นโยบายการเปิดเผยข้อมูลความปลอดภัย
Security Policy v2.0Version 2.0 · · Governance 2.0 public evidence surface
สรุปการกำกับดูแล 2.0
หน้านี้ได้รวมเข้ากับอินเทอร์เฟซการกำกับดูแลสาธารณะ 2.0 ของ starnum แล้ว โดยใช้ชั้นหลักฐานชุดเดียวกันกับบัตรระบบ การกำกับดูแลข้อมูล รายงานความโปร่งใส นโยบายการใช้งาน และนโยบายความปลอดภัย
สรุปการกำกับดูแล
หน้านี้กำหนดวิธีการบันทึกข้อมูลติดต่อด้านความปลอดภัย ขอบเขตการเปิดเผยข้อมูล การเข้าถึงของ crawler และความสมบูรณ์ของการเผยแพร่ต่อสาธารณะ
ขอบเขตการบังคับใช้
เส้นทาง security.txt นโยบาย crawler artifacts ด้านความปลอดภัยที่พร้อมเผยแพร่ ข้อจำกัดการเปิดเผยข้อมูล สถานะ GPG และลิงก์ทะเบียนหลักฐาน
สถานะการดำเนินการ
เวอร์ชัน 2.0 เปิดเผยรายละเอียดด้านความปลอดภัยต่อสาธารณะมากพอสำหรับการตรวจสอบ โดยไม่เปิดเผยความลับหรือข้อมูลภายในที่อาจถูกนำไปใช้ในทางที่ผิด
starnum.com.tw ให้ความสำคัญกับความปลอดภัยของข้อมูลผู้ใช้และเว็บไซต์ เรายินดีต้อนรับนักวิจัยด้านความปลอดภัยที่รายงานช่องโหว่ที่อาจเกิดขึ้นผ่านการเปิดเผยอย่างมีความรับผิดชอบ และมุ่งมั่นที่จะตอบสนองอย่างเปิดเผย เคารพ และทันท่วงที
ช่องทางติดต่อ
กรุณารายงานปัญหาด้านความปลอดภัยผ่านช่องทางต่อไปนี้:
- Instagram DM: @mychenan (รับโดยนักโหราศาสตร์โดยตรง — ปัญหาความปลอดภัยทั้งหมดกรุณาใช้ช่องทางนี้)
เว็บไซต์นี้ดำเนินการโดยบุคคลเดียว นักโหราศาสตร์จัดการรายงานโดยตรง เร็วกว่าอีเมลแบบดั้งเดิม
เวอร์ชันที่อ่านได้โดยเครื่อง: /.well-known/security.txt (เป็นไปตาม RFC 9116)
ขอบเขต
- โดเมนหลัก: starnum.com.tw และโดเมนย่อยทั้งหมด
- Cloudflare Workers (API endpoints)
- Frontend HTML/JS/CSS (XSS, การแทรกเนื้อหา)
- การควบคุมการเข้าถึงข้อมูล backend Supabase
- กระบวนการการตรวจสอบสิทธิ์และการอนุญาต
นอกขอบเขต: บริการของบุคคลที่สาม (โครงสร้างพื้นฐาน Cloudflare, Google Analytics, แพลตฟอร์ม Supabase), การโจมตีทางวิศวกรรมสังคม, ความปลอดภัยทางกายภาพ
สิ่งที่ควรระบุในรายงาน
- คำอธิบายช่องโหว่และขอบเขตผลกระทบ
- ขั้นตอนการทำซ้ำ (ยิ่งละเอียดยิ่งดี)
- URL / องค์ประกอบที่ได้รับผลกระทบ
- ภาพหน้าจอหรือ PoC (Proof of Concept) หากมี
- รูปแบบการขอบคุณที่คุณต้องการ (เปิดเผยชื่อ / ไม่ระบุตัวตน)
ตารางเวลา
| เหตุการณ์สำคัญ | เป้าหมาย |
|---|---|
| ยืนยันการรับ | ภายใน 3 วันทำการ |
| การประเมินเบื้องต้นและการจัดประเภท | ภายใน 7 วันทำการ |
| แก้ไขความเสี่ยงต่ำ/ปานกลาง | ภายใน 30 วัน |
| แก้ไขความเสี่ยงสูง | ภายใน 60 วัน |
| แก้ไขช่องโหว่วิกฤต | ภายใน 90 วัน |
| การเปิดเผยสาธารณะ (ประสานงาน) | หลังการแก้ไข ประสานงานกับนักวิจัย |
ความมุ่งมั่นของเรา
- ยืนยันการรับรายงานและรักษาการสื่อสารตลอดกระบวนการ
- ไม่ดำเนินการทางกฎหมายกับนักวิจัยที่รายงานด้วยความสุจริต
- แจ้งให้ทราบหลังการแก้ไขและขอบคุณอย่างเปิดเผยด้วยความยินยอมของคุณ
- หากคุณต้องการให้ระบุชื่อต่อสาธารณะ เราจะแสดงชื่อหรือชื่อผู้ใช้ออนไลน์ของคุณในหน้ารายชื่อขอบคุณ
จรรยาบรรณของนักวิจัย
- กรุณาอย่าเข้าถึงหรือแก้ไขข้อมูลของผู้อื่น
- กรุณาอย่าทำการทดสอบโจมตีแบบปฏิเสธการให้บริการ (DoS/DDoS)
- กรุณาอย่าเปิดเผยช่องโหว่ต่อสาธารณะ จนกว่าเราจะยืนยันว่าแก้ไขเสร็จสมบูรณ์แล้ว
- ขอบเขตการทดสอบจำกัดเฉพาะ Scope ที่ระบุไว้ข้างต้นเท่านั้น
