← starnum.com.tw

นโยบายการเปิดเผยข้อมูลความปลอดภัย

Security Policy v2.0

Version 2.0 · · Governance 2.0 public evidence surface

สรุปการกำกับดูแล 2.0

หน้านี้ได้รวมเข้ากับอินเทอร์เฟซการกำกับดูแลสาธารณะ 2.0 ของ starnum แล้ว โดยใช้ชั้นหลักฐานชุดเดียวกันกับบัตรระบบ การกำกับดูแลข้อมูล รายงานความโปร่งใส นโยบายการใช้งาน และนโยบายความปลอดภัย

สรุปการกำกับดูแล

หน้านี้กำหนดวิธีการบันทึกข้อมูลติดต่อด้านความปลอดภัย ขอบเขตการเปิดเผยข้อมูล การเข้าถึงของ crawler และความสมบูรณ์ของการเผยแพร่ต่อสาธารณะ

ขอบเขตการบังคับใช้

เส้นทาง security.txt นโยบาย crawler artifacts ด้านความปลอดภัยที่พร้อมเผยแพร่ ข้อจำกัดการเปิดเผยข้อมูล สถานะ GPG และลิงก์ทะเบียนหลักฐาน

สถานะการดำเนินการ

เวอร์ชัน 2.0 เปิดเผยรายละเอียดด้านความปลอดภัยต่อสาธารณะมากพอสำหรับการตรวจสอบ โดยไม่เปิดเผยความลับหรือข้อมูลภายในที่อาจถูกนำไปใช้ในทางที่ผิด

starnum.com.tw ให้ความสำคัญกับความปลอดภัยของข้อมูลผู้ใช้และเว็บไซต์ เรายินดีต้อนรับนักวิจัยด้านความปลอดภัยที่รายงานช่องโหว่ที่อาจเกิดขึ้นผ่านการเปิดเผยอย่างมีความรับผิดชอบ และมุ่งมั่นที่จะตอบสนองอย่างเปิดเผย เคารพ และทันท่วงที

ช่องทางติดต่อ

กรุณารายงานปัญหาด้านความปลอดภัยผ่านช่องทางต่อไปนี้:

เว็บไซต์นี้ดำเนินการโดยบุคคลเดียว นักโหราศาสตร์จัดการรายงานโดยตรง เร็วกว่าอีเมลแบบดั้งเดิม

เวอร์ชันที่อ่านได้โดยเครื่อง: /.well-known/security.txt (เป็นไปตาม RFC 9116)

ขอบเขต

นอกขอบเขต: บริการของบุคคลที่สาม (โครงสร้างพื้นฐาน Cloudflare, Google Analytics, แพลตฟอร์ม Supabase), การโจมตีทางวิศวกรรมสังคม, ความปลอดภัยทางกายภาพ

สิ่งที่ควรระบุในรายงาน

ตารางเวลา

เหตุการณ์สำคัญเป้าหมาย
ยืนยันการรับภายใน 3 วันทำการ
การประเมินเบื้องต้นและการจัดประเภทภายใน 7 วันทำการ
แก้ไขความเสี่ยงต่ำ/ปานกลางภายใน 30 วัน
แก้ไขความเสี่ยงสูงภายใน 60 วัน
แก้ไขช่องโหว่วิกฤตภายใน 90 วัน
การเปิดเผยสาธารณะ (ประสานงาน)หลังการแก้ไข ประสานงานกับนักวิจัย

ความมุ่งมั่นของเรา

จรรยาบรรณของนักวิจัย

รายชื่อผู้ที่เราขอขอบคุณ

ขอขอบคุณนักวิจัยด้านความปลอดภัยต่อไปนี้ที่ช่วยยกระดับความปลอดภัยของ starnum.com.tw:

HTTPS และความปลอดภัยของข้อมูล

มาตรฐานภายนอกและแหล่งข้อมูลปฐมภูมิ

แหล่งข้อมูลปฐมภูมิเหล่านี้ใช้ประกอบการกำกับดูแลของหน้านี้ เป็นเกณฑ์อ้างอิง ไม่ใช่การรับรองเว็บไซต์โดยบุคคลที่สาม

