← starnum.com.tw

Registro de Transparencia

Registro de Transparencia
Versión 1.0 — Creado 2026-04-12 | Legible por máquina: /data/transparency-log.json

starnum.com.tw se compromete a registrar públicamente los eventos del sistema, problemas de calidad y medidas de mejora. Esta página sigue los estándares de transparencia de las páginas Postmortem de OpenAI, el Google Transparency Report y los Anthropic Usage Policy Violation Summaries.

Compromiso de Transparencia Este sitio funciona de manera totalmente automatizada con IA (Claude Code como responsable técnico). Creemos que registrar los problemas públicamente es la base para generar confianza. Que no haya incidentes hoy también merece quedar registrado — porque refleja preparación institucional, no ausencia de registro.

Estado Actual del Sistema

ServicioEstadoÚltima Confirmación
Sistema de Producción de ContenidosOperativo2026-04-18
Servicio de Análisis de CartasOperativo2026-04-18
Índice de la Base de Conocimiento (KB)Operativo2026-04-18
Sistema de Revisión de CalidadOperativo2026-04-18
Auditoría Conjunta de IA (4 proveedores)Operativo (R15 4/4 CLEAN)2026-04-18
Base de Datos SupabaseOperativo2026-04-18
CDN de CloudflareOperativo2026-04-18
Grafo de Conocimiento Neo4jOperativo (343 nodos/681 relaciones)2026-04-18
Búsqueda Vectorial QdrantOperativo (12,378 chunks)2026-04-18

→ Página detallada de estado del sistema

Registro de Incidentes (2026)

1 evento registrado en total | 0 en curso | Todos los eventos importantes se divulgan públicamente en un plazo de 72 horas

2026-04-10 MINOR Resuelto Análisis de Cartas

INC-2026-001: Violación de Formato de Salida en Lenguaje Sencillo

Gravedad: Baja (problema de calidad, no de pérdida de datos ni de seguridad)

Alcance del impacto: Un agente de IA usó un formato no estándar en el análisis en lenguaje sencillo de la carta (formato 【título】 + etiquetas descriptivas demasiado cortas), lo que provocó que parte de la salida no cumpliera con nuestras normas de formato.

Causa raíz: El agente no leyó el paquete de habilidades obligatorio analysis-output-spec.md y se basó en una plantilla de formato antigua almacenada en su memoria, lo que generó etiquetas bh-tag de 3-5 caracteres (la norma exige frases descriptivas de 12-22 caracteres) e incluyó el formato prohibido 【título】 al inicio de los bloques.

Medidas de mitigación:

Tiempo de resolución: 2026-04-10 (completado el mismo día)

Seguimiento: El script de validación ya está integrado en el flujo CI/CD de cada artículo, lo que ha evitado que se repita este tipo de problema.

Actualmente no hay otros incidentes mayores registrados.
La ausencia de registros no significa ausencia de mecanismos — significa que el sistema funciona con normalidad.
Este registro se actualiza manualmente cada vez que ocurre un evento significativo; los problemas menores se resumen en informes mensuales.

Comparativa de Normas de Transparencia

Elemento de referenciaNuestra implementaciónEstado
Página pública de registro de incidentesEsta página (transparency-log.html)✅ Completo
Datos de incidentes legibles por máquina/data/transparency-log.json✅ Completo
Análisis de causa raíz (Postmortem)Cada incidente incluye causa raíz completa + explicación de mitigación✅ Completo
Clasificación por gravedadCRITICAL / MAJOR / MINOR / INFO✅ Completo
Compromiso de tiempo de resoluciónCRITICAL 4h / MAJOR 24h / MINOR 7d✅ Completo
Divulgación específica de sistemas de IALos problemas de comportamiento de agentes de IA están incluidos en el alcance✅ Completo
JSON-LD Schema.org ReportDatos estructurados ya inyectados en esta página✅ Completo

Clasificación de Incidentes y Plazos de Respuesta

GravedadDefiniciónPlazo de divulgaciónPlazo de resolución
CRITICALFiltración de datos de usuarios, interrupción total del servicio, vulnerabilidad de seguridadEn 4 horasEn 24 horas
MAJORAnomalía en funciones principales, tasa de error del análisis de cartas >5%, problema grave de consistencia de datosEn 24 horasEn 72 horas
MINORCalidad por debajo del estándar, problema de formato, anomalía en una sola funciónEn 7 díasEn 30 días
INFOOptimización del sistema, mantenimiento preventivo, mejora de procesosResumen mensualSegún calendario

Divulgación Específica de Sistemas de IA

Este sitio funciona con una arquitectura totalmente automatizada por IA (Claude Code como responsable técnico), por lo que el alcance del registro de transparencia incluye categorías especiales que no aplican a un sitio web general:

Páginas Relacionadas

Normas externas y fuentes primarias

Estas fuentes primarias orientan esta página. Son referencias comparativas, no avales de terceros al sitio.

