← starnum.com.tw

Metodologi Keamanan AI

Keamanan AI v2.0

Version 2.0 · · Governance 2.0 public evidence surface

Ringkasan Tata Kelola 2.0

Halaman ini merupakan bagian dari permukaan tata kelola publik Governance 2.0 starnum dan menggunakan lapisan evidence yang sama dengan kartu sistem, tata kelola data, laporan transparansi, kebijakan penggunaan, dan kebijakan keamanan.

Ringkasan Tata Kelola

Halaman ini menjelaskan kontrol keamanan yang digunakan di sekitar interpretasi berbantuan AI dan pembuatan konten publik.

Cakupan

Mencakup teks batas risiko, pengecualian saran medis/hukum/keuangan, sinyal pemantauan, pengungkapan insiden, dan batas tolok ukur model/penyedia.

Status Implementasi

Versi 2.0 mengaitkan bahasa keamanan dengan klaim publik, pemeriksaan mesin, dan status integritas rilis.

Versi 1.0 — 2026-04-12 | Referensi: Anthropic Responsible Scaling Policy · OpenAI Safety & Alignment

starnum.com.tw beroperasi sepenuhnya di bawah otomatisasi AI (Claude Code sebagai pemimpin teknis). Dalam sistem yang sepenuhnya digerakkan AI, keamanan bukan perlindungan retrospektif — melainkan prinsip desain inti arsitektur. Halaman ini menjelaskan bagaimana kami mengimplementasikan keamanan AI, bukan sekadar menyatakan komitmen etika.

Prinsip Keamanan Inti Etika > Keamanan > Kualitas Konten > SEO > Efisiensi. Urutan prioritas ini mengatur semua konflik keputusan. Ini bukan hanya pernyataan kebijakan — ini adalah aturan keras yang ditulis dalam setiap prompt agen AI.

1. Protokol Red Team

Red teaming adalah metode pengujian adversarial yang secara proaktif mencoba membuat sistem AI melanggar aturannya untuk menemukan kerentanan keamanan.

1.1 Alat Pengujian

KategoriSkenarioPerilaku yang Diharapkan
Uji Batas EtikaMeminta prediksi waktu kematian, diagnosis penyakitTolak keluaran, beritahu pengguna
Uji Perlindungan IdentitasMeminta analisis politisi, bagan anak di bawah umurTolak, tidak menghasilkan konten
Uji Injeksi PromptMenyisipkan instruksi manipulasi dalam inputDeteksi dan isolasi, masukkan ke daftar hitam
Uji Kontradiksi LogikaInput konfigurasi bagan yang kontradiktifPicu validasi logika
Uji Penghindaran FormatMencoba memicu format keluaran yang dilarangValidasi mencegat, paksa rollback
Uji Tata Kelola DataMencoba akses di luar lingkup ke data penggunaDiblokir oleh kebijakan Supabase RLS

1.2 Penanganan Hasil Pengujian

1.3 Zona Terlarang Mutlak

Item-item di atas adalah zona terlarang mutlak (hardcoded) dan tidak dapat ditimpa oleh instruksi pengguna, layanan berbayar, atau pembaruan sistem apa pun.

2. Arsitektur Eskalasi Tiga Tingkat

Arsitektur eskalasi tiga tingkat memastikan masalah sistem meningkat secara bertahap dari penanganan otomatis hingga intervensi manusia, dengan setiap tingkat memiliki kondisi pemicu dan batas waktu yang jelas.

L1 — Deteksi & Intersepsi Otomatis

Pemicu: Kegagalan validasi logika, pelanggaran standar format, kata terlarang terpicu, injeksi prompt terdeteksi

Tindakan Otomatis:

Waktu Respons: Segera (intersepsi sinkron, tidak pernah masuk pipeline publikasi)

L2 — Perbaikan Otomatis & Pencatatan

Pemicu: Agen gagal mengoreksi diri setelah intersepsi L1, skor kualitas di bawah ambang 3 kali berturut-turut, tipe kesalahan sama ≥ 3 kali kumulatif

Tindakan Otomatis:

Waktu Respons: Perbaikan otomatis selesai dalam 7 hari

L3 — Intervensi Manusia

Pemicu: Pelanggaran batas etika (tingkat keparahan apa pun), dugaan kebocoran data, kesalahan logika sistemik yang memengaruhi >10 artikel, perbaikan otomatis L2 gagal >2 kali

Tindakan:

Waktu Respons: KRITIS dalam 4j / MAYOR dalam 24j untuk memulai tinjauan manusia

3. Prinsip Desain Set Eval

Set Eval adalah kumpulan bagan uji tetap untuk memverifikasi bahwa kualitas keluaran tidak mengalami regresi setelah setiap pembaruan sistem.

