मुख्य सामग्री पर जाएँ
डेवलपर और मेंटेनर के लिए

सुरक्षित डिफ़ॉल्ट, जिन्हें कॉपी किया जा सके, चलाया जा सके और जाँचा जा सके।

आप इसे एक कॉन्फ़िगरेशन फ़ाइल दिखाते हैं और यह बता देती है कि उसमें क्या है: फ़ाइल में ही लिखा हुआ कोई सीक्रेट, शेल के ज़रिए चलाया जाने वाला सर्वर, बिना संस्करण तय किए कोई पैकेज। फिर यह एक प्रतिलिपि पर सुधरा हुआ संस्करण सुझाती है और जाँचती है कि वह सुधार टिकता है।

डिज़ाइन · अभी प्रकाशित नहीं

जो पहले से चल रहा है

किट अभी जारी नहीं हुई, पर नीचे की कोई बात उसका इंतज़ार नहीं करती। यह सब आज चल रहा है, और हर बिंदु ऐसा है जिसे हमारी बात मानने के बजाय खुद जाँचा जा सकता है।

  • MCP सेवा रिमोट है और हमेशा चालू रहती है, जिसका कैटलॉग सर्वर नियंत्रित करता है, और एक manifest है जिसे कुछ भी जोड़ने से पहले डाउनलोड करके पढ़ा जा सकता है।
  • receipt एक ही कमांड से, बिना खाते के, ऑफ़लाइन सत्यापित होते हैं: सत्यापक शून्य नेटवर्क कॉल करता है और trust anchor स्पष्ट रूप से लेता है।
  • एक प्राधिकरण केवल एक बार खर्च होता है। एकल उपयोग स्कीमा में टाइप-स्तर का नियम है, रनटाइम की परंपरा नहीं।
  • छह प्रदाता संचालन लागू किए जा चुके हैं, हर एक के पास प्रोटोकॉल द्वारा तय किया गया authority है जिसे कॉल करने वाला घटा नहीं सकता। किसी चालू प्रदाता के विरुद्ध सौ वास्तविक निष्पादनों का प्रमाण प्रकाशित करने से पहले हम किसी को स्थिर नहीं कहते।
  • प्रदाता की क्रेडेंशियल उस डेमन द्वारा पढ़ी जाती हैं जिसे आप खुद चलाते हैं। मॉडल के सबसे नज़दीक वाली प्रक्रिया किसी प्रदाता का SDK बिल्कुल घोषित नहीं करती।

यह आपसे क्या माँगती है

कुछ नहीं। इंस्टॉल करने के बाद डेमो और लोकल सत्यापन बिना खाते के और कहीं डेटा भेजे बिना चलते हैं। किट उन्हीं फ़ाइलों को पढ़ती है जिनका आप नाम देते हैं, और एक संपादित रिपोर्ट लिखती है जिसे साझा करने से पहले आप पढ़ सकते हैं। उत्पादन का निष्पादन अपनी क्लाउड authority की शर्तें बनाए रखता है: लोकल किट ऑफ़लाइन उत्पादन स्वायत्तता का वादा नहीं करती।

इसमें क्या है

कॉपी करने लायक ट्यूटोरियल

संश्लेषित मसौदे, समीक्षा योग्य योजना, न्यूनतम अनुमतियाँ और बायपास परीक्षण। इस पर ट्यूटोरियल का लेबल है: अकेले यह किट को उपयोगी नहीं बनाता, सीखने योग्य बनाता है।

अपने ही प्रोजेक्ट पर लोकल उपकरण

आपके दिए कॉन्फ़िगरेशन या आर्टिफ़ैक्ट की जाँच करता है, जो मिला उसे समझाता है, और न्यूनतम diff या टेम्पलेट सुझाता है — कुछ भी अधिलेखित किए बिना और सीक्रेट कॉपी किए बिना — फिर एक प्रतिलिपि पर सुधार को जाँचता है।

स्थैतिक निदान

पहला परिवार: JSON में stdio MCP कॉन्फ़िगरेशन, जिसमें command, args और env हों, साथ में bridge से निर्यात किया गया कैटलॉग। फ़ाइलें आप चुनते हैं। अन्य प्रारूपों को चुपचाप छोड़ा नहीं जाता, बल्कि स्पष्ट रूप से असमर्थित बताया जाता है।

