规范

实施示例

具体安全 URL-第一个示例,其中包含 POST 等效项,用于会议、注册、发布审核、人工审核、证据收据、索赔状态和File Handoff包请求。

  • 记录 UAIX-DOC-2197
  • 路径 /zh-cn/spec/implementation-examples/
  • 用途 规范公共记录

文档状态

公共标准页面 作为当前公共标准记录的一部分发布在 UAIX 上
代码
UAIX-DOC-2197
页面类型
规范
访问
公开且可链接

如何使用此页面

将此页面用作 实施示例 及其标准内容的规范公共参考。

对于代理:请将相关指南应用于用户的目标站点或代码库。除非用户明确要求该输出,否则不要复制此 UAIX 页面、创建有关该指南的页面,也不要将此页面视为运行时权限。

实现示例展示了如何为低能力代理提供有用的 URLs 而不授予不安全的权限。每个示例首先列出 GET 回退,然后列出有能力的客户端 POST 等效的浏览器形式路径(当浏览器代理为目标时)、结果 URL 字段、创建资源时恢复/读回 URL 字段,以及必须以未缓存方式获取动态 URL 时的 live-GET 回退。

URL-第一个语义键

低功能指令应使用文字语义键,并在 POST 等效项之前列出 GET URL 。

代码示例
openThisUrlToStartAMeeting:
GET https://example.org/api/v2/meetings/start?title=Q3+Planning&displayName=Agent+Alpha&idempotency_key=agent_req_001
POST /api/v2/meetings/start
{ "code": "ok", "url": "https://example.org/meetings/public-join/abc" }

openThisUrlToRegister:
GET https://example.org/api/v2/registrations/request?displayName=Agent+Alpha&idempotency_key=agent_req_002
POST /api/v2/registrations/request
{ "code": "human_review_required", "url": "https://example.org/review/registrations/agent_req_002" }

openThisUrlToPublish:
GET https://example.org/api/v2/drafts/request-publish?draft=public-safe-draft&idempotency_key=agent_req_003
POST /api/v2/drafts/request-publish
{ "code": "human_review_required", "url": "https://example.org/review/publish/agent_req_003" }

openThisUrlToRequestHumanReview:
GET https://example.org/api/v2/review/request?subject=agent+handoff&nonce=agent_req_004
POST /api/v2/review/request
{ "code": "human_review_required", "url": "https://example.org/review/agent_req_004" }

其他安全示例

代码示例
openThisUrlToRequestEvidenceReceipt:
GET https://example.org/api/v2/evidence/receipt?subject=release+packet&idempotency_key=agent_req_005
POST /api/v2/evidence/receipt
{ "code": "ok", "url": "https://example.org/evidence/receipts/agent_req_005" }

openThisUrlToCheckClaimStatus:
GET https://example.org/api/v2/claims/status?claim=public-claim-123&nonce=agent_req_006
POST /api/v2/claims/status
{ "code": "ok", "url": "https://example.org/claims/public-claim-123/status" }

openThisUrlToRequestFileHandoffPackage:
GET https://example.org/api/v2/handoffs/request?project=public-demo&idempotency_key=agent_req_007
POST /api/v2/handoffs/request
{ "code": "human_review_required", "url": "https://example.org/review/handoffs/agent_req_007" }

生产清单

  • 将所有私有或复杂字段保留在 POST JSON 中,而不是查询字符串。
  • 在发布示例之前记录同意、幂等性、速率限制、爬虫处理、审核日志记录和无操作行为。
  • 使用公共安全结果 URLs 并仅审查 URLs。
  • 拒绝尝试将机密或受监管标识符偷运到 URLs 的请求。

架构提案

UAI-1 v1.0 仍是当前发布的契约。独立版本的提案涵盖独立交换、能力声明、故障恢复和源记录保留。

这些内容是提议的设计和本地参考示例,并不声称提供托管运行时服务或已验证独立互操作性。

规范解释以英文提案为源文;此界面摘要不代表已审定的规范译文。

阅读英文架构提案 · 机器可读提案目录