Kebijakan Pengungkapan Keamanan
Kebijakan Keamanan v2.0Version 2.0 · · Governance 2.0 public evidence surface
Ringkasan Tata Kelola 2.0
Halaman ini merupakan bagian dari permukaan tata kelola publik Governance 2.0 starnum dan menggunakan lapisan evidence yang sama dengan kartu sistem, tata kelola data, laporan transparansi, kebijakan penggunaan, dan kebijakan keamanan.
Ringkasan Tata Kelola
Halaman ini mendefinisikan bagaimana kontak keamanan, batas pengungkapan, akses crawler, dan integritas rilis didokumentasikan secara publik.
Cakupan
Mencakup rute security.txt, kebijakan crawler, artefak keamanan yang dapat digunakan, batasan pengungkapan, status GPG, dan tautan registry bukti.
Status Implementasi
Versi 2.0 menjaga detail keamanan tetap cukup publik untuk verifikasi tanpa mengekspos secret atau internal yang dapat dieksploitasi.
starnum.com.tw menghargai keamanan data pengguna dan keamanan situs web. Kami menyambut peneliti keamanan yang melaporkan potensi kerentanan melalui pengungkapan bertanggung jawab, dan berkomitmen untuk merespons secara terbuka, hormat, dan cepat.
Kontak
Harap laporkan masalah keamanan melalui saluran berikut:
- Instagram DM: @mychenan (diterima langsung oleh ahli astrologi — semua masalah keamanan harap melalui saluran ini)
Situs ini dioperasikan oleh satu orang. Ahli astrologi menangani laporan secara langsung, lebih cepat dari email tradisional.
Versi yang dapat dibaca mesin: /.well-known/security.txt (sesuai RFC 9116)
Ruang Lingkup
- Domain utama: starnum.com.tw dan semua subdomain
- Cloudflare Workers (endpoint API)
- Frontend HTML/JS/CSS (XSS, injeksi konten)
- Kontrol akses data backend Supabase
- Alur autentikasi dan otorisasi
Di luar ruang lingkup: Layanan pihak ketiga (infrastruktur Cloudflare, Google Analytics, platform Supabase), rekayasa sosial, keamanan fisik.
Komitmen Waktu
| Tonggak | Target Waktu |
|---|---|
| Konfirmasi penerimaan | 3 hari kerja |
| Penilaian awal dan klasifikasi | 7 hari kerja |
| Perbaikan risiko rendah/sedang | 30 hari |
| Perbaikan risiko tinggi | 60 hari |
| Perbaikan kerentanan kritis | 90 hari |
| Pengungkapan publik (terkoordinasi) | Setelah perbaikan, dikoordinasikan dengan peneliti |
Komitmen Kami
- Mengkonfirmasi penerimaan laporan dan menjaga komunikasi
- Tidak mengambil tindakan hukum terhadap peneliti yang melaporkan dengan itikad baik
- Memberitahu setelah perbaikan dan berterima kasih secara publik dengan persetujuan Anda
HTTPS dan Keamanan Data
- HTTPS wajib di seluruh situs (Cloudflare Pages + HSTS preload)
- Header keamanan HTTP: CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- Pemindaian kerentanan dependensi dilakukan secara lokal secara berkala
- Hook pre-commit secara otomatis memeriksa kebocoran API Key dan marker konflik merge
Standar eksternal dan sumber primer
Sumber primer berikut menjadi acuan halaman ini. Ini adalah tolok ukur, bukan dukungan pihak ketiga terhadap situs ini.
Cuplikan Audit Mesin Saat Ini
Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 3 critical, 1 warnings.
Pemeliharaan Konten Dan Keputusan Pembaruan
Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.
Keputusan Pembaruan
Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.
Batas Manusia
Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.
Perintah Verifikasi
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- Halaman tata kelola terkait: Kebijakan Privasi · Keamanan AI · Kebijakan Penggunaan · Laporan Transparansi
- Alur pembaruan:
npm run update:trust-pages→npm run test:trust
Cuplikan Audit Mesin Saat Ini
Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
Pemeliharaan Konten Dan Keputusan Pembaruan
Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.
Keputusan Pembaruan
Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.
Batas Manusia
Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.
Perintah Verifikasi
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- Halaman tata kelola terkait: Kebijakan Privasi · Keamanan AI · Kebijakan Penggunaan · Laporan Transparansi
- Alur pembaruan:
npm run update:trust-pages→npm run test:trust
Cuplikan Audit Mesin Saat Ini
Blok ini hanya menggunakan data audit lokal yang dapat dilacak. Tidak ada metrik atau klaim model tanpa dukungan yang ditambahkan.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
Pemeliharaan Konten Dan Keputusan Pembaruan
Blok ini membuat konten halaman tata kelola dapat diperiksa mesin: setiap halaman harus mengungkapkan artefak sumbernya, halaman terkait, dan gerbang yang melaporkan kebutuhan pembaruan.
