सुरक्षित डिफ़ॉल्ट, जिन्हें कॉपी किया जा सके, चलाया जा सके और जाँचा जा सके।
आप इसे एक कॉन्फ़िगरेशन फ़ाइल दिखाते हैं और यह बता देती है कि उसमें क्या है: फ़ाइल में ही लिखा हुआ कोई सीक्रेट, शेल के ज़रिए चलाया जाने वाला सर्वर, बिना संस्करण तय किए कोई पैकेज। फिर यह एक प्रतिलिपि पर सुधरा हुआ संस्करण सुझाती है और जाँचती है कि वह सुधार टिकता है।
डिज़ाइन · अभी प्रकाशित नहीं
जो पहले से चल रहा है
किट अभी जारी नहीं हुई, पर नीचे की कोई बात उसका इंतज़ार नहीं करती। यह सब आज चल रहा है, और हर बिंदु ऐसा है जिसे हमारी बात मानने के बजाय खुद जाँचा जा सकता है।
- MCP सेवा रिमोट है और हमेशा चालू रहती है, जिसका कैटलॉग सर्वर नियंत्रित करता है, और एक manifest है जिसे कुछ भी जोड़ने से पहले डाउनलोड करके पढ़ा जा सकता है।
- receipt एक ही कमांड से, बिना खाते के, ऑफ़लाइन सत्यापित होते हैं: सत्यापक शून्य नेटवर्क कॉल करता है और trust anchor स्पष्ट रूप से लेता है।
- एक प्राधिकरण केवल एक बार खर्च होता है। एकल उपयोग स्कीमा में टाइप-स्तर का नियम है, रनटाइम की परंपरा नहीं।
- छह प्रदाता संचालन लागू किए जा चुके हैं, हर एक के पास प्रोटोकॉल द्वारा तय किया गया authority है जिसे कॉल करने वाला घटा नहीं सकता। किसी चालू प्रदाता के विरुद्ध सौ वास्तविक निष्पादनों का प्रमाण प्रकाशित करने से पहले हम किसी को स्थिर नहीं कहते।
- प्रदाता की क्रेडेंशियल उस डेमन द्वारा पढ़ी जाती हैं जिसे आप खुद चलाते हैं। मॉडल के सबसे नज़दीक वाली प्रक्रिया किसी प्रदाता का SDK बिल्कुल घोषित नहीं करती।
यह आपसे क्या माँगती है
कुछ नहीं। इंस्टॉल करने के बाद डेमो और लोकल सत्यापन बिना खाते के और कहीं डेटा भेजे बिना चलते हैं। किट उन्हीं फ़ाइलों को पढ़ती है जिनका आप नाम देते हैं, और एक संपादित रिपोर्ट लिखती है जिसे साझा करने से पहले आप पढ़ सकते हैं। उत्पादन का निष्पादन अपनी क्लाउड authority की शर्तें बनाए रखता है: लोकल किट ऑफ़लाइन उत्पादन स्वायत्तता का वादा नहीं करती।
इसमें क्या है
कॉपी करने लायक ट्यूटोरियल
संश्लेषित मसौदे, समीक्षा योग्य योजना, न्यूनतम अनुमतियाँ और बायपास परीक्षण। इस पर ट्यूटोरियल का लेबल है: अकेले यह किट को उपयोगी नहीं बनाता, सीखने योग्य बनाता है।
अपने ही प्रोजेक्ट पर लोकल उपकरण
आपके दिए कॉन्फ़िगरेशन या आर्टिफ़ैक्ट की जाँच करता है, जो मिला उसे समझाता है, और न्यूनतम diff या टेम्पलेट सुझाता है — कुछ भी अधिलेखित किए बिना और सीक्रेट कॉपी किए बिना — फिर एक प्रतिलिपि पर सुधार को जाँचता है।
स्थैतिक निदान
