Доверие и безопасность
Модель доверия ai_stp, подтверждения и границы автоматической установки.
Доверие и безопасность
ai_stp показывает происхождение, подтверждения и ограничения, но не обещает,
что любой опубликованный объект безопасен.
Две оси verified
Есть две независимые оси:
author_verified— платформа подтвердила автора или пространство имён;component_verified— платформа подтвердила конкретную версию объекта.
Одно не следует из другого. Подтверждённый автор может опубликовать ошибочную версию, а неподтверждённый автор может владеть локальным объектом, который вы точно закрепили сами.
Линии доверия
authoritative — основной путь для объектов, которые можно предлагать без
экспериментального согласия.
experimental — объект можно рассмотреть только после явного согласия
пользователя.
local_owner_or_pinned — собственные, импортированные или точно закреплённые
объекты пользователя. Они выбираются напрямую после локальных проверок, но не
становятся платформенно подтверждёнными.
| Линия | Можно показывать | Можно авто-устанавливать | Требуется от пользователя |
|---|---|---|---|
authoritative | да | только после обычного плана и подтверждения | проверить смысл и diff |
experimental | да, с пометкой | нет без явного согласия | принять экспериментальный риск |
local_owner_or_pinned | да | только как локально закреплённый объект | понимать, что это не platform-verified |
??? warning "Verified не снимает ответственность"
Verified-статус помогает не спутать автора или объект, но не заменяет
проверку содержимого. Особенно внимательно смотрите `mcp`, `hook` и
`plugin`, потому что они могут расширять права или менять target.
Что не делает ai_stp
ai_stp не вызывает интерфейсы моделей, не требует ключа модели и не разрешает
агенту обходить механические ограничения. Итоговое состояние харнесса пишет
только public provider.
Единственный исходящий запрос, который CLI делает от своего имени, — анонимный пинг установки, и он выключен, пока вы явно не согласились. Что в него входит и как его выключить — в Телеметрии установки.