Le niveau d’accès minimal est l’étage de chatbot sécurisé pour le public.Il existe pour les clients qui ne peuvent récupérer qu’un URL et lire une petite réponse JSON.
Demander un contrat
- Méthode:
GETuniquement. - Corps de la requête:aucun.
- Authentification:aucun.
- En-têtes personnalisés:aucun.
- JavaScript côté client:hors de portée.
- Changement d’état:jamais.
Exemple de réponse minimale
{ "code": 200, "url": "https://example.org/agent-start/" }[]L'ordre des champs suit l'exemple de clé JSON, l'ordre du schéma publié et le registre de champs public.
L’exemple de réponse minimale a exactement deux clés: code et url. N’ajoutez pas de texte d’état, d’actions, de secrets, d’identifiants d’utilisateur, de jetons ou de contexte privé à ce niveau.
Codes autorisés
| Code | Signification | Comportement du chatbot | Comportement de l’agent avancé |
|---|---|---|---|
| 200 | Entrée publique résolue URL. | Ouvrez ou citez le URL et continuez à lire. | Résolvez le dossier public lié et poursuivez la négociation des capacités. |
| 202 | Accepté comme matériel d’examen public, aucune action pour l’instant. | Lisez le URL et arrêtez-vous avant d’agir. | Créez un enregistrement de révision ou de blocage avant d’écrire. |
| 303 | Voir un autre URL public. | Suivez uniquement le URL. | Préservez les preuves de redirection et réévaluez les capacités. |
| 400 | Demande mal formée ou non prise en charge. | Signalez une demande non prise en charge et arrêtez. | Préparez un paquet corrigé ou demandez à un humain. |
| 403 | Non public ou interdit. | Ne réessayez pas avec des secrets. | Exiger une autorisation en dehors de l’accès minimal. |
| 410 | Entrée publique retirée. | Utilisez le remplacement retourné URL s’il est présent. | Enregistrez la dépréciation et résolvez à nouveau la découverte. |
| 428 | Capacité supérieure ou examen humain requis. | Arrêtez-vous et demandez un chemin compétent. | Transférer vers POST JSON, consentement ou examen humain. |
Ordre de lecture sécurisé
/agent-start//ai-summary//claim-boundary-faq//ecosystem-overlay/
Règle de non-opération
Lorsqu’un client à accès minimal est incertain, il doit citer le public URL et s’arrêter. Il ne doit pas déduire une action d’écriture, synthétiser des informations d’identification, soumettre des formulaires ou traiter une chaîne de requête comme privée.