ภาพรวมการตรวจสอบโดยเครื่องล่าสุด

ส่วนนี้ใช้เฉพาะข้อมูลการตรวจสอบที่ตรวจสอบย้อนกลับได้จากระบบภายในเท่านั้น ไม่เพิ่มตัวชี้วัดหรือข้อกล่าวอ้างเกี่ยวกับโมเดลที่ไม่มีหลักฐานรองรับ

2026-08-19
วันที่ดูแลรักษา
17/17
วงจร LLM
180/180
หน้าการกำกับดูแล
0
ข้อผิดพลาด JSON-LD
32,724
KB chunks (HEALTHY)
0
TM entries; verified 0
7,976/7,976
AI answer-ready; failures 0
critical
หน้าสถานะ: 4 critical, 0 warnings

การดูแลเนื้อหาและการตัดสินใจอัปเดต

ส่วนนี้ทำให้เนื้อหาหน้าการกำกับดูแลสามารถตรวจสอบได้ด้วยเครื่อง ทุกหน้าต้องเปิดเผยว่าอ้างอิงข้อมูลใด หน้าที่เกี่ยวข้องใดมีผลกระทบต่อหน้านี้ และ gate ใดจะแจ้งเตือนเมื่อจำเป็นต้องอัปเดต

การตัดสินใจอัปเดต

หน้านี้ไม่ใช่ข้อความคงที่ เมื่อข้อมูลต้นทาง นโยบายที่เกี่ยวข้อง ตัวชี้วัดสาธารณะ หรือตัวสร้างข้อมูลเปลี่ยนแปลง AI Ops จะผลิตเพียงหลักฐาน ส่วนการตัดสินใจว่าจะแก้ไขข้อความหรือไม่นั้นขึ้นอยู่กับ AI agent

ขอบเขตของมนุษย์

ระบบมีหน้าที่ตรวจจับ แจ้งเตือน และเก็บหลักฐาน ส่วนการแก้ไขขั้นสุดท้ายและการตัดสินใจเรื่องน้ำเสียงดำเนินการโดย agent เช่น Codex/Claude

คำสั่งตรวจสอบ

node scripts/verify-trust-pages.js --check

ภาพรวมการตรวจสอบโดยเครื่องล่าสุด

ส่วนนี้ใช้เฉพาะข้อมูลการตรวจสอบที่ตรวจสอบย้อนกลับได้จากระบบภายในเท่านั้น ไม่เพิ่มตัวชี้วัดหรือข้อกล่าวอ้างเกี่ยวกับโมเดลที่ไม่มีหลักฐานรองรับ

2026-08-19
วันที่ดูแลรักษา
17/17
วงจร LLM
180/180
หน้าการกำกับดูแล
0
ข้อผิดพลาด JSON-LD
32,724
KB chunks (HEALTHY)
512,152
TM entries; verified 6,250
7,976/7,976
AI answer-ready; failures 0
critical
หน้าสถานะ: 4 critical, 0 warnings

การดูแลเนื้อหาและการตัดสินใจอัปเดต

ส่วนนี้ทำให้เนื้อหาหน้าการกำกับดูแลสามารถตรวจสอบได้ด้วยเครื่อง ทุกหน้าต้องเปิดเผยว่าอ้างอิงข้อมูลใด หน้าที่เกี่ยวข้องใดมีผลกระทบต่อหน้านี้ และ gate ใดจะแจ้งเตือนเมื่อจำเป็นต้องอัปเดต

การตัดสินใจอัปเดต

หน้านี้ไม่ใช่ข้อความคงที่ เมื่อข้อมูลต้นทาง นโยบายที่เกี่ยวข้อง ตัวชี้วัดสาธารณะ หรือตัวสร้างข้อมูลเปลี่ยนแปลง AI Ops จะผลิตเพียงหลักฐาน ส่วนการตัดสินใจว่าจะแก้ไขข้อความหรือไม่นั้นขึ้นอยู่กับ AI agent

