Los límites del consentimiento convierten la capacidad en permiso.Un cliente puede ser técnicamente capaz de autenticar, publicar, llamar a herramientas, escribir memoria, coordinar agentes o hacer afirmaciones de alta seguridad, pero los registros UAIX aún deben indicar cuándo se requiere el consentimiento humano.
Acciones que requieren consentimiento
- Autenticación o uso de referencias de credenciales.
- Publicación pública, envío de formularios, publicación, acción destructiva, acción similar a un pago o solicitudes de escritura en repositorio.
- Llamadas a herramientas que afectan a sistemas externos.
- Escrituras de memoria duradera, promoción de memoria o promoción de memoria fría.
- Coordinación de agentes, aceptación de flujos de trabajo de larga duración y reclamaciones de alta seguridad.
Expectativas del validador
- Los perfiles con capacidad de escritura requieren
requires_human_consent_for. - Los registros similares a POST requieren
delivery.idempotency_key. - El flujo de trabajo y los registros superiores conservan
conversation.correlation_idydelivery.expires_at. - Los registros con capacidad de memoria recomiendan
uai.agent.memory-proposal.v1y requieren revisión. - Los registros L6 requieren evidencia de procedencia, auditoría, validador, consentimiento y informe final.
Valor predeterminado seguro
Realice la parte de solo lectura, prepare el paquete y devuelva un bloqueador antes de cualquier acción que carezca de consentimiento, idempotencia, respaldo o evidencia.