同意边界将能力转化为许可。客户端在技术上可能能够进行身份验证、发布、调用工具、写入内存、协调代理或做出高保证声明,但 UAIX 记录仍必须说明何时需要人类同意。
需要同意的行动
- 身份验证或凭证参考的使用。
- 公开发布、表单提交、发布、破坏性操作、类似付款的操作或存储库写入请求。
- 影响外部系统的工具调用。
- 持久内存写入、内存提升或冷内存提升。
- 代理协调、长期运行的工作流程验收以及高保证索赔。
验证者期望
- 具有写入功能的配置文件需要
requires_human_consent_for。 - 类似 POST 的记录需要
delivery.idempotency_key。 - 工作流和更高级别的记录保留
conversation.correlation_id和delivery.expires_at。 - 具有内存功能的记录推荐
uai.agent.memory-proposal.v1并需要审查。 - L6 记录需要出处、审计、验证者、同意和最终报告证据。
安全默认
在任何缺乏同意、幂等性、回退或证据的操作之前,执行只读部分、准备数据包并返回阻止程序。
相关记录
架构提案
UAI-1 v1.0 仍是当前发布的契约。独立版本的提案涵盖独立交换、能力声明、故障恢复和源记录保留。
这些内容是提议的设计和本地参考示例,并不声称提供托管运行时服务或已验证独立互操作性。
规范解释以英文提案为源文;此界面摘要不代表已审定的规范译文。