Capabilities HTTP
Donnez à l’agent des actions précises, sans lui donner accès à toute votre infrastructure.
Anatomie
- ✓Nom technique en snake_case.
- ✓Description détaillée des conditions d’appel.
- ✓Endpoint HTTPS public et méthode HTTP.
- ✓JSON Schema des entrées.
- ✓Headers publics et références de secrets séparés.
- ✓Niveau de risque, confirmation et timeout.
Protection SSRF
Convyra bloque localhost, les réseaux privés, les identifiants dans l’URL et vérifie à nouveau la destination après résolution réseau. Les réponses sont limitées en taille et les appels sont journalisés.
Exemple
{
"name": "statut_commande",
"method": "POST",
"url": "https://api.example.com/support/order",
"secretHeaders": { "Authorization": "SUPPORT_API_TOKEN" },
"riskLevel": "read",
"requiresConfirmation": false
}