外观
API、传输与流式协议研究综述
摘要
本分类研究模型与 Agent API 在请求、响应、流式事件和异步回调中的安全属性。关键问题不是厂商字段名称是否一致,而是消息边界、事件顺序、结束条件、错误恢复和内容类型在代理、兼容层及客户端之间是否保持原始语义。
分类介绍
研究对象包括 HTTP API、服务器发送事件(Server-Sent Events, SSE)、WebSocket、Webhook 和批处理回调。传输实现或事件解析首先失效的问题归本类;身份与令牌委托归 A6.3,跨消息会话绑定归 A6.4,厂商兼容与版本降级归 A6.5,服务端容量和运维配置归 A4.3。
当前研究可分为两条主线:一是比较模型 API 的消息数据模型和兼容层语义,二是分析 A2A 等 Agent 协议中的任务状态、流式更新与产物传递。验证时应覆盖分片边界、重复或乱序事件、异常结束、重试幂等性、未知事件类型和中间代理改写。
历史研究成果
该分类下的独立研究把“字段可解析”与“语义及失败模式一致”区分开。A2A 协议机制与安全边界 以一手规范抓取梳理 Agent Card 来源、任务身份绑定、异步状态一致性和跨组织授权传播等边界;OpenAI 与 Anthropic API 数据模型 比较主流 API 在角色、内容块、工具调用和错误表示上的不等价,指出兼容层只求字段可解析会静默丢失工具参数约束、拒答状态或安全事件。共同结论是:传输与兼容验证必须覆盖语义和失败模式,而非只验证正常文本响应。