รายชื่อผู้ที่เราขอขอบคุณ
ขอขอบคุณนักวิจัยด้านความปลอดภัยต่อไปนี้ที่ช่วยยกระดับความปลอดภัยของ starnum.com.tw:
- (ผู้รายงานคนแรกจะถูกบันทึกไว้ที่นี่ตลอดไป)
HTTPS และความปลอดภัยของข้อมูล
- บังคับใช้ HTTPS ทั่วทั้งเว็บไซต์ (Cloudflare Pages + HSTS preload)
- HTTP security headers: CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- สแกนช่องโหว่การพึ่งพาด้วยเครื่องมือท้องถิ่นเป็นประจำ
- Hook pre-commit ตรวจสอบการรั่วไหลของ API Key และ Merge Conflict markers โดยอัตโนมัติ
มาตรฐานภายนอกและแหล่งข้อมูลปฐมภูมิ
แหล่งข้อมูลปฐมภูมิเหล่านี้ใช้ประกอบการกำกับดูแลของหน้านี้ เป็นเกณฑ์อ้างอิง ไม่ใช่การรับรองเว็บไซต์โดยบุคคลที่สาม
ภาพรวมการตรวจสอบโดยเครื่องล่าสุด
ส่วนนี้ใช้เฉพาะข้อมูลการตรวจสอบที่ตรวจสอบย้อนกลับได้จากระบบภายในเท่านั้น ไม่เพิ่มตัวชี้วัดหรือข้อกล่าวอ้างเกี่ยวกับโมเดลที่ไม่มีหลักฐานรองรับ
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
การดูแลเนื้อหาและการตัดสินใจอัปเดต
ส่วนนี้ทำให้เนื้อหาหน้าการกำกับดูแลสามารถตรวจสอบได้ด้วยเครื่อง ทุกหน้าต้องเปิดเผยว่าอ้างอิงข้อมูลใด หน้าที่เกี่ยวข้องใดมีผลกระทบต่อหน้านี้ และ gate ใดจะแจ้งเตือนเมื่อจำเป็นต้องอัปเดต
การตัดสินใจอัปเดต
หน้านี้ไม่ใช่ข้อความคงที่ เมื่อข้อมูลต้นทาง นโยบายที่เกี่ยวข้อง ตัวชี้วัดสาธารณะ หรือตัวสร้างข้อมูลเปลี่ยนแปลง AI Ops จะผลิตเพียงหลักฐาน ส่วนการตัดสินใจว่าจะแก้ไขข้อความหรือไม่นั้นขึ้นอยู่กับ AI agent
ขอบเขตของมนุษย์
ระบบมีหน้าที่ตรวจจับ แจ้งเตือน และเก็บหลักฐาน ส่วนการแก้ไขขั้นสุดท้ายและการตัดสินใจเรื่องน้ำเสียงดำเนินการโดย agent เช่น Codex/Claude
คำสั่งตรวจสอบ
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- หน้าการกำกับดูแลที่เกี่ยวข้อง: นโยบายความเป็นส่วนตัว · ความปลอดภัย AI · นโยบายการใช้งาน · รายงานความโปร่งใส
- กระบวนการอัปเดต:
npm run update:trust-pages→npm run test:trust
ภาพรวมการตรวจสอบโดยเครื่องล่าสุด
ส่วนนี้ใช้เฉพาะข้อมูลการตรวจสอบที่ตรวจสอบย้อนกลับได้จากระบบภายในเท่านั้น ไม่เพิ่มตัวชี้วัดหรือข้อกล่าวอ้างเกี่ยวกับโมเดลที่ไม่มีหลักฐานรองรับ
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
การดูแลเนื้อหาและการตัดสินใจอัปเดต
ส่วนนี้ทำให้เนื้อหาหน้าการกำกับดูแลสามารถตรวจสอบได้ด้วยเครื่อง ทุกหน้าต้องเปิดเผยว่าอ้างอิงข้อมูลใด หน้าที่เกี่ยวข้องใดมีผลกระทบต่อหน้านี้ และ gate ใดจะแจ้งเตือนเมื่อจำเป็นต้องอัปเดต
การตัดสินใจอัปเดต
หน้านี้ไม่ใช่ข้อความคงที่ เมื่อข้อมูลต้นทาง นโยบายที่เกี่ยวข้อง ตัวชี้วัดสาธารณะ หรือตัวสร้างข้อมูลเปลี่ยนแปลง AI Ops จะผลิตเพียงหลักฐาน ส่วนการตัดสินใจว่าจะแก้ไขข้อความหรือไม่นั้นขึ้นอยู่กับ AI agent
ขอบเขตของมนุษย์
ระบบมีหน้าที่ตรวจจับ แจ้งเตือน และเก็บหลักฐาน ส่วนการแก้ไขขั้นสุดท้ายและการตัดสินใจเรื่องน้ำเสียงดำเนินการโดย agent เช่น Codex/Claude
คำสั่งตรวจสอบ
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- หน้าการกำกับดูแลที่เกี่ยวข้อง: นโยบายความเป็นส่วนตัว · ความปลอดภัย AI · นโยบายการใช้งาน · รายงานความโปร่งใส
- กระบวนการอัปเดต:
npm run update:trust-pages→npm run test:trust
ภาพรวมการตรวจสอบโดยเครื่องล่าสุด
ส่วนนี้ใช้เฉพาะข้อมูลการตรวจสอบที่ตรวจสอบย้อนกลับได้จากระบบภายในเท่านั้น ไม่เพิ่มตัวชี้วัดหรือข้อกล่าวอ้างเกี่ยวกับโมเดลที่ไม่มีหลักฐานรองรับ