पहला परिवार: JSON में stdio MCP कॉन्फ़िगरेशन, जिसमें command, args और env हों, साथ में bridge से निर्यात किया गया कैटलॉग। फ़ाइलें आप चुनते हैं। अन्य प्रारूपों को चुपचाप छोड़ा नहीं जाता, बल्कि स्पष्ट रूप से असमर्थित बताया जाता है।
पिन और अंतर
उस कैटलॉग का स्वीकृत स्नैपशॉट, मौजूदा या आयातित के मुक़ाबले। कोई सारभूत बदलाव खुद लागू होने के बजाय समीक्षा माँगता है।
लोकल रीडर
बताता है कि कोई संदेश क्या माँग रहा है, और दिखाता है कि पठन पूर्ण था, आंशिक था या अनुपस्थिति। यह कभी कार्य-कारण गढ़ता नहीं, और कभी नहीं कहता «कोई चेतावनी नहीं इसलिए सुरक्षित»।
प्रकाशन-पूर्व जाँच
आपकी सूचीबद्ध फ़ाइलों पर चलाई जा सकने वाली विधि: कैनरी, संपादन और पुनरुत्पाद्य आउटपुट।
प्रमाण और मदद
ऑफ़लाइन सत्यापक, एक अक्षुण्ण उदाहरण और एक छेड़ा हुआ उदाहरण, क्या शामिल है और क्या नहीं, अनुमानित खपत, अस्वीकृति का कारण, और योजना पर फिर से विचार करने का रास्ता।
स्थैतिक निदान क्या खोजता है
आठ निष्कर्ष, हर एक के साथ गंभीरता, आपकी फ़ाइल के भीतर का पथ, और एक सुझाया गया सुधार। इनपुट फ़ाइल का हैश लिया जाता है ताकि रिपोर्ट को ठीक उसी से जोड़ा जा सके जो पढ़ा गया था।
INLINE_SECRETसीधे कॉन्फ़िगरेशन में लिखा गया टोकन, कुंजी या पासवर्ड। रिपोर्ट मान को छिपा देती है — उसे कभी कॉपी नहीं करती — और उसकी जगह एक पर्यावरण-चर प्लेसहोल्डर सुझाती है।
SHELL_EXECUTIONsh, bash, pwsh या cmd के साथ -c से चलाया गया सर्वर। तब यह तय करने वाली कमांड लाइन बन जाती है कि क्या चलेगा, कॉन्फ़िगरेशन नहीं।
UNPINNED_PACKAGEबिना संस्करण तय किए बुलाया गया पैकेज रनर: कल जो चलेगा वह ज़रूरी नहीं कि वही हो जिसकी आपने आज समीक्षा की थी।
NON_STDIO_TRANSPORTइस निदान के दायरे से बाहर का ट्रांसपोर्ट। अनुमान लगाने के बजाय सूचित किया जाता है।
SUSPICIOUS_ARGUMENTऐसा तर्क जो क्रेडेंशियल जैसा दिखे, या घोषित कमांड से बाहर निकलने जैसा दिखे।
MISSING_COMMANDऐसी सर्वर प्रविष्टि जिसमें चलाने को कुछ भी नहीं है।
INVALID_CONFIGफ़ाइल घोषित प्रारूप के रूप में पार्स नहीं हुई।
UNSUPPORTED_FORMATयह इस निदान के दायरे का प्रारूप नहीं है। खाली और आश्वस्त करने वाली रिपोर्ट लौटाने के बजाय यह साफ़ कह देता है।
जब इसे कुछ नहीं मिलता
साफ़ नतीजा किसी निष्कर्ष के बराबर वज़न के साथ दिखाया जाता है, और बताता है कि असल में क्या जाँचा गया, ताकि उस अनुपस्थिति का कोई अर्थ हो। यह किट डराने का औज़ार नहीं है: यह यह भी बताती है कि कब आपको SecureStamp की ज़रूरत नहीं, और विकल्प की ओर इशारा करती है।
यह क्या नहीं करती
सीमाएँ इस औज़ार का हिस्सा हैं, कोई अस्वीकरण नहीं।
यह आपकी डिस्क नहीं छानती
यह उन्हीं फ़ाइलों को पढ़ती है जिनका आप नाम देते हैं। न खोज, न आपकी होम डायरेक्टरी की छानबीन, न पृष्ठभूमि में कोई स्कैन।