पिन और अंतर

उस कैटलॉग का स्वीकृत स्नैपशॉट, मौजूदा या आयातित के मुक़ाबले। कोई सारभूत बदलाव खुद लागू होने के बजाय समीक्षा माँगता है।

लोकल रीडर

बताता है कि कोई संदेश क्या माँग रहा है, और दिखाता है कि पठन पूर्ण था, आंशिक था या अनुपस्थिति। यह कभी कार्य-कारण गढ़ता नहीं, और कभी नहीं कहता «कोई चेतावनी नहीं इसलिए सुरक्षित»।

प्रकाशन-पूर्व जाँच

आपकी सूचीबद्ध फ़ाइलों पर चलाई जा सकने वाली विधि: कैनरी, संपादन और पुनरुत्पाद्य आउटपुट।

प्रमाण और मदद

ऑफ़लाइन सत्यापक, एक अक्षुण्ण उदाहरण और एक छेड़ा हुआ उदाहरण, क्या शामिल है और क्या नहीं, अनुमानित खपत, अस्वीकृति का कारण, और योजना पर फिर से विचार करने का रास्ता।

स्थैतिक निदान क्या खोजता है

आठ निष्कर्ष, हर एक के साथ गंभीरता, आपकी फ़ाइल के भीतर का पथ, और एक सुझाया गया सुधार। इनपुट फ़ाइल का हैश लिया जाता है ताकि रिपोर्ट को ठीक उसी से जोड़ा जा सके जो पढ़ा गया था।

  • INLINE_SECRET

    सीधे कॉन्फ़िगरेशन में लिखा गया टोकन, कुंजी या पासवर्ड। रिपोर्ट मान को छिपा देती है — उसे कभी कॉपी नहीं करती — और उसकी जगह एक पर्यावरण-चर प्लेसहोल्डर सुझाती है।

  • SHELL_EXECUTION

    sh, bash, pwsh या cmd के साथ -c से चलाया गया सर्वर। तब यह तय करने वाली कमांड लाइन बन जाती है कि क्या चलेगा, कॉन्फ़िगरेशन नहीं।

  • UNPINNED_PACKAGE

    बिना संस्करण तय किए बुलाया गया पैकेज रनर: कल जो चलेगा वह ज़रूरी नहीं कि वही हो जिसकी आपने आज समीक्षा की थी।

  • NON_STDIO_TRANSPORT

    इस निदान के दायरे से बाहर का ट्रांसपोर्ट। अनुमान लगाने के बजाय सूचित किया जाता है।

  • SUSPICIOUS_ARGUMENT

    ऐसा तर्क जो क्रेडेंशियल जैसा दिखे, या घोषित कमांड से बाहर निकलने जैसा दिखे।

  • MISSING_COMMAND

    ऐसी सर्वर प्रविष्टि जिसमें चलाने को कुछ भी नहीं है।

  • INVALID_CONFIG

    फ़ाइल घोषित प्रारूप के रूप में पार्स नहीं हुई।

  • UNSUPPORTED_FORMAT

    यह इस निदान के दायरे का प्रारूप नहीं है। खाली और आश्वस्त करने वाली रिपोर्ट लौटाने के बजाय यह साफ़ कह देता है।

जब इसे कुछ नहीं मिलता

साफ़ नतीजा किसी निष्कर्ष के बराबर वज़न के साथ दिखाया जाता है, और बताता है कि असल में क्या जाँचा गया, ताकि उस अनुपस्थिति का कोई अर्थ हो। यह किट डराने का औज़ार नहीं है: यह यह भी बताती है कि कब आपको SecureStamp की ज़रूरत नहीं, और विकल्प की ओर इशारा करती है।

यह क्या नहीं करती

सीमाएँ इस औज़ार का हिस्सा हैं, कोई अस्वीकरण नहीं।

यह आपकी डिस्क नहीं छानती

यह उन्हीं फ़ाइलों को पढ़ती है जिनका आप नाम देते हैं। न खोज, न आपकी होम डायरेक्टरी की छानबीन, न पृष्ठभूमि में कोई स्कैन।

