Chatbot Access 为只能获取 URLs 并读取小记录的代理定义了公共楼层。它使低能力客户端保持有用,而不让他们推断出他们没有的权限。
接入模式
- 最小访问层:公共安全只读 GET 请求,没有正文、没有身份验证、没有自定义标头和两个字段响应。
- GET-操作模式:当 POST 对 L0/L1 客户端不可用时,简单幂等操作的有界回退。
- 高级代理支持:为有能力的客户提供模式感知、POST-优先、同意约束、证据承载的行为。
实时 GET 边界
某些聊天机器人获取工具可以读取索引或缓存的公共页面,但无法执行未索引的动态 GET URL。如果操作路由需要实时动态 HTTP GET,则路由记录应声明该获取类并提供实时 GET 阻止的回退,例如无操作审查 URL 或更高功能的切换。
安全阅读顺序
/agent-start/为公共入口点。/ai-summary/用于紧凑的站点摘要。/claim-boundary-faq/用于支持和非声明边界。/ecosystem-overlay/用于相关层,而不将它们视为 UAIX 权限。
聊天机器人应该做什么
- 优先选择能够满足请求的最低功能层。
- 引用最小访问返回的公共 URL 并在不支持操作时停止。
- 当路由需要实时动态 GET 但客户端只有搜索索引或缓存提取时,请使用列出的后备。
- 切勿发明身份验证、私有上下文、隐藏的 POST 主体、自定义标头或写入权限。
- 当需要代码
428、同意、POST JSON、实时 GET 或验证时,升级为人工或更高能力的代理。