Chatbot Access définit l’étage public pour les agents qui peuvent uniquement récupérer URLs et lire de petits enregistrements.Il permet aux clients de faible capacité de rester utiles sans leur permettre de déduire des autorisations dont ils ne disposent pas.
Modèle d’accès
- Niveau d’accès minimal:Requêtes GET en lecture seule de sécurité publique sans corps, sans authentification, sans en-têtes personnalisés et une réponse à deux champs.
- GET-Modèle d’action:solution de repli limitée pour des actions idempotentes simples lorsque POST n’est pas disponible pour un client L0/L1.
- Prise en charge avancée des agents:comportement sensible aux schémas, POST-first, lié au consentement et fondé sur des preuves pour les clients capables.
Limite GET en direct
Certains outils de récupération de chatbot peuvent lire des pages publiques indexées ou mises en cache, mais ne peuvent pas exécuter un GET URL dynamique non indexé. Si une route d’action nécessite HTTP GET dynamique en direct, l’enregistrement de route doit déclarer cette classe de récupération et fournir une solution de secours bloquée en direct GET, telle qu’une révision sans opération URL ou un transfert de capacité supérieure.
Ordre de lecture sécurisé
/agent-start/pour le point d’entrée public./ai-summary/pour un résumé compact du site./claim-boundary-faq/pour les limites de support et de non-revendication./ecosystem-overlay/pour les couches associées sans les traiter comme une autorité UAIX.
Ce que devraient faire les chatbots
- Préférez le niveau de capacité le plus bas qui répond à la demande.
- Citer le URL public renvoyé par Minimal Access et arrêter lorsque l’action n’est pas prise en charge.
- Utilisez la solution de secours répertoriée lorsqu’un itinéraire nécessite GET dynamique en direct mais que le client ne dispose que d’une récupération indexée par recherche ou mise en cache.
- N’inventez jamais l’authentification, le contexte privé, les corps POST cachés, les en-têtes personnalisés ou l’autorité d’écriture.
- Transférer à un humain ou à un agent de capacité supérieure lorsque le code
428, le consentement, POST JSON, live GET ou une vérification est requis.
Famille d’itinéraires
- Niveau d’accès minimalÉtage URL sécurisé public en lecture seule.
- GET-Modèle d’actionRequis pour la configuration de secours limitée, distincte de l’accès minimal.
- Échelle de capacités des agentsVue d’accès progressif L0-L5.
- Accès progressif aux agentsComment les clients passent à POST, schémas et transferts.
- Prise en charge avancée des agentsLimites de consentement, de mémoire, de flux de travail et d’audit.