# Доверие и безопасность
[Home](/ru/ai)
[Catalog](/ru/ai/catalog)
Модель доверия ai_stp, подтверждения и границы автоматической установки.
## Pages
[Публикация и авторство](/ru/ai/docs/authoring)
[Команды CLI](/ru/ai/docs/commands)
[Поддерживаемые харнессы](/ru/ai/docs/harnesses)
[ai_stp](/ru/ai/docs)
[Быстрый старт](/ru/ai/docs/quickstart)
[Проверки безопасности](/ru/ai/docs/security-checks)
[Доверие и безопасность](/ru/ai/docs/trust)
[Каталог](/ru/ai/docs/catalog)
[CLI](/ru/ai/docs/cli)
[Телеметрия установки](/ru/ai/docs/cli/telemetry)
[Публикация](/ru/ai/docs/publishing)
[agent](/ru/ai/docs/components/agent)
[command](/ru/ai/docs/components/command)
[hook](/ru/ai/docs/components/hook)
[Компоненты](/ru/ai/docs/components)
[instruction](/ru/ai/docs/components/instruction)
[mcp](/ru/ai/docs/components/mcp)
[plugin](/ru/ai/docs/components/plugin)
[setting](/ru/ai/docs/components/setting)
[skill](/ru/ai/docs/components/skill)
[Понятия](/ru/ai/docs/concepts)
[Сетапы](/ru/ai/docs/setups)
[Доверие и безопасность](/ru/ai/docs/trust-and-safety)
[Диагностика](/ru/ai/docs/troubleshooting)
## Content
# Доверие и безопасность
`ai_stp` показывает происхождение, подтверждения и ограничения, но не обещает,
что любой опубликованный объект безопасен.
## Две оси verified
Есть две независимые оси:
- `author_verified` — платформа подтвердила автора или пространство имён;
- `component_verified` — платформа подтвердила конкретную версию объекта.
Одно не следует из другого. Подтверждённый автор может опубликовать ошибочную
версию, а неподтверждённый автор может владеть локальным объектом, который вы
точно закрепили сами.
## Линии доверия
`authoritative` — основной путь для объектов, которые можно предлагать без
экспериментального согласия.
`experimental` — объект можно рассмотреть только после явного согласия
пользователя.
`local_owner_or_pinned` — собственные, импортированные или точно закреплённые
объекты пользователя. Они выбираются напрямую после локальных проверок, но не
становятся платформенно подтверждёнными.
| Линия | Можно показывать | Можно авто-устанавливать | Требуется от пользователя |
| --- | --- | --- | --- |
| `authoritative` | да | только после обычного плана и подтверждения | проверить смысл и diff |
| `experimental` | да, с пометкой | нет без явного согласия | принять экспериментальный риск |
| `local_owner_or_pinned` | да | только как локально закреплённый объект | понимать, что это не platform-verified |
??? warning "Verified не снимает ответственность"
Verified-статус помогает не спутать автора или объект, но не заменяет
проверку содержимого. Особенно внимательно смотрите `mcp`, `hook` и
`plugin`, потому что они могут расширять права или менять target.
## Что не делает ai_stp
`ai_stp` не вызывает интерфейсы моделей, не требует ключа модели и не разрешает
агенту обходить механические ограничения. Итоговое состояние харнесса пишет
только public provider.
Единственный исходящий запрос, который CLI делает от своего имени, — анонимный
пинг установки, и он выключен, пока вы явно не согласились. Что в него входит и
как его выключить — в [Телеметрии установки](../cli/telemetry.md).