La Matriz de ejecutabilidad del agente hace que la guía de ruta sea utilizable por agentes con diferentes límites de herramientas.Las listas de puntos finales no son suficientes; cada ruta debe decir qué nivel puede completar el flujo, qué tipo de búsqueda o acción del navegador se requiere, dónde aparece el resultado, cómo funciona la restauración/lectura y qué hacer cuando se bloquean las GET, POST, MCP, las herramientas, la autenticación o el soporte de tiempo de ejecución en vivo.
Contrato de registro de ruta
Los registros que describen rutas de creación, actualización, restauración, transferencia o negociación deben declarar highest_supported_path, lowest_safe_fallback, method, content_type, side_effect_status, fetch_execution_class, required_fields, result_url_field, restore_readback_url_field, write_credential_response_path, browser_form_equivalent, get_safety, post_blocked_fallback, live_get_blocked_fallback, mcp_unavailable_fallback, auth_unavailable_fallback, tool_unavailable_fallback, human_review_url y no_op_behavior.
Lección de comida para perros
La prueba de agente en blanco Carcinus encontró que un agente limitado por navegador podía descubrir un punto final JSON POST pero no podía ejecutar JSON POST arbitrario. Una prueba de seguimiento de inicio de reunión encontró que la ruta pública GET estaba clara, pero una herramienta de recuperación respaldada por un índice de búsqueda no podía ejecutar el punto final dinámico no indexado GET. El paso de respaldo actual extiende esa lección a MCP, A2A, herramienta, autenticación, restauración/lectura y reclamos de tiempo de ejecución de múltiples agentes: anunciar la mejor ruta solo con el respaldo seguro inferior al lado.
Contrato rápido de prueba de comida para perros
Las pruebas internas deberían demostrar si la guía pública es ejecutable para el agente declarado de baja capacidad, y no simplemente detectable. Los informes deben incluir discovery_path, action_goal, action_attempted, fetch_execution_class_observed, http_or_tool_result, machine_result_fields, human_join_or_review_url, agent_capability_assessment, guidance_gap, recommended_site_change, human_review_checklist y next_detailed_suggested_prompt.
La lista de verificación de revisión humana debe mostrar qué ruta pública, página o registro de máquina utilizó el agente; si la acción se ejecutó, solo fue descubierta o fue bloqueada por la herramienta; qué clase de recuperación y retroceso se observaron; si existe una brecha de orientación; y si el siguiente mensaje se puede aprobar, editar, reemplazar o rechazar sin adivinar el contexto oculto.
Start at {homepage_url}. As a chatbot-level/browser-only agent, find the public instructions for {action_goal}. Use only documented public URLs and capabilities. If the route requires live dynamic GET, POST JSON, authentication, JavaScript, a browser form, MCP, A2A, external tools, restore/readback, or multi-agent runtime behavior, say whether your tool can perform that step. Return discovery path, action attempted, observed fetch execution class, result/status, machine result fields, human URL if available, PASS/FAIL for the declared client, guidance gap, recommended site change, a human review checklist, and a prominent, sectioned suggested next prompt with context, objective, scope, hard boundaries, work items, literal Feature/improvement focus, Code/source changes, and Automated tests/checks sections, files to review, targeted checks, done criteria, and final response requirements that the human can review, modify, replace, or answer with keep going.Un pase de seguimiento solo de fuente debe producir uno de: parche de fuente/especificaciones, actualización de protección/prueba o evidencia explícita de no deriva con una condición de detención. No repita los ciclos de verificación sin deriva sin nueva evidencia o un nuevo objetivo humano. Cada informe de seguimiento debe terminar con un siguiente mensaje sugerido destacado y seccionado que nombre el contexto, el objetivo, el alcance, los límites estrictos, los elementos de trabajo, el enfoque literal de característica/mejora, los cambios de código/fuente y las secciones de pruebas/verificaciones automatizadas, archivos para revisar, verificaciones específicas, criterios realizados y requisitos de respuesta final para que el ser humano pueda revisar, modificar, reemplazar o simplemente responder sin adivinar el contexto oculto.
Advertencias de validación
- Advierte cuando los enlaces GET con efectos secundarios se presentan como accesos directos de descubrimiento general.
- Advierte cuando la guía POST dirigida al navegador carece de una ruta de formulario o tiene un respaldo bloqueado llamado POST.
- Advierte cuando la guía de restauración hace que los agentes adivinen puntos finales privados o internos.
- Advierte cuando las rutas del panel o de la plantilla personalizada son las predeterminadas mientras existen rutas de perfil, memoria o paquetes generados.
- Advierte cuando la guía dinámica GET se dirige a agentes de nivel de chatbot sin declarar HTTP GET en vivo y un respaldo para los buscadores solo indexados.
- Advierte cuando MCP, A2A, herramienta, autenticación, restauración/lectura o comportamiento de tiempo de ejecución de múltiples agentes están implícitos sin un respaldo seguro inferior, revisión humana URL o comportamiento no operativo.