Instantánea Actual de Auditoría de Máquina

Este bloque usa únicamente datos de auditoría local trazables; no añade afirmaciones sin fuente. Las fechas son las de generación real.

2026-08-19
Mantenimiento
17/17
Ciclos LLM cerrados
180/180
Páginas de gobernanza
0
Errores JSON-LD
32,724
Fragmentos de la KB (HEALTHY)
512,152
Entradas TM; verificadas 6,250
7,976/7,976
Listos para respuesta de IA; fallos 0
critical
Página de estado: 4 críticos, 0 avisos

Capa de Evidencia Verificable

Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.

Claim IDValor verificableEstadoPágina responsableFuente y verificación
claim.public-url-manifest.indexable-count
Inventario de URLs públicas y canonical
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
Auditoría de máquina de páginas de confianza
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
Auditoría de discovery surface de IA
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
Auditoría de JSON-LD / datos estructurados
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
Fuente SLA de la página de estado
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
Alineación OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
Anclaje SHA-256 del informe de transparencia
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
Estado de la firma GPG
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.transparency-log.report-hash
Anclaje hash del último informe de transparencia
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified transparency-log node scripts/update-transparency-current-data.js
claim.transparency-log.gpg-state
Divulgación del estado GPG
GPG signing configured locally; GitHub verification pending github_verification_pending transparency-log gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.transparency-log.discovery-surface
Estado de verificación de discovery surface
{"errors":0,"warnings":0} verified transparency-log node scripts/verify-discovery-surface.js
public-evidence-manifest.json public-claim-registry.json public-verification-report.json public-url-manifest.json

System Card V2.0: Capa de Transparencia Técnica

Esta capa reúne la evidencia técnica de gobernanza que puede publicarse: arquitectura, fuentes de datos, límites de uso de IA, puertas de calidad, integridad de publicación y alineación con proveedores. El alcance público excluye deliberadamente el código fuente, las claves, los detalles de superficie de ataque explotables y los datos privados.

Arquitectura pública

Cloudflare Pages/Workers, R2/D1/KV/Pagefind y los scripts de generación locales forman la cadena de publicación del sitio público y de los datos de gobernanza. Solo se publican comportamiento, estado y fuentes de datos verificables; no se publican claves ni permisos operativos internos.

Divulgación de uso de IA

El escaneo de código no encontró actualmente ninguna configuración de modelo de inferencia en producción verificable. OpenAI, Anthropic y Google Gemini se usan como referencia del marco de gobernanza; sin evidencia de código o configuración, no se describen como en uso activo.

Puertas de calidad y seguridad

Auditoría de páginas de gobernanza: 180/180 aprobadas; errores JSON-LD: 0; errores de discovery surface: 0. La página de estado muestra tal cual critical / 4 critical, 0 warnings.

Datos y trazabilidad

Base de conocimiento: 32,724 chunks; TM: 512,152 entradas; listos para respuesta de IA: 7,976/7,976. Los datos públicos remiten a data/state-machine/*, data/*audit*.json y los informes de transparencia.

Área de gobernanzaOpenAIAnthropicGoogle GeminiEvidencia de implementación de Starnum
Divulgación de modelo/system cardOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
Evaluación de seguridad y límites de usoSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, textos de límites de riesgo, auditoría de políticas de crawlers
Gobernanza de datosData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, seguimiento de fuentes KB/TM512,152 hashes SHA-256
Monitoreo y publicaciónproduction checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, informe SLA, trust-pages-machine-audit, auditorías de sitemap/hreflang

El objetivo de V2.0 no es añadir más adjetivos, sino separar lo "ya implementado" de lo "aún no implementado": el uso en producción, la alineación de gobernanza, las anomalías de estado, la firma GPG y los incumplimientos de SLA se publican tal como constan en los datos de origen.

