实现示例展示了如何为低能力代理提供有用的 URLs 而不授予不安全的权限。每个示例首先列出 GET 回退,然后列出有能力的客户端 POST 等效的浏览器形式路径(当浏览器代理为目标时)、结果 URL 字段、创建资源时恢复/读回 URL 字段,以及必须以未缓存方式获取动态 URL 时的 live-GET 回退。
URL-第一个语义键
低功能指令应使用文字语义键,并在 POST 等效项之前列出 GET URL 。
openThisUrlToStartAMeeting:
GET https://example.org/api/v2/meetings/start?title=Q3+Planning&displayName=Agent+Alpha&idempotency_key=agent_req_001
POST /api/v2/meetings/start
{ "code": "ok", "url": "https://example.org/meetings/public-join/abc" }
openThisUrlToRegister:
GET https://example.org/api/v2/registrations/request?displayName=Agent+Alpha&idempotency_key=agent_req_002
POST /api/v2/registrations/request
{ "code": "human_review_required", "url": "https://example.org/review/registrations/agent_req_002" }
openThisUrlToPublish:
GET https://example.org/api/v2/drafts/request-publish?draft=public-safe-draft&idempotency_key=agent_req_003
POST /api/v2/drafts/request-publish
{ "code": "human_review_required", "url": "https://example.org/review/publish/agent_req_003" }
openThisUrlToRequestHumanReview:
GET https://example.org/api/v2/review/request?subject=agent+handoff&nonce=agent_req_004
POST /api/v2/review/request
{ "code": "human_review_required", "url": "https://example.org/review/agent_req_004" }其他安全示例
openThisUrlToRequestEvidenceReceipt:
GET https://example.org/api/v2/evidence/receipt?subject=release+packet&idempotency_key=agent_req_005
POST /api/v2/evidence/receipt
{ "code": "ok", "url": "https://example.org/evidence/receipts/agent_req_005" }
openThisUrlToCheckClaimStatus:
GET https://example.org/api/v2/claims/status?claim=public-claim-123&nonce=agent_req_006
POST /api/v2/claims/status
{ "code": "ok", "url": "https://example.org/claims/public-claim-123/status" }
openThisUrlToRequestFileHandoffPackage:
GET https://example.org/api/v2/handoffs/request?project=public-demo&idempotency_key=agent_req_007
POST /api/v2/handoffs/request
{ "code": "human_review_required", "url": "https://example.org/review/handoffs/agent_req_007" }生产清单
- 将所有私有或复杂字段保留在 POST JSON 中,而不是查询字符串。
- 在发布示例之前记录同意、幂等性、速率限制、爬虫处理、审核日志记录和无操作行为。
- 使用公共安全结果 URLs 并仅审查 URLs。
- 拒绝尝试将机密或受监管标识符偷运到 URLs 的请求。
架构提案
UAI-1 v1.0 仍是当前发布的契约。独立版本的提案涵盖独立交换、能力声明、故障恢复和源记录保留。
这些内容是提议的设计和本地参考示例,并不声称提供托管运行时服务或已验证独立互操作性。
规范解释以英文提案为源文;此界面摘要不代表已审定的规范译文。