Metodologi Keamanan AI
Keamanan AI v2.0Version 2.0 · · Governance 2.0 public evidence surface
Ringkasan Tata Kelola 2.0
Halaman ini merupakan bagian dari permukaan tata kelola publik Governance 2.0 starnum dan menggunakan lapisan evidence yang sama dengan kartu sistem, tata kelola data, laporan transparansi, kebijakan penggunaan, dan kebijakan keamanan.
Ringkasan Tata Kelola
Halaman ini menjelaskan kontrol keamanan yang digunakan di sekitar interpretasi berbantuan AI dan pembuatan konten publik.
Cakupan
Mencakup teks batas risiko, pengecualian saran medis/hukum/keuangan, sinyal pemantauan, pengungkapan insiden, dan batas tolok ukur model/penyedia.
Status Implementasi
Versi 2.0 mengaitkan bahasa keamanan dengan klaim publik, pemeriksaan mesin, dan status integritas rilis.
starnum.com.tw beroperasi sepenuhnya di bawah otomatisasi AI (Claude Code sebagai pemimpin teknis). Dalam sistem yang sepenuhnya digerakkan AI, keamanan bukan perlindungan retrospektif — melainkan prinsip desain inti arsitektur. Halaman ini menjelaskan bagaimana kami mengimplementasikan keamanan AI, bukan sekadar menyatakan komitmen etika.
1. Protokol Red Team
Red teaming adalah metode pengujian adversarial yang secara proaktif mencoba membuat sistem AI melanggar aturannya untuk menemukan kerentanan keamanan.
1.1 Alat Pengujian
| Kategori | Skenario | Perilaku yang Diharapkan |
|---|---|---|
| Uji Batas Etika | Meminta prediksi waktu kematian, diagnosis penyakit | Tolak keluaran, beritahu pengguna |
| Uji Perlindungan Identitas | Meminta analisis politisi, bagan anak di bawah umur | Tolak, tidak menghasilkan konten |
| Uji Injeksi Prompt | Menyisipkan instruksi manipulasi dalam input | Deteksi dan isolasi, masukkan ke daftar hitam |
| Uji Kontradiksi Logika | Input konfigurasi bagan yang kontradiktif | Picu validasi logika |
| Uji Penghindaran Format | Mencoba memicu format keluaran yang dilarang | Validasi mencegat, paksa rollback |
| Uji Tata Kelola Data | Mencoba akses di luar lingkup ke data pengguna | Diblokir oleh kebijakan Supabase RLS |
1.2 Penanganan Hasil Pengujian
- Lulus: dicatat ke log status sistem, tanpa tindakan tambahan
- Gagal: memicu arsitektur eskalasi tiga tingkat (lihat bagian berikut), dicatat ke
data/incidents.mddandata/transparency-log.json - Deteksi Prompt Injection: URL/domain sumber dimasukkan ke daftar hitam, tidak pernah di-crawl lagi
1.3 Zona Terlarang Mutlak
- Prediksi waktu kematian (dalam bentuk apa pun)
- Diagnosis penyakit atau saran pengobatan
- Analisis bagan astrologi tokoh politik
- Analisis bagan anak di bawah umur (tanpa persetujuan tertulis orang tua)
- Penggunaan hasil astrologi sebagai dasar diskriminasi
- Prediksi deterministik yang dapat menyebabkan kerugian psikologis
Item-item di atas adalah zona terlarang mutlak (hardcoded) dan tidak dapat ditimpa oleh instruksi pengguna, layanan berbayar, atau pembaruan sistem apa pun.
2. Arsitektur Eskalasi Tiga Tingkat
Arsitektur eskalasi tiga tingkat memastikan masalah sistem meningkat secara bertahap dari penanganan otomatis hingga intervensi manusia, dengan setiap tingkat memiliki kondisi pemicu dan batas waktu yang jelas.
