Lewati ke konten utama
Kembali ke dokumentasiSafe Defaults Kit
Untuk pengembang dan maintainer

Default aman yang bisa disalin, dijalankan, dan diperiksa.

Anda tunjukkan sebuah berkas konfigurasi dan ia menyebutkan apa yang ada di dalamnya: rahasia yang ditulis langsung di berkas, server yang dijalankan lewat shell, paket tanpa versi terkunci. Lalu ia mengusulkan versi yang diperbaiki pada sebuah salinan, dan memastikan perbaikannya bertahan.

Rancangan · Belum dirilis

Yang sudah berjalan

Kitnya belum dirilis, tetapi tidak satu pun dari ini menunggunya. Semua yang berikut berjalan hari ini, dan setiap butir adalah sesuatu yang bisa diperiksa alih-alih dipercaya begitu saja.

  • Layanan MCP bersifat remote dan selalu aktif, dengan katalog yang dikendalikan server dan sebuah manifes yang bisa diunduh dan dibaca sebelum menyambungkan apa pun.
  • Receipt diverifikasi offline dengan satu perintah dan tanpa akun: verifikatornya nol panggilan jaringan dan menerima trust anchor secara eksplisit.
  • Sebuah otorisasi dikonsumsi satu kali saja. Penggunaan tunggal adalah aturan pada tingkat tipe di dalam skema, bukan konvensi saat runtime.
  • Enam operasi penyedia sudah diimplementasikan, masing-masing dengan otoritas yang ditetapkan protokol dan tidak bisa diturunkan oleh pemanggil. Tidak satu pun disebut stabil sampai kami menerbitkan bukti seratus eksekusi nyata terhadap penyedia yang aktif.
  • Kredensial penyedia dibaca oleh daemon yang Anda jalankan sendiri. Proses yang paling dekat dengan model tidak mendeklarasikan SDK penyedia apa pun.

Apa yang ia minta dari Anda

Tidak ada. Setelah dipasang, demo dan verifikasi lokal berjalan tanpa akun dan tanpa mengirim data ke mana pun. Kit membaca berkas yang Anda sebutkan dan menulis laporan yang sudah disamarkan, yang bisa Anda baca sebelum membagikannya. Eksekusi produksi tetap memegang persyaratan otoritas cloud-nya sendiri: kit lokal tidak menjanjikan otonomi produksi secara offline.

Apa isinya

Tutorial yang bisa disalin

Draf sintetis, rencana yang bisa ditinjau, izin minimum, dan uji bypass. Ia berlabel tutorial: sendirian ia tidak membuat kit ini berguna, ia membuatnya bisa dipelajari.

Alat lokal pada proyek Anda sendiri

Ia memeriksa konfigurasi atau artefak yang Anda berikan, menjelaskan temuannya, dan mengusulkan diff atau templat minimal — tanpa menimpa apa pun dan tanpa menyalin rahasia — lalu memeriksa perbaikannya pada sebuah salinan.

Diagnosis statis

Keluarga pertama: konfigurasi MCP stdio dalam JSON, dengan command, args, dan env, ditambah katalog yang diekspor dari bridge. Berkas Anda yang memilih. Format lain dilaporkan sebagai tidak didukung secara eksplisit, bukan dilewati diam-diam.

Pin dan diff

Snapshot katalog itu yang sudah diterima, dibandingkan dengan yang sekarang atau yang diimpor. Perubahan yang berarti meminta tinjauan alih-alih menerapkan dirinya sendiri.

Pembaca lokal

Menjelaskan apa yang diminta sebuah pesan, dan menunjukkan apakah pembacaannya lengkap, sebagian, atau abstain. Ia tidak pernah mengarang sebab-akibat dan tidak pernah berkata «aman karena tidak ada peringatan».

Pemeriksaan pra-publikasi

Resep yang bisa dijalankan terhadap berkas yang Anda daftarkan: kenari, penyamaran, dan keluaran yang bisa direproduksi.

Bukti dan bantuan

Verifikator offline, satu contoh utuh dan satu yang diubah, apa yang tercakup dan apa yang tidak, perkiraan konsumsi, alasan sebuah penolakan, dan jalan untuk meninjau ulang rencananya.

