Genyleap/Docs
OpenProof / AI

AI’a secret’larınızı değil sözleşmeyi verin.

OpenProof herkese açık, documentation-first bir AI yüzeyi sunar: kompakt LLM index’leri, genişletilmiş metin corpus’u, OpenAPI 3.1 sözleşmesi ve arama, endpoint lookup ile entegrasyon rehberliği için salt okunur MCP server.

Kanonik makine-okunabilir kaynaklar

KaynakAmaç
/llms.txtTüm Genyleap dokümantasyonu için kompakt index.
/llms-full.txtRetrieval için genişletilmiş Genyleap/OpenProof metin corpus’u.
/openproof/llms.txtOpenProof’a özel navigation ve yetkili kaynak sıralaması.
/openproof/llms-full.txtGenişletilmiş OpenProof deployment ve geliştirici referansı.
/openproof/api/openapi.yamlYetkili OpenAPI 3.1 HTTP sözleşmesi.
/openproof/handbookİnsan tarafından okunabilir deployment + geliştirici workflow’u.
Agent’lar için kaynak önceliği.

Endpoint/schema gerçekleri için OpenAPI, workflow için handbook, protokol örnekleri için API Guide, typed ayarlar için Configuration, upstream gereksinimleri için Provider Setup ve runbook’lar için Operations kullanın.

Public dokümantasyon MCP

Uyumlu MCP client’ları şuraya bağlanabilir:

MCPStreamable HTTP
https://docs.genyleap.com/openproof/mcp

Server yalnızca herkese açık dokümantasyonu sunduğu için bilinçli olarak public’tir. Production OpenProof secret’larına, database’lere, session’lara, user’lara veya operator dosyalarına erişim yolu yoktur.

Araçlar

AraçAmaç
search_openproof_docsHerkese açık handbook ve implementation ile uyumlu dokümantasyonda arama yapın.
get_openproof_guideKurulum, OAuth/OIDC, provider’lar, operations, güvenlik veya AI için odaklı rehber döndürün.
get_openproof_endpointBir OpenAPI method/path arayın ve sözleşmedeki ilgili bölümü döndürün.
get_openproof_examplecURL, JavaScript/Node, PHP veya C++ için belgelenmiş entegrasyon pattern’lerini döndürün.
get_openproof_checklistKurulum, geliştirici veya production checklist’lerini döndürün.
Tasarım gereği salt okunur.

Docs MCP bir yönetim backdoor’u değildir. Canlı deployment’ı değiştirmek için bağımsız doğrulanan operator tooling, açık audit ve least privilege kullanın.

RAG / indeksleme rehberi

  1. Method/path/schema gerçeklerinin yapılandırılmış kalması için OpenAPI sözleşmesini prose’dan ayrı indexleyin.
  2. Handbook’u heading’lere göre chunk’layın ve code block’ları onları açıklayan bölümle birlikte tutun.
  3. Her chunk ile version metadata’yı saklayın; buradaki örnekler OpenProof 1.1.0-rc1’i hedefler.
  4. Modelin çelişen dokümanları sessizce uzlaştırmasına izin vermeyin. Farkları görünür kılın ve güncel, implementation ile uyumlu kaynakları tercih edin.
  5. Gerçek deployment değerlerini — client secret, database URL, token ve private key — retrieval corpus’unun dışında tutun.

Güvenli kodlama asistanı prompt’u

promptörnek
Use only the OpenProof public documentation and OpenAPI contract.

Issuer: https://auth.example.com
Client type: browser
Redirect URI: https://app.example.com/oauth/callback
Scopes: openid profile offline_access

Implement Authorization Code + PKCE S256.
Validate state, returned issuer and ID-token signature/claims.
Do not hard-code secrets or log tokens.
Do not invent undocumented endpoints.

Agent’lar için güvenlik sınırı

Aşağıdakileri public LLM prompt’larına, RAG corpus’larına veya dokümantasyon MCP’sine koymayın:

  • provider/API client secret’ları;
  • gizli OAuth client secret’ları;
  • PostgreSQL URL/parolaları;
  • signing/encryption/private key’ler;
  • access veya refresh token’ları;
  • session cookie’leri;
  • verification secret’ları, TOTP seed’leri veya recovery code’ları;
  • canlı user/session state’i veya private log’lar.

Altyapı otomasyonu için ayrı, kimliği doğrulanmış operator MCP/service kullanın. Dokümantasyon erişimi ile production kontrolü farklı trust boundary’ler olarak kalmalıdır.