ขอบเขตของมนุษย์

ระบบมีหน้าที่ตรวจจับ แจ้งเตือน และเก็บหลักฐาน ส่วนการแก้ไขขั้นสุดท้ายและการตัดสินใจเรื่องน้ำเสียงดำเนินการโดย agent เช่น Codex/Claude

คำสั่งตรวจสอบ

node scripts/verify-trust-pages.js --check

ภาพรวมการตรวจสอบโดยเครื่องล่าสุด

ส่วนนี้ใช้เฉพาะข้อมูลการตรวจสอบที่ตรวจสอบย้อนกลับได้จากระบบภายในเท่านั้น ไม่เพิ่มตัวชี้วัดหรือข้อกล่าวอ้างเกี่ยวกับโมเดลที่ไม่มีหลักฐานรองรับ

2026-08-19
วันที่ดูแลรักษา
17/17
วงจร LLM
180/180
หน้าการกำกับดูแล
0
ข้อผิดพลาด JSON-LD
32,724
KB chunks (HEALTHY)
512,152
TM entries; verified 6,250
7,976/7,976
AI answer-ready; failures 0
critical
หน้าสถานะ: 4 critical, 0 warnings

การดูแลเนื้อหาและการตัดสินใจอัปเดต

ส่วนนี้ทำให้เนื้อหาหน้าการกำกับดูแลสามารถตรวจสอบได้ด้วยเครื่อง ทุกหน้าต้องเปิดเผยว่าอ้างอิงข้อมูลใด หน้าที่เกี่ยวข้องใดมีผลกระทบต่อหน้านี้ และ gate ใดจะแจ้งเตือนเมื่อจำเป็นต้องอัปเดต

การตัดสินใจอัปเดต

หน้านี้ไม่ใช่ข้อความคงที่ เมื่อข้อมูลต้นทาง นโยบายที่เกี่ยวข้อง ตัวชี้วัดสาธารณะ หรือตัวสร้างข้อมูลเปลี่ยนแปลง AI Ops จะผลิตเพียงหลักฐาน ส่วนการตัดสินใจว่าจะแก้ไขข้อความหรือไม่นั้นขึ้นอยู่กับ AI agent

ขอบเขตของมนุษย์

ระบบมีหน้าที่ตรวจจับ แจ้งเตือน และเก็บหลักฐาน ส่วนการแก้ไขขั้นสุดท้ายและการตัดสินใจเรื่องน้ำเสียงดำเนินการโดย agent เช่น Codex/Claude

คำสั่งตรวจสอบ

node scripts/verify-trust-pages.js --check

ชั้นหลักฐานที่ตรวจสอบได้ (Verifiable Evidence Layer)

ส่วนนี้ไม่ใช่คำกล่าวอ้างลอยๆ ทุกข้อกล่าวอ้างหลักมี claim id, JSON แหล่งที่มา, hash และคำสั่งตรวจสอบที่รันซ้ำได้ หน้าเพจสาธารณะเปิดเผยเฉพาะหลักฐานด้านการกำกับดูแลที่เปิดเผยได้ ไม่เปิดเผยซอร์สโค้ด กุญแจลับ ข้อมูลส่วนตัว หรือรายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด

