实现示例展示了如何为低能力代理提供有用的 URLs 而不授予不安全的权限。每个示例首先列出 GET 回退,然后列出有能力的客户端 POST 等效的浏览器形式路径(当浏览器代理为目标时)、结果 URL 字段、创建资源时恢复/读回 URL 字段,以及必须以未缓存方式获取动态 URL 时的 live-GET 回退。
URL-第一个语义键
低功能指令应使用文字语义键,并在 POST 等效项之前列出 GET URL 。
openThisUrlToStartAMeeting:
GET https://example.org/api/v2/meetings/start?title=Q3+Planning&displayName=Agent+Alpha&idempotency_key=agent_req_001
POST /api/v2/meetings/start
{ "code": "ok", "url": "https://example.org/meetings/public-join/abc" }
openThisUrlToRegister:
GET https://example.org/api/v2/registrations/request?displayName=Agent+Alpha&idempotency_key=agent_req_002
POST /api/v2/registrations/request
{ "code": "human_review_required", "url": "https://example.org/review/registrations/agent_req_002" }
openThisUrlToPublish:
GET https://example.org/api/v2/drafts/request-publish?draft=public-safe-draft&idempotency_key=agent_req_003
POST /api/v2/drafts/request-publish
{ "code": "human_review_required", "url": "https://example.org/review/publish/agent_req_003" }
openThisUrlToRequestHumanReview:
GET https://example.org/api/v2/review/request?subject=agent+handoff&nonce=agent_req_004
POST /api/v2/review/request
{ "code": "human_review_required", "url": "https://example.org/review/agent_req_004" }其他安全示例
openThisUrlToRequest证据Receipt:
GET https://example.org/api/v2/evidence/receipt?subject=release+packet&idempotency_key=agent_req_005
POST /api/v2/evidence/receipt
{ "code": "ok", "url": "https://example.org/evidence/receipts/agent_req_005" }
openThisUrlTo检查Claim状态:
GET https://example.org/api/v2/claims/status?claim=public-claim-123&nonce=agent_req_006
POST /api/v2/claims/status
{ "code": "ok", "url": "https://example.org/claims/public-claim-123/status" }
openThisUrlToRequestFileHandoffPackage:
GET https://example.org/api/v2/handoffs/request?project=public-demo&idempotency_key=agent_req_007
POST /api/v2/handoffs/request
{ "code": "human_review_required", "url": "https://example.org/review/handoffs/agent_req_007" }生产清单
- 将所有私有或复杂字段保留在 POST JSON 中,而不是查询字符串。
- 在发布示例之前记录同意、幂等性、速率限制、爬虫处理、审核日志记录和无操作行为。
- 使用公共安全结果 URLs 并仅审查 URLs。
- 拒绝尝试将机密或受监管标识符偷运到 URLs 的请求。