К содержимому

Доверие и безопасность

Модель доверия ai_stp, подтверждения и границы автоматической установки.

Доверие и безопасность

ai_stp показывает происхождение, подтверждения и ограничения, но не обещает, что любой опубликованный объект безопасен.

Две оси verified

Есть две независимые оси:

  • author_verified — платформа подтвердила автора или пространство имён;
  • component_verified — платформа подтвердила конкретную версию объекта.

Одно не следует из другого. Подтверждённый автор может опубликовать ошибочную версию, а неподтверждённый автор может владеть локальным объектом, который вы точно закрепили сами.

Линии доверия

authoritative — основной путь для объектов, которые можно предлагать без экспериментального согласия.

experimental — объект можно рассмотреть только после явного согласия пользователя.

local_owner_or_pinned — собственные, импортированные или точно закреплённые объекты пользователя. Они выбираются напрямую после локальных проверок, но не становятся платформенно подтверждёнными.

ЛинияМожно показыватьМожно авто-устанавливатьТребуется от пользователя
authoritativeдатолько после обычного плана и подтвержденияпроверить смысл и diff
experimentalда, с пометкойнет без явного согласияпринять экспериментальный риск
local_owner_or_pinnedдатолько как локально закреплённый объектпонимать, что это не platform-verified

??? warning "Verified не снимает ответственность"

Verified-статус помогает не спутать автора или объект, но не заменяет
проверку содержимого. Особенно внимательно смотрите `mcp`, `hook` и
`plugin`, потому что они могут расширять права или менять target.

Что не делает ai_stp

ai_stp не вызывает интерфейсы моделей, не требует ключа модели и не разрешает агенту обходить механические ограничения. Итоговое состояние харнесса пишет только public provider.

Единственный исходящий запрос, который CLI делает от своего имени, — анонимный пинг установки, и он выключен, пока вы явно не согласились. Что в него входит и как его выключить — в Телеметрии установки.

ai_stp