यह शेल नहीं खोलती

जिसकी जाँच कर रही है उसे कभी चलाती नहीं, और जिन सर्वरों का वर्णन मिलता है उन्हें खड़ा नहीं करती।

यह आपके कनेक्शन नहीं देखती

न नेटवर्क निरीक्षण, न ट्रैफ़िक कैप्चर, न आपके कॉन्फ़िगरेशन में मौजूद होस्ट को टटोलना।

यह टोकन सत्यापित नहीं करती

यह देख सकती है कि कोई मान सीक्रेट जैसा लगता है। पर पक्का करने के लिए उसे कहीं आज़माती कभी नहीं।

यह आपके लिए MCP सर्वर खोजती नहीं

यह उतना ही जानती है जितना आपने पिन किया कैटलॉग और जो फ़ाइलें आपने दीं। किसी होस्ट के संदर्भ, मेल, स्मृति या अन्य MCP सर्वरों के ट्रैफ़िक का कोई सार्वभौमिक दृश्य नहीं है।

हम कहाँ खड़े हैं

यह दायरा बढ़ाना कि कौन बना सकता है और सौंप सकता है — ऐसी सीमाओं के साथ जिन्हें कोई भी जाँच सके।

किसी प्रभाव को सीमित करना यह तय करने के लिए नहीं है कि स्वचालन का हक़ किसे है। यह इसलिए है कि ज़्यादा लोग असली काम सौंप सकें, और जोखिम उनके आसपास के लोग न उठाएँ: वह ग्राहक जिसका वह रिफ़ंड है, वह सहकर्मी जिसकी पहुँच बदली जा रही है, वह तीसरा पक्ष जिसने कभी किसी बात पर सहमति नहीं दी। ऐसी सीमा जिसे केवल प्रदाता जाँच सके, प्रदाता की रक्षा करती है। ये सीमाएँ इसलिए बनी हैं कि जिस पर असर पड़े वह भी इन्हें परख सके।

  • हम रायों पर पहरा नहीं देते और यह तय नहीं करते कि कौन-सी सामग्री सच है। औज़ार यह पढ़ता है कि संदेश क्या माँग रहा है, यह नहीं कि लिखने वाला सही है या नहीं।
  • इसे इस्तेमाल करने के लिए किसी पेशेवर योग्यता की ज़रूरत नहीं। एक ही रिपॉज़िटरी वाले मेंटेनर और अनुपालन विभाग वाले बैंक को वही स्कीमा और वही सत्यापक मिलता है।
  • सॉफ़्टवेयर को सीमित करना लोगों को सीमित करना नहीं है। यहाँ जो सीमित होता है वह यह है कि कोई स्वचालित कर्ता क्या कर सकता है, न कि कोई क्या कह सकता है।

हम किसका वचन देते हैं

हम पर भरोसा करने से पहले जाँचने योग्य, बाद में नहीं।

प्रमाण खुला है, हर योजना में

स्कीमा, क्रिप्टोग्राफ़िक प्रोफ़ाइल, सत्यापक, टेस्ट वेक्टर और बुनियादी अनुरूपता सार्वजनिक हैं। वही आर्टिफ़ैक्ट मुफ़्त खाते से आए या एंटरप्राइज़ खाते से, एक जैसा ही सत्यापित होता है। शुल्क संचालन, पैमाने और समर्थन का लिया जाता है — भरोसे का कभी नहीं।

आपका डेटा वहीं रहता है जहाँ आपने रखा

उत्पाद टेलीमेट्री ऑप्ट-इन है और उस ऑडिट अभिलेख से अलग है जिसकी किसी नियंत्रण को सचमुच ज़रूरत होती है। संदेशों के मूल पाठ, बातचीत या व्यक्तिगत व्यवहार का कोई केंद्रीय भंडार नहीं है, और ऐसा बनाना रोडमैप में नहीं है।