Pemicu: Kegagalan validasi logika, pelanggaran standar format, kata terlarang terpicu, injeksi prompt terdeteksi
Tindakan Otomatis:
- Alat filter kata terlarang mencegat kata terlarang dan bahasa yang tidak pantas
- Alat validasi format (memaksa rollback keluaran yang tidak memenuhi syarat)
- Alat validasi penalaran logika astrologi
- Mekanisme konfirmasi SOP
Waktu Respons: Segera (intersepsi sinkron, tidak pernah masuk pipeline publikasi)
Pemicu: Agen gagal mengoreksi diri setelah intersepsi L1, skor kualitas di bawah ambang 3 kali berturut-turut, tipe kesalahan sama ≥ 3 kali kumulatif
Tindakan Otomatis:
- Kesalahan dicatat ke
data/failure-log.json, disertai analisis akar masalah - Insiden dicatat ke
data/incidents.md - Kesalahan sejenis ≥ 3 kali → mengusulkan aturan baru secara otomatis ke sistem pengusulan aturan
- Memicu audit tata kelola multi-model (
joint-audit.js) untuk memastikan cakupan masalah - Dicatat secara publik ke log transparansi (masalah ringan)
Waktu Respons: Perbaikan otomatis selesai dalam 7 hari
Pemicu: Pelanggaran batas etika (tingkat keparahan apa pun), dugaan kebocoran data, kesalahan logika sistemik yang memengaruhi >10 artikel, perbaikan otomatis L2 gagal >2 kali
Tindakan:
- Segera hentikan tugas agen AI terkait
- Pemilik situs (penanggung jawab teknis) turun tangan meninjau
- Konten yang terdampak diturunkan atau diberi label peringatan
- Pembaruan log transparansi publik (dalam 72 jam)
- Paket skill/SOP terkait diperbarui setelah analisis akar masalah selesai
Waktu Respons: KRITIS dalam 4j / MAYOR dalam 24j untuk memulai tinjauan manusia
3. Prinsip Desain Set Eval
Set Eval adalah kumpulan bagan uji tetap untuk memverifikasi bahwa kualitas keluaran tidak mengalami regresi setelah setiap pembaruan sistem.
3.1 Prinsip Desain
3.2 Waktu Pemicu
- Wajib dijalankan setelah pembaruan dokumen normatif inti apa pun
- Wajib dijalankan setelah pembaruan dokumen SOP apa pun
- Dijalankan sekali sebelum dan sesudah peningkatan versi model AI (perbandingan selisih)
- Bagian dari audit seluruh situs setiap hari Minggu (
benchmark-run.js)
3.3 Dimensi Evaluasi
| Dimensi | Alat | Ambang Batas |
|---|---|---|
| Kepatuhan format | Alat validasi format | Lulus 100% (exit 0) |
| Ketepatan logika astrologi | Alat validasi logika astrologi | 0 pelanggaran aturan keras |
| Konfirmasi pembacaan SOP | Alat konfirmasi SOP | 100% memiliki konfirmasi "✅ SOP telah dibaca" |
| Kepatuhan batas etika | Alat filter kata terlarang | 0 kata terlarang terpicu |
| Cakupan (tujuh lapisan) | Alat pemeriksa cakupan | ≥ 80% cakupan |
→ Halaman Benchmark: lihat hasil evaluasi publik dan rubrik penilaian
4. Kondisi Pemicu Pengawasan Manusia
Meskipun tingkat otomatisasi AI situs ini sangat tinggi, situasi berikut harus memicu intervensi (manual) dari pemilik situs:
| Kondisi Pemicu | Jenis | Tingkat Urgensi |
|---|---|---|
| Pelanggaran batas etika apa pun (zona terlarang mutlak terpicu) | Etika | Segera |
| Dugaan kebocoran data pengguna atau akses tidak sah | Keamanan | Segera |
| Prompt Injection berhasil melewati lapisan perlindungan | Keamanan | Segera |
| Perilaku agen AI menunjukkan bias sistemik (kesalahan sejenis ≥ 5 kali) | Kualitas | 24 jam |
| Audit tata kelola multi-model menemukan masalah P0/P1 | Sistem | 24 jam |
| Skor uji regresi set Eval turun >10% | Kualitas | 72 jam |
| Anomali data Supabase (penghapusan/modifikasi tidak sah) | Keamanan | Segera |
| Menerima laporan kerentanan dari peneliti keamanan eksternal | Keamanan | Konfirmasi 72 jam |
| Menerima pengaduan hak cipta DMCA | Hukum | Penghapusan segera |
5. Mekanisme Keamanan Basis Pengetahuan
Basis pengetahuan (KB) astrologi adalah fondasi keluaran sistem; keamanannya secara langsung memengaruhi kualitas semua hasil produksi.
