UAIX 功能阶梯可让一个标准表面在不同的客户端之间安全地降级。该级别描述了客户端可以可靠地阅读或执行的操作;它从不自行授予许可。
| 等级 | 客户姿势 | 可以做 | 不得暗示 | 倒退 |
|---|---|---|---|---|
| L0 | 静态或有限的浏览器 | 读取静态 HTML、文本、Markdown、站点地图、llms 和小 JSON。 | JavaScript、发布、身份验证、工具、内存或协调。 | 普通链接和可复制文本。 |
| L1 | 结构化获取 | 获取可预测的 JSON、架构、注册表、示例和清单。 | 渲染的 UI 奇偶校验或可写行为。 | 低代币JSON和稳定的路线。 |
| L2 | 浏览器辅助 | 检查渲染的 UI 并将其与静态证据进行比较。 | 自主写入、身份验证或工具。 | 静态/JSON 奇偶校验票据。 |
| L3 | 工具代理 | 仅在同意、幂等性和证据的情况下调用工具、进行身份验证或发布。 | 长工作流程所有权或内存提升。 | 拦截器记录和人工审核。 |
| L4 | 工作流程代理 | 运行具有关联性、任务状态、超时和最终报告的外部长任务。 | 未经审查的记忆提升或代理协调。 | 状态、阻止程序和最终报告数据包。 |
| L5 | 多代理运行时 | 在 UAIX 携带审核记录和移交时协调外部代理。 | UAIX-托管执行或无法验证的信任声明。 | 仅当验证器证据存在时,未签名的参考移交或验证收据。 |
| L6 | 代理审核制度 | 附上出处、审计摘要、同意书、验证器输出和公共安全收据。 | 没有当地政策的认证、认可或信任。 | 公共安全的审计摘要和显式例外。 |
最低规则
当能力未知时,降级至 L0/L1。命名不受支持的功能,返回静态或 JSON 证据,并在写入、身份验证、工具、内存、协调或审计声明之前请求人工审核。