Claim IDค่าที่ตรวจสอบได้สถานะหน้าที่รับผิดชอบแหล่งที่มาและการตรวจสอบ
claim.public-url-manifest.indexable-count
รายการ URL สาธารณะและ canonical
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
การตรวจสอบหน้าการกำกับดูแลโดยเครื่อง
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
การตรวจสอบพื้นผิวการค้นพบของ AI (discovery surface)
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
การตรวจสอบ JSON-LD / ข้อมูลโครงสร้าง
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
แหล่งข้อมูล SLA ของหน้าสถานะ
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
การเทียบเคียงมาตรฐานกับ OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
การยึดโยง SHA-256 ของรายงานความโปร่งใส
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
สถานะการเซ็นชื่อ GPG
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.security-policy.security-header-state
สเตทแมชชีนของ security header
{"state":"A_GRADE"} verified security-policy node scripts/verify-public-evidence.js --check
claim.security-policy.security-txt-route
เส้นทาง security.txt ที่เครื่องอ่านได้
{"publicPath":"/.well-known/security.txt"} verified security-policy node scripts/repair-internal-links.js --check
claim.security-policy.crawler-access
การควบคุมการเข้าถึงของ AI crawler discovery
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} verified security-policy node scripts/verify-discovery-surface.js

บัตรระบบ V2.0: ชั้นเปิดเผยความโปร่งใสทางเทคนิค

ชั้นนี้รวบรวมหลักฐานด้านการกำกับดูแลทางเทคนิคที่เปิดเผยต่อสาธารณะได้อย่างปลอดภัยไว้ในที่เดียว ได้แก่ สถาปัตยกรรม แหล่งที่มาของข้อมูล ขอบเขตการใช้งาน AI เกตคุณภาพ ความสมบูรณ์ของการเผยแพร่ และการเทียบเคียงกับผู้ให้บริการ ซอร์สโค้ด กุญแจลับ รายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด และข้อมูลส่วนตัว ไม่อยู่ในขอบเขตที่เปิดเผย

สถาปัตยกรรมสาธารณะ

Cloudflare Pages/Workers, R2/D1/KV/Pagefind และสคริปต์สร้างข้อมูลภายในเครื่อง ร่วมกันประกอบเป็นห่วงโซ่การเผยแพร่เว็บไซต์สาธารณะและข้อมูลการกำกับดูแล สิ่งที่เปิดเผยต่อภายนอกมีเพียงพฤติกรรม สถานะ และแหล่งข้อมูลที่ตรวจสอบได้ ไม่เปิดเผยกุญแจลับหรือสิทธิ์การดำเนินงานภายใน

การเปิดเผยการใช้ AI

การสแกนโค้ดตรวจสอบโมเดล production inference ที่ตรวจสอบได้ในปัจจุบัน: ไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ทั้ง OpenAI, Anthropic และ Google Gemini ถูกใช้เป็นกรอบเทียบเคียงด้านการกำกับดูแลเท่านั้น หากไม่มีหลักฐานโค้ดหรือการตั้งค่า จะไม่ระบุว่าใช้งานจริงบน production

เกตคุณภาพและความปลอดภัย

การตรวจสอบหน้าการกำกับดูแลผ่าน 180/180 ข้อผิดพลาด JSON-LD เท่ากับ 0 ข้อผิดพลาด discovery surface เท่ากับ 0 หน้าสถานะแสดงผลตามจริงที่ critical / 4 critical, 0 warnings

ข้อมูลและการตรวจสอบย้อนกลับ

คลังความรู้ 32,724 chunks, TM 512,152 entries, AI answer-ready 7,976/7,976 ข้อมูลสาธารณะสามารถตรวจสอบย้อนกลับไปยัง data/state-machine/*, data/*audit*.json และรายงาน transparency

มิติการกำกับดูแลOpenAIAnthropicGoogle Geminiหลักฐานการปฏิบัติจริงของ Starnum
การเปิดเผยโมเดล/บัตรระบบOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
การประเมินความปลอดภัยและขอบเขตการใช้งานSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit
การกำกับดูแลข้อมูลData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes
การติดตามตรวจสอบและการเผยแพร่production checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits

จุดเน้นของ V2.0 ไม่ใช่การเขียนคำคุณศัพท์เพิ่มเติม แต่คือการแยก「สิ่งที่ทำแล้ว」ออกจาก「สิ่งที่ยังไม่ได้ทำ」อย่างชัดเจน ทั้งการใช้งานจริงบน production การเทียบเคียงด้านการกำกับดูแล ความผิดปกติของสถานะ การเซ็นชื่อ GPG และ SLA breach ล้วนเปิดเผยตามข้อมูลต้นทางอย่างตรงไปตรงมา

ความสมบูรณ์ของการเผยแพร่และ GPG

GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.

