跳到主要内容

Tool 契约与边界

保持 Data Agent Tool 语义化,并让 UI Authoring 只通过一条可信 Commit Path。

面向模型的 Tool

inspect_current_context  -> 服务端绑定的当前数据上下文
inspect_catalog          -> 针对一个问题的 Semantic Catalog Slice
describe_data            -> 已检查实体的受限详细信息
probe_data               -> 固定且受限的发现 Probe
run_analysis             -> 根据 Semantic Draft 执行只读分析
present_ui               -> 根据冻结 UI Slice 生成声明式 Composition

Data Tool 只接受当前 Catalog 返回的 Semantic ID,不接受 SQL、连接字符串、Credential、物理关系名、 Compiler Output ID 或任意 Limit。present_ui 只能接收当前 Turn 已提供的 Component、Action、 Resource、Evidence 与 State Identity,不能携带原始 Query Row 或可执行代码。

Trust Boundary

边界允许永远不允许
ModelSemantic Slice、Opaque Offered ID、受限 Descriptor、present_uiSQL、Credential、Row、任意 Component 或 Tool Name
Compiler不可信 Proposal 与一份冻结 CatalogSetSlice扩大 Authority 或直接输出 Renderer Value
HostServer经过校验的 Revision、Authority、Transaction、可信 Surface Event把原始 Model Chunk 当作 Committed State 发布
Browser Controller可信事件、Node-scoped Projection、绑定 Revision 的 CommandConnector Access、Policy Decision 或 Effect Execution
RendererResolved Props、声明 Slot、Placement、声明 Event Port获取数据、选择 Action、直接修改 Canonical State
Resource Gateway绑定 Grant 的 Schema、Version、Projection、Window 与 Evidence不受限 Row Dump 或模型选择 Credential
Capability Broker类型化 HostIntent、Approval、Idempotency 与 Receipt从 Display Event 隐式执行 Effect

实现对应关系

关注点实现
Data Catalog、Planning、Compiler 与执行packages/data-agent 与 Database Connector Package
Canonical Generative UI Protocolpackages/protocolpackages/catalogpackages/runtime
Proposal Compilationpackages/compiler
Resource 与 Capability Boundarypackages/resourcespackages/capabilities
可信 Server Publicationpackages/server
Browser Control 与渲染packages/clientpackages/reactpackages/ui
当前 Component Contract 与 Recipepackages/components

Framework Adapter 只能负责 Transport 接线。AI SDK 与 Mastra 的真实 Adapter 通过同一套 Tessera data-agent 端到端 Fixture 之前,不能算可用集成。