Перейти к содержанию

Доверие и безопасность

ai_stp показывает происхождение, подтверждения и ограничения, но не обещает, что любой опубликованный объект безопасен.

Две оси verified

Есть две независимые оси:

  • author_verified — платформа подтвердила автора или пространство имён;
  • component_verified — платформа подтвердила конкретную версию объекта.

Одно не следует из другого. Подтверждённый автор может опубликовать ошибочную версию, а неподтверждённый автор может владеть локальным объектом, который вы точно закрепили сами.

Линии доверия

authoritative — основной путь для объектов, которые можно предлагать без экспериментального согласия.

experimental — объект можно рассмотреть только после явного согласия пользователя.

local_owner_or_pinned — собственные, импортированные или точно закреплённые объекты пользователя. Они выбираются напрямую после локальных проверок, но не становятся платформенно подтверждёнными.

Линия Можно показывать Можно авто-устанавливать Требуется от пользователя
authoritative да только после обычного плана и подтверждения проверить смысл и diff
experimental да, с пометкой нет без явного согласия принять экспериментальный риск
local_owner_or_pinned да только как локально закреплённый объект понимать, что это не platform-verified
Verified не снимает ответственность

Verified-статус помогает не спутать автора или объект, но не заменяет проверку содержимого. Особенно внимательно смотрите mcp, hook и plugin, потому что они могут расширять права или менять target.

Что не делает ai_stp

ai_stp не вызывает интерфейсы моделей, не требует ключа модели и не разрешает агенту обходить механические ограничения. Итоговое состояние харнесса пишет только public provider.