การเทียบเคียงกับ OpenAI / Anthropic / Google Gemini

เอกสารการกำกับดูแลของเว็บไซต์นี้เทียบเคียงกับกรอบสาธารณะทั้งสามพร้อมกัน ได้แก่ เอกสารโมเดล บัตรระบบ/บัตรโมเดล การประเมินความปลอดภัย การกำกับดูแลข้อมูล และนโยบายการใช้งาน นี่คือการเทียบเคียงด้านการกำกับดูแล ไม่ใช่การยืนยันว่าทุกรายถูกใช้งานจริงใน production inference วันที่ตรวจสอบเอกสารอย่างเป็นทางการ: 2026-08-19

แหล่งเทียบเคียงจุดเน้นด้านการกำกับดูแลการเปิดเผยของเว็บไซต์นี้แหล่งที่มาอย่างเป็นทางการ
OpenAIเอกสารโมเดล คำอธิบายโมเดลล่าสุด แนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด และการควบคุมข้อมูลปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://platform.openai.com/docs/models
Anthropicเอกสารโมเดล Claude, system card / model card, Responsible Scaling และนโยบายความปลอดภัยปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://docs.anthropic.com/en/docs/about-claude/models
Google Geminiเอกสารโมเดล Gemini API การตั้งค่าความปลอดภัย การกำกับดูแลข้อมูล และนโยบายแพลตฟอร์มปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://ai.google.dev/gemini-api/docs/models

ชั้นหลักฐานที่ตรวจสอบได้ (Verifiable Evidence Layer)

ส่วนนี้ไม่ใช่คำกล่าวอ้างลอยๆ ทุกข้อกล่าวอ้างหลักมี claim id, JSON แหล่งที่มา, hash และคำสั่งตรวจสอบที่รันซ้ำได้ หน้าเพจสาธารณะเปิดเผยเฉพาะหลักฐานด้านการกำกับดูแลที่เปิดเผยได้ ไม่เปิดเผยซอร์สโค้ด กุญแจลับ ข้อมูลส่วนตัว หรือรายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด

Claim IDค่าที่ตรวจสอบได้สถานะหน้าที่รับผิดชอบแหล่งที่มาและการตรวจสอบ
claim.public-url-manifest.indexable-count
รายการ URL สาธารณะและ canonical
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
การตรวจสอบหน้าการกำกับดูแลโดยเครื่อง
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
การตรวจสอบพื้นผิวการค้นพบของ AI (discovery surface)
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
การตรวจสอบ JSON-LD / ข้อมูลโครงสร้าง
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
แหล่งข้อมูล SLA ของหน้าสถานะ
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
การเทียบเคียงมาตรฐานกับ OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
การยึดโยง SHA-256 ของรายงานความโปร่งใส
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
สถานะการเซ็นชื่อ GPG
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.security-policy.security-header-state
สเตทแมชชีนของ security header
{"state":"A_GRADE"} verified security-policy node scripts/verify-public-evidence.js --check
claim.security-policy.security-txt-route
เส้นทาง security.txt ที่เครื่องอ่านได้
{"publicPath":"/.well-known/security.txt"} verified security-policy node scripts/repair-internal-links.js --check
claim.security-policy.crawler-access
การควบคุมการเข้าถึงของ AI crawler discovery
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} verified security-policy node scripts/verify-discovery-surface.js

บัตรระบบ V2.0: ชั้นเปิดเผยความโปร่งใสทางเทคนิค

ชั้นนี้รวบรวมหลักฐานด้านการกำกับดูแลทางเทคนิคที่เปิดเผยต่อสาธารณะได้อย่างปลอดภัยไว้ในที่เดียว ได้แก่ สถาปัตยกรรม แหล่งที่มาของข้อมูล ขอบเขตการใช้งาน AI เกตคุณภาพ ความสมบูรณ์ของการเผยแพร่ และการเทียบเคียงกับผู้ให้บริการ ซอร์สโค้ด กุญแจลับ รายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด และข้อมูลส่วนตัว ไม่อยู่ในขอบเขตที่เปิดเผย

