待验证50% 置信事实精确时间
在CIMD方案中,客户端暴露一个client.json文档供授权服务器抓取和检查,注册步骤被彻底省略,授权服务器无需存储任何内容
1
来源数
50%
置信度
长期有效
时效性
2026/9/16
首次发现
来源
涉及实体
相关事实
待验证CIMD不提供对客户端代码完整性的保证,只能证明请求来自该域名所有者,无法验证客户端代码是否被篡改72% 相似待验证如果一个编程工具会在用户不知情的情况下修改发送给服务器的数据,对任何有数据合规要求的企业都是不可接受的,因为它违反了用户的知情权64% 相似待验证CIMD(客户端ID元数据文档)的核心思路是让client ID本身就是指向元数据文档的HTTPS URL,而非随机生成的字符串62% 相似待验证无日志政策必须以经过独立第三方审计(如PwC、Deloitte、Cure53)或经历过服务器被扣押仍无数据可交出的实证为准,仅在官网声明「无日志」不足以信任62% 相似待验证系统对每个客户加锁以避免同一客户的 Agent 被并发执行导致对话顺序错乱,webhook 携带 HMAC 签名用共享密钥验证真伪62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/925567API
curl https://kongchang.com/api/v1/knowledge/claims/925567MCP
get_claim(id=925567)