AI’a secret’larınızı değil sözleşmeyi verin.
OpenProof herkese açık, documentation-first bir AI yüzeyi sunar: kompakt LLM index’leri, genişletilmiş metin corpus’u, OpenAPI 3.1 sözleşmesi ve arama, endpoint lookup ile entegrasyon rehberliği için salt okunur MCP server.
Kanonik makine-okunabilir kaynaklar
| Kaynak | Amaç |
|---|---|
/llms.txt | Tüm Genyleap dokümantasyonu için kompakt index. |
/llms-full.txt | Retrieval için genişletilmiş Genyleap/OpenProof metin corpus’u. |
/openproof/llms.txt | OpenProof’a özel navigation ve yetkili kaynak sıralaması. |
/openproof/llms-full.txt | Genişletilmiş OpenProof deployment ve geliştirici referansı. |
/openproof/api/openapi.yaml | Yetkili OpenAPI 3.1 HTTP sözleşmesi. |
/openproof/handbook | İnsan tarafından okunabilir deployment + geliştirici workflow’u. |
Endpoint/schema gerçekleri için OpenAPI, workflow için handbook, protokol örnekleri için API Guide, typed ayarlar için Configuration, upstream gereksinimleri için Provider Setup ve runbook’lar için Operations kullanın.
Public dokümantasyon MCP
Uyumlu MCP client’ları şuraya bağlanabilir:
https://docs.genyleap.com/openproof/mcp
Server yalnızca herkese açık dokümantasyonu sunduğu için bilinçli olarak public’tir. Production OpenProof secret’larına, database’lere, session’lara, user’lara veya operator dosyalarına erişim yolu yoktur.
Araçlar
| Araç | Amaç |
|---|---|
search_openproof_docs | Herkese açık handbook ve implementation ile uyumlu dokümantasyonda arama yapın. |
get_openproof_guide | Kurulum, OAuth/OIDC, provider’lar, operations, güvenlik veya AI için odaklı rehber döndürün. |
get_openproof_endpoint | Bir OpenAPI method/path arayın ve sözleşmedeki ilgili bölümü döndürün. |
get_openproof_example | cURL, JavaScript/Node, PHP veya C++ için belgelenmiş entegrasyon pattern’lerini döndürün. |
get_openproof_checklist | Kurulum, geliştirici veya production checklist’lerini döndürün. |
Docs MCP bir yönetim backdoor’u değildir. Canlı deployment’ı değiştirmek için bağımsız doğrulanan operator tooling, açık audit ve least privilege kullanın.
RAG / indeksleme rehberi
- Method/path/schema gerçeklerinin yapılandırılmış kalması için OpenAPI sözleşmesini prose’dan ayrı indexleyin.
- Handbook’u heading’lere göre chunk’layın ve code block’ları onları açıklayan bölümle birlikte tutun.
- Her chunk ile version metadata’yı saklayın; buradaki örnekler OpenProof 1.1.0-rc1’i hedefler.
- Modelin çelişen dokümanları sessizce uzlaştırmasına izin vermeyin. Farkları görünür kılın ve güncel, implementation ile uyumlu kaynakları tercih edin.
- Gerçek deployment değerlerini — client secret, database URL, token ve private key — retrieval corpus’unun dışında tutun.
Güvenli kodlama asistanı prompt’u
Use only the OpenProof public documentation and OpenAPI contract. Issuer: https://auth.example.com Client type: browser Redirect URI: https://app.example.com/oauth/callback Scopes: openid profile offline_access Implement Authorization Code + PKCE S256. Validate state, returned issuer and ID-token signature/claims. Do not hard-code secrets or log tokens. Do not invent undocumented endpoints.
Agent’lar için güvenlik sınırı
Aşağıdakileri public LLM prompt’larına, RAG corpus’larına veya dokümantasyon MCP’sine koymayın:
- provider/API client secret’ları;
- gizli OAuth client secret’ları;
- PostgreSQL URL/parolaları;
- signing/encryption/private key’ler;
- access veya refresh token’ları;
- session cookie’leri;
- verification secret’ları, TOTP seed’leri veya recovery code’ları;
- canlı user/session state’i veya private log’lar.
Altyapı otomasyonu için ayrı, kimliği doğrulanmış operator MCP/service kullanın. Dokümantasyon erişimi ile production kontrolü farklı trust boundary’ler olarak kalmalıdır.