Drept minim
OAuth 2.1, scope-uri separate pentru draft, aprobare, mesaje și citirea dovezilor. Nicio cheie în client.
API PLANIFICAT / DEMO
O schiță de integrare MCP și REST pentru sarcini fizice cu limite de efect, responsabil identificabil și aprobare înainte de publicare sau cheltuire.
Fragmentele sunt exemple copiable și clar demonstrative. Nu există chei, endpoint-uri, conturi, plăți sau server MCP în acest repository.
LIMITA DE EFECT
Un agent poate pregăti o fișă și solicita aprobarea. Numai un om autentificat ar putea decide publicarea; furnizorul licențiat de plăți ar controla separat orice plată.
// DEMO ONLY — no live endpoint or token
const draft = await aipay.tasks.preview({
origin: "ai_agent",
accountable_owner: "human_482",
category: "retail_audit",
city: "Cluj-Napoca",
reward_eur: 68,
evidence: ["photo", "timestamp"],
spend_mode: "disabled"
});
// A human must approve before publish can be requested.
await aipay.approvals.request({
draft_id: draft.id,
approver: "human_482"
});// DEMO MCP manifest sketch — not an active server
{
"name": "aipay-real-world-missions",
"tools": [{
"name": "preview_task",
"input": {
"accountable_owner": "required",
"human_approval": "required_before_publish",
"max_reward_eur": 150
},
"effects": "none"
}]
}CONTROL HITL
| Acțiune agent | Rezultat sistem | Control uman |
|---|---|---|
| Previzualizează o fișă | Rezumat fără efect | Responsabil nominal obligatoriu |
| Solicită publicarea | Stare: aprobare în așteptare | Aprobare explicită și jurnalizată |
| Propune bugetul | Cotă demo, fără rezervare | Limită + confirmare separată |
| Primește dovada | Semnal pentru revizuire | Acceptare, dispută sau apel uman |
SECURITATE PLANIFICATĂ
OAuth 2.1, scope-uri separate pentru draft, aprobare, mesaje și citirea dovezilor. Nicio cheie în client.
Rate limit per agent/owner, plafoane de recompensă, idempotency keys și blocare după anomalii.
Cereri semnate, webhook-uri verificate, actor și motiv pentru fiecare tranziție, cu retenție limitată.
URMĂTORUL PAS UMAN