L’accès progressif aux agents permet à un utilisateur de passer d’une découverte statique à des flux de travail d’agent plus riches uniquement lorsque le client prouve sa capacité et son autorisation.
Même action à tous les niveaux
- Accès minimal:renvoie un URL public et un code uniquement. Aucun changement d’état.
- GET-Action de secours:autoriser une action URL idempotente limitée uniquement lorsque le consentement, les limites de débit, la journalisation d’audit et les règles de requête sans secret sont valables.
- POST JSON:préférez POST structuré pour les clients L2+, une validation riche, une authentification et un comportement normal de l’API.
- Manifestes avancés:exposez des schémas, des exemples, des manifestes de découverte, des enregistrements de conformité et des paquets de preuves.
- Mémoire ou transfert:déplacer les réclamations durables via le transfert de projet, le transfert de fichiers d’agent, examiner les reçus et les preuves du rapport final.
Comportement d’échec
- Si le client ne peut pas prouver sa capacité, renvoyez le public de capacité inférieure URL.
- Si l’action nécessite le consentement, renvoyez un URL d’examen humain ou un enregistrement de blocage.
- Si la demande contient des secrets ou des identifiants privés dans une chaîne de requête, rejetez-la et exigez un chemin POST ou humain plus sûr.