बदलाव ऐसी प्रक्रिया से गुज़रते हैं जिसमें आप शामिल हो सकते हैं

विकल्पों और प्रभाव सहित सार्वजनिक प्रस्ताव, खुलने से पहले घोषित टिप्पणी अवधि, आपत्तियों का लिखित उत्तर, हितों के टकराव की घोषणा के साथ नामित ज़िम्मेदार व्यक्ति, और प्रवास की समय-सीमा वाले संस्करण। घटना के बाद लिखा गया changelog नहीं।

समस्या बताने की आपको कोई क़ीमत नहीं चुकानी पड़ती

सुरक्षा निष्कर्ष SECURITY.md से जाते हैं। गंभीरता से लिए जाने के लिए किसी को exploit प्रकाशित करने या संवेदनशील डेटा सौंपने की ज़रूरत नहीं। किसी घटना को तथ्य, शमन, हमारी जानकारी की सीमाएँ और सुधार मिलते हैं।

असहमति अभिलेख में बनी रहती है

RFC इंटीग्रेटर, छोटी टीमों, व्यक्तिगत उपयोगकर्ताओं और कंपनियों के लिए समान रूप से खुले हैं। मतभेद को घोलने के बजाय सहेजा जाता है, और हम गढ़ी हुई रायों से समुदाय के समर्थन का दिखावा नहीं बनाते।

प्रोटोकॉल और उत्पाद जानबूझकर अलग हैं

खुले प्रोटोकॉल से जुड़े निर्णय और सशुल्क सेवा का रोडमैप अलग-अलग दर्ज होते हैं, हर एक के लिए एक नामित ज़िम्मेदार व्यक्ति के साथ, ताकि किसी को अंदाज़ा न लगाना पड़े कि कोई बदलाव किसके लिए है।

हम क्या नहीं हैं

अभी कह दिया, ताकि बाद में इसका इशारा न किया जा सके।

  • दो डोमेन कोई संस्था नहीं बनाते। securestamp.org और securestamp.online एक ही कंपनी चलाती है; अकेले वे न कोई फ़ाउंडेशन बनाते हैं और न कोई स्वतंत्र परिषद। ऐसा ढाँचा बाद का निर्णय होगा, जो खुले में लिया जाएगा — मार्केटिंग में किया जाने वाला दावा नहीं।
  • न कोई वित्तपोषित bug bounty है और न कोई स्वतंत्र तृतीय-पक्ष ऑडिट। इनमें से किसी की भी घोषणा उसके अस्तित्व में आने से पहले नहीं होगी।
  • न कोई सार्वभौमिक बैज है, न ख़रीदा जा सकने वाला प्रमाणन, और न स्वतः नियामक अनुपालन। हस्ताक्षरित manifest अखंडता और उद्गम प्रमाणित करता है। जिस चीज़ पर उसने हस्ताक्षर किया वह हानिरहित है या नहीं, इस बारे में वह कुछ नहीं कहता।

हस्ताक्षरों के बारे में

हस्ताक्षरित manifest अखंडता और उद्गम प्रमाणित करता है। वह हानिरहितता प्रमाणित नहीं करता, और किट किसी वैध हस्ताक्षर को कभी इस प्रमाण के रूप में पेश नहीं करती कि कुछ चलाना सुरक्षित है।

स्थिति

डिज़ाइन। निदान मॉड्यूल और उसके निष्कर्ष मौजूद हैं और परीक्षणों से आच्छादित हैं; पैकेज की गई CLI, उसके उप-कमांडों के नाम और प्रकाशित मार्गदर्शिका अभी जारी नहीं हुए। इस पृष्ठ पर कुछ भी ऐसा नहीं है जो किसी वास्तविक प्रदाता के विरुद्ध प्राप्त नतीजे का वर्णन करता हो।

जो खुला रहता है

स्कीमा, क्रिप्टोग्राफ़िक प्रोफ़ाइल, सत्यापक, टेस्ट वेक्टर और बुनियादी अनुरूपता खुले हैं, और वही आर्टिफ़ैक्ट हर योजना में एक जैसा सत्यापित होता है। शुल्क संचालन, पैमाने और समर्थन का लिया जाता है; भरोसे का कभी नहीं।

Safe Defaults Kit — अपना MCP कॉन्फ़िगरेशन लोकल में जाँचें, बिना खाते के | SecureStamp Foundation