Политика
Независимость
AGmind продаёт контролируемый процесс проверки, а не удобный результат. Эти правила отделяют оплату, клиентскую проверку и инженерную работу от того, что публикуется.
Оплата за процесс, а не за вердикт
Клиент оплачивает согласованный процесс проверки и его deliverables: зафиксированный scope, прогоны, evidence bundle и отчёт. Оплата никогда не зависит от вердикта, и ни один проект не содержит гарантии положительного результата.
В независимом режиме отрицательный результат — такой же оплачиваемый и публикуемый deliverable, как и любой другой. Сбои остаются в доказательствах, а вердикт публикуется на условиях раскрытия, согласованных до начала работы. Вендор не может доплатить за изменение вердикта и не может отказаться от оплаты из-за неблагоприятного вердикта.
Проверка клиентом — только фактическая
Перед публикацией клиент получает один раунд фактической проверки. Его границы намеренно узкие.
Клиент может исправить:
- неверный SKU или идентификатор версии;
- документированную функцию, которая описана в черновике неверно;
- фактическую ошибку в изложении его собственной позиции.
Клиент не может:
- удалить валидный сбой из результатов;
- изменить порог после результата без новой ревизии workload;
- потребовать от AGmind скрыть источник финансирования;
- заменить вердикт маркетинговой формулировкой.
Режимы работы маркируются
Каждый публичный результат несёт метку режима, в котором он получен. Три режима имеют разные правила и никогда не смешиваются в одном результате.
Independent commissioned test
Клиент оплачивает заранее согласованный тест. Оплата не зависит от результата, AGmind не обязан исправлять продукт, а источник финансирования раскрывается на опубликованном результате.
Commissioned engineering
AGmind меняет build, flags, patches, quantization, image или deployment. Если AGmind пишет patch, меняет image или настраивает продукт специально для достижения результата, работа маркируется как commissioned engineering — она никогда не выдаётся за независимый тест.
AGmind Reference Configuration
AGmind определяет и поддерживает одну конкретную software-конфигурацию для одного SKU. Конфигурацию, полученную в ходе commissioned engineering, можно затем протестировать как AGmind Reference Configuration, но она никогда не выдаётся за out-of-box состояние продукта, и результат относится только к этой конфигурации.
Граница терминологии
Публикуемые результаты используют фиксированный словарь формулировок. Каждый термин имеет ограниченное значение, и AGmind не заявляет больше, чем говорит термин.
| Термин | Значение |
|---|---|
| tested configuration | Точный hardware/software fingerprint, прогнанный под замороженной ревизией workload. Ничего не говорит о других версиях того же устройства. |
| qualified configuration | Tested configuration, прошедшая согласованные функциональные и качественные gates для конкретного workload и scope. |
| independently reproduced | Утверждение или прежний результат, который AGmind воспроизвёл по документированному рецепту в тех же протестированных условиях. |
| reproduced with limits | Воспроизведение удалось только в более узких условиях, чем заявлялось изначально; эти ограничения перечислены рядом с результатом. |
| observed operating envelope | Диапазон условий, в которых конфигурация прошла свои gates в фактически выполненных прогонах — не утверждение об условиях за пределами этого диапазона. |
| not reproduced under tested conditions | AGmind попытался воспроизвести результат в документированных условиях, и заявленное поведение не наблюдалось. Вывод ограничен этими условиями. |
| revalidation required after material change | Изменение любого критического слоя — BIOS, kernel, driver, runtime, image или model artifact — делает прежний результат недействительным до повторного прогона. |
Чего AGmind не делает никогда
- Не продаёт положительный score или вердикт. Запросы с заранее заданным результатом отклоняются.
- Не выдаёт настроенный, пропатченный или специально сконфигурированный продукт за out-of-box результат.
- Не выносит заключений о regulatory compliance. AGmind может проверить технические controls — offline-установку, egress-поведение, работу с secrets и auth, backup и restore, update и rollback, logging, SBOM и manifests — но не заключает, что организация соответствует какому-либо регуляторному режиму. Это зависит от полной системы, её процессов и юридической оценки.
- Не использует сертификационные формулировки. До появления отдельной зрелой программы результаты используют только ограниченный словарь выше, без формулировок regulatory approval и без обобщённых заявлений о совместимости.
Раскрытия по каждому проекту определены на странице раскрытий; исправления, статусы superseded и retracted регулируются политикой errata; полные правила тестов описаны в методологии.