สถาปัตยกรรมสาธารณะ

Cloudflare Pages/Workers, R2/D1/KV/Pagefind และสคริปต์สร้างข้อมูลภายในเครื่อง ร่วมกันประกอบเป็นห่วงโซ่การเผยแพร่เว็บไซต์สาธารณะและข้อมูลการกำกับดูแล สิ่งที่เปิดเผยต่อภายนอกมีเพียงพฤติกรรม สถานะ และแหล่งข้อมูลที่ตรวจสอบได้ ไม่เปิดเผยกุญแจลับหรือสิทธิ์การดำเนินงานภายใน

การเปิดเผยการใช้ AI

การสแกนโค้ดตรวจสอบโมเดล production inference ที่ตรวจสอบได้ในปัจจุบัน: ไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ทั้ง OpenAI, Anthropic และ Google Gemini ถูกใช้เป็นกรอบเทียบเคียงด้านการกำกับดูแลเท่านั้น หากไม่มีหลักฐานโค้ดหรือการตั้งค่า จะไม่ระบุว่าใช้งานจริงบน production

เกตคุณภาพและความปลอดภัย

การตรวจสอบหน้าการกำกับดูแลผ่าน 180/180 ข้อผิดพลาด JSON-LD เท่ากับ 0 ข้อผิดพลาด discovery surface เท่ากับ 0 หน้าสถานะแสดงผลตามจริงที่ critical / 4 critical, 0 warnings

ข้อมูลและการตรวจสอบย้อนกลับ

คลังความรู้ 32,724 chunks, TM 512,152 entries, AI answer-ready 7,976/7,976 ข้อมูลสาธารณะสามารถตรวจสอบย้อนกลับไปยัง data/state-machine/*, data/*audit*.json และรายงาน transparency

มิติการกำกับดูแลOpenAIAnthropicGoogle Geminiหลักฐานการปฏิบัติจริงของ Starnum
การเปิดเผยโมเดล/บัตรระบบOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
การประเมินความปลอดภัยและขอบเขตการใช้งานSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit
การกำกับดูแลข้อมูลData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes
การติดตามตรวจสอบและการเผยแพร่production checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits

จุดเน้นของ V2.0 ไม่ใช่การเขียนคำคุณศัพท์เพิ่มเติม แต่คือการแยก「สิ่งที่ทำแล้ว」ออกจาก「สิ่งที่ยังไม่ได้ทำ」อย่างชัดเจน ทั้งการใช้งานจริงบน production การเทียบเคียงด้านการกำกับดูแล ความผิดปกติของสถานะ การเซ็นชื่อ GPG และ SLA breach ล้วนเปิดเผยตามข้อมูลต้นทางอย่างตรงไปตรงมา

ความสมบูรณ์ของการเผยแพร่และ GPG

GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.

การเทียบเคียงกับ OpenAI / Anthropic / Google Gemini

เอกสารการกำกับดูแลของเว็บไซต์นี้เทียบเคียงกับกรอบสาธารณะทั้งสามพร้อมกัน ได้แก่ เอกสารโมเดล บัตรระบบ/บัตรโมเดล การประเมินความปลอดภัย การกำกับดูแลข้อมูล และนโยบายการใช้งาน นี่คือการเทียบเคียงด้านการกำกับดูแล ไม่ใช่การยืนยันว่าทุกรายถูกใช้งานจริงใน production inference วันที่ตรวจสอบเอกสารอย่างเป็นทางการ: 2026-08-19

