GET – 操作安全性从 URLs 泄漏的假设开始。查询字符串可以输入浏览器历史记录、服务器日志、分析、引荐来源网址、缓存、屏幕截图、书签、聊天记录和支持票证。
所需的控制
- 每个可写的 GET 操作示例都需要
idempotency_key或nonce。 - 拒绝查询字符串中的秘密、令牌、密码、API 密钥、不记名值、帐户标识符、医疗标识符、支付数据、私人消息和受监管的标识符。
- 需要明确同意发布、帐户更改、存储库写入、持久内存写入、破坏性行为、付款、私人数据或受监管的上下文。
- 在操作处理之前应用速率限制、重播处理、爬虫保护和审核日志记录。
- 将 URLs 操作排除在站点地图推广和公共爬虫邀请之外。
- 返回
human_review_required或rejected而不是执行不明确的请求。
订购规则
安全和同意边界必须出现在可以复制到生产中的示例之前。即使示例 URL 本身是公共安全的,没有附近边界的示例也是警告。
安全响应示例
{ "code": "human_review_required", "url": "https://example.org/review/agent_req_002" }
{ "code": "rejected", "url": "https://example.org/docs/get-action-security" }