Keputusan Pembaruan
Ini bukan teks statis. Ketika artefak sumber, kebijakan terkait, metrik publik, atau generator berubah, AI Ops melaporkan bukti dan agen AI memutuskan apakah halaman perlu diedit.
Batas Manusia
Sistem mendeteksi, melaporkan, dan menyimpan bukti yang dapat dibaca mesin. Agen Codex/Claude melakukan penilaian akhir dan perbaikan.
Perintah Verifikasi
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- Halaman tata kelola terkait: Kebijakan Privasi · Keamanan AI · Kebijakan Penggunaan · Laporan Transparansi
- Alur pembaruan:
npm run update:trust-pages→npm run test:trust
Lapisan Evidence Yang Dapat Diverifikasi
Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.
| Claim ID | Nilai yang dapat diverifikasi | Status | Pemilik | Sumber dan verifikasi |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Daftar URL publik dan canonical |
39,104 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tata kelola |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan discovery AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data terstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 4 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Jangkar SHA-256 laporan transparansi |
{"report":"transparency/report-2026-Q3.json","sha256":"f154fc87139b42098b02567fc93582c30addafc406420b3aea8bae79b6f4ac93"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing active locally; checked GitHub commit verification is valid | verified | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
| claim.security-policy.security-header-state Mesin status security header |
{"state":"A_GRADE"} | verified | security-policy | node scripts/verify-public-evidence.js --check |
| claim.security-policy.security-txt-route Rute security.txt yang dapat dibaca mesin |
{"publicPath":"/.well-known/security.txt"} | verified | security-policy | node scripts/repair-internal-links.js --check |
| claim.security-policy.crawler-access Kontrol akses discovery crawler AI |
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} | verified | security-policy | node scripts/verify-discovery-surface.js |
Kartu Sistem V2.0: Lapisan Transparansi Teknis
Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.
Arsitektur publik
Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.
Pengungkapan penggunaan AI
Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.
Gerbang kualitas dan keamanan
Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 3 critical, 1 warnings apa adanya.
Keterlacakan data
Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.
| Area tata kelola | OpenAI | Anthropic | Google Gemini | Bukti implementasi Starnum |
|---|---|---|---|---|
| Pengungkapan model/system-card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluasi keamanan dan batas penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler |
| Tata kelola data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256 |
| Pemantauan dan rilis | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Dokumen tolok ukur resmi diperiksa: 2026-08-20; tautan tercantum dalam tabel keselarasan OpenAI / Anthropic / Google Gemini.
Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.
Integritas Rilis Dan GPG
Penandatanganan GPG aktif. signingkey=0934DFA0EDA6363A. Verifikasi commit GitHub telah diperiksa dan valid.
Keselarasan OpenAI / Anthropic / Google Gemini
Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-20
| Penyedia | Fokus tata kelola | Pengungkapan Starnum | Sumber resmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://ai.google.dev/gemini-api/docs/models |
Lapisan Evidence Yang Dapat Diverifikasi
Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.
| Claim ID | Nilai yang dapat diverifikasi | Status | Pemilik | Sumber dan verifikasi |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Daftar URL publik dan canonical |
39,104 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tata kelola |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan discovery AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data terstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 4 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Jangkar SHA-256 laporan transparansi |
{"report":"transparency/report-2026-Q3.json","sha256":"f154fc87139b42098b02567fc93582c30addafc406420b3aea8bae79b6f4ac93"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing active locally; checked GitHub commit verification is valid | verified | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
| claim.security-policy.security-header-state Mesin status security header |
{"state":"A_GRADE"} | verified | security-policy | node scripts/verify-public-evidence.js --check |
| claim.security-policy.security-txt-route Rute security.txt yang dapat dibaca mesin |
{"publicPath":"/.well-known/security.txt"} | verified | security-policy | node scripts/repair-internal-links.js --check |
| claim.security-policy.crawler-access Kontrol akses discovery crawler AI |
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} | verified | security-policy | node scripts/verify-discovery-surface.js |
Kartu Sistem V2.0: Lapisan Transparansi Teknis
Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.
Arsitektur publik
Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.
Pengungkapan penggunaan AI
Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.
Gerbang kualitas dan keamanan
Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 4 critical, 0 warnings apa adanya.
Keterlacakan data
Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.
| Area tata kelola | OpenAI | Anthropic | Google Gemini | Bukti implementasi Starnum |
|---|---|---|---|---|
| Pengungkapan model/system-card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluasi keamanan dan batas penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler |
| Tata kelola data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256 |
| Pemantauan dan rilis | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Dokumen tolok ukur resmi diperiksa: 2026-08-19; tautan tercantum dalam tabel keselarasan OpenAI / Anthropic / Google Gemini.
Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.
Integritas Rilis Dan GPG
Penandatanganan GPG aktif. signingkey=0934DFA0EDA6363A. Verifikasi commit GitHub telah diperiksa dan valid.
