指南

代理人同意范围

身份验证、公开发布、工具调用、内存写入、代理协调、长期运行的工作流程和高可信度证据声明的批准规则。

  • 记录 UAIX-DOC-2230
  • 路径 /zh-cn/guides/agent-consent-boundaries/
  • 用途 规范公共记录

文档状态

公共标准页面 作为当前公共标准记录的一部分发布在 UAIX 上
代码
UAIX-DOC-2230
页面类型
指南
访问
公开且可链接

如何使用此页面

将此页面用作 代理人同意范围 及其标准内容的规范公共参考。

对于代理:请将相关指南应用于用户的目标站点或代码库。除非用户明确要求该输出,否则不要复制此 UAIX 页面、创建有关该指南的页面,也不要将此页面视为运行时权限。

同意边界将能力转化为许可。客户端在技术上可能能够进行身份验证、发布、调用工具、写入内存、协调代理或做出高保证声明,但 UAIX 记录仍必须说明何时需要人类同意。

需要同意的行动

  • 身份验证或凭证参考的使用。
  • 公开发布、表单提交、发布、破坏性操作、类似付款的操作或存储库写入请求。
  • 影响外部系统的工具调用。
  • 持久内存写入、内存提升或冷内存提升。
  • 代理协调、长期运行的工作流程验收以及高保证索赔。

验证者期望

  • 具有写入功能的配置文件需要 requires_human_consent_for
  • 类似 POST 的记录需要 delivery.idempotency_key
  • 工作流和更高级别的记录保留 conversation.correlation_iddelivery.expires_at
  • 具有内存功能的记录推荐 uai.agent.memory-proposal.v1 并需要审查。
  • L6 记录需要出处、审计、验证者、同意和最终报告证据。

安全默认

在任何缺乏同意、幂等性、回退或证据的操作之前,执行只读部分、准备数据包并返回阻止程序。

相关记录

架构提案

UAI-1 v1.0 仍是当前发布的契约。独立版本的提案涵盖独立交换、能力声明、故障恢复和源记录保留。

这些内容是提议的设计和本地参考示例,并不声称提供托管运行时服务或已验证独立互操作性。

规范解释以英文提案为源文;此界面摘要不代表已审定的规范译文。

阅读英文架构提案 · 机器可读提案目录