Genyleap/Docs
OpenProof / AI

Передайте ШІ контракт, а не свої секрети.

OpenProof відкриває загальнодоступну поверхню ШІ для документації: компактні індекси LLM, розширений текстовий корпус, контракт OpenAPI 3.1 і доступний лише для читання MCP-сервер для пошуку, пошуку кінцевих точок та інтеграції.

Канонічні машинозчитувані джерела

Ресурспризначення
/llms.txtКомпактний покажчик усієї документації Genyleap.
/llms-full.txtРозширений текстовий корпус Genyleap/OpenProof для пошуку.
/openproof/llms.txtНавігація лише для OpenProof і авторитетний порядок джерел.
/openproof/llms-full.txtРозширене розгортання OpenProof і довідка для розробників.
/openproof/api/openapi.yamlАвторитетний HTTP-контракт OpenAPI 3.1.
/openproof/handbookЗручне розгортання + робочий процес розробника.
Пріоритет джерела для агентів.

Використовуйте OpenAPI для отримання інформації про кінцеву точку/схему, посібник для робочого процесу, посібник з API для прикладів протоколів, конфігурацію для введених налаштувань, налаштування постачальника для попередніх вимог і операції для Runbook.

Публічна документація МКП

Сумісні клієнти MCP можуть підключатися до:

MCPПотоковий HTTP
https://docs.genyleap.com/openproof/mcp

Сервер навмисно загальнодоступний, оскільки на ньому доступна лише загальнодоступна документація. Він не має шляху до робочих секретів OpenProof, баз даних, сеансів, користувачів або файлів операторів.

Інструменти

Інструментпризначення
search_openproof_docsПошук у загальнодоступному довіднику та документації, узгодженій із впровадженням.
get_openproof_guideПовернути сфокусований посібник для встановлення, OAuth/OIDC, постачальників, операцій, безпеки чи ШІ.
get_openproof_endpointЗнайдіть метод/шлях OpenAPI та надішліть уривок контракту.
get_openproof_exampleПовертайте задокументовані шаблони інтеграції для cURL, JavaScript/Node, PHP або C++.
get_openproof_checklistПовернення контрольних списків встановлення, розробника або виробництва.
Тільки для читання за дизайном.

MCP документів не є адміністративним бекдором. Щоб змінити живе розгортання, використовуйте інструменти оператора з незалежною автентифікацією з явним аудитом і найменшими привілеями.

RAG / інструкції з індексації

  1. Індексуйте контракт OpenAPI окремо від прози, щоб факти про метод/шлях/схему залишалися структурованими.
  2. Розбийте довідник на заголовки, зберігаючи блоки коду з розділом, який їх пояснює.
  3. Зберігайте метадані версії з кожним фрагментом; приклади тут націлені на OpenProof 1.1.0-rc4.
  4. Не дозволяйте моделі мовчки узгоджувати суперечливі документи. Поверхневі розбіжності та віддайте перевагу джерелам, узгодженим із поточною реалізацією.
  5. Зберігайте реальні значення розгортання — секрети клієнта, URL-адреси бази даних, маркери та приватні ключі — поза корпусом пошуку.

Підказка помічника безпечного кодування

promptприклад
Use only the OpenProof public documentation and OpenAPI contract.

Issuer: https://auth.example.com
Client type: browser
Redirect URI: https://app.example.com/oauth/callback
Scopes: openid profile offline_access

Implement Authorization Code + PKCE S256.
Validate state, returned issuer and ID-token signature/claims.
Do not hard-code secrets or log tokens.
Do not invent undocumented endpoints.

Межа безпеки для агентів

Не розміщуйте наступне в загальнодоступних підказках LLM, корпусах RAG або документації MCP:

  • секрети клієнта провайдера/API;
  • конфіденційні секрети клієнта OAuth;
  • URL-адреси/паролі PostgreSQL;
  • підписання/шифрування/приватні ключі;
  • маркери доступу або оновлення;
  • сеансові файли cookie;
  • секрети перевірки, коди TOTP або відновлення;
  • поточний стан користувача/сеансу або приватні журнали.

Для автоматизації інфраструктури використовуйте окремий автентифікований оператор MCP/сервіс. Доступ до документації та контроль виробництва повинні залишатися різними межами довіри.