指南

最小访问层

仅适用于 URL 代理的只读公共 GET 访问层:无正文、无身份验证、无自定义标头、无 JavaScript 依赖项以及两字段代码/url 响应。

  • 记录 UAIX-DOC-2221
  • 路径 /zh-cn/guides/minimal-access-tier/
  • 用途 规范公共记录

文档状态

公共标准页面 作为当前公共标准记录的一部分发布在 UAIX 上
代码
UAIX-DOC-2221
页面类型
指南
访问
公开且可链接

如何使用此页面

将此页面用作 最小访问层 及其标准内容的规范公共参考。

对于代理:请将相关指南应用于用户的目标站点或代码库。除非用户明确要求该输出,否则不要复制此 UAIX 页面、创建有关该指南的页面,也不要将此页面视为运行时权限。

最小访问层是公共安全的聊天机器人层。它适用于只能获取 URL 并读取微小 JSON 响应的客户端。

索取合同

  • 方法:仅限 GET
  • 请求正文:没有任何。
  • 验证:没有任何。
  • 自定义标头:没有任何。
  • 客户端 JavaScript:超出范围。
  • 状态变化:绝不。

最小响应示例

代码示例
{ "code": 200, "url": "https://example.org/agent-start/" }

最小响应示例恰好有两个键:codeurl。不要向此层添加状态文本、操作、机密、用户标识符、令牌或私有上下文。

允许的代码

允许的代码
代码意义聊天机器人行为高级代理行为
200已解决公共条目 URL。打开或引用 URL 并继续阅读。解决链接的公共记录并继续能力协商。
202已被接受为公共审查材料,尚未采取任何行动。阅读 URL 并在操作前停止。在写入之前创建审查或阻止记录。
303请参阅另一个公共 URL。仅遵循 URL。保留重定向证据并重新评估能力。
400请求格式错误或不受支持。报告不受支持的请求并停止。准备一个更正的数据包或询问人工。
403不公开或不允许。不要使用机密重试。需要最小访问权限之外的授权。
410公共条目已退休。使用返回的替换 URL(如果存在)。记录弃用并重新解决发现。
428需要更高的能力或人工审核。停下来,请求一条有能力的道路。升级至 POST JSON、同意或人工审核。

安全读取顺序

  1. /agent-start/
  2. /ai-summary/
  3. /claim-boundary-faq/
  4. /ecosystem-overlay/

无操作规则

当最小访问客户端不确定时,它应该引用公共 URL 并停止。它不应推断写入操作、合成凭据、提交表单或将查询字符串视为私有。

相关记录

架构提案

UAI-1 v1.0 仍是当前发布的契约。独立版本的提案涵盖独立交换、能力声明、故障恢复和源记录保留。

这些内容是提议的设计和本地参考示例,并不声称提供托管运行时服务或已验证独立互操作性。

规范解释以英文提案为源文;此界面摘要不代表已审定的规范译文。

阅读英文架构提案 · 机器可读提案目录