最小访问层是公共安全的聊天机器人层。它适用于只能获取 URL 并读取微小 JSON 响应的客户端。
索取合同
- 方法:仅限
GET。 - 请求正文:没有任何。
- 验证:没有任何。
- 自定义标头:没有任何。
- 客户端 JavaScript:超出范围。
- 状态变化:绝不。
最小响应示例
{ "code": 200, "url": "https://example.org/agent-start/" }[]字段顺序遵循有键 JSON 示例、已发布的模式顺序以及公共字段注册表。
最小响应示例恰好有两个键:code 和 url。不要向此层添加状态文本、操作、机密、用户标识符、令牌或私有上下文。
允许的代码
| 代码 | 意义 | 聊天机器人行为 | 高级代理行为 |
|---|---|---|---|
| 200 | 已解决公共条目 URL。 | 打开或引用 URL 并继续阅读。 | 解决链接的公共记录并继续能力协商。 |
| 202 | 已被接受为公共审查材料,尚未采取任何行动。 | 阅读 URL 并在操作前停止。 | 在写入之前创建审查或阻止记录。 |
| 303 | 请参阅另一个公共 URL。 | 仅遵循 URL。 | 保留重定向证据并重新评估能力。 |
| 400 | 请求格式错误或不受支持。 | 报告不受支持的请求并停止。 | 准备一个更正的数据包或询问人工。 |
| 403 | 不公开或不允许。 | 不要使用机密重试。 | 需要最小访问权限之外的授权。 |
| 410 | 公共条目已退休。 | 使用返回的替换 URL(如果存在)。 | 记录弃用并重新解决发现。 |
| 428 | 需要更高的能力或人工审核。 | 停下来,请求一条有能力的道路。 | 升级至 POST JSON、同意或人工审核。 |
安全读取顺序
/agent-start//ai-summary//claim-boundary-faq//ecosystem-overlay/
无操作规则
当最小访问客户端不确定时,它应该引用公共 URL 并停止。它不应推断写入操作、合成凭据、提交表单或将查询字符串视为私有。