แหล่งเทียบเคียงจุดเน้นด้านการกำกับดูแลการเปิดเผยของเว็บไซต์นี้แหล่งที่มาอย่างเป็นทางการ
OpenAIเอกสารโมเดล คำอธิบายโมเดลล่าสุด แนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด และการควบคุมข้อมูลปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://platform.openai.com/docs/models
Anthropicเอกสารโมเดล Claude, system card / model card, Responsible Scaling และนโยบายความปลอดภัยปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://docs.anthropic.com/en/docs/about-claude/models
Google Geminiเอกสารโมเดล Gemini API การตั้งค่าความปลอดภัย การกำกับดูแลข้อมูล และนโยบายแพลตฟอร์มปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://ai.google.dev/gemini-api/docs/models

ชั้นหลักฐานที่ตรวจสอบได้ (Verifiable Evidence Layer)

ส่วนนี้ไม่ใช่คำกล่าวอ้างลอยๆ ทุกข้อกล่าวอ้างหลักมี claim id, JSON แหล่งที่มา, hash และคำสั่งตรวจสอบที่รันซ้ำได้ หน้าเพจสาธารณะเปิดเผยเฉพาะหลักฐานด้านการกำกับดูแลที่เปิดเผยได้ ไม่เปิดเผยซอร์สโค้ด กุญแจลับ ข้อมูลส่วนตัว หรือรายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด

Claim IDค่าที่ตรวจสอบได้สถานะหน้าที่รับผิดชอบแหล่งที่มาและการตรวจสอบ
claim.public-url-manifest.indexable-count
รายการ URL สาธารณะและ canonical
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
การตรวจสอบหน้าการกำกับดูแลโดยเครื่อง
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
การตรวจสอบพื้นผิวการค้นพบของ AI (discovery surface)
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
การตรวจสอบ JSON-LD / ข้อมูลโครงสร้าง
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
แหล่งข้อมูล SLA ของหน้าสถานะ
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
การเทียบเคียงมาตรฐานกับ OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
การยึดโยง SHA-256 ของรายงานความโปร่งใส
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
สถานะการเซ็นชื่อ GPG
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.security-policy.security-header-state
สเตทแมชชีนของ security header
{"state":"A_GRADE"} verified security-policy node scripts/verify-public-evidence.js --check
claim.security-policy.security-txt-route
เส้นทาง security.txt ที่เครื่องอ่านได้
{"publicPath":"/.well-known/security.txt"} verified security-policy node scripts/repair-internal-links.js --check
claim.security-policy.crawler-access
การควบคุมการเข้าถึงของ AI crawler discovery
{"artifacts":["/robots.txt","/llms.txt","/.well-known/llms.txt"]} verified security-policy node scripts/verify-discovery-surface.js

บัตรระบบ V2.0: ชั้นเปิดเผยความโปร่งใสทางเทคนิค

ชั้นนี้รวบรวมหลักฐานด้านการกำกับดูแลทางเทคนิคที่เปิดเผยต่อสาธารณะได้อย่างปลอดภัยไว้ในที่เดียว ได้แก่ สถาปัตยกรรม แหล่งที่มาของข้อมูล ขอบเขตการใช้งาน AI เกตคุณภาพ ความสมบูรณ์ของการเผยแพร่ และการเทียบเคียงกับผู้ให้บริการ ซอร์สโค้ด กุญแจลับ รายละเอียดพื้นผิวการโจมตีที่อาจถูกนำไปใช้ในทางที่ผิด และข้อมูลส่วนตัว ไม่อยู่ในขอบเขตที่เปิดเผย

สถาปัตยกรรมสาธารณะ

Cloudflare Pages/Workers, R2/D1/KV/Pagefind และสคริปต์สร้างข้อมูลภายในเครื่อง ร่วมกันประกอบเป็นห่วงโซ่การเผยแพร่เว็บไซต์สาธารณะและข้อมูลการกำกับดูแล สิ่งที่เปิดเผยต่อภายนอกมีเพียงพฤติกรรม สถานะ และแหล่งข้อมูลที่ตรวจสอบได้ ไม่เปิดเผยกุญแจลับหรือสิทธิ์การดำเนินงานภายใน

