Trustyu Forge Evidence research
Evidence research v1.7 · corte 2026-07-17T23:24:33Z

Pesquisa pública
source-bound.

Este registro publica os artifacts sanitizados da execução que sustenta a pesquisa v1.7. Fontes externas foram tratadas como dados não confiáveis; cada fetch foi limitado por policy, ligado a snapshot e hashes e descartado após derivação. Nenhum conteúdo externo bruto foi persistido.

20 / 20 receipts aprovados 3 / 3 estudos reproduzíveis 11 grupos independentes Sem chamada de modelo
423.265bytes recebidos
21chamadas HTTP
37.675 msfetch time somado
9 / 9claims revisados
0 / 0model calls / tokens
US$ 0custo direto de modelo
Três perguntas

Conclusões com suporte
independente.

Cada claim mapeia pelo menos duas fontes e cada pesquisa usa pelo menos três grupos independentes. A relação semântica foi revisada por humano; receipts provam aquisição, checks e source binding, não uma verdade automática.

R1 · Reliable Harness

O sistema ao redor do modelo determina a confiabilidade

Workflow e workspace explícitos, isolamento, mudanças pequenas, feedback observável, papéis de orquestração e decisões duráveis formam a baseline pública.

R2 · Secure & Auditable

Teste, isolamento e provenance são controles distintos

Policy em texto não basta. Entrega auditável separa verificação de IA, least privilege, sandbox, provenance e validação independente do artifact.

R3 · Evals, OTel & FinOps

Qualidade e custo precisam de uma unidade de valor

Evals combinam critérios e execução observável. Custo não-zero vem do billing oficial; ausência de export permanece desconhecida, nunca um zero inventado.

Fronteira do claim: este pack prova que o intake público e a pesquisa multi-source foram exercitados com sucesso para 20 fontes revisadas neste corte. Ele não prova Operational, Attested, certificação, adoção de produto, outcome de cliente ou liderança mundial.
Ledger público

20 fontes.
20 pares verificáveis.

O manifest registra o pedido, capabilities e budget. O receipt registra resultado, URL final, snapshot, hashes, checks, retenção e custo medido. Os arquivos abaixo são mirrors byte a byte do pack canônico mergeado em trustyu-docs@994bbad7.

Fonte oficialGrupo / focoManifestReceipt
OpenAI Symphony specificationOpenAI · harness/orchestrationJSONJSON
OpenAI Codex Linux sandboxOpenAI · isolation/securityJSONJSON
OpenAI Agents SDK tracingOpenAI · observability/privacyJSONJSON
DORA report 2025Google DORA · delivery systemJSONJSON
NIST Dioptra / AI RMF MeasureNIST · AI measurementJSONJSON
SLSA specification 1.2OpenSSF · supply chainJSONJSON
GitHub artifact attestationsGitHub · provenanceJSONJSON
FinOps measure unit costsFinOps Foundation · unit economicsJSONJSON
GitHub billing usage reportsGitHub · billing APIJSONJSON
AWS ADR processAWS · architecture decisionsJSONJSON
Azure architecture decision recordsMicrosoft · architecture decisionsJSONJSON
Google engineering practices: small CLsGoogle · review/deliveryJSONJSON
OpenAI organization costs APIOpenAI · provider billingJSONJSON
Google Cloud billing exportGoogle Cloud · provider billingJSONJSON
OWASP AISVSOWASP · agentic securityJSONJSON
Anthropic evaluation cookbookAnthropic · evals/qualityJSONJSON
Microsoft AutoGen AgentChatMicrosoft · multi-agentJSONJSON
OpenTelemetry GenAI observabilityOpenTelemetry · traces/costJSONJSON
GitHub billing reportsGitHub · reconciliationJSONJSON
Anthropic Usage and Cost APIAnthropic · provider billingJSONJSON
Limites operacionais

Zero medido não apaga
o desconhecido.

Esta aquisição não chamou OpenAI, Anthropic ou Gemini; por isso o custo direto de modelo deste intake é zero. Billing futuro está documentado, mas não configurado. Sem credencial/export autorizado e reconciliação por projeto/SKU, gasto de produto permanece desconhecido.

Provider billing

OpenAI Admin Usage Costs API, Anthropic Usage and Cost API e Google Cloud billing export estão no catálogo oficial. Estado: documented-not-configured.

Fail-closed real

HTTP 403, DLP/prompt-injection e content-hash-mismatch continuaram negados. A execução trocou páginas mutáveis por snapshots oficiais imutáveis, sem bypass.

Origem: gate framework-only da issue Docs #292, executado pelo policy profile forge.public-evidence-fetch/v1 de trustyu-ai-env@fb43ea3d e aceito em trustyu-docs@994bbad7. Os artifacts públicos não incluem conteúdo recuperado nem segredos.