यह शेल नहीं खोलती
जिसकी जाँच कर रही है उसे कभी चलाती नहीं, और जिन सर्वरों का वर्णन मिलता है उन्हें खड़ा नहीं करती।
यह आपके कनेक्शन नहीं देखती
न नेटवर्क निरीक्षण, न ट्रैफ़िक कैप्चर, न आपके कॉन्फ़िगरेशन में मौजूद होस्ट को टटोलना।
यह टोकन सत्यापित नहीं करती
यह देख सकती है कि कोई मान सीक्रेट जैसा लगता है। पर पक्का करने के लिए उसे कहीं आज़माती कभी नहीं।
यह आपके लिए MCP सर्वर खोजती नहीं
यह उतना ही जानती है जितना आपने पिन किया कैटलॉग और जो फ़ाइलें आपने दीं। किसी होस्ट के संदर्भ, मेल, स्मृति या अन्य MCP सर्वरों के ट्रैफ़िक का कोई सार्वभौमिक दृश्य नहीं है।
हम कहाँ खड़े हैं
यह दायरा बढ़ाना कि कौन बना सकता है और सौंप सकता है — ऐसी सीमाओं के साथ जिन्हें कोई भी जाँच सके।
किसी प्रभाव को सीमित करना यह तय करने के लिए नहीं है कि स्वचालन का हक़ किसे है। यह इसलिए है कि ज़्यादा लोग असली काम सौंप सकें, और जोखिम उनके आसपास के लोग न उठाएँ: वह ग्राहक जिसका वह रिफ़ंड है, वह सहकर्मी जिसकी पहुँच बदली जा रही है, वह तीसरा पक्ष जिसने कभी किसी बात पर सहमति नहीं दी। ऐसी सीमा जिसे केवल प्रदाता जाँच सके, प्रदाता की रक्षा करती है। ये सीमाएँ इसलिए बनी हैं कि जिस पर असर पड़े वह भी इन्हें परख सके।
- हम रायों पर पहरा नहीं देते और यह तय नहीं करते कि कौन-सी सामग्री सच है। औज़ार यह पढ़ता है कि संदेश क्या माँग रहा है, यह नहीं कि लिखने वाला सही है या नहीं।
- इसे इस्तेमाल करने के लिए किसी पेशेवर योग्यता की ज़रूरत नहीं। एक ही रिपॉज़िटरी वाले मेंटेनर और अनुपालन विभाग वाले बैंक को वही स्कीमा और वही सत्यापक मिलता है।
- सॉफ़्टवेयर को सीमित करना लोगों को सीमित करना नहीं है। यहाँ जो सीमित होता है वह यह है कि कोई स्वचालित कर्ता क्या कर सकता है, न कि कोई क्या कह सकता है।
हम किसका वचन देते हैं
हम पर भरोसा करने से पहले जाँचने योग्य, बाद में नहीं।
प्रमाण खुला है, हर योजना में
स्कीमा, क्रिप्टोग्राफ़िक प्रोफ़ाइल, सत्यापक, टेस्ट वेक्टर और बुनियादी अनुरूपता सार्वजनिक हैं। वही आर्टिफ़ैक्ट मुफ़्त खाते से आए या एंटरप्राइज़ खाते से, एक जैसा ही सत्यापित होता है। शुल्क संचालन, पैमाने और समर्थन का लिया जाता है — भरोसे का कभी नहीं।
आपका डेटा वहीं रहता है जहाँ आपने रखा
उत्पाद टेलीमेट्री ऑप्ट-इन है और उस ऑडिट अभिलेख से अलग है जिसकी किसी नियंत्रण को सचमुच ज़रूरत होती है। संदेशों के मूल पाठ, बातचीत या व्यक्तिगत व्यवहार का कोई केंद्रीय भंडार नहीं है, और ऐसा बनाना रोडमैप में नहीं है।
बदलाव ऐसी प्रक्रिया से गुज़रते हैं जिसमें आप शामिल हो सकते हैं
