Доверие и безопасность¶
ai_stp показывает происхождение, подтверждения и ограничения, но не обещает,
что любой опубликованный объект безопасен.
Две оси verified¶
Есть две независимые оси:
author_verified— платформа подтвердила автора или пространство имён;component_verified— платформа подтвердила конкретную версию объекта.
Одно не следует из другого. Подтверждённый автор может опубликовать ошибочную версию, а неподтверждённый автор может владеть локальным объектом, который вы точно закрепили сами.
Линии доверия¶
authoritative — основной путь для объектов, которые можно предлагать без
экспериментального согласия.
experimental — объект можно рассмотреть только после явного согласия
пользователя.
local_owner_or_pinned — собственные, импортированные или точно закреплённые
объекты пользователя. Они выбираются напрямую после локальных проверок, но не
становятся платформенно подтверждёнными.
| Линия | Можно показывать | Можно авто-устанавливать | Требуется от пользователя |
|---|---|---|---|
authoritative |
да | только после обычного плана и подтверждения | проверить смысл и diff |
experimental |
да, с пометкой | нет без явного согласия | принять экспериментальный риск |
local_owner_or_pinned |
да | только как локально закреплённый объект | понимать, что это не platform-verified |
Verified не снимает ответственность
Verified-статус помогает не спутать автора или объект, но не заменяет
проверку содержимого. Особенно внимательно смотрите mcp, hook и
plugin, потому что они могут расширять права или менять target.
Что не делает ai_stp¶
ai_stp не вызывает интерфейсы моделей, не требует ключа модели и не разрешает
агенту обходить механические ограничения. Итоговое состояние харнесса пишет
только public provider.