных текстов.
/openproof/llms-full.txtРасширенное развертывание OpenProof и справочник для разработчиков.
/openproof/api/openapi.yamlАвторитетный HTTP-контракт OpenAPI 3.1.
/openproof/handbookУдобочитаемое развертывание + рабочий процесс разработчика.
Приоритет источника для агентов.

Используйте OpenAPI для фактов конечной точки/схемы, руководство по рабочему процессу, руководство по API для примеров протоколов, конфигурацию для типизированных параметров, настройку поставщика для восходящих требований и операции для модулей Runbook.

Публичная документация MCP

Совместимые клиенты MCP могут подключаться к:

MCPПотоковый HTTP
https://docs.genyleap.com/openproof/mcp

Сервер намеренно является общедоступным, поскольку он предоставляет только общедоступную документацию. У него нет пути к производственным секретам OpenProof, базам данных, сеансам, файлам пользователей или операторов.

Инструменты

ИнструментЦель
search_openproof_docsНайдите общедоступное руководство и документацию, соответствующую реализации.
get_openproof_guideВерните подробное руководство по установке, OAuth/OIDC, поставщикам, операциям, безопасности или искусственному интеллекту.
get_openproof_endpointНайдите метод/путь OpenAPI и верните фрагмент его контракта.
get_openproof_exampleВозвращайте документированные шаблоны интеграции для cURL, JavaScript/Node, PHP или C++.
get_openproof_checklistВерните контрольные списки установки, разработчика или производства.
Только для чтения по замыслу.

Документация MCP не является административным бэкдором. Чтобы изменить активное развертывание, используйте инструменты оператора с независимой проверкой подлинности с явным аудитом и минимальными привилегиями.

RAG/руководство по индексированию

  1. Индексируйте контракт OpenAPI отдельно от текста, чтобы факты о методе/пути/схеме оставались структурированными.
  2. Разбейте руководство на заголовки, сохраняя блоки кода с разделом, который их поясняет.
  3. Сохраняйте метаданные версии для каждого фрагмента; примеры здесь предназначены для OpenProof 1.1.0-rc4.
  4. Не позволяйте модели молча согласовывать противоречивые документы. Поверхностные расхождения и предпочтение текущих источников, соответствующих реализации.
  5. Храните реальные значения развертывания — секреты клиентов, URL-адреса баз данных, токены и закрытые ключи — вне корпуса поиска.

Подсказка безопасного помощника по кодированию

promptпример
Use only the OpenProof public documentation and OpenAPI contract.

Issuer: https://auth.example.com
Client type: browser
Redirect URI: https://app.example.com/oauth/callback
Scopes: openid profile offline_access

Implement Authorization Code + PKCE S256.
Validate state, returned issuer and ID-token signature/claims.
Do not hard-code secrets or log tokens.
Do not invent undocumented endpoints.

Граница безопасности для агентов

Не помещайте следующее в общедоступные запросы LLM, корпуса RAG или документацию MCP:

  • секреты клиента провайдера/API;
  • конфиденциальные секреты клиента OAuth;
  • URL-адреса/пароли PostgreSQL;
  • подпись/шифрование/закрытые ключи;
  • токены доступа или обновления;
  • сеансовые файлы cookie;
  • секреты проверки, начальные значения TOTP или коды восстановления;
  • текущее состояние пользователя/сеанса или частные журналы.

Для автоматизации инфраструктуры используйте отдельный MCP/сервис аутентифицированного оператора. Доступ к документации и контроль производства должны оставаться в разных границах доверия.