विकल्पों और प्रभाव सहित सार्वजनिक प्रस्ताव, खुलने से पहले घोषित टिप्पणी अवधि, आपत्तियों का लिखित उत्तर, हितों के टकराव की घोषणा के साथ नामित ज़िम्मेदार व्यक्ति, और प्रवास की समय-सीमा वाले संस्करण। घटना के बाद लिखा गया changelog नहीं।
समस्या बताने की आपको कोई क़ीमत नहीं चुकानी पड़ती
सुरक्षा निष्कर्ष SECURITY.md से जाते हैं। गंभीरता से लिए जाने के लिए किसी को exploit प्रकाशित करने या संवेदनशील डेटा सौंपने की ज़रूरत नहीं। किसी घटना को तथ्य, शमन, हमारी जानकारी की सीमाएँ और सुधार मिलते हैं।
असहमति अभिलेख में बनी रहती है
RFC इंटीग्रेटर, छोटी टीमों, व्यक्तिगत उपयोगकर्ताओं और कंपनियों के लिए समान रूप से खुले हैं। मतभेद को घोलने के बजाय सहेजा जाता है, और हम गढ़ी हुई रायों से समुदाय के समर्थन का दिखावा नहीं बनाते।
प्रोटोकॉल और उत्पाद जानबूझकर अलग हैं
खुले प्रोटोकॉल से जुड़े निर्णय और सशुल्क सेवा का रोडमैप अलग-अलग दर्ज होते हैं, हर एक के लिए एक नामित ज़िम्मेदार व्यक्ति के साथ, ताकि किसी को अंदाज़ा न लगाना पड़े कि कोई बदलाव किसके लिए है।
हम क्या नहीं हैं
अभी कह दिया, ताकि बाद में इसका इशारा न किया जा सके।
- दो डोमेन कोई संस्था नहीं बनाते। securestamp.org और securestamp.online एक ही कंपनी चलाती है; अकेले वे न कोई फ़ाउंडेशन बनाते हैं और न कोई स्वतंत्र परिषद। ऐसा ढाँचा बाद का निर्णय होगा, जो खुले में लिया जाएगा — मार्केटिंग में किया जाने वाला दावा नहीं।
- न कोई वित्तपोषित bug bounty है और न कोई स्वतंत्र तृतीय-पक्ष ऑडिट। इनमें से किसी की भी घोषणा उसके अस्तित्व में आने से पहले नहीं होगी।
- न कोई सार्वभौमिक बैज है, न ख़रीदा जा सकने वाला प्रमाणन, और न स्वतः नियामक अनुपालन। हस्ताक्षरित manifest अखंडता और उद्गम प्रमाणित करता है। जिस चीज़ पर उसने हस्ताक्षर किया वह हानिरहित है या नहीं, इस बारे में वह कुछ नहीं कहता।
हस्ताक्षरों के बारे में
हस्ताक्षरित manifest अखंडता और उद्गम प्रमाणित करता है। वह हानिरहितता प्रमाणित नहीं करता, और किट किसी वैध हस्ताक्षर को कभी इस प्रमाण के रूप में पेश नहीं करती कि कुछ चलाना सुरक्षित है।
स्थिति
डिज़ाइन। निदान मॉड्यूल और उसके निष्कर्ष मौजूद हैं और परीक्षणों से आच्छादित हैं; पैकेज की गई CLI, उसके उप-कमांडों के नाम और प्रकाशित मार्गदर्शिका अभी जारी नहीं हुए। इस पृष्ठ पर कुछ भी ऐसा नहीं है जो किसी वास्तविक प्रदाता के विरुद्ध प्राप्त नतीजे का वर्णन करता हो।
जो खुला रहता है
स्कीमा, क्रिप्टोग्राफ़िक प्रोफ़ाइल, सत्यापक, टेस्ट वेक्टर और बुनियादी अनुरूपता खुले हैं, और वही आर्टिफ़ैक्ट हर योजना में एक जैसा सत्यापित होता है। शुल्क संचालन, पैमाने और समर्थन का लिया जाता है; भरोसे का कभी नहीं।