AIRUS CertificationOps

Маркетплейс AI-решений, которому можно доверять: app review, connector review, MCP tool audit, partner certification, trust badges, renewals и публично верифицируемые Certification Receipts. Не «галочка от админа», а проверяемые gates.

Как работает сертификация

Каждый листинг маркетплейса (app / connector / MCP tool / blueprint) проходит review gates — и только детерминированный движок выдаёт badge: все required gates пройдены → certified + score + срок действия. Любой клиент может проверить badge по публичной ссылке /v1/airus/certification/verify/{id}.

Review Gates
security · data class · route policy · permissions · MCP actions · billing · support owner · docs · install test
MCP-audit — живой
Badge AIRUS MCP-Safe проверяет РЕАЛЬНЫЙ Tool Contract из реестра ToolOps: destructive → approval, rollback для recover, rate-limit задан, data classes ограничены.

Trust Badges

Загрузка badges…

Как пройти

# 1. Листинг маркетплейса (JWT)
POST /v1/airus/marketplace/listings
{ "listing_key": "crm_copilot", "name": "CRM Copilot", "listing_type": "app",
  "version": "2.1.0", "support_owner_email": "support@partner.ru" }

# 2. Review на badge (mcp_safe + tool_key = живой аудит ToolOps)
POST /v1/airus/certification/reviews   { "badge": "certified_app", "listing_id": "..." }

# 3. Ревьюер сабмитит пройденные gates → детерминированное решение
POST /v1/airus/certification/reviews/{id}/gates
{ "passed_gates": ["security_review","data_class_review","route_policy_review",
  "billing_transparency_review","support_owner_review","docs_examples_review","install_test"] }
# → certified, score 1.0, valid_until (+365d)

# 4. Публикация (гейт: нужен ≥1 certified badge) и публичная верификация
POST /v1/airus/marketplace/listings/{id}/publish
GET  /v1/airus/certification/verify/{certification_id}   # customer-visible receipt

Честно про слой

  • Движок выдачи детерминирован (required gates → certified/rejected + score + renewal). Сами review gates проходит человек-ревьюер (роль security/admin) и фиксирует результат; автоматический сканер приложений/кода — roadmap. Исключение — MCP-audit: реальная детерминированная проверка живого Tool Contract.
  • Не дублирует готовое: уровни партнёров — PartnerOps PARTNER_TIERS (registered/certified/pro/enterprise); badge verified_partner дополняет их проверкой. Marketplace v0 — минимальный фундамент (листинги + publish-гейт «нужен badge»).
  • Renewals: annual-badges — 365 дней (renewals-due при <30 дней); MCP-Safe — на каждую версию (certified_version фиксируется).
  • Roadmap: automated app scanner, MCP permission scanner (runtime), публичный каталог certified-партнёров, partner exam/training portal, violation workflow, app trust score, badge conversion dashboard, витрина marketplace в кабинете.