К содержимому
# Доверие и безопасность
[Home](/ru/ai)
[Catalog](/ru/ai/catalog)
Модель доверия ai_stp, подтверждения и границы автоматической установки.
## Pages
[Публикация и авторство](/ru/ai/docs/authoring)
[Команды CLI](/ru/ai/docs/commands)
[Поддерживаемые харнессы](/ru/ai/docs/harnesses)
[ai_stp](/ru/ai/docs)
[Быстрый старт](/ru/ai/docs/quickstart)
[Проверки безопасности](/ru/ai/docs/security-checks)
[Доверие и безопасность](/ru/ai/docs/trust)
[Каталог](/ru/ai/docs/catalog)
[CLI](/ru/ai/docs/cli)
[Телеметрия установки](/ru/ai/docs/cli/telemetry)
[Публикация](/ru/ai/docs/publishing)
[agent](/ru/ai/docs/components/agent)
[command](/ru/ai/docs/components/command)
[hook](/ru/ai/docs/components/hook)
[Компоненты](/ru/ai/docs/components)
[instruction](/ru/ai/docs/components/instruction)
[mcp](/ru/ai/docs/components/mcp)
[plugin](/ru/ai/docs/components/plugin)
[setting](/ru/ai/docs/components/setting)
[skill](/ru/ai/docs/components/skill)
[Понятия](/ru/ai/docs/concepts)
[Сетапы](/ru/ai/docs/setups)
[Доверие и безопасность](/ru/ai/docs/trust-and-safety)
[Диагностика](/ru/ai/docs/troubleshooting)
## Content
# Доверие и безопасность `ai_stp` показывает происхождение, подтверждения и ограничения, но не обещает, что любой опубликованный объект безопасен. ## Две оси verified Есть две независимые оси: - `author_verified` — платформа подтвердила автора или пространство имён; - `component_verified` — платформа подтвердила конкретную версию объекта. Одно не следует из другого. Подтверждённый автор может опубликовать ошибочную версию, а неподтверждённый автор может владеть локальным объектом, который вы точно закрепили сами. ## Линии доверия `authoritative` — основной путь для объектов, которые можно предлагать без экспериментального согласия. `experimental` — объект можно рассмотреть только после явного согласия пользователя. `local_owner_or_pinned` — собственные, импортированные или точно закреплённые объекты пользователя. Они выбираются напрямую после локальных проверок, но не становятся платформенно подтверждёнными. | Линия | Можно показывать | Можно авто-устанавливать | Требуется от пользователя | | --- | --- | --- | --- | | `authoritative` | да | только после обычного плана и подтверждения | проверить смысл и diff | | `experimental` | да, с пометкой | нет без явного согласия | принять экспериментальный риск | | `local_owner_or_pinned` | да | только как локально закреплённый объект | понимать, что это не platform-verified | ??? warning "Verified не снимает ответственность" Verified-статус помогает не спутать автора или объект, но не заменяет проверку содержимого. Особенно внимательно смотрите `mcp`, `hook` и `plugin`, потому что они могут расширять права или менять target. ## Что не делает ai_stp `ai_stp` не вызывает интерфейсы моделей, не требует ключа модели и не разрешает агенту обходить механические ограничения. Итоговое состояние харнесса пишет только public provider. Единственный исходящий запрос, который CLI делает от своего имени, — анонимный пинг установки, и он выключен, пока вы явно не согласились. Что в него входит и как его выключить — в [Телеметрии установки](../cli/telemetry.md).
ai_stp