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
การดูแลเนื้อหาและการตัดสินใจอัปเดต
ส่วนนี้ทำให้เนื้อหาหน้าการกำกับดูแลสามารถตรวจสอบได้ด้วยเครื่อง ทุกหน้าต้องเปิดเผยว่าอ้างอิงข้อมูลใด หน้าที่เกี่ยวข้องใดมีผลกระทบต่อหน้านี้ และ gate ใดจะแจ้งเตือนเมื่อจำเป็นต้องอัปเดต
การตัดสินใจอัปเดต
หน้านี้ไม่ใช่ข้อความคงที่ เมื่อข้อมูลต้นทาง นโยบายที่เกี่ยวข้อง ตัวชี้วัดสาธารณะ หรือตัวสร้างข้อมูลเปลี่ยนแปลง AI Ops จะผลิตเพียงหลักฐาน ส่วนการตัดสินใจว่าจะแก้ไขข้อความหรือไม่นั้นขึ้นอยู่กับ AI agent
ขอบเขตของมนุษย์
ระบบมีหน้าที่ตรวจจับ แจ้งเตือน และเก็บหลักฐาน ส่วนการแก้ไขขั้นสุดท้ายและการตัดสินใจเรื่องน้ำเสียงดำเนินการโดย agent เช่น Codex/Claude
คำสั่งตรวจสอบ
node scripts/verify-trust-pages.js --check
data/sla-report.jsondata/public-claim-registry.jsondata/discovery-surface-audit.json- หน้าการกำกับดูแลที่เกี่ยวข้อง: นโยบายความเป็นส่วนตัว · ความปลอดภัย AI · นโยบายการใช้งาน · รายงานความโปร่งใส
- กระบวนการอัปเดต:
npm run update:trust-pages→npm run test:trust
ชั้นหลักฐานที่ตรวจสอบได้ (Verifiable Evidence Layer)
ส่วนนี้ไม่ใช่คำกล่าวอ้างลอยๆ ทุกข้อกล่าวอ้างหลักมี claim id, JSON แหล่งที่มา, hash และคำสั่งตรวจสอบที่รันซ้ำได้ หน้าเพจสาธารณะเปิดเผยเฉพาะหลักฐานด้านการกำกับดูแลที่เปิดเผยได้ ไม่เปิดเผยซอร์สโค้ด กุญแจลับ ข้อมูลส่วนตัว หรือรายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด
| Claim ID | ค่าที่ตรวจสอบได้ | สถานะ | หน้าที่รับผิดชอบ | แหล่งที่มาและการตรวจสอบ |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count รายการ URL สาธารณะและ canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate การตรวจสอบหน้าการกำกับดูแลโดยเครื่อง |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors การตรวจสอบพื้นผิวการค้นพบของ AI (discovery surface) |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors การตรวจสอบ JSON-LD / ข้อมูลโครงสร้าง |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state แหล่งข้อมูล SLA ของหน้าสถานะ |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini การเทียบเคียงมาตรฐานกับ OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 การยึดโยง SHA-256 ของรายงานความโปร่งใส |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing สถานะการเซ็นชื่อ GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
| claim.security-policy.security-header-state สเตทแมชชีนของ security header |
{"state":"A_GRADE"} | verified | security-policy | node scripts/verify-public-evidence.js --check |
| claim.security-policy.security-txt-route เส้นทาง security.txt ที่เครื่องอ่านได้ |
{"publicPath":"/.well-known/security.txt"} | verified | security-policy | node scripts/repair-internal-links.js --check |
| claim.security-policy.crawler-access การควบคุมการเข้าถึงของ AI crawler discovery |
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} | verified | security-policy | node scripts/verify-discovery-surface.js |
บัตรระบบ V2.0: ชั้นเปิดเผยความโปร่งใสทางเทคนิค
