AIRUS CertificationOps
Маркетплейс AI-решений, которому можно доверять: app review, connector review, MCP tool audit, partner certification, trust badges, renewals и публично верифицируемые Certification Receipts. Не «галочка от админа», а проверяемые gates.
Как работает сертификация
Каждый листинг маркетплейса (app / connector / MCP tool / blueprint) проходит review gates — и только детерминированный движок выдаёт badge: все required gates пройдены → certified + score + срок действия. Любой клиент может проверить badge по публичной ссылке /v1/airus/certification/verify/{id}.
Review Gates
security · data class · route policy · permissions · MCP actions · billing · support owner · docs · install test
MCP-audit — живой
Badge AIRUS MCP-Safe проверяет РЕАЛЬНЫЙ Tool Contract из реестра ToolOps: destructive → approval, rollback для recover, rate-limit задан, data classes ограничены.
Trust Badges
Загрузка badges…
Как пройти
# 1. Листинг маркетплейса (JWT)
POST /v1/airus/marketplace/listings
{ "listing_key": "crm_copilot", "name": "CRM Copilot", "listing_type": "app",
"version": "2.1.0", "support_owner_email": "support@partner.ru" }
# 2. Review на badge (mcp_safe + tool_key = живой аудит ToolOps)
POST /v1/airus/certification/reviews { "badge": "certified_app", "listing_id": "..." }
# 3. Ревьюер сабмитит пройденные gates → детерминированное решение
POST /v1/airus/certification/reviews/{id}/gates
{ "passed_gates": ["security_review","data_class_review","route_policy_review",
"billing_transparency_review","support_owner_review","docs_examples_review","install_test"] }
# → certified, score 1.0, valid_until (+365d)
# 4. Публикация (гейт: нужен ≥1 certified badge) и публичная верификация
POST /v1/airus/marketplace/listings/{id}/publish
GET /v1/airus/certification/verify/{certification_id} # customer-visible receiptЧестно про слой
- Движок выдачи детерминирован (required gates → certified/rejected + score + renewal). Сами review gates проходит человек-ревьюер (роль security/admin) и фиксирует результат; автоматический сканер приложений/кода — roadmap. Исключение — MCP-audit: реальная детерминированная проверка живого Tool Contract.
- Не дублирует готовое: уровни партнёров — PartnerOps PARTNER_TIERS (registered/certified/pro/enterprise); badge verified_partner дополняет их проверкой. Marketplace v0 — минимальный фундамент (листинги + publish-гейт «нужен badge»).
- Renewals: annual-badges — 365 дней (renewals-due при <30 дней); MCP-Safe — на каждую версию (certified_version фиксируется).
- Roadmap: automated app scanner, MCP permission scanner (runtime), публичный каталог certified-партнёров, partner exam/training portal, violation workflow, app trust score, badge conversion dashboard, витрина marketplace в кабинете.