CoolFace
Apppublic

7dsolv/Konaet-XRay-Lab

sourceHugging Faceotherupdated 7d agoView on Hugging Face
0likes
App README

Konaet X-Ray Lab

Demonstração pública do Konaet X-Ray. O Core, as regras de análise, a cobrança e o banco continuam no backend privado durante a preparação comercial. O navegador recebe somente a interface e os resultados permitidos pelo plano.

Cole um repositório público do GitHub para receber a primeira leitura sem criar conta. Depois, autorize sua conta Hugging Face para continuar e acompanhar compras. O relatório pago mostra gráficos, riscos por prioridade, evidências, hotspots e o que corrigir primeiro. Os planos usam Pix com QR Code e Pix Copia e Cola criados pelo Mercado Pago; a confirmação é automática e a própria tela libera a conta. Referências diretas antigas aparecem somente para suporte legado, sem expor uma chave Pix no Space.

Quando o Lab estiver incorporado na página do Hugging Face, o botão de login abre a versão direta em uma nova aba antes de iniciar a autorização. Isso evita limitações de armazenamento e cookies de navegadores em quadros incorporados.

O checkout cria uma order real no Mercado Pago e só então exibe QR Code, Pix Copia e Cola e o link seguro devolvido pelo provedor. O Space não publica chave Pix permanente nem gera cobrança manual no navegador. Se o provedor não criar a cobrança, a tela informa o erro e não troca silenciosamente para um Pix manual.

Privacidade e proteção do produto

A leitura demonstrativa também é calculada no Worker, nunca por uma cópia do scanner entregue no JavaScript público. Para aplicar o limite de uma demonstração sem conta, o Worker guarda somente um identificador HMAC não reversível derivado de sinais da conexão; endereço IP e user agent não são salvos em texto no banco. Contas autenticadas usam o identificador oficial do Hugging Face e recebem seus limites pelo servidor.

HTML, CSS e JavaScript necessários para mostrar uma aplicação pública sempre podem ser inspecionados pelo navegador. Eles não contêm o Core, regras do scanner, credenciais, histórico comercial, banco, VCR-1 interno ou segredos do Mercado Pago. A licença do Space permite avaliação pessoal e proíbe cópia, revenda ou oferta como serviço concorrente sem autorização escrita.

VCR-1 e Evidence Bridge no Lab

Em uma leitura paga salva, Verificar no servidor confere o hash do relatório armazenado, o commit, o manifesto KEP e as referências da prova VCR-1. O resultado é uma verificação de integridade contra a leitura salva na conta; não é assinatura digital e não significa que uma correção ou seus testes foram executados. O download inclui o identificador da leitura para facilitar a conferência posterior.

O Evidence Bridge do Space aceita até cinco arquivos por vez, com 2 MB por arquivo: SARIF 2.1.0 (CodeQL/Semgrep), JSON do Snyk Open Source e JSON do gitleaks. A importação ocorre no navegador; os arquivos originais não são enviados ao servidor. O resumo remove mensagens, snippets e valores detectados, e marca os sinais como fornecidos pelo usuário, sem vínculo confirmado ao commit. Eles não entram na nota nem na VCR-1. Para artefatos maiores e um relatório unificado de linha de comando, use o Core local.

Licença própria Konaet em `LICENSE`. O gerador de QR Code incluído usa licença MIT; consulte `THIRD_PARTY_NOTICES.md`.

Estado da publicação

Space inicializado e operando com interface pública e processamento protegido no Worker.