ชั้นนี้รวบรวมหลักฐานด้านการกำกับดูแลทางเทคนิคที่เปิดเผยต่อสาธารณะได้อย่างปลอดภัยไว้ในที่เดียว ได้แก่ สถาปัตยกรรม แหล่งที่มาของข้อมูล ขอบเขตการใช้งาน AI เกตคุณภาพ ความสมบูรณ์ของการเผยแพร่ และการเทียบเคียงกับผู้ให้บริการ ซอร์สโค้ด กุญแจลับ รายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด และข้อมูลส่วนตัว ไม่อยู่ในขอบเขตที่เปิดเผย
สถาปัตยกรรมสาธารณะ
Cloudflare Pages/Workers, R2/D1/KV/Pagefind และสคริปต์สร้างข้อมูลภายในเครื่อง ร่วมกันประกอบเป็นห่วงโซ่การเผยแพร่เว็บไซต์สาธารณะและข้อมูลการกำกับดูแล สิ่งที่เปิดเผยต่อภายนอกมีเพียงพฤติกรรม สถานะ และแหล่งข้อมูลที่ตรวจสอบได้ ไม่เปิดเผยกุญแจลับหรือสิทธิ์การดำเนินงานภายใน
การเปิดเผยการใช้ AI
การสแกนโค้ดตรวจสอบโมเดล production inference ที่ตรวจสอบได้ในปัจจุบัน: ไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ทั้ง OpenAI, Anthropic และ Google Gemini ถูกใช้เป็นกรอบเทียบเคียงด้านการกำกับดูแลเท่านั้น หากไม่มีหลักฐานโค้ดหรือการตั้งค่า จะไม่ระบุว่าใช้งานจริงบน production
เกตคุณภาพและความปลอดภัย
การตรวจสอบหน้าการกำกับดูแลผ่าน 180/180 ข้อผิดพลาด JSON-LD เท่ากับ 0 ข้อผิดพลาด discovery surface เท่ากับ 0 หน้าสถานะแสดงผลตามจริงที่ critical / 4 critical, 0 warnings
ข้อมูลและการตรวจสอบย้อนกลับ
คลังความรู้ 32,724 chunks, TM 512,152 entries, AI answer-ready 7,976/7,976 ข้อมูลสาธารณะสามารถตรวจสอบย้อนกลับไปยัง data/state-machine/*, data/*audit*.json และรายงาน transparency
| มิติการกำกับดูแล | OpenAI | Anthropic | Google Gemini | หลักฐานการปฏิบัติจริงของ Starnum |
|---|---|---|---|---|
| การเปิดเผยโมเดล/บัตรระบบ | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| การประเมินความปลอดภัยและขอบเขตการใช้งาน | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| การกำกับดูแลข้อมูล | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| การติดตามตรวจสอบและการเผยแพร่ | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- แหล่งที่มา: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json
- แหล่งที่มา: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json
- แหล่งที่มา: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json
- วันที่ตรวจสอบเอกสารเทียบเคียงอย่างเป็นทางการ: 2026-08-19 ลิงก์แสดงอยู่ในตารางเทียบเคียง OpenAI / Anthropic / Google Gemini
จุดเน้นของ V2.0 ไม่ใช่การเขียนคำคุณศัพท์เพิ่มเติม แต่คือการแยก「สิ่งที่ทำแล้ว」ออกจาก「สิ่งที่ยังไม่ได้ทำ」อย่างชัดเจน ทั้งการใช้งานจริงบน production การเทียบเคียงด้านการกำกับดูแล ความผิดปกติของสถานะ การเซ็นชื่อ GPG และ SLA breach ล้วนเปิดเผยตามข้อมูลต้นทางอย่างตรงไปตรงมา
ความสมบูรณ์ของการเผยแพร่และ GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
การเทียบเคียงกับ OpenAI / Anthropic / Google Gemini
เอกสารการกำกับดูแลของเว็บไซต์นี้เทียบเคียงกับกรอบสาธารณะทั้งสามพร้อมกัน ได้แก่ เอกสารโมเดล บัตรระบบ/บัตรโมเดล การประเมินความปลอดภัย การกำกับดูแลข้อมูล และนโยบายการใช้งาน นี่คือการเทียบเคียงด้านการกำกับดูแล ไม่ใช่การยืนยันว่าทุกรายถูกใช้งานจริงใน production inference วันที่ตรวจสอบเอกสารอย่างเป็นทางการ: 2026-08-19
