Convyra/Documentation
Docs/IA & Automatisation

Capabilities HTTP

Donnez à l’agent des actions précises, sans lui donner accès à toute votre infrastructure.

Anatomie

  • Nom technique en snake_case.
  • Description détaillée des conditions d’appel.
  • Endpoint HTTPS public et méthode HTTP.
  • JSON Schema des entrées.
  • Headers publics et références de secrets séparés.
  • Niveau de risque, confirmation et timeout.

Protection SSRF

Convyra bloque localhost, les réseaux privés, les identifiants dans l’URL et vérifie à nouveau la destination après résolution réseau. Les réponses sont limitées en taille et les appels sont journalisés.

Exemple

{
  "name": "statut_commande",
  "method": "POST",
  "url": "https://api.example.com/support/order",
  "secretHeaders": { "Authorization": "SUPPORT_API_TOKEN" },
  "riskLevel": "read",
  "requiresConfirmation": false
}