{
  "$schema": "https://agents.reveno.com.br/trust-score-protocol.json",
  "protocol": "Reveno Trust Score Protocol",
  "version": "1.0",
  "publisher": {
    "name": "Reveno",
    "url": "https://reveno.com.br"
  },
  "specUrl": "https://agents.reveno.com.br/trust-protocol",
  "license": "Uso livre. Qualquer catálogo, marketplace ou índice pode adotar esta nomenclatura e estrutura sem pedir permissão, desde que não represente um componente de terceiro como avaliado pela Reveno sem que a Reveno tenha feito a avaliação.",
  "description": "Especificação aberta de como declarar o quanto um componente de IA operacional (skill, agent, plugin, MCP, hook, command) foi verificado de verdade, sem fabricar confiança para estados sem evidência.",
  "dimensions": [
    { "id": "security", "name": "Security", "description": "Ausência de execução de shell, escrita destrutiva ou rede não declarada, verificada por leitura ou execução real." },
    { "id": "privacy", "name": "Privacy", "description": "O que o componente acessa, processa ou envia, e se toca dado pessoal ou sensível." },
    { "id": "reliability", "name": "Reliability", "description": "Execução real com caso de teste, confirmando que o resultado corresponde ao que o componente promete." },
    { "id": "usefulness", "name": "Usefulness", "description": "A saída resolve o problema declarado, avaliada contra o checklist de qualidade do próprio componente." },
    { "id": "documentation", "name": "Documentation", "description": "Documentação suficiente para uso por alguém além do autor original." },
    { "id": "maintenance", "name": "Maintenance", "description": "Sinal de manutenção ativa: versão, changelog, data de atualização real." },
    { "id": "governance", "name": "Governance", "description": "Permissões, riscos e autonomia declarados de forma legível antes da instalação." },
    { "id": "human_control", "name": "Human Control", "description": "Ações de maior risco exigem aprovação humana explícita (human gate), declarada e não assumida." }
  ],
  "states": [
    { "value": "not-tested", "description": "Nenhuma evidência real registrada. Estado padrão; nunca inferido para cima e excluído do cálculo agregado." },
    { "value": "pass", "description": "Evidência real e específica existe para esta dimensão, com método de verificação descrito publicamente." },
    { "value": "warning", "description": "Evidência real existe e aponta risco declarado que não impede uso, mas exige atenção." },
    { "value": "fail", "description": "Evidência real existe e contradiz a dimensão avaliada." }
  ],
  "rules": [
    "Nenhuma dimensão recebe nota sem evidência registrada; ausência de teste é sempre not-tested.",
    "O método de verificação é um campo de texto obrigatório e público quando uma dimensão sai de not-tested.",
    "not-tested é excluído do cálculo agregado, nunca tratado como zero nem como neutro.",
    "community-tested é um estado distinto de verificação própria e nunca é comunicado como equivalente a verificação de primeira parte.",
    "Mudança real no componente (novo hash de snapshot) marca o estado como precisando de nova revisão."
  ],
  "adoptedBy": [
    { "name": "Reveno AI Commons", "url": "https://agents.reveno.com.br" }
  ]
}
