指南

公开记录项

此处说明当前公开记录、证据路径和支持边界。

  • 记录 UAIX-DOC-2675
  • 路径 /zh-cn/guides/agent-consent-boundaries/
  • 使用 规范公共记录

文件状态

公共标准页面 作为当前公共标准记录的一部分在 UAIX 上发布
代码
UAIX-DOC-2675
表面
指南
使用权
公开且可链接

如何使用本页

使用本指南定义身份验证、公开发布、工具调用、内存写入、协调、工作流程和高保证声明的批准边界。

对于代理:将相关指南应用于用户的目标站点或存储库。除非用户明确要求该输出,否则请勿复制此 UAIX 页面、创建有关指南的页面或将此页面视为运行时权限。

同意边界将能力转化为许可。客户端在技术上可能能够进行身份验证、发布、调用工具、写入内存、协调代理或做出高保证声明,但 UAIX 记录仍必须说明何时需要人类同意。

需要同意的行动

  • 身份验证或凭证参考的使用。
  • 公开发布、表单提交、发布、破坏性操作、类似付款的操作或存储库写入请求。
  • 影响外部系统的工具调用。
  • 持久内存写入、内存提升或冷内存提升。
  • 代理协调、长期运行的工作流程验收以及高保证索赔。

验证器期望

  • 具有写入功能的配置文件需要 requires_human_consent_for
  • 类似 POST 的记录需要 delivery.idempotency_key
  • 工作流和更高级别的记录保留 conversation.correlation_iddelivery.expires_at
  • 具有内存功能的记录推荐 uai.agent.memory-proposal.v1 并需要审查。
  • L6 记录需要出处、审计、验证器、同意和最终报告证据。

安全默认

在任何缺乏同意、幂等性、回退或证据的操作之前,执行只读部分、准备数据包并返回阻止程序。

相关记录