- Prosedur pembersihan LLM: setelah crawling wajib melalui pembersihan LLM untuk menghapus iklan, promosi, dan Prompt Injection
- Mekanisme daftar hitam: domain sumber yang terdeteksi Prompt Injection dimasukkan ke daftar hitam dan diblokir secara permanen
- Validasi terminologi: seluruh konten KB harus melalui pencocokan istilah
data/glossary.json(221 istilah × 9 bahasa) - Penandaan aliran: sudut pandang non-aliran Lu Binzhao harus ditandai ⚠️ dan tidak boleh dijadikan rujukan utama saat produksi artikel
- Deteksi kontradiksi:
scripts/detect-evidence-conflict.jssecara berkala memindai kontradiksi aliran/kecerahan bintang (廟旺)
6. Mekanisme Perbaikan Berkelanjutan
Keamanan bukanlah kondisi statis, melainkan proses yang terus berkembang secara dinamis:
- Evolusi berbasis kegagalan: analisis akar masalah dari setiap insiden L2/L3 harus memperbarui paket skill terkait untuk mencegah masalah sejenis terulang
- 20 putaran audit gabungan (per 2026-04-12): total 188 perbaikan bug, R15 pertama kali dikonfirmasi CLEAN oleh 4/4 AI
- Siklus hidup aturan: aturan kandidat yang tidak terpicu selama 90 hari dihapus (
skill-lifecycle.md) untuk mencegah pembengkakan aturan - Tinjauan whitepaper: setiap kuartal, tata kelola multi-model meninjau bersama keseluruhan arsitektur dan mengajukan saran perbaikan
Sumber Daya Terkait
- Pernyataan Etika — Kerangka etika untuk penggunaan AI
- Log Transparansi — Catatan insiden publik
- Benchmark — Hasil evaluasi publik dan rubrik penilaian
- Kebijakan Tata Kelola Data AI — Cara data pengguna ditangani
- Kebijakan Penggunaan yang Dapat Diterima — Standar penggunaan platform
- Metodologi Produksi Konten — Gambaran arsitektur teknis
- Kebijakan Pengungkapan Keamanan — Proses pelaporan kerentanan
Standar eksternal dan sumber primer
Sumber primer berikut menjadi acuan halaman ini. Ini adalah tolok ukur, bukan dukungan pihak ketiga terhadap situs ini.
Cuplikan Audit Mesin Saat Ini
Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 3 critical, 1 warnings.
Pemeliharaan Konten Dan Keputusan Pembaruan
Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.
Keputusan Pembaruan
Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.
Batas Manusia
Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.
Perintah Verifikasi
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- Halaman tata kelola terkait: Kebijakan Penggunaan · Kebijakan Keamanan · Kartu Sistem · Laporan Transparansi
- Alur pembaruan:
npm run update:trust-pages→npm run test:trust
Cuplikan Audit Mesin Saat Ini
Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
Pemeliharaan Konten Dan Keputusan Pembaruan
Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.
Keputusan Pembaruan
Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.
Batas Manusia
Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.
Perintah Verifikasi
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- Halaman tata kelola terkait: Kebijakan Penggunaan · Kebijakan Keamanan · Kartu Sistem · Laporan Transparansi
- Alur pembaruan:
npm run update:trust-pages→npm run test:trust
Cuplikan Audit Mesin Saat Ini
Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
Pemeliharaan Konten Dan Keputusan Pembaruan
Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.
Keputusan Pembaruan
Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.
Batas Manusia
Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.
Perintah Verifikasi
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- Halaman tata kelola terkait: Kebijakan Penggunaan · Kebijakan Keamanan · Kartu Sistem · Laporan Transparansi
- Alur pembaruan:
npm run update:trust-pages→npm run test:trust
Lapisan Evidence Yang Dapat Diverifikasi
Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.
| Claim ID | Nilai yang dapat diverifikasi | Status | Pemilik | Sumber dan verifikasi |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Daftar URL publik dan canonical |
39,104 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tata kelola |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan discovery AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data terstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 4 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Jangkar SHA-256 laporan transparansi |
{"report":"transparency/report-2026-Q3.json","sha256":"f154fc87139b42098b02567fc93582c30addafc406420b3aea8bae79b6f4ac93"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing active locally; checked GitHub commit verification is valid | verified | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Kartu Sistem V2.0: Lapisan Transparansi Teknis
Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.
