指南

最小访问层

此处说明当前公开记录、证据路径和支持边界。

  • 记录 UAIX-DOC-2721
  • 路径 /zh-cn/guides/minimal-access-tier/
  • 使用 规范公共记录

文件状态

公共标准页面 作为当前公共标准记录的一部分在 UAIX 上发布
代码
UAIX-DOC-2721
表面
指南
使用权
公开且可链接

如何使用本页

使用本指南来实现严格的最小访问合约:仅 public GET,无正文,无身份验证,无自定义标头,无 JavaScript,无突变,并且最小响应中仅包含代码/url。

对于代理:将相关指南应用于用户的目标站点或存储库。除非用户明确要求该输出,否则请勿复制此 UAIX 页面、创建有关指南的页面或将此页面视为运行时权限。

最小访问层是公共安全的聊天机器人层。它适用于只能获取 URL 并读取微小 JSON 响应的客户端。

索取合同

  • 方法:仅限 GET
  • 请求正文:没有任何。
  • 验证:没有任何。
  • 自定义标头:没有任何。
  • 客户端 JavaScript:超出范围。
  • 状态变化:绝不。

最小响应示例

代码示例
{ "code": 200, "url": "https://example.org/agent-start/" }
传输格式优化版(无键)JSON
代码示例
[]

字段顺序遵循有键 JSON 示例、已发布的模式顺序以及公共字段注册表。

最小响应示例恰好有两个键:codeurl。不要向此层添加状态文本、操作、机密、用户标识符、令牌或私有上下文。

允许的代码

代码 意义 聊天机器人行为 高级代理行为
200 已解决公共条目 URL。 打开或引用 URL 并继续阅读。 解决链接的公共记录并继续能力协商。
202 已被接受为公共审查材料,尚未采取任何行动。 阅读 URL 并在操作前停止。 在写入之前创建审查或阻止记录。
303 请参阅另一个公共 URL。 仅遵循 URL。 保留重定向证据并重新评估能力。
400 请求格式错误或不受支持。 报告不受支持的请求并停止。 准备一个更正的数据包或询问人工。
403 不公开或不允许。 不要使用机密重试。 需要最小访问权限之外的授权。
410 公共条目已退休。 使用返回的替换 URL(如果存在)。 记录弃用并重新解决发现。
428 需要更高的能力或人工审核。 停下来,请求一条有能力的道路。 升级至 POST JSON、同意或人工审核。

安全读取顺序

  1. /agent-start/
  2. /ai-summary/
  3. /claim-boundary-faq/
  4. /ecosystem-overlay/

无操作规则

当最小访问客户端不确定时,它应该引用公共 URL 并停止。它不应推断写入操作、合成凭据、提交表单或将查询字符串视为私有。

相关记录