跳到主要内容

信任边界

信任边界(Trust Boundary)

这页把“公开可用的入口、正式接入层、执行服务”的边界讲清楚,避免把内部能力当成对外接口来用。

适合谁需要统一公开入口与平台边界认知的负责人
解决动作区分公开入口、平台接入层和内部执行层
下一步回到平台分工和接口边界页校准口径
适合场景统一公开入口与平台边界的理解
注意只走公开入口与白名单路由
边界 01公开入口
边界 02平台接入
边界 03执行隔离

这页的目标不是讲内部实现,而是帮助集成方避免三类常见误用:把“规范对象”当成“可调用接口”、把“示例字段”当成“稳定契约”、把“内部能力”当成“对外入口”。

提示对外集成只需要记住三件事
  1. 规范资产:协议标准与对象语义以 zhen-protocol-c2ai2x 为准。

  2. 对外入口:可调用的入口以公开白名单路由与 OpenAPI 为准(例如 POST /api/execute)。

  3. 授权语义:你可以携带 AuthorizationGrant 来表达业务授权,但它不会替代平台对凭证、权限与配额的校验。

推荐阅读

三种边界,三种判断

授权对象怎么带

当你需要把协议层对象(例如 DemandAuthorizationGrant)与一次执行请求一起带过去时,建议放在 structured_input 中作为上下文载体;不要把它们当作 POST /api/execute 顶层字段来“扩展契约”。

下一步