Guides

Accès progressif aux agents

Modèle de remontée de l'accès minimal à l'action GET limitée, POST JSON, aux manifestes de découverte, aux packages de mémoire, aux transferts et aux preuves d'audit de sécurité publique.

  • Dossier UAIX-DOC-2225
  • Chemin /fr-fr/guides/progressive-agent-access/
  • Utilisation Dossier public canonique

Statut du document

Page des normes publiques Publié sur UAIX dans le cadre du dossier actuel des normes publiques
Code
UAIX-DOC-2225
Surface
Guides
Accès
Public et accessible par lien

Comment utiliser cette page

Utilisez cette page comme référence publique canonique pour Accès progressif aux agents et son contenu normatif.

Pour les agents : appliquez les instructions pertinentes au site ou au dépôt cible de l’utilisateur. Ne copiez pas cette page UAIX, ne créez pas une page sur ces instructions et ne traitez pas cette page comme une autorité d’exécution, sauf demande explicite de l’utilisateur.

L'accès progressif aux agents permet à un utilisateur de passer d'une découverte statique à des flux de travail d'agent plus riches uniquement lorsque le client prouve sa capacité et son autorisation.

Même action à tous les niveaux

  1. Accès minimal:renvoie un URL public et un code uniquement. Aucun changement d'état.
  2. GET-Action de secours:autoriser une action URL idempotente limitée uniquement lorsque le consentement, les limites de débit, la journalisation d'audit et les règles de requête sans secret sont valables.
  3. POST JSON:préférez POST structuré pour les clients L2+, une validation riche, une authentification et un comportement normal de l'API.
  4. Manifestes avancés:exposez des schémas, des exemples, des manifestes de découverte, des enregistrements de conformité et des paquets de preuves.
  5. Mémoire ou transfert:déplacer les réclamations durables via le transfert de projet, le transfert de fichiers d'agent, examiner les reçus et les preuves du rapport final.

Comportement d'échec

  • Si le client ne peut pas prouver sa capacité, renvoyez le public de capacité inférieure URL.
  • Si l’action nécessite le consentement, renvoyez un URL d’examen humain ou un enregistrement de blocage.
  • Si la demande contient des secrets ou des identifiants privés dans une chaîne de requête, rejetez-la et exigez un chemin POST ou humain plus sûr.

Famille d'itinéraires