Guides

Accès chatbot

Modèle d'accès public UAIX pour les chatbots URL uniquement, accès minimal, limites de repli GET-Action, escalade progressive et prise en charge avancée du transfert d'agent.

  • Dossier UAIX-DOC-2720
  • Chemin /fr-fr/guides/chatbot-access/
  • Utilisation Dossier public canonique

Statut du document

Page des normes publiques Publié le UAIX dans le cadre du dossier actuel des normes publiques
Code
UAIX-DOC-2720
Surface
Guides
Accès
Public et accessible par lien

Comment utiliser cette page

Utilisez ce guide pour acheminer les chatbots URL uniquement via l'étage public en lecture seule, les règles de repli d'action GET limitées et l'escalade de capacités plus élevées sans impliquer d'autorisation en écriture.

Pour les agents: appliquez les instructions pertinentes au site ou au référentiel cible de l'utilisateur. Ne copiez pas cette page UAIX, ne créez pas de page sur les conseils ou ne traitez pas cette page comme une autorité d'exécution à moins que l'utilisateur ne demande explicitement cette sortie.

Chatbot Access définit l’étage public pour les agents qui peuvent uniquement récupérer URLs et lire de petits enregistrements.Il permet aux clients de faible capacité de rester utiles sans leur permettre de déduire des autorisations dont ils ne disposent pas.

Modèle d’accès

  • Niveau d’accès minimal:Requêtes GET en lecture seule de sécurité publique sans corps, sans authentification, sans en-têtes personnalisés et une réponse à deux champs.
  • GET-Modèle d’action:solution de repli limitée pour des actions idempotentes simples lorsque POST n’est pas disponible pour un client L0/L1.
  • Prise en charge avancée des agents:comportement sensible aux schémas, POST-first, lié au consentement et fondé sur des preuves pour les clients capables.

Limite GET en direct

Certains outils de récupération de chatbot peuvent lire des pages publiques indexées ou mises en cache, mais ne peuvent pas exécuter un GET URL dynamique non indexé. Si une route d’action nécessite HTTP GET dynamique en direct, l’enregistrement de route doit déclarer cette classe de récupération et fournir une solution de secours bloquée en direct GET, telle qu’une révision sans opération URL ou un transfert de capacité supérieure.

Ordre de lecture sécurisé

  1. /agent-start/ pour le point d’entrée public.
  2. /ai-summary/ pour un résumé compact du site.
  3. /claim-boundary-faq/ pour les limites de support et de non-revendication.
  4. /ecosystem-overlay/ pour les couches associées sans les traiter comme une autorité UAIX.

Ce que devraient faire les chatbots

  • Préférez le niveau de capacité le plus bas qui répond à la demande.
  • Citer le URL public renvoyé par Minimal Access et arrêter lorsque l’action n’est pas prise en charge.
  • Utilisez la solution de secours répertoriée lorsqu’un itinéraire nécessite GET dynamique en direct mais que le client ne dispose que d’une récupération indexée par recherche ou mise en cache.
  • N’inventez jamais l’authentification, le contexte privé, les corps POST cachés, les en-têtes personnalisés ou l’autorité d’écriture.
  • Transférer à un humain ou à un agent de capacité supérieure lorsque le code 428, le consentement, POST JSON, live GET ou une vérification est requis.

Famille d’itinéraires