Arsitektur publik
Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.
Pengungkapan penggunaan AI
Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.
Gerbang kualitas dan keamanan
Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 3 critical, 1 warnings apa adanya.
Keterlacakan data
Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.
| Area tata kelola | OpenAI | Anthropic | Google Gemini | Bukti implementasi Starnum |
|---|---|---|---|---|
| Pengungkapan model/system-card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluasi keamanan dan batas penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler |
| Tata kelola data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256 |
| Pemantauan dan rilis | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Dokumen tolok ukur resmi diperiksa: 2026-08-20; tautan tercantum dalam tabel keselarasan OpenAI / Anthropic / Google Gemini.
Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.
Integritas Rilis Dan GPG
Penandatanganan GPG aktif. signingkey=0934DFA0EDA6363A. Verifikasi commit GitHub telah diperiksa dan valid.
Keselarasan OpenAI / Anthropic / Google Gemini
Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-20
| Penyedia | Fokus tata kelola | Pengungkapan Starnum | Sumber resmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://ai.google.dev/gemini-api/docs/models |
Lapisan Evidence Yang Dapat Diverifikasi
Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.
| Claim ID | Nilai yang dapat diverifikasi | Status | Pemilik | Sumber dan verifikasi |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Daftar URL publik dan canonical |
39,104 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tata kelola |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan discovery AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data terstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 4 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Jangkar SHA-256 laporan transparansi |
{"report":"transparency/report-2026-Q3.json","sha256":"f154fc87139b42098b02567fc93582c30addafc406420b3aea8bae79b6f4ac93"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing active locally; checked GitHub commit verification is valid | verified | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Kartu Sistem V2.0: Lapisan Transparansi Teknis
Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.
Arsitektur publik
Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.
Pengungkapan penggunaan AI
Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.
Gerbang kualitas dan keamanan
Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 4 critical, 0 warnings apa adanya.
Keterlacakan data
Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.
| Area tata kelola | OpenAI | Anthropic | Google Gemini | Bukti implementasi Starnum |
|---|---|---|---|---|
| Pengungkapan model/system-card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluasi keamanan dan batas penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler |
| Tata kelola data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256 |
| Pemantauan dan rilis | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Dokumen tolok ukur resmi diperiksa: 2026-08-19; tautan tercantum dalam tabel keselarasan OpenAI / Anthropic / Google Gemini.
Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.
Integritas Rilis Dan GPG
Penandatanganan GPG aktif. signingkey=0934DFA0EDA6363A. Verifikasi commit GitHub telah diperiksa dan valid.
Keselarasan OpenAI / Anthropic / Google Gemini
Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-19
| Penyedia | Fokus tata kelola | Pengungkapan Starnum | Sumber resmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://ai.google.dev/gemini-api/docs/models |
Lapisan Evidence Yang Dapat Diverifikasi
Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.
| Claim ID | Nilai yang dapat diverifikasi | Status | Pemilik | Sumber dan verifikasi |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Daftar URL publik dan canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tata kelola |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan discovery AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data terstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Jangkar SHA-256 laporan transparansi |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Kartu Sistem V2.0: Lapisan Transparansi Teknis
Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.
Arsitektur publik
Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.
Pengungkapan penggunaan AI
Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.
Gerbang kualitas dan keamanan
Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 4 critical, 0 warnings apa adanya.
Keterlacakan data
Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.
| Area tata kelola | OpenAI | Anthropic | Google Gemini | Bukti implementasi Starnum |
|---|---|---|---|---|
| Pengungkapan model/system-card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluasi keamanan dan batas penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler |
| Tata kelola data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256 |
| Pemantauan dan rilis | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Dokumen tolok ukur resmi diperiksa: 2026-08-19; tautan tercantum dalam tabel keselarasan OpenAI / Anthropic / Google Gemini.
Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.
Integritas Rilis Dan GPG
Penandatanganan GPG dikonfigurasi secara lokal. signingkey=0934DFA0EDA6363A. Verifikasi GitHub tertunda hingga unggah kunci publik dan lencana Verified dikonfirmasi.
Keselarasan OpenAI / Anthropic / Google Gemini
Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-19
| Penyedia | Fokus tata kelola | Pengungkapan Starnum | Sumber resmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://ai.google.dev/gemini-api/docs/models |