Offentlig kilde og kundens dokument
En leverandørs offentlige prisside kan beskrive et standardprodukt. Kundens kontrakt kan have andre priser, opsigelsesvilkår eller datoer. Et analyseflow skal vise, hvilken kilde en konklusion bygger på, og må ikke erstatte en konkret aftale med en generel webtekst uden at gøre forskellen synlig.
Tilsvarende er en generel API-dokumentation ikke bevis på, at den konkrete kundekonto har en funktion aktiveret. Kontoindstillinger og rettigheder skal kontrolleres i den relevante autoritative tjeneste.
Tid og attribution
En ekstern oplysning skal have kilde og læsetidspunkt, når den bruges som grundlag for en teknisk eller økonomisk beslutning. Priser, modelnavne og platformregler kan ændre sig. En gammel kopi i en samtale må ikke præsenteres som en aktuel, verificeret oplysning.
En kildehenvisning skal støtte den konkrete påstand. En generel hjemmeside er ikke en præcis reference til et bestemt tilladt dataflow. I denne portal er kildelæsning og faktisk implementation derfor markeret hver for sig.
Ubetroede instruktioner
En webside kan indeholde tekst, som prøver at styre en agent til at udlevere tokens eller kalde en anden destination. Den tekst skal behandles som kildedata. Den kan ikke ændre Hours' scope- eller egresspolicy.
Et webværktøj skal have en eksplicit destinations- og datamodel. Det må ikke modtage providercredentials eller kundens sessioncookie som standardheader på enhver URL. Redirects og DNS-resolution er tekniske adgangspunkter, ikke kun browserdetaljer.
MCP-adfærd
hours_docs_search søger kun i den indbyggede offentlige Hours-dokumentation. Det foretager ikke websøgning. hours_docs_read accepterer et kendt side-ID og henter ikke vilkårlige adresser.
Hvis en klient beder om en kundes kontrakt eller en aktuel internetpris gennem disse værktøjer, kan serveren ikke levere det. Et relevant dokumentationsresultat må ikke omskrives til en påstand om, at kundens faktiske data blev undersøgt.
Korrekt videre proces
Brug offentlig research som et tydeligt navngivet grundlag, og hold kundens autoriserede dataflow separat. Før en webbaseret anbefaling bliver til en kontraktændring, betaling eller bogføring, skal den relevante faglige og tekniske godkendelse foreligge.
Et webværktøj skal have egne tests for SSRF, redirects, dataminimering, kildeattribution og adgang til følsomt indhold.