| แหล่งเทียบเคียง | จุดเน้นด้านการกำกับดูแล | การเปิดเผยของเว็บไซต์นี้ | แหล่งที่มาอย่างเป็นทางการ |
|---|---|---|---|
| OpenAI | เอกสารโมเดล คำอธิบายโมเดลล่าสุด แนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด และการควบคุมข้อมูล | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://platform.openai.com/docs/models |
| Anthropic | เอกสารโมเดล Claude, system card / model card, Responsible Scaling และนโยบายความปลอดภัย | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | เอกสารโมเดล Gemini API การตั้งค่าความปลอดภัย การกำกับดูแลข้อมูล และนโยบายแพลตฟอร์ม | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://ai.google.dev/gemini-api/docs/models |
ชั้นหลักฐานที่ตรวจสอบได้ (Verifiable Evidence Layer)
ส่วนนี้ไม่ใช่คำกล่าวอ้างลอยๆ ทุกข้อกล่าวอ้างหลักมี claim id, JSON แหล่งที่มา, hash และคำสั่งตรวจสอบที่รันซ้ำได้ หน้าเพจสาธารณะเปิดเผยเฉพาะหลักฐานด้านการกำกับดูแลที่เปิดเผยได้ ไม่เปิดเผยซอร์สโค้ด กุญแจลับ ข้อมูลส่วนตัว หรือรายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด
| Claim ID | ค่าที่ตรวจสอบได้ | สถานะ | หน้าที่รับผิดชอบ | แหล่งที่มาและการตรวจสอบ |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count รายการ URL สาธารณะและ canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate การตรวจสอบหน้าการกำกับดูแลโดยเครื่อง |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors การตรวจสอบพื้นผิวการค้นพบของ AI (discovery surface) |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors การตรวจสอบ JSON-LD / ข้อมูลโครงสร้าง |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state แหล่งข้อมูล SLA ของหน้าสถานะ |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini การเทียบเคียงมาตรฐานกับ OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 การยึดโยง SHA-256 ของรายงานความโปร่งใส |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing สถานะการเซ็นชื่อ GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
| claim.security-policy.security-header-state สเตทแมชชีนของ security header |
{"state":"A_GRADE"} | verified | security-policy | node scripts/verify-public-evidence.js --check |
| claim.security-policy.security-txt-route เส้นทาง security.txt ที่เครื่องอ่านได้ |
{"publicPath":"/.well-known/security.txt"} | verified | security-policy | node scripts/repair-internal-links.js --check |
| claim.security-policy.crawler-access การควบคุมการเข้าถึงของ AI crawler discovery |
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} | verified | security-policy | node scripts/verify-discovery-surface.js |
บัตรระบบ V2.0: ชั้นเปิดเผยความโปร่งใสทางเทคนิค
ชั้นนี้รวบรวมหลักฐานด้านการกำกับดูแลทางเทคนิคที่เปิดเผยต่อสาธารณะได้อย่างปลอดภัยไว้ในที่เดียว ได้แก่ สถาปัตยกรรม แหล่งที่มาของข้อมูล ขอบเขตการใช้งาน AI เกตคุณภาพ ความสมบูรณ์ของการเผยแพร่ และการเทียบเคียงกับผู้ให้บริการ ซอร์สโค้ด กุญแจลับ รายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด และข้อมูลส่วนตัว ไม่อยู่ในขอบเขตที่เปิดเผย
