Передайте ШІ контракт, а не свої секрети.
OpenProof відкриває загальнодоступну поверхню ШІ для документації: компактні індекси LLM, розширений текстовий корпус, контракт OpenAPI 3.1 і доступний лише для читання MCP-сервер для пошуку, пошуку кінцевих точок та інтеграції.
Канонічні машинозчитувані джерела
| Ресурс | призначення |
|---|---|
/llms.txt | Компактний покажчик усієї документації Genyleap. |
/llms-full.txt | Розширений текстовий корпус Genyleap/OpenProof для пошуку. |
/openproof/llms.txt | Навігація лише для OpenProof і авторитетний порядок джерел. |
/openproof/llms-full.txt | Розширене розгортання OpenProof і довідка для розробників. |
/openproof/api/openapi.yaml | Авторитетний HTTP-контракт OpenAPI 3.1. |
/openproof/handbook | Зручне розгортання + робочий процес розробника. |
Використовуйте OpenAPI для отримання інформації про кінцеву точку/схему, посібник для робочого процесу, посібник з API для прикладів протоколів, конфігурацію для введених налаштувань, налаштування постачальника для попередніх вимог і операції для Runbook.
Публічна документація МКП
Сумісні клієнти MCP можуть підключатися до:
https://docs.genyleap.com/openproof/mcp
Сервер навмисно загальнодоступний, оскільки на ньому доступна лише загальнодоступна документація. Він не має шляху до робочих секретів OpenProof, баз даних, сеансів, користувачів або файлів операторів.
Інструменти
| Інструмент | призначення |
|---|---|
search_openproof_docs | Пошук у загальнодоступному довіднику та документації, узгодженій із впровадженням. |
get_openproof_guide | Повернути сфокусований посібник для встановлення, OAuth/OIDC, постачальників, операцій, безпеки чи ШІ. |
get_openproof_endpoint | Знайдіть метод/шлях OpenAPI та надішліть уривок контракту. |
get_openproof_example | Повертайте задокументовані шаблони інтеграції для cURL, JavaScript/Node, PHP або C++. |
get_openproof_checklist | Повернення контрольних списків встановлення, розробника або виробництва. |
MCP документів не є адміністративним бекдором. Щоб змінити живе розгортання, використовуйте інструменти оператора з незалежною автентифікацією з явним аудитом і найменшими привілеями.
RAG / інструкції з індексації
- Індексуйте контракт OpenAPI окремо від прози, щоб факти про метод/шлях/схему залишалися структурованими.
- Розбийте довідник на заголовки, зберігаючи блоки коду з розділом, який їх пояснює.
- Зберігайте метадані версії з кожним фрагментом; приклади тут націлені на OpenProof 1.1.0-rc4.
- Не дозволяйте моделі мовчки узгоджувати суперечливі документи. Поверхневі розбіжності та віддайте перевагу джерелам, узгодженим із поточною реалізацією.
- Зберігайте реальні значення розгортання — секрети клієнта, URL-адреси бази даних, маркери та приватні ключі — поза корпусом пошуку.
Підказка помічника безпечного кодування
Use only the OpenProof public documentation and OpenAPI contract. Issuer: https://auth.example.com Client type: browser Redirect URI: https://app.example.com/oauth/callback Scopes: openid profile offline_access Implement Authorization Code + PKCE S256. Validate state, returned issuer and ID-token signature/claims. Do not hard-code secrets or log tokens. Do not invent undocumented endpoints.
Межа безпеки для агентів
Не розміщуйте наступне в загальнодоступних підказках LLM, корпусах RAG або документації MCP:
- секрети клієнта провайдера/API;
- конфіденційні секрети клієнта OAuth;
- URL-адреси/паролі PostgreSQL;
- підписання/шифрування/приватні ключі;
- маркери доступу або оновлення;
- сеансові файли cookie;
- секрети перевірки, коди TOTP або відновлення;
- поточний стан користувача/сеансу або приватні журнали.
Для автоматизації інфраструктури використовуйте окремий автентифікований оператор MCP/сервіс. Доступ до документації та контроль виробництва повинні залишатися різними межами довіри.