此页面的用途
使用此页面作为 UAIX 启动表面的公共上线入口。它收集在广泛公开推送之前应达成一致的检查:路线清单、发现文件、包证据、响应强化、可访问性 QA、区域设置 QA、发行说明和支持声明边界。
上线门
- 通过确认干净的公共路由和根发现文件
/.well-known/uaix.json,/sitemap.xml, API参考,以及启动审核中的路线清单。 - 在将发布描述为可供公众审查之前,请确认当前的可分发包、冒烟测试、一致性包、验证器行为和实施证据都已附加。
- 确认政策与安全, 隐私和数据, 无障碍, 和分析仍然符合可观察到的网站行为。
- 确认任何已更改的公共页面、路线、支持面板、发行说明或发布声明的英语、中文、法语和西班牙语副本均已更新。
- 通过记录面向公众的发布变更变更日志和新闻在要求外部读者将新状态视为当前事实之前。
生产响应面
下面的响应标头检查是 WordPress 渲染页面和 REST 响应的当前应用程序级强化记录。除了 HTTPS 重定向、HSTS、直接静态文件奇偶校验和主机添加的版本标头的部署检查之外,还可以使用它们。
X-Content-Type-Options
nosniff
防止公开标准页面和机器可读路由发生内容类型嗅探。
应用于: 公开 HTML、JSON、XML 以及类似的 WordPress 渲染响应。
Referrer-Policy
strict-origin-when-cross-origin
在保留同源调试上下文的同时,进一步收窄跨源 referrer 泄露。
应用于: 可能产生外部请求的公开文档和 API 响应。
Permissions-Policy
accelerometer=(), browsing-topics=(), camera=(), geolocation=(), gyroscope=(), magnetometer=(), microphone=(), payment=(), usb=()
明确声明启动表面不依赖特权浏览器能力,也不依赖基于 Topics 的广告功能。
应用于: 公开 WordPress 渲染页面与面向机器的路由。
X-Frame-Options
SAMEORIGIN
在保留同源编辑与预览流程的同时,阻止第三方框架嵌入。
应用于: 公开 WordPress 渲染页面与 JSON 响应。
Content-Security-Policy
frame-ancestors 'self'
在现代浏览器中明确框架边界,而不提前声称已经具备更广泛的全站 CSP。
应用于: 公开 WordPress 渲染页面与面向机器的路由。
Strict-传输-Security
max-age=31536000; includeSubDomains
把浏览器后续访问固定到规范上线主机的 HTTPS,而不只依赖政策文案。
应用于: 请求通过 HTTPS 提供时的公开 WordPress 渲染 HTML 和 REST 响应。
当前已生效
当前可在 WordPress 响应上观察到
- X-Pingback 已从公开响应中移除。
- 如果启动环境在 WordPress 执行后仍附加主机级或代理级版本头,这些头仍需要在服务器侧抑制。
- 这些响应头现在会随公开 WordPress 渲染的 HTML 与 REST 响应一同交付,而不再只是路线图文案中的计划。
部署缺口
仍属于主机或边缘层
- HTTP 到 HTTPS 重定向以及直接提供的静态文件的 HSTS 覆盖仍属于上线主机或 CDN 边缘层,因为本地 Studio 环境使用普通 HTTP。
- 任何直接提供的静态根文件都应在服务器或边缘层检查,以确保其响应头与 WordPress 渲染的信任姿态保持一致。
- 凡是部署栈在 WordPress 之外附加的主机级版本暴露,例如代理或 PHP 签名头,都应在相应层面被抑制。
- 更广泛的 CSP 指令应在面向生产的资源与嵌入行为相对于启动主机验证通过之后再添加。
范围边界: 当前响应头层适用于公开的 WordPress 前端和 REST 响应,包括验证器和面向机器的评审路由;HSTS 只在 HTTPS 请求上发送。
释放证据包
下面的准备图将验证器证据、实施证据、包证明和支持语言保留在一个审查路径中。通过的验证器结果是有用的证据,但启动门是完整的数据包加上公开发布路径。
阶段 1
已验证数据包
已发布 fixture 或候选消息已通过当前公开记录检查。
- 可立即用于评审、调试和回归工作。
- 在结果附到已命名发布路径前,它仍然只是证据。
阶段 2
可发布数据包
通过结果现在与实现版本、制品链接和发现上下文一起传递。
- 把已检查数据包、验证器导出、制品 URL 和兼容性说明放在一起。
- 这是上线评审、打包和可重复 QA 的交接点。
阶段 3
公开支持声明
已命名实现轨道和发布轨迹现在说明哪些内容已公开支持、哪些仍在范围外。
- 把声明限定到实际已发布的准确配置文件、传输绑定和负责人路径。
- 使用当前一致性级别和发布链接,让其他读者能验证同一状态。
数据包内容
可复用机器数据包已包含的内容
- 当前发布数据包已经包含来自实时公开记录的 61 个配置文件、61 个架构和 61 个示例。
- 目录、发现、字段顺序、传输、信任、一致性和错误指南集中在一个 JSON 交接包中。
- 用于可重复上线审阅和自动化的验证器与 API 参考入口。
- 把一个已发布配置文件转成可审阅发布数据包的快速起步路径。
面向人的发布上下文
该数据包仍需要公开站点补充的内容
- 实现版本、负责人路径,以及正在声明的精确支持边界。
- 解释本次发布变化的变更日志或新闻链接。
- 当发布改变具有信任影响的行为时,附上政策与安全姿态。
- 使用一致性级别表述,使对外声明比数据包本身更窄。
当前公开一致性级别: 当数据包成为具名发布和实现记录的一部分后,使用这些级别约束对外表述。
L1-core-envelope
L1 核心信封