สถาปัตยกรรมสาธารณะ
Cloudflare Pages/Workers, R2/D1/KV/Pagefind และสคริปต์สร้างข้อมูลภายในเครื่อง ร่วมกันประกอบเป็นห่วงโซ่การเผยแพร่เว็บไซต์สาธารณะและข้อมูลการกำกับดูแล สิ่งที่เปิดเผยต่อภายนอกมีเพียงพฤติกรรม สถานะ และแหล่งข้อมูลที่ตรวจสอบได้ ไม่เปิดเผยกุญแจลับหรือสิทธิ์การดำเนินงานภายใน
การเปิดเผยการใช้ AI
การสแกนโค้ดตรวจสอบโมเดล production inference ที่ตรวจสอบได้ในปัจจุบัน: ไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ทั้ง OpenAI, Anthropic และ Google Gemini ถูกใช้เป็นกรอบเทียบเคียงด้านการกำกับดูแลเท่านั้น หากไม่มีหลักฐานโค้ดหรือการตั้งค่า จะไม่ระบุว่าใช้งานจริงบน production
เกตคุณภาพและความปลอดภัย
การตรวจสอบหน้าการกำกับดูแลผ่าน 180/180 ข้อผิดพลาด JSON-LD เท่ากับ 0 ข้อผิดพลาด discovery surface เท่ากับ 0 หน้าสถานะแสดงผลตามจริงที่ critical / 4 critical, 0 warnings
ข้อมูลและการตรวจสอบย้อนกลับ
คลังความรู้ 32,724 chunks, TM 512,152 entries, AI answer-ready 7,976/7,976 ข้อมูลสาธารณะสามารถตรวจสอบย้อนกลับไปยัง data/state-machine/*, data/*audit*.json และรายงาน transparency
| มิติการกำกับดูแล | OpenAI | Anthropic | Google Gemini | หลักฐานการปฏิบัติจริงของ Starnum |
|---|---|---|---|---|
| การเปิดเผยโมเดล/บัตรระบบ | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| การประเมินความปลอดภัยและขอบเขตการใช้งาน | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| การกำกับดูแลข้อมูล | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| การติดตามตรวจสอบและการเผยแพร่ | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- แหล่งที่มา: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json
- แหล่งที่มา: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json
- แหล่งที่มา: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json
- วันที่ตรวจสอบเอกสารเทียบเคียงอย่างเป็นทางการ: 2026-08-19 ลิงก์แสดงอยู่ในตารางเทียบเคียง OpenAI / Anthropic / Google Gemini
จุดเน้นของ V2.0 ไม่ใช่การเขียนคำคุณศัพท์เพิ่มเติม แต่คือการแยก「สิ่งที่ทำแล้ว」ออกจาก「สิ่งที่ยังไม่ได้ทำ」อย่างชัดเจน ทั้งการใช้งานจริงบน production การเทียบเคียงด้านการกำกับดูแล ความผิดปกติของสถานะ การเซ็นชื่อ GPG และ SLA breach ล้วนเปิดเผยตามข้อมูลต้นทางอย่างตรงไปตรงมา
ความสมบูรณ์ของการเผยแพร่และ GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
การเทียบเคียงกับ OpenAI / Anthropic / Google Gemini
เอกสารการกำกับดูแลของเว็บไซต์นี้เทียบเคียงกับกรอบสาธารณะทั้งสามพร้อมกัน ได้แก่ เอกสารโมเดล บัตรระบบ/บัตรโมเดล การประเมินความปลอดภัย การกำกับดูแลข้อมูล และนโยบายการใช้งาน นี่คือการเทียบเคียงด้านการกำกับดูแล ไม่ใช่การยืนยันว่าทุกรายถูกใช้งานจริงใน production inference วันที่ตรวจสอบเอกสารอย่างเป็นทางการ: 2026-08-19
| แหล่งเทียบเคียง | จุดเน้นด้านการกำกับดูแล | การเปิดเผยของเว็บไซต์นี้ | แหล่งที่มาอย่างเป็นทางการ |
|---|---|---|---|
| OpenAI | เอกสารโมเดล คำอธิบายโมเดลล่าสุด แนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด และการควบคุมข้อมูล | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://platform.openai.com/docs/models |
