能力自适应网络交互让一个网站可以安全地与不同的读者对话:有限的爬虫、结构化获取器、浏览器辅助代理、工具调用程序、工作流代理、多代理运行时和审核系统。
重点不是让 UAIX 执行工作。重点是发布准确的能力边界、后备行为、同意要求以及接收者在采取行动之前可以验证的证据包。
客户能力阶梯
| 等级 | 客户 | 可以做 | 不得暗示 |
|---|---|---|---|
| L0 | 有限浏览器/静态获取 | 读取静态文本、静态 HTML、Markdown、站点地图、llms.txt 和 JSON。 | JavaScript 执行、UI 操作、发布、身份验证、工具、内存或协调。 |
| L1 | 结构化获取 | 解析可预测的低令牌 JSON、架构、注册表项、示例和路由清单。 | JavaScript 执行或可写行为。 |
| L2 | 浏览器辅助代理 | 检查渲染的 UI 并将其与静态或结构化的奇偶校验证据进行比较。 | 自主身份验证、发布、工具调用或长时间运行的工作。 |
| L3 | 工具调用代理 | 仅在明确同意、幂等性、回退和证据的情况下调用工具、进行身份验证或发布。 | 长工作流程控制、持久内存写入或多代理协调。 |
| L4 | 工作流代理 | 在外部运行时运行长任务,并提供相关性、任务状态、超时、回退和最终报告。 | 记忆提升或代理协调,无需额外审查。 |
| L5 | 多代理运行时 | 在外部运行时协调代理,而 UAIX 携带审查的记录和移交。 | UAIX 托管的运行时执行。 |
| L6 | 审核代理系统 | 附加出处、审核日志、验证器输出、同意记录、内存审查和最终报告。 | 证明、认可或证明缺少证据是可以接受的。 |
已发布的个人资料 ID
该版本发布了以下配置文件 ID:uai.capability.profile.v1、uai.capability.negotiation.v1、uai.client.limited-browser.v1、uai.client.structured-fetch.v1、uai.client.browser-assisted.v1、uai.client.tool-agent.v1、uai.client.workflow-agent.v1、uai.client.multi-agent-runtime.v1 和 uai.client.audited-agent-system.v1。
所需的能力配置文件字段
每个功能配置文件主体都包含:client_level、client_name、can_fetch_static、can_fetch_json、can_execute_javascript、can_use_browser_ui、can_post_data、can_authenticate、can_call_tools、 can_run_long_tasks、can_store_memory、can_coordinate_agents、requires_human_consent_for、declared_or_required_uaix_profiles、fallback_behavior、known_limits、evidence_requirements 和 safe_default_response。
最小安全包
{
"profile": "uai.client.structured-fetch.v1",
"body": {
"client_level": "L1",
"client_name": "Structured Fetch",
"can_fetch_static": true,
"can_fetch_json": true,
"can_execute_javascript": false,
"can_post_data": false,
"requires_human_consent_for": [],
"fallback_behavior": "Use JSON, sitemap, llms.txt, and static HTML before requiring JavaScript.",
"safe_default_response": "Name the exact static or JSON route and stop before write-capable action."
}
}[
null,
"uai.client.structured-fetch.v1",
null,
null,
null,
null,
null,
null,
[
"L1",
"Structured Fetch",
true,
true,
false,
null,
false,
null,
null,
null,
null,
null,
[],
null,
"Use JSON, sitemap, llms.txt, and static HTML before requiring JavaScript.",
null,
null,
"Name the exact static or JSON route and stop before write-capable action."
]
]字段顺序遵循有键 JSON 示例、已发布的模式顺序以及公共字段注册表。
验证器规则
- 当 L0 和 L1 记录声明 JavaScript 或依赖于纯 JavaScript 内容而没有静态或 JSON 后备时,它们会失败。
- 具有写入能力、具有身份验证能力、具有记忆能力、具有协调能力和高可信度的记录需要人类同意的边界。
- 类似 POST 的操作需要幂等性;工作流程需要关联和过期;高可信度记录需要出处、审计、验证器、同意和最终报告证据。
- 内存写入需要
uai.agent.memory-proposal.v1并在持久升级之前进行审查。 - UAIX 运行时执行声明、不安全凭据和不明确的 UAIX/Carcinus/LocalEndPoint 边界无法通过验证。
相关指南
- 有限的浏览器支持L0 和 L1 客户端的静态和结构化回退。
- 高级代理支持L3-L6 同意、工作流程、记忆和审计期望。
- 浏览器和代理奇偶校验将浏览器呈现的证据与静态和 JSON 记录相关联。
- UAIX 与 MCP 与 Webhooks选择记录、工具会话或事件交付所有权。
- 代理人同意范围编写、授权、记忆、公开发布和协调批准规则。
机器表面
边界
代理运行时执行。 UAIX 记录审查的通信、内存、信任、证据和切换边界。Carcinus.org 是一个单独的运行时/协调器示例,可能会消耗 UAIX 记录。 UAIX.org 不实现 Carcinus 运行时行为,也不执行 Carcinus 工作流。 LocalEndPoint 是外部使用者边界,而不是 UAIX 运行时功能。