Guides

Accès progressif aux agents

Modèle de remontée de l'accès minimal à l'action GET limitée, POST JSON, aux manifestes de découverte, aux packages de mémoire, aux transferts et aux preuves d'audit de sécurité publique.

  • Dossier UAIX-DOC-2725
  • Chemin /fr-fr/guides/progressive-agent-access/
  • Utilisation Dossier public canonique

Statut du document

Page des normes publiques Publié le UAIX dans le cadre du dossier actuel des normes publiques
Code
UAIX-DOC-2725
Surface
Guides
Accès
Public et accessible par lien

Comment utiliser cette page

Utilisez ce guide pour passer de l'accès minimal à l'action GET limitée, à la soumission de formulaire de navigateur, à POST JSON, aux manifestes de découverte, aux packages de mémoire, aux transferts, à la restauration/relecture et aux preuves d'audit uniquement lorsque la capacité et l'autorisation existent.

Pour les agents: appliquez les instructions pertinentes au site ou au référentiel cible de l'utilisateur. Ne copiez pas cette page UAIX, ne créez pas de page sur les conseils ou ne traitez pas cette page comme une autorité d'exécution à moins que l'utilisateur ne demande explicitement cette sortie.

L’accès progressif aux agents permet à un utilisateur de passer d’une découverte statique à des flux de travail d’agent plus riches uniquement lorsque le client prouve sa capacité et son autorisation.

Même action à tous les niveaux

  1. Accès minimal:renvoie un URL public et un code uniquement. Aucun changement d’état.
  2. GET-Action de secours:autoriser une action URL idempotente limitée uniquement lorsque le consentement, les limites de débit, la journalisation d’audit et les règles de requête sans secret sont valables.
  3. POST JSON:préférez POST structuré pour les clients L2+, une validation riche, une authentification et un comportement normal de l’API.
  4. Manifestes avancés:exposez des schémas, des exemples, des manifestes de découverte, des enregistrements de conformité et des paquets de preuves.
  5. Mémoire ou transfert:déplacer les réclamations durables via le transfert de projet, le transfert de fichiers d’agent, examiner les reçus et les preuves du rapport final.

Comportement d’échec

  • Si le client ne peut pas prouver sa capacité, renvoyez le public de capacité inférieure URL.
  • Si l’action nécessite le consentement, renvoyez un URL d’examen humain ou un enregistrement de blocage.
  • Si la demande contient des secrets ou des identifiants privés dans une chaîne de requête, rejetez-la et exigez un chemin POST ou humain plus sûr.

Famille d’itinéraires