| Anthropic | เอกสารโมเดล Claude, system card / model card, Responsible Scaling และนโยบายความปลอดภัย | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | เอกสารโมเดล Gemini API การตั้งค่าความปลอดภัย การกำกับดูแลข้อมูล และนโยบายแพลตฟอร์ม | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://ai.google.dev/gemini-api/docs/models |
ชั้นหลักฐานที่ตรวจสอบได้ (Verifiable Evidence Layer)
ส่วนนี้ไม่ใช่คำกล่าวอ้างลอยๆ ทุกข้อกล่าวอ้างหลักมี claim id, JSON แหล่งที่มา, hash และคำสั่งตรวจสอบที่รันซ้ำได้ หน้าเพจสาธารณะเปิดเผยเฉพาะหลักฐานด้านการกำกับดูแลที่เปิดเผยได้ ไม่เปิดเผยซอร์สโค้ด กุญแจลับ ข้อมูลส่วนตัว หรือรายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด
| Claim ID | ค่าที่ตรวจสอบได้ | สถานะ | หน้าที่รับผิดชอบ | แหล่งที่มาและการตรวจสอบ |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count รายการ URL สาธารณะและ canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate การตรวจสอบหน้าการกำกับดูแลโดยเครื่อง |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors การตรวจสอบพื้นผิวการค้นพบของ AI (discovery surface) |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors การตรวจสอบ JSON-LD / ข้อมูลโครงสร้าง |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state แหล่งข้อมูล SLA ของหน้าสถานะ |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini การเทียบเคียงมาตรฐานกับ OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 การยึดโยง SHA-256 ของรายงานความโปร่งใส |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing สถานะการเซ็นชื่อ GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
| claim.security-policy.security-header-state สเตทแมชชีนของ security header |
{"state":"A_GRADE"} | verified | security-policy | node scripts/verify-public-evidence.js --check |
| claim.security-policy.security-txt-route เส้นทาง security.txt ที่เครื่องอ่านได้ |
{"publicPath":"/.well-known/security.txt"} | verified | security-policy | node scripts/repair-internal-links.js --check |
| claim.security-policy.crawler-access การควบคุมการเข้าถึงของ AI crawler discovery |
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} | verified | security-policy | node scripts/verify-discovery-surface.js |
บัตรระบบ V2.0: ชั้นเปิดเผยความโปร่งใสทางเทคนิค
ชั้นนี้รวบรวมหลักฐานด้านการกำกับดูแลทางเทคนิคที่เปิดเผยต่อสาธารณะได้อย่างปลอดภัยไว้ในที่เดียว ได้แก่ สถาปัตยกรรม แหล่งที่มาของข้อมูล ขอบเขตการใช้งาน AI เกตคุณภาพ ความสมบูรณ์ของการเผยแพร่ และการเทียบเคียงกับผู้ให้บริการ ซอร์สโค้ด กุญแจลับ รายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด และข้อมูลส่วนตัว ไม่อยู่ในขอบเขตที่เปิดเผย
สถาปัตยกรรมสาธารณะ
Cloudflare Pages/Workers, R2/D1/KV/Pagefind และสคริปต์สร้างข้อมูลภายในเครื่อง ร่วมกันประกอบเป็นห่วงโซ่การเผยแพร่เว็บไซต์สาธารณะและข้อมูลการกำกับดูแล สิ่งที่เปิดเผยต่อภายนอกมีเพียงพฤติกรรม สถานะ และแหล่งข้อมูลที่ตรวจสอบได้ ไม่เปิดเผยกุญแจลับหรือสิทธิ์การดำเนินงานภายใน
การเปิดเผยการใช้ AI