Apa yang dicari diagnosis statis

Delapan temuan, masing-masing dengan tingkat keparahan, jalur di dalam berkas Anda, dan perbaikan yang diusulkan. Berkas masukan di-hash agar sebuah laporan bisa dicocokkan persis dengan apa yang dibaca.

  • INLINE_SECRET

    Token, kunci, atau kata sandi yang ditulis langsung di konfigurasi. Laporan menyamarkan nilainya — tidak pernah menyalinnya — dan mengusulkan placeholder variabel lingkungan sebagai gantinya.

  • SHELL_EXECUTION

    Server yang dijalankan lewat sh, bash, pwsh, atau cmd dengan -c. Yang menentukan apa yang berjalan lalu menjadi baris perintah, bukan konfigurasinya.

  • UNPINNED_PACKAGE

    Runner paket yang dipanggil tanpa versi terkunci: yang berjalan besok tidak harus sama dengan yang Anda tinjau hari ini.

  • NON_STDIO_TRANSPORT

    Transport di luar keluarga yang dicakup diagnosis ini. Dilaporkan, bukan ditebak.

  • SUSPICIOUS_ARGUMENT

    Argumen yang berbentuk seperti kredensial atau seperti lolos dari perintah yang dideklarasikan.

  • MISSING_COMMAND

    Entri server tanpa apa pun untuk dijalankan.

  • INVALID_CONFIG

    Berkas tidak terurai sebagai format yang dideklarasikan.

  • UNSUPPORTED_FORMAT

    Bukan format yang dicakup diagnosis ini. Ia mengatakannya, alih-alih mengembalikan laporan kosong yang menenangkan.

Ketika tidak menemukan apa-apa

Hasil yang bersih ditampilkan dengan bobot yang sama seperti sebuah temuan, dan menyebutkan apa yang sebenarnya diperiksa supaya ketiadaan itu berarti sesuatu. Kit ini bukan alat penakut-nakuti: ia juga mengatakan kapan SecureStamp bukan yang Anda butuhkan, dan menunjuk alternatifnya.

Apa yang tidak dilakukannya

Batasan adalah bagian dari alatnya, bukan penafian.

Ia tidak menyisir disk Anda

Ia membaca berkas yang Anda sebutkan. Tidak ada pencarian, tidak ada penelusuran direktori pribadi Anda, dan tidak ada pemindaian di latar belakang.

Ia tidak membuka shell

Ia tidak pernah menjalankan apa yang sedang diperiksanya, dan tidak menyalakan server yang ditemukannya tertulis.

Ia tidak melihat koneksi Anda

Tanpa inspeksi jaringan, tanpa penangkapan lalu lintas, tanpa menyondol host yang ada di konfigurasi Anda.

Ia tidak memvalidasi token

Ia bisa melihat bahwa sebuah nilai tampak seperti rahasia. Ia tidak pernah mencobanya di mana pun untuk memastikannya.

Ia tidak menemukan server MCP Anda untuk Anda

Ia tahu katalog yang Anda pin dan berkas yang Anda berikan. Tidak ada pandangan universal atas konteks, surel, memori, atau lalu lintas server MCP lain milik sebuah host.

Dari mana kami berdiri

Memperluas siapa yang bisa membangun dan mendelegasikan — dengan batas yang bisa diperiksa siapa pun.

Membatasi sebuah efek bukan untuk memutuskan siapa yang layak berotomasi. Itu supaya lebih banyak orang bisa mendelegasikan pekerjaan sungguhan tanpa risikonya ditanggung orang-orang di sekitarnya: pelanggan yang pengembaliannya sedang diproses, rekan kerja yang aksesnya diubah, pihak ketiga yang tidak pernah menyetujui apa pun. Batas yang hanya bisa diperiksa penyedia melindungi penyedia. Yang ini dibuat agar bisa diperiksa oleh yang terkena dampaknya.

  • Kami tidak mengawasi opini dan tidak memutuskan konten mana yang benar. Alat ini membaca apa yang diminta sebuah pesan, bukan apakah penulisnya benar.
  • Tidak diperlukan kredensial profesional apa pun untuk memakainya. Seorang maintainer dengan satu repositori dan sebuah bank dengan departemen kepatuhan mendapat skema yang sama dan verifikator yang sama.
  • Membatasi perangkat lunak tidak sama dengan membatasi orang. Yang dibatasi di sini adalah apa yang boleh ditimbulkan oleh aktor otomatis, bukan apa yang boleh dikatakan siapa pun.

