Padrão para agentes

Do robô solto