การสแกนโค้ดตรวจสอบโมเดล production inference ที่ตรวจสอบได้ในปัจจุบัน: ไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ทั้ง OpenAI, Anthropic และ Google Gemini ถูกใช้เป็นกรอบเทียบเคียงด้านการกำกับดูแลเท่านั้น หากไม่มีหลักฐานโค้ดหรือการตั้งค่า จะไม่ระบุว่าใช้งานจริงบน production
เกตคุณภาพและความปลอดภัย
การตรวจสอบหน้าการกำกับดูแลผ่าน 180/180 ข้อผิดพลาด JSON-LD เท่ากับ 0 ข้อผิดพลาด discovery surface เท่ากับ 0 หน้าสถานะแสดงผลตามจริงที่ critical / 4 critical, 0 warnings
ข้อมูลและการตรวจสอบย้อนกลับ
คลังความรู้ 32,724 chunks, TM 0 entries, AI answer-ready 7,976/7,976 ข้อมูลสาธารณะสามารถตรวจสอบย้อนกลับไปยัง data/state-machine/*, data/*audit*.json และรายงาน transparency
| มิติการกำกับดูแล | OpenAI | Anthropic | Google Gemini | หลักฐานการปฏิบัติจริงของ Starnum |
|---|---|---|---|---|
| การเปิดเผยโมเดล/บัตรระบบ | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| การประเมินความปลอดภัยและขอบเขตการใช้งาน | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| การกำกับดูแลข้อมูล | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| การติดตามตรวจสอบและการเผยแพร่ | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- แหล่งที่มา: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json
- แหล่งที่มา: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json
- แหล่งที่มา: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json
- วันที่ตรวจสอบเอกสารเทียบเคียงอย่างเป็นทางการ: 2026-08-19 ลิงก์แสดงอยู่ในตารางเทียบเคียง OpenAI / Anthropic / Google Gemini
จุดเน้นของ V2.0 ไม่ใช่การเขียนคำคุณศัพท์เพิ่มเติม แต่คือการแยก「สิ่งที่ทำแล้ว」ออกจาก「สิ่งที่ยังไม่ได้ทำ」อย่างชัดเจน ทั้งการใช้งานจริงบน production การเทียบเคียงด้านการกำกับดูแล ความผิดปกติของสถานะ การเซ็นชื่อ GPG และ SLA breach ล้วนเปิดเผยตามข้อมูลต้นทางอย่างตรงไปตรงมา
ความสมบูรณ์ของการเผยแพร่และ GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
การเทียบเคียงกับ OpenAI / Anthropic / Google Gemini
เอกสารการกำกับดูแลของเว็บไซต์นี้เทียบเคียงกับกรอบสาธารณะทั้งสามพร้อมกัน ได้แก่ เอกสารโมเดล บัตรระบบ/บัตรโมเดล การประเมินความปลอดภัย การกำกับดูแลข้อมูล และนโยบายการใช้งาน นี่คือการเทียบเคียงด้านการกำกับดูแล ไม่ใช่การยืนยันว่าทุกรายถูกใช้งานจริงใน production inference วันที่ตรวจสอบเอกสารอย่างเป็นทางการ: 2026-08-19
| แหล่งเทียบเคียง | จุดเน้นด้านการกำกับดูแล | การเปิดเผยของเว็บไซต์นี้ | แหล่งที่มาอย่างเป็นทางการ |
|---|---|---|---|
| OpenAI | เอกสารโมเดล คำอธิบายโมเดลล่าสุด แนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด และการควบคุมข้อมูล | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://platform.openai.com/docs/models |
| Anthropic | เอกสารโมเดล Claude, system card / model card, Responsible Scaling และนโยบายความปลอดภัย | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | เอกสารโมเดล Gemini API การตั้งค่าความปลอดภัย การกำกับดูแลข้อมูล และนโยบายแพลตฟอร์ม | ปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้น | https://ai.google.dev/gemini-api/docs/models |