Инструменты взаимодействия AI-агента с Vesremont
Практический справочник по интерфейсам и stateful-действиям AI-агента на Vesremont: WebMCP,
document.modelContext, session/CSRF и безопасное подтверждение заказа.
Основан на capabilities.md,
purchase.md и llms.txt.
WebMCP
В WebMCP-браузере для корзины, избранного, каталога и checkout следует использовать зарегистрированные инструменты вместо прямых внутренних endpoint. Схемы инструментов и серверная проверка являются каноническим интерфейсом действий.
Статус webmcp означает доступ через типизированный WebMCP-инструмент с runtime-валидацией. Статус declarative-webmcp означает HTML-форму, опубликованную как инструмент и сохраняющую пользовательский контроль отправки.
document.modelContext
Инструменты регистрируются через document.modelContext только там, где они релевантны странице. Корзина и избранное доступны глобально; каталог, карточка и checkout добавляют контекстные инструменты.
Браузеры без WebMCP используют прежний HTML/JS интерфейс.
Stateful-действия
Корзина привязана к текущему пользовательскому контексту и HTTP-сессии. Избранное хранится в текущей HTTP-сессии. Обязательная авторизация для этих состояний не требуется.
Добавление в корзину обратимо, но изменяет состояние сессии. Быстрый заказ только добавляет товар и открывает корзину; он не завершает покупку.
Декларативные формы отзыва, вопроса, комментария, ответа и сообщения поддержке намеренно не имеют auto-submit: пользовательский текст или медиа нельзя отправлять без проверки.
Session и CSRF
Все изменения корзины и избранного используют POST, текущую сессию и CSRF-токен, присутствующий на HTML-странице в #csrf_token. WebMCP-инструменты работают с тем же session-состоянием, которое использует UI.
prepare_order и submit_order
- Вызвать
prepare_order. - Показать пользователю возвращённую транзакционную сводку: товары, количества, цену, получение, адрес, оплату и контактные данные.
- Только после явного подтверждения передать одноразовый token и
confirmed: trueвsubmit_order.
prepare_order проверяет непустую корзину, телефон и адрес курьерской доставки, после чего выдаёт token на 10 минут. Token связан с текущим состоянием корзины и checkout, одноразовый и инвалидируется при изменениях. submit_order повторно проверяет его непосредственно перед созданием заказа.
Внутренние browser endpoints
Внутренние AJAX/browser endpoint являются вспомогательной реализацией HTML/JS-интерфейса. Для агента при наличии WebMCP предпочтительны зарегистрированные инструменты. Для поиска предпочтительна публичная GET-форма /search/?search=; AJAX-подсказки из /search_ajax/ не являются основным агентским интерфейсом.