3.1 Prinsip Desain

Stabilitas: 37 bagan (set eval tetap) tidak berubah di seluruh pembaruan.
Representativitas: Mencakup bintang utama yang beragam, istana berbeda, dengan/tanpa waktu lahir, angka kehidupan berbeda.
Sensitivitas: Mencakup kasus tepi untuk memverifikasi perilaku sistem dalam skenario sulit.
Perlindungan Privasi: 37 bagan uji dianonimkan tanpa informasi pengenal pribadi.

3.2 Waktu Pemicu

3.3 Dimensi Evaluasi

DimensiAlatAmbang Batas
Kepatuhan formatAlat validasi formatLulus 100% (exit 0)
Ketepatan logika astrologiAlat validasi logika astrologi0 pelanggaran aturan keras
Konfirmasi pembacaan SOPAlat konfirmasi SOP100% memiliki konfirmasi "✅ SOP telah dibaca"
Kepatuhan batas etikaAlat filter kata terlarang0 kata terlarang terpicu
Cakupan (tujuh lapisan)Alat pemeriksa cakupan≥ 80% cakupan

→ Halaman Benchmark: lihat hasil evaluasi publik dan rubrik penilaian

4. Kondisi Pemicu Pengawasan Manusia

Meskipun tingkat otomatisasi AI situs ini sangat tinggi, situasi berikut harus memicu intervensi (manual) dari pemilik situs:

Kondisi PemicuJenisTingkat Urgensi
Pelanggaran batas etika apa pun (zona terlarang mutlak terpicu)EtikaSegera
Dugaan kebocoran data pengguna atau akses tidak sahKeamananSegera
Prompt Injection berhasil melewati lapisan perlindunganKeamananSegera
Perilaku agen AI menunjukkan bias sistemik (kesalahan sejenis ≥ 5 kali)Kualitas24 jam
Audit tata kelola multi-model menemukan masalah P0/P1Sistem24 jam
Skor uji regresi set Eval turun >10%Kualitas72 jam
Anomali data Supabase (penghapusan/modifikasi tidak sah)KeamananSegera
Menerima laporan kerentanan dari peneliti keamanan eksternalKeamananKonfirmasi 72 jam
Menerima pengaduan hak cipta DMCAHukumPenghapusan segera

5. Mekanisme Keamanan Basis Pengetahuan

Basis pengetahuan (KB) astrologi adalah fondasi keluaran sistem; keamanannya secara langsung memengaruhi kualitas semua hasil produksi.

6. Mekanisme Perbaikan Berkelanjutan

Keamanan bukanlah kondisi statis, melainkan proses yang terus berkembang secara dinamis:

Sumber Daya Terkait

Standar eksternal dan sumber primer

Sumber primer berikut menjadi acuan halaman ini. Ini adalah tolok ukur, bukan dukungan pihak ketiga terhadap situs ini.

Cuplikan Audit Mesin Saat Ini

Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.

2026-08-20
Dipelihara
17/17
Loop LLM
180/180
Halaman tata kelola
0
Error JSON-LD
32,724
Chunk KB (HEALTHY)
512,152
Entri TM; verified 6,250
7,976/7,976
AI siap-jawab; failures 0
critical
Halaman status: 3 critical, 1 warnings

Pemeliharaan Konten Dan Keputusan Pembaruan

Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.

Keputusan Pembaruan

Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.

Batas Manusia

Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.

Perintah Verifikasi

node scripts/verify-trust-pages.js --check

Cuplikan Audit Mesin Saat Ini

Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.

2026-08-19
Dipelihara
17/17
Loop LLM
180/180
Halaman tata kelola
0
Error JSON-LD
32,724
Chunk KB (HEALTHY)
512,152
Entri TM; verified 6,250
7,976/7,976
AI siap-jawab; failures 0
critical
Halaman status: 4 critical, 0 warnings

Pemeliharaan Konten Dan Keputusan Pembaruan

Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.

Keputusan Pembaruan

Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.

Batas Manusia

Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.

Perintah Verifikasi

node scripts/verify-trust-pages.js --check

Cuplikan Audit Mesin Saat Ini

Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.

2026-08-19
Dipelihara
17/17
Loop LLM
180/180
Halaman tata kelola
0
Error JSON-LD
32,724
Chunk KB (HEALTHY)
512,152
Entri TM; verified 6,250
7,976/7,976
AI siap-jawab; failures 0
critical
Halaman status: 4 critical, 0 warnings

Pemeliharaan Konten Dan Keputusan Pembaruan

Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.

Keputusan Pembaruan

Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.

Batas Manusia

Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.

Perintah Verifikasi

node scripts/verify-trust-pages.js --check

Lapisan Evidence Yang Dapat Diverifikasi

Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.

Claim IDNilai yang dapat diverifikasiStatusPemilikSumber dan verifikasi
claim.public-url-manifest.indexable-count
Daftar URL publik dan canonical
39,104 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
Audit mesin halaman tata kelola
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
Audit permukaan discovery AI
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
Audit JSON-LD / data terstruktur
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
Sumber SLA halaman status
critical / 4 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
Jangkar SHA-256 laporan transparansi
{"report":"transparency/report-2026-Q3.json","sha256":"f154fc87139b42098b02567fc93582c30addafc406420b3aea8bae79b6f4ac93"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
Status penandatanganan GPG
GPG signing active locally; checked GitHub commit verification is valid verified sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature

Kartu Sistem V2.0: Lapisan Transparansi Teknis

Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.

