Compatibilité des agents

Matrice d'exécutabilité des agents

Guide de chemin exécutable L0-L7 pour les enregistrements d'itinéraire, les chemins pris en charge les plus élevés, les replis sécurisés les plus bas, le résultat URLs, la restauration/le relecture URLs, les chemins d'identification et le comportement de capacité bloquée.

  • Dossier UAIX-DOC-3084
  • Chemin /fr-fr/spec/agent-executability-matrix/
  • Utilisation Dossier public canonique

Statut du document

Page des normes publiques Publié le UAIX dans le cadre du dossier actuel des normes publiques
Code
UAIX-DOC-3084
Surface
Compatibilité des agents
Accès
Public et accessible par lien

Comment utiliser cette page

Utilisez cette page pour exiger un guidage d'itinéraire exécutable par niveau de capacité de l'agent: méthode, type de contenu, état des effets secondaires, classe d'exécution de récupération, résultat URL, restauration/lecture URL, chemin de réponse des informations d'identification en écriture, équivalent du formulaire de navigateur, sécurité GET, repli bloqué par POST et repli bloqué en direct GET.

Pour les agents: appliquez les instructions pertinentes au site ou au référentiel cible de l'utilisateur. Ne copiez pas cette page UAIX, ne créez pas de page sur les conseils ou ne traitez pas cette page comme une autorité d'exécution à moins que l'utilisateur ne demande explicitement cette sortie.

La matrice d’exécutabilité des agents rend le guidage routier utilisable par les agents avec différentes limites d’outils.Les listes de points de terminaison ne suffisent pas; chaque route doit indiquer quel niveau peut terminer le flux, quel type d’action de récupération ou de navigateur est requis, où le résultat apparaît, comment fonctionne la restauration/relecture et que faire lorsque GET, POST, MCP, les outils, l’authentification ou la prise en charge de l’exécution sont bloqués.

Contrat de record d’itinéraire

Les enregistrements décrivant les itinéraires de création, de mise à jour, de restauration, de transfert ou de négociation doivent déclarer highest_supported_path, lowest_safe_fallback, method, content_type, side_effect_status, fetch_execution_class, required_fields, result_url_field, restore_readback_url_field, write_credential_response_path, browser_form_equivalent, get_safety, post_blocked_fallback, live_get_blocked_fallback, mcp_unavailable_fallback, auth_unavailable_fallback, tool_unavailable_fallback, human_review_url et no_op_behavior.

Leçon de nourriture pour chien

Le test de l’agent vierge Carcinus a révélé qu’un agent limité par le navigateur pouvait découvrir un point de terminaison JSON POST mais ne pouvait pas exécuter JSON POST arbitraire. Un test de suivi de démarrage de réunion a révélé que le chemin public GET était clair, mais qu’un outil de récupération basé sur un index de recherche n’a pas pu exécuter le point de terminaison dynamique non indexé GET. La passe de secours actuelle étend cette leçon aux revendications MCP, A2A, outil, authentification, restauration/relecture et exécution multi-agent: annoncez le meilleur chemin uniquement avec la solution de repli sûre inférieure à côté.

Contrat d’invite de test de nourriture pour chiens

Les tests Dogfood devraient prouver si les directives publiques sont exécutables pour l’agent déclaré à faible capacité, et pas seulement détectables. Les rapports doivent inclure discovery_path, action_goal, action_attempted, fetch_execution_class_observed, http_or_tool_result, machine_result_fields, human_join_or_review_url, agent_capability_assessment, guidance_gap, recommended_site_change, human_review_checklist et next_detailed_suggested_prompt.

La liste de contrôle de l’examen humain doit indiquer la route publique, la page ou l’enregistrement machine utilisé par l’agent; si l’action exécutée a été seulement découverte ou a été bloquée par l’outil; quelle classe de récupération et quelle solution de repli ont été observées; s’il existe une lacune en matière d’orientation; et si l’invite suivante peut être approuvée, modifiée, remplacée ou rejetée sans deviner le contexte caché.

Exemple de code
Start at {homepage_url}. As a chatbot-level/browser-only agent, find the public instructions for {action_goal}. Use only documented public URLs and capabilities. If the route requires live dynamic GET, POST JSON, authentication, JavaScript, a browser form, MCP, A2A, external tools, restore/readback, or multi-agent runtime behavior, say whether your tool can perform that step. Return discovery path, action attempted, observed fetch execution class, result/status, machine result fields, human URL if available, PASS/FAIL for the declared client, guidance gap, recommended site change, a human review checklist, and a prominent, sectioned suggested next prompt with context, objective, scope, hard boundaries, work items, literal Feature/improvement focus, Code/source changes, and Automated tests/checks sections, files to review, targeted checks, done criteria, and final response requirements that the human can review, modify, replace, or answer with keep going.

Une passe de suivi portant uniquement sur la source doit produire l’un des éléments suivants: un correctif source/spécification, une mise à jour de garde/test ou une preuve explicite de non-dérive avec une condition d’arrêt. Ne répétez pas les boucles de vérification sans dérive sans de nouvelles preuves ou un nouvel objectif humain. Chaque rapport de suivi doit se terminer par une invite suivante suggérée en sections bien visible qui nomme le contexte, l’objectif, la portée, les limites strictes, les éléments de travail, l’accent littéral sur les fonctionnalités/améliorations, les modifications de code/source et les sections de tests/vérifications automatisés, les fichiers à examiner, les vérifications ciblées, les critères effectués et les exigences de réponse finale afin que l’humain puisse examiner, modifier, remplacer ou simplement répondre sans deviner le contexte caché.

Avertissements de validation

  • Avertir lorsque des liens GET à effets secondaires sont présentés comme des raccourcis de découverte généraux.
  • Avertir lorsque les instructions POST ciblées par le navigateur ne disposent pas d’un chemin de formulaire ou d’une solution de secours nommée POST bloquée.
  • Avertir lorsque les instructions de restauration incitent les agents à deviner des points de terminaison privés ou internes.
  • Avertir lorsque les chemins du tableau de bord ou du modèle personnalisé sont ceux par défaut alors que des chemins de profil, de mémoire ou de package générés existent.
  • Avertir lorsque le guidage dynamique GET cible les agents au niveau du chatbot sans déclarer HTTP GET actif et une solution de secours pour les récupérateurs indexés uniquement.
  • Avertir lorsque MCP, A2A, un outil, une authentification, une restauration/relecture ou un comportement d’exécution multi-agent est implicite sans une solution de secours de sécurité inférieure, un examen humain URL ou un comportement sans opération.