การเปิดเผยการใช้ AI

การสแกนโค้ดตรวจสอบโมเดล production inference ที่ตรวจสอบได้ในปัจจุบัน: ไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ทั้ง OpenAI, Anthropic และ Google Gemini ถูกใช้เป็นกรอบเทียบเคียงด้านการกำกับดูแลเท่านั้น หากไม่มีหลักฐานโค้ดหรือการตั้งค่า จะไม่ระบุว่าใช้งานจริงบน production

เกตคุณภาพและความปลอดภัย

การตรวจสอบหน้าการกำกับดูแลผ่าน 180/180 ข้อผิดพลาด JSON-LD เท่ากับ 0 ข้อผิดพลาด discovery surface เท่ากับ 0 หน้าสถานะแสดงผลตามจริงที่ critical / 4 critical, 0 warnings

ข้อมูลและการตรวจสอบย้อนกลับ

คลังความรู้ 32,724 chunks, TM 0 entries, AI answer-ready 7,976/7,976 ข้อมูลสาธารณะสามารถตรวจสอบย้อนกลับไปยัง data/state-machine/*, data/*audit*.json และรายงาน transparency

มิติการกำกับดูแลOpenAIAnthropicGoogle Geminiหลักฐานการปฏิบัติจริงของ Starnum
การเปิดเผยโมเดล/บัตรระบบOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
การประเมินความปลอดภัยและขอบเขตการใช้งานSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit
การกำกับดูแลข้อมูลData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes
การติดตามตรวจสอบและการเผยแพร่production checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits

จุดเน้นของ V2.0 ไม่ใช่การเขียนคำคุณศัพท์เพิ่มเติม แต่คือการแยก「สิ่งที่ทำแล้ว」ออกจาก「สิ่งที่ยังไม่ได้ทำ」อย่างชัดเจน ทั้งการใช้งานจริงบน production การเทียบเคียงด้านการกำกับดูแล ความผิดปกติของสถานะ การเซ็นชื่อ GPG และ SLA breach ล้วนเปิดเผยตามข้อมูลต้นทางอย่างตรงไปตรงมา

ความสมบูรณ์ของการเผยแพร่และ GPG

GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.

การเทียบเคียงกับ OpenAI / Anthropic / Google Gemini

เอกสารการกำกับดูแลของเว็บไซต์นี้เทียบเคียงกับกรอบสาธารณะทั้งสามพร้อมกัน ได้แก่ เอกสารโมเดล บัตรระบบ/บัตรโมเดล การประเมินความปลอดภัย การกำกับดูแลข้อมูล และนโยบายการใช้งาน นี่คือการเทียบเคียงด้านการกำกับดูแล ไม่ใช่การยืนยันว่าทุกรายถูกใช้งานจริงใน production inference วันที่ตรวจสอบเอกสารอย่างเป็นทางการ: 2026-08-19

แหล่งเทียบเคียงจุดเน้นด้านการกำกับดูแลการเปิดเผยของเว็บไซต์นี้แหล่งที่มาอย่างเป็นทางการ
OpenAIเอกสารโมเดล คำอธิบายโมเดลล่าสุด แนวปฏิบัติด้านความปลอดภัยที่ดีที่สุด และการควบคุมข้อมูลปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://platform.openai.com/docs/models
Anthropicเอกสารโมเดล Claude, system card / model card, Responsible Scaling และนโยบายความปลอดภัยปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://docs.anthropic.com/en/docs/about-claude/models
Google Geminiเอกสารโมเดล Gemini API การตั้งค่าความปลอดภัย การกำกับดูแลข้อมูล และนโยบายแพลตฟอร์มปัจจุบันไม่พบการตั้งค่าโมเดลที่ตรวจสอบได้ใน production code scan ผู้ให้บริการโมเดลถูกระบุไว้เพื่อการเทียบเคียงด้านการกำกับดูแลเท่านั้นhttps://ai.google.dev/gemini-api/docs/models