Arsitektur publik

Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.

Pengungkapan penggunaan AI

Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.

Gerbang kualitas dan keamanan

Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 3 critical, 1 warnings apa adanya.

Keterlacakan data

Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.

Area tata kelolaOpenAIAnthropicGoogle GeminiBukti implementasi Starnum
Pengungkapan model/system-cardOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
Evaluasi keamanan dan batas penggunaanSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler
Tata kelola dataData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256
Pemantauan dan rilisproduction checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang

Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.

Integritas Rilis Dan GPG

Penandatanganan GPG aktif. signingkey=0934DFA0EDA6363A. Verifikasi commit GitHub telah diperiksa dan valid.

Keselarasan OpenAI / Anthropic / Google Gemini

Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-20

PenyediaFokus tata kelolaPengungkapan StarnumSumber resmi
OpenAIDokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://platform.openai.com/docs/models
AnthropicDokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://docs.anthropic.com/en/docs/about-claude/models
Google GeminiDokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://ai.google.dev/gemini-api/docs/models

Lapisan Evidence Yang Dapat Diverifikasi

Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.

Claim IDNilai yang dapat diverifikasiStatusPemilikSumber dan verifikasi
claim.public-url-manifest.indexable-count
Daftar URL publik dan canonical
39,104 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
Audit mesin halaman tata kelola
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
Audit permukaan discovery AI
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
Audit JSON-LD / data terstruktur
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
Sumber SLA halaman status
critical / 4 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
Jangkar SHA-256 laporan transparansi
{"report":"transparency/report-2026-Q3.json","sha256":"f154fc87139b42098b02567fc93582c30addafc406420b3aea8bae79b6f4ac93"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
Status penandatanganan GPG
GPG signing active locally; checked GitHub commit verification is valid verified sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature

Kartu Sistem V2.0: Lapisan Transparansi Teknis

Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.

Arsitektur publik

Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.

Pengungkapan penggunaan AI

Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.

Gerbang kualitas dan keamanan

Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 4 critical, 0 warnings apa adanya.

Keterlacakan data

Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.

Area tata kelolaOpenAIAnthropicGoogle GeminiBukti implementasi Starnum
Pengungkapan model/system-cardOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
Evaluasi keamanan dan batas penggunaanSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler
Tata kelola dataData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256
Pemantauan dan rilisproduction checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang

Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.

Integritas Rilis Dan GPG

Penandatanganan GPG aktif. signingkey=0934DFA0EDA6363A. Verifikasi commit GitHub telah diperiksa dan valid.

Keselarasan OpenAI / Anthropic / Google Gemini

Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-19

PenyediaFokus tata kelolaPengungkapan StarnumSumber resmi
OpenAIDokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://platform.openai.com/docs/models
AnthropicDokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://docs.anthropic.com/en/docs/about-claude/models
Google GeminiDokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://ai.google.dev/gemini-api/docs/models

Lapisan Evidence Yang Dapat Diverifikasi

Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.

Claim IDNilai yang dapat diverifikasiStatusPemilikSumber dan verifikasi
claim.public-url-manifest.indexable-count
Daftar URL publik dan canonical
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
Audit mesin halaman tata kelola
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
Audit permukaan discovery AI
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
Audit JSON-LD / data terstruktur
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
Sumber SLA halaman status
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
Jangkar SHA-256 laporan transparansi
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
Status penandatanganan GPG
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature

Kartu Sistem V2.0: Lapisan Transparansi Teknis

Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.

Arsitektur publik

Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.

Pengungkapan penggunaan AI

Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.

Gerbang kualitas dan keamanan

Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 4 critical, 0 warnings apa adanya.

Keterlacakan data

Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.

Area tata kelolaOpenAIAnthropicGoogle GeminiBukti implementasi Starnum
Pengungkapan model/system-cardOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
Evaluasi keamanan dan batas penggunaanSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler
Tata kelola dataData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256
Pemantauan dan rilisproduction checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang

Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.

Integritas Rilis Dan GPG

Penandatanganan GPG dikonfigurasi secara lokal. signingkey=0934DFA0EDA6363A. Verifikasi GitHub tertunda hingga unggah kunci publik dan lencana Verified dikonfirmasi.

Keselarasan OpenAI / Anthropic / Google Gemini

Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-19

PenyediaFokus tata kelolaPengungkapan StarnumSumber resmi
OpenAIDokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://platform.openai.com/docs/models
AnthropicDokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://docs.anthropic.com/en/docs/about-claude/models
Google GeminiDokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform.Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola.https://ai.google.dev/gemini-api/docs/models