同意边界将能力转化为许可。客户端在技术上可能能够进行身份验证、发布、调用工具、写入内存、协调代理或做出高保证声明,但 UAIX 记录仍必须说明何时需要人类同意。
需要同意的行动
- 身份验证或凭证参考的使用。
- 公开发布、表单提交、发布、破坏性操作、类似付款的操作或存储库写入请求。
- 影响外部系统的工具调用。
- 持久内存写入、内存提升或冷内存提升。
- 代理协调、长期运行的工作流程验收以及高保证索赔。
验证器期望
- 具有写入功能的配置文件需要
requires_human_consent_for。 - 类似 POST 的记录需要
delivery.idempotency_key。 - 工作流和更高级别的记录保留
conversation.correlation_id和delivery.expires_at。 - 具有内存功能的记录推荐
uai.agent.memory-proposal.v1并需要审查。 - L6 记录需要出处、审计、验证器、同意和最终报告证据。
安全默认
在任何缺乏同意、幂等性、回退或证据的操作之前,执行只读部分、准备数据包并返回阻止程序。