Keselarasan OpenAI / Anthropic / Google Gemini
Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-19
| Penyedia | Fokus tata kelola | Pengungkapan Starnum | Sumber resmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://ai.google.dev/gemini-api/docs/models |
Lapisan Evidence Yang Dapat Diverifikasi
Blok ini bukan klaim naratif. Setiap pernyataan inti memiliki claim id, JSON sumber, hash, dan perintah verifikasi yang dapat dijalankan ulang. Halaman publik mengungkapkan bukti tata kelola tanpa mengekspos kode sumber, secret, data privat, atau detail permukaan serangan yang dapat dieksploitasi.
| Claim ID | Nilai yang dapat diverifikasi | Status | Pemilik | Sumber dan verifikasi |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Daftar URL publik dan canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tata kelola |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan discovery AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data terstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Keselarasan tolok ukur OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Jangkar SHA-256 laporan transparansi |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
| claim.security-policy.security-header-state Mesin status security header |
{"state":"A_GRADE"} | verified | security-policy | node scripts/verify-public-evidence.js --check |
| claim.security-policy.security-txt-route Rute security.txt yang dapat dibaca mesin |
{"publicPath":"/.well-known/security.txt"} | verified | security-policy | node scripts/repair-internal-links.js --check |
| claim.security-policy.crawler-access Kontrol akses discovery crawler AI |
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} | verified | security-policy | node scripts/verify-discovery-surface.js |
Kartu Sistem V2.0: Lapisan Transparansi Teknis
Lapisan ini mempublikasikan bukti tata kelola teknis yang dapat diungkapkan dengan aman: arsitektur, sumber data, batas penggunaan AI, gerbang kualitas, integritas rilis, dan keselarasan penyedia. Kode sumber, secret, detail permukaan serangan yang dapat dieksploitasi, dan data pribadi tetap di luar cakupan.
Arsitektur publik
Cloudflare Workers, R2/D1/KV, dan skrip pembuatan lokal bersama-sama membentuk rantai publikasi situs publik dan data tata kelola. Halaman publik hanya mengungkapkan perilaku, status, dan sumber yang dapat diverifikasi, bukan secret atau izin operasi internal.
Pengungkapan penggunaan AI
Pemindaian kode saat ini memverifikasi pengaturan model inferensi berikut: tidak ditemukan pengaturan model yang dapat diverifikasi dalam pemindaian kode produksi. OpenAI, Anthropic, dan Google Gemini menjadi tolok ukur tata kelola; penyedia tanpa bukti kode/konfigurasi tidak disajikan sebagai inferensi produksi aktif.
Gerbang kualitas dan keamanan
Audit halaman tata kelola 180/180 lulus, error JSON-LD 0, error discovery-surface 0. Halaman status melaporkan critical / 4 critical, 0 warnings apa adanya.
Keterlacakan data
Basis pengetahuan 32,724 chunk, TM 512,152 entri, AI siap-jawab 7,976/7,976. Metrik publik dapat dilacak ke data/state-machine/*, data/*audit*.json, dan laporan transparansi.
| Area tata kelola | OpenAI | Anthropic | Google Gemini | Bukti implementasi Starnum |
|---|---|---|---|---|
| Pengungkapan model/system-card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluasi keamanan dan batas penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, teks batas risiko, audit kebijakan crawler |
| Tata kelola data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, pelacakan sumber KB/TM, hash SHA-256 |
| Pemantauan dan rilis | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Dokumen tolok ukur resmi diperiksa: 2026-08-19; tautan tercantum dalam tabel keselarasan OpenAI / Anthropic / Google Gemini.
Tujuan V2.0 bukan menambah klaim, melainkan memisahkan kontrol yang telah diterapkan dari yang masih direncanakan. Penggunaan produksi, keselarasan tolok ukur, pengecualian status, penandatanganan GPG, dan pelanggaran SLA diungkapkan dari data sumber.
Integritas Rilis Dan GPG
Penandatanganan GPG dikonfigurasi secara lokal. signingkey=0934DFA0EDA6363A. Verifikasi GitHub tertunda hingga unggah kunci publik dan lencana Verified dikonfirmasi.
Keselarasan OpenAI / Anthropic / Google Gemini
Permukaan tata kelola dibandingkan dengan tiga kerangka kerja publik: dokumentasi model, system/model card, evaluasi keamanan, tata kelola data, dan kebijakan penggunaan. Ini adalah keselarasan tolok ukur, bukan klaim bahwa setiap penyedia aktif dalam inferensi produksi. Dokumen resmi diperiksa: 2026-08-19
| Penyedia | Fokus tata kelola | Pengungkapan Starnum | Sumber resmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, catatan model terbaru, praktik terbaik keamanan, dan kontrol data. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system/model card, Responsible Scaling, dan kebijakan keamanan. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model Gemini API, pengaturan keamanan, tata kelola data, dan kebijakan platform. | Tidak ditemukan pengaturan model produksi yang dapat diverifikasi dalam pemindaian kode produksi; penyedia tercantum sebagai tolok ukur tata kelola. | https://ai.google.dev/gemini-api/docs/models |