Инструменты взаимодействия AI-агента с Vesremont

Практический справочник по интерфейсам и stateful-действиям AI-агента на Vesremont: WebMCP, document.modelContext, session/CSRF и безопасное подтверждение заказа. Основан на capabilities.md, purchase.md и llms.txt.

WebMCP

В WebMCP-браузере для корзины, избранного, каталога и checkout следует использовать зарегистрированные инструменты вместо прямых внутренних endpoint. Схемы инструментов и серверная проверка являются каноническим интерфейсом действий.

Статус webmcp означает доступ через типизированный WebMCP-инструмент с runtime-валидацией. Статус declarative-webmcp означает HTML-форму, опубликованную как инструмент и сохраняющую пользовательский контроль отправки.

document.modelContext

Инструменты регистрируются через document.modelContext только там, где они релевантны странице. Корзина и избранное доступны глобально; каталог, карточка и checkout добавляют контекстные инструменты.

Браузеры без WebMCP используют прежний HTML/JS интерфейс.

Stateful-действия

Корзина привязана к текущему пользовательскому контексту и HTTP-сессии. Избранное хранится в текущей HTTP-сессии. Обязательная авторизация для этих состояний не требуется.

Добавление в корзину обратимо, но изменяет состояние сессии. Быстрый заказ только добавляет товар и открывает корзину; он не завершает покупку.

Декларативные формы отзыва, вопроса, комментария, ответа и сообщения поддержке намеренно не имеют auto-submit: пользовательский текст или медиа нельзя отправлять без проверки.

Session и CSRF

Все изменения корзины и избранного используют POST, текущую сессию и CSRF-токен, присутствующий на HTML-странице в #csrf_token. WebMCP-инструменты работают с тем же session-состоянием, которое использует UI.

prepare_order и submit_order

  1. Вызвать prepare_order.
  2. Показать пользователю возвращённую транзакционную сводку: товары, количества, цену, получение, адрес, оплату и контактные данные.
  3. Только после явного подтверждения передать одноразовый token и confirmed: true в submit_order.

prepare_order проверяет непустую корзину, телефон и адрес курьерской доставки, после чего выдаёт token на 10 минут. Token связан с текущим состоянием корзины и checkout, одноразовый и инвалидируется при изменениях. submit_order повторно проверяет его непосредственно перед созданием заказа.

Внутренние browser endpoints

Внутренние AJAX/browser endpoint являются вспомогательной реализацией HTML/JS-интерфейса. Для агента при наличии WebMCP предпочтительны зарегистрированные инструменты. Для поиска предпочтительна публичная GET-форма /search/?search=; AJAX-подсказки из /search_ajax/ не являются основным агентским интерфейсом.