# Agent 配置

## 适合交给 Agent 的任务

- 读取草稿列表并做结构化摘要
- 新建合成或已脱敏草稿
- 触发发布前 `dry-run` 检查
- 检查标题长度、段落结构和空字段

## 最小权限约定

Agent 只连接 `http://127.0.0.1:8088`。管理令牌和 CSRF 令牌由运行环境注入，不写入提示词、仓库、Agent 记忆或工具日志。Agent 不应请求、读取或保存真实平台 cookie。

只读请求需要：

```text
X-WM-Admin-Token: <来自进程环境>
```

写请求还需要：

```text
X-WM-CSRF: <来自进程环境>
Origin: http://127.0.0.1:8088
```

## 推荐系统约束

```text
你操作的是本机内容草稿参考服务。只使用已配置的本地地址和运行时秘密，不在回答、日志或工具参数摘要中展示秘密。不得接入真实后台、抓取受限页面或自动发布。发布动作只允许 dry-run，并在结果中明确 sent=false。
```

## 接口清单

- `GET /health`：无需令牌的存活检查
- `GET /api/drafts`：读取草稿
- `POST /api/drafts`：创建草稿，需要写保护
- `POST /api/drafts/{id}/publish`：dry-run 检查，需要写保护
- `POST /api/session/clear`：清空本地会话状态，需要写保护

没有真实后台侦察、cookie 导入或正式发布接口。