Integridad de Publicación y GPG

GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.

Alineación con OpenAI / Anthropic / Google Gemini

Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19

Fuente de referenciaEnfoque de gobernanzaDivulgación de StarnumFuente oficial
OpenAIDocumentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos.No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza.https://platform.openai.com/docs/models
AnthropicDocumentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad.No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza.https://docs.anthropic.com/en/docs/about-claude/models
Google GeminiDocumentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma.No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza.https://ai.google.dev/gemini-api/docs/models

Capa de Evidencia Verificable

Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.

Claim IDValor verificableEstadoPágina responsableFuente y verificación
claim.public-url-manifest.indexable-count
Inventario de URLs públicas y canonical
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
Auditoría de máquina de páginas de confianza
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
Auditoría de discovery surface de IA
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
Auditoría de JSON-LD / datos estructurados
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
Fuente SLA de la página de estado
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
Alineación OpenAI / Anthropic / Google Gemini
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
Anclaje SHA-256 del informe de transparencia
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
Estado de la firma GPG
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.transparency-log.report-hash
Anclaje hash del último informe de transparencia
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified transparency-log node scripts/update-transparency-current-data.js
claim.transparency-log.gpg-state
Divulgación del estado GPG
GPG signing configured locally; GitHub verification pending github_verification_pending transparency-log gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature
claim.transparency-log.discovery-surface
Estado de verificación de discovery surface
{"errors":0,"warnings":0} verified transparency-log node scripts/verify-discovery-surface.js
public-evidence-manifest.json public-claim-registry.json public-verification-report.json public-url-manifest.json

System Card V2.0: Capa de Transparencia Técnica

Esta capa reúne la evidencia técnica de gobernanza que puede publicarse: arquitectura, fuentes de datos, límites de uso de IA, puertas de calidad, integridad de publicación y alineación con proveedores. El alcance público excluye deliberadamente el código fuente, las claves, los detalles de superficie de ataque explotables y los datos privados.

Arquitectura pública

Cloudflare Pages/Workers, R2/D1/KV/Pagefind y los scripts de generación locales forman la cadena de publicación del sitio público y de los datos de gobernanza. Solo se publican comportamiento, estado y fuentes de datos verificables; no se publican claves ni permisos operativos internos.

Divulgación de uso de IA

El escaneo de código no encontró actualmente ninguna configuración de modelo de inferencia en producción verificable. OpenAI, Anthropic y Google Gemini se usan como referencia del marco de gobernanza; sin evidencia de código o configuración, no se describen como en uso activo.

Puertas de calidad y seguridad

Auditoría de páginas de gobernanza: 180/180 aprobadas; errores JSON-LD: 0; errores de discovery surface: 0. La página de estado muestra tal cual critical / 4 critical, 0 warnings.

Datos y trazabilidad

Base de conocimiento: 32,724 chunks; TM: 0 entradas; listos para respuesta de IA: 7,976/7,976. Los datos públicos remiten a data/state-machine/*, data/*audit*.json y los informes de transparencia.

Área de gobernanzaOpenAIAnthropicGoogle GeminiEvidencia de implementación de Starnum
Divulgación de modelo/system cardOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
Evaluación de seguridad y límites de usoSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, textos de límites de riesgo, auditoría de políticas de crawlers
Gobernanza de datosData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, seguimiento de fuentes KB/TM, hashes SHA-256
Monitoreo y publicaciónproduction checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, informe SLA, trust-pages-machine-audit, auditorías de sitemap/hreflang

El objetivo de V2.0 no es añadir más adjetivos, sino separar lo "ya implementado" de lo "aún no implementado": el uso en producción, la alineación de gobernanza, las anomalías de estado, la firma GPG y los incumplimientos de SLA se publican tal como constan en los datos de origen.

Integridad de Publicación y GPG

GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.

Alineación con OpenAI / Anthropic / Google Gemini

Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19

Fuente de referenciaEnfoque de gobernanzaDivulgación de StarnumFuente oficial
OpenAIDocumentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos.No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza.https://platform.openai.com/docs/models
AnthropicDocumentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad.No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza.https://docs.anthropic.com/en/docs/about-claude/models
Google GeminiDocumentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma.No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza.https://ai.google.dev/gemini-api/docs/models