为命名配置文件生成或使用带键的 UAI 信封,不改变规范根字段。
- 保留 uai_version、profile、message_id、source、target、conversation、delivery、trust、body、provenance、integrity 和 extensions 字段。
- 每项支持声明都要明确具体的配置文件和版本。
- 不得仅凭信封支持就声称具备运行时执行能力。
公开声明: 仅当具体命名配置文件的规范信封可成功往返时,才能声明达到 L1。
L2-profile-validation
L2 配置文件验证
对所声明的具体配置文件通过已发布模式和验证器检查。
- 从 UAIX 公共路由解析模式、注册表条目、示例和字段注册表记录。
- 对每个声明的配置文件通过正向夹具,并按预期拒绝必需的负向夹具。
- 将跳过的检查和验证器警告与证据一并保留。
公开声明: 仅可对具有验证器证据的配置文件声明 L2。
L3-trust-and-integrity
L3 信任与完整性
保留信任元数据、重放窗口提示、来源、完整性和追踪连续性。
- 声明信任通道与主体。
- 保留完整性规范化和校验和元数据。
- 对所声明的签名、凭证、did+vc 和追踪元数据进行验证。
公开声明: 仅可对已由夹具证明的信任通道和完整性行为声明 L3。
L4-public-record-publisher
L4 公共记录发布者
发布外部检查和复现所需的可发现公共工件。
- 发布发现文档、模式、注册表、示例、字段注册表、传输绑定、信任通道、错误注册表、一致性级别、验证器指南、变更日志和发布证据。
- 使 sitemap、llms.txt 和公共导航与当前路由保持一致。
- 避免将私有日志或屏幕截图作为唯一的支持证据。
公开声明: 仅可对可发现且有证据支持的公共发布范围声明 L4。
L5-agent-communication-profiles
L5 智能体通信配置文件
将八个 uai.agent.*.v1 配置文件作为规范 UAI-1 信封记录予以支持。
- 验证智能体消息、确认、任务状态、阻塞项、记忆提案、交接、最终报告和更正配置文件。
- 拒绝疑似含有秘密的记忆提案、不安全的阻塞记录、未经审查将冷记忆直接提升,以及不完整的最终报告。
- 在相关记录中包含 UAIX 支持边界。
公开声明: 仅可对已通过正向和负向一致性用例的具体智能体配置文件声明 L5。
L6-reliable-delegation-idempotency-correlation
L6 具备幂等性与关联性的可靠委托
对委托工作使用幂等性、关联、重试、生命周期、超时、回退、确认和预期输出规则。
- 每项独立的委托操作或破坏性操作都必须提供 delivery.idempotency_key。
- 在相关消息之间保留 conversation.correlation_id。
- 声明委托时,应同时声明 retry_count、sequence、expires_at、lifecycle、timeout_ms、fallback_directive 和 expected_output_schema。
公开声明: 仅可对经一致性夹具和接收方行为证明的可靠委托行为声明 L6。
L7-capability-negotiation
L7 能力协商
发布并验证能力发现、能力声明、协商失败和不支持能力响应。
- 发布准确列出配置文件、绑定、信任通道、一致性级别和错误代码的能力声明。
- 对不支持的能力请求返回 capability_not_supported。
- 请勿暗示认证、官方适配器状态、托管消息传递或运行时编排。
公开声明: 仅可对由公共夹具和验证器行为证明的具体能力协商流程声明 L7。
声明规则
公开表述应限于已发布证据
- 支持声明必须列明已达到的最高级别,以及已实现的具体配置文件、传输绑定、信任通道和一致性用例。
- 项目仅可声明由公共夹具和验证器测试证明的配置文件、绑定、信任通道和一致性级别。
- 验证器通过结果是证据,不代表认证、背书、官方适配器支持、托管消息传递、自动同步或运行时执行。
- 公共记录声明需要可发现的模式、注册表记录、示例、字段注册表记录、错误代码、一致性包用例、变更日志和发布说明。
- 当模式、注册表记录、字段顺序、示例、验证器行为、实现版本、信任态势、sitemap 或公共导航发生变化时,重新验证支持声明。
- 一致性证据本身不能证明安全性、隐私性、可用性、性能、法律合规性、托管信任基础设施或生产运维。
- 当另一支团队需要验证同一公开状态时,请保留实现页面、发布轨迹以及引用/发现链接。
工作规则: 表述时使用一致性阶梯,但实际公开支持边界应以具名实现轨道和发布轨迹为准。
手动 QA 门
- 在主页、入门、UAI-1、工具、验证器、治理、启动准备情况、新闻、搜索和站点地图中运行键盘导航、焦点可见性、标题层次结构、代码块可读性、搜索行为、验证器工作流程和移动溢出检查。
- 检查长URLs、表格、路线示例、复制按钮、支持面板和可下载数据包部分在窄屏幕上是否仍然可读。
- 保持任何可访问性重要的修复连接到无障碍、释放证据包以及注明日期的踪迹。
区域设置复制门
- 为启动而添加的每条公共路线都应通过每个启用的区域设置路径进行渲染,并包含翻译后的标题、可见内容、页面指南、支持面板和规范元数据。
- 如果页面添加了新的公共声明、机器路由标签、策略态势或发布指南,请在路由被视为启动就绪之前更新启用的区域设置副本。
- 使用联系与审查用于明确识别区域设置影响和翻译证据的变更数据包。
未声明的内容
- 此页面不是认证计划、法律证明、无障碍徽章、安全操作台或正常运行时间保证。
- 请勿推断超出已发布记录和命名实施轨道的广泛生产安全、合作伙伴支持、SDK 覆盖范围或永久兼容性。
- 部署方义务(例如最终 DNS、HTTPS 重定向、HSTS、CDN 行为、直接静态根文件标头、备份、监控和事件响应)仍然需要生产主机验证。