Apa yang kami janjikan

Bisa diperiksa sebelum Anda percaya pada kami, bukan setelahnya.

Buktinya terbuka, di semua paket

Skema, profil kriptografis, verifikator, vektor uji, dan kesesuaian dasar bersifat publik. Artefak yang sama terverifikasi identik entah berasal dari akun gratis atau akun enterprise. Yang ditagih adalah operasi, skala, dan dukungan — tidak pernah kepercayaan itu sendiri.

Data Anda tetap di tempat Anda menaruhnya

Telemetri produk bersifat opt-in dan terpisah dari jejak audit yang memang dibutuhkan sebuah kontrol. Tidak ada repositori terpusat berisi isi pesan, percakapan, atau perilaku individual, dan membangunnya tidak ada dalam peta jalan.

Perubahan melewati proses yang bisa Anda ikuti

Usulan publik beserta alternatif dan dampaknya, masa komentar yang diumumkan sebelum dibuka, jawaban tertulis atas keberatan, penanggung jawab bernama dengan konflik kepentingan yang dinyatakan, serta versi dengan tenggat migrasi. Bukan changelog setelah semuanya terjadi.

Melaporkan masalah tidak memakan biaya apa pun bagi Anda

Temuan keamanan lewat SECURITY.md. Tidak ada yang harus menerbitkan exploit atau menyerahkan data sensitif untuk ditanggapi serius. Sebuah insiden mendapat fakta, mitigasi, batas dari apa yang kami ketahui, dan perbaikannya.

Ketidaksepakatan tetap tercatat

RFC terbuka sama-sama bagi integrator, tim kecil, pengguna perorangan, dan perusahaan. Perbedaan pendapat dipelihara alih-alih dilarutkan, dan kami tidak memanufaktur kesan dukungan komunitas dengan opini yang dibangkitkan mesin.

Protokol dan produk sengaja dipisah

Keputusan tentang protokol terbuka dan peta jalan layanan berbayar dilacak terpisah, dengan penanggung jawab bernama untuk masing-masing, supaya tidak ada yang perlu menebak sebuah perubahan melayani yang mana.

Apa yang bukan kami

Dikatakan sekarang, supaya tidak bisa disiratkan nanti.

  • Dua domain bukan sebuah lembaga. securestamp.org dan securestamp.online dioperasikan oleh satu perusahaan; sendirian keduanya tidak membentuk yayasan maupun dewan independen. Struktur semacam itu akan menjadi keputusan kemudian, diambil secara terbuka — bukan klaim untuk dibuat dalam pemasaran.
  • Tidak ada program bug bounty berdana maupun audit independen pihak ketiga. Keduanya tidak akan diumumkan sebelum benar-benar ada.
  • Tidak ada lencana universal, tidak ada sertifikasi yang bisa dibeli, dan tidak ada kepatuhan regulasi otomatis. Manifes bertanda tangan membuktikan integritas dan asal-usul. Ia tidak mengatakan apa pun tentang apakah yang ditandatanganinya tidak berbahaya.

Tentang tanda tangan

Manifes bertanda tangan membuktikan integritas dan asal-usul. Ia tidak membuktikan ketidakberbahayaan, dan kit ini tidak pernah menampilkan tanda tangan yang sah sebagai bukti bahwa sesuatu aman untuk dijalankan.

Status

Rancangan. Modul diagnosis dan temuannya sudah ada dan tercakup oleh pengujian; CLI yang dipaketkan, nama subperintahnya, dan panduan yang diterbitkan belum dirilis. Tidak ada apa pun di halaman ini yang menggambarkan hasil yang diperoleh terhadap penyedia nyata.

Apa yang tetap terbuka

Skema, profil kriptografis, verifikator, vektor uji, dan kesesuaian dasar bersifat terbuka, dan artefak yang sama terverifikasi identik di setiap paket. Yang ditagih adalah operasi, skala, dan dukungan; tidak pernah kepercayaan.

Safe Defaults Kit — periksa konfigurasi MCP Anda secara lokal, tanpa akun | SecureStamp Foundation