Selo público de segurança LLM
Coloque uma nota de segurança atualizada em qualquer README, site de documentação ou página de marketing. O endpoint do selo serve um SVG no estilo Shields (nota A a F ou N/A) a partir de uma execução conclusiva, com cache na borda por 5 minutos. O uso é restrito ao ambiente de demonstração por projeto: embutir o selo de um endpoint real revelaria a postura do cliente.
Pontos-chave
- A nota vem de uma rubrica simples: A (overall_risk ≤10), B (≤25), C (≤40), D (≤60), F (>60). N/A representa evidência ausente, parcial, inconclusiva ou histórica não verificada.
- A largura do SVG é calculada pela letra para evitar mudança de layout quando a nota muda.
- Endpoint: GET /v1/badges/runs/{run_id}.svg: a mesma lista de acesso dos links permanentes da demonstração (sem chave de API).
- A variante JSON em /v1/badges/runs/{run_id}.json expõe {assessment_status, evidence_coverage_pct, letter, color, score, tested_at} para componentes personalizados.
01
Como embutir
- Markdown: [](https://doesitdefend.ai/demo/runs/run_xxx)
- HTML: <a href="https://doesitdefend.ai/demo/runs/run_xxx"><img src="https://api.doesitdefend.ai/v1/badges/runs/run_xxx.svg" alt="Selo de segurança LLM"></a>
- A página /demo/runs/{id} apresenta um bloco pronto para copiar e colar.
02
Por que sandbox-only
- Um selo de endpoint de cliente pagante anunciaria a postura desse cliente publicamente: superfície de vazamento que ele não optou expor.
- Execuções sandbox (Juice Shop + VulnBot hoje) não carregam PII e usam infraestrutura nossa, então o selo público é seguro por construção.
- Se você quer um selo de status de compliance pra seu time interno, construa contra seu dashboard privado.