此页面的用途
使用此页面作为 UAIX 启动表面的公共上线入口。它收集在广泛公开推送之前应达成一致的检查:路线清单、发现文件、包证据、响应强化、可访问性 QA、区域设置 QA、发行说明和支持声明边界。
上线门
- 通过确认干净的公共路由和根发现文件
/.well-known/uaix.json,/sitemap.xml, API参考,以及启动审核中的路线清单。 - 在将发布描述为可供公众审查之前,请确认当前的可分发包、冒烟测试、一致性包、验证器行为和实施证据都已附加。
- 确认政策与安全, 隐私和数据, 无障碍, 和分析仍然符合可观察到的网站行为。
- 确认任何已更改的公共页面、路线、支持面板、发行说明或发布声明的英语、中文、法语和西班牙语副本均已更新。
- 通过记录面向公众的发布变更变更日志和消息在要求外部读者将新状态视为当前事实之前。
生产响应面
下面的响应标头检查是 WordPress 渲染页面和 REST 响应的当前应用程序级强化记录。除了 HTTPS 重定向、HSTS、直接静态文件奇偶校验和主机添加的版本标头的部署检查之外,还可以使用它们。
Security posture
Response-header baseline
The native runtime applies a defense-in-depth header set without relying on WordPress hooks or inline code.
Content-Security-Policy
default-src 'self'; object-src 'none'; frame-ancestors 'self'
Restricts executable and embedded resources to the native publication boundary.
Strict-Transport-Security
max-age=31536000; includeSubDomains
Keeps supported production traffic on HTTPS after first secure contact.
X-Content-Type-Options
nosniff
Prevents content-type guessing for JSON, scripts, styles, and downloads.
Referrer-Policy
strict-origin-when-cross-origin
Limits cross-origin referrer detail while preserving same-origin diagnostics.
Permissions-Policy
camera=(), geolocation=(), microphone=(), payment=(), usb=()
Disables browser capabilities the publication site does not need.
Cross-Origin-Opener-Policy
same-origin
Separates the browsing context from unrelated cross-origin windows.
Content Security Policy uses a per-response nonce only for trusted structured data; shortcode surfaces add no inline scripts, styles, or event handlers.
释放证据包
下面的准备图将验证者证据、实施证据、包证明和支持语言保留在一个审查路径中。通过的验证器结果是有用的证据,但启动门是完整的数据包加上公开发布路径。
Release readiness
From first packet to bounded support claim
Map each support claim to the exact published level and evidence that proves it.
L1-core-envelope
L1 核心信封
为命名配置文件生成或使用带键的 UAI 信封,不改变规范根字段。
Claim boundary: 仅当具体命名配置文件的规范信封可成功往返时,才能声明达到 L1。
L2-profile-validation
L2 配置文件验证
对所声明的具体配置文件通过已发布模式和验证器检查。
Claim boundary: 仅可对具有验证器证据的配置文件声明 L2。
L3-trust-and-integrity
L3 信任与完整性
保留信任元数据、重放窗口提示、来源、完整性和追踪连续性。
Claim boundary: 仅可对已由夹具证明的信任通道和完整性行为声明 L3。
L4-public-record-publisher
L4 公共记录发布者
发布外部检查和复现所需的可发现公共工件。
Claim boundary: 仅可对可发现且有证据支持的公共发布范围声明 L4。
L5-agent-communication-profiles
L5 智能体通信配置文件
将八个 uai.agent.*.v1 配置文件作为规范 UAI-1 信封记录予以支持。
Claim boundary: 仅可对已通过正向和负向一致性用例的具体智能体配置文件声明 L5。
L6-reliable-delegation-idempotency-correlation
L6 具备幂等性与关联性的可靠委托
对委托工作使用幂等性、关联、重试、生命周期、超时、回退、确认和预期输出规则。
Claim boundary: 仅可对经一致性夹具和接收方行为证明的可靠委托行为声明 L6。
L7-capability-negotiation
L7 能力协商
发布并验证能力发现、能力声明、协商失败和不支持能力响应。
Claim boundary: 仅可对由公共夹具和验证器行为证明的具体能力协商流程声明 L7。
手动 QA 门
- 在主页、入门、UAI-1、工具、验证器、治理、启动准备情况、新闻、搜索和站点地图中运行键盘导航、焦点可见性、标题层次结构、代码块可读性、搜索行为、验证器工作流程和移动溢出检查。
- 检查长URLs、表格、路线示例、复制按钮、支持面板和可下载数据包部分在窄屏幕上是否仍然可读。
- 保持任何可访问性重要的修复连接到无障碍、释放证据包以及注明日期的踪迹。
区域设置复制门
- 为启动而添加的每条公共路线都应通过每个启用的区域设置路径进行渲染,并包含翻译后的标题、可见内容、页面指南、支持面板和规范元数据。
- 如果页面添加了新的公共声明、机器路由标签、策略态势或发布指南,请在路由被视为启动就绪之前更新启用的区域设置副本。
- 使用联系与审查用于明确识别区域设置影响和翻译证据的变更数据包。
未声明的内容
- 此页面不是认证计划、法律证明、无障碍徽章、安全操作台或正常运行时间保证。
- 请勿推断超出已发布记录和命名实施轨道的广泛生产安全、合作伙伴支持、SDK 覆盖范围或永久兼容性。
- 部署方义务(例如最终 DNS、HTTPS 重定向、HSTS、CDN 行为、直接静态根文件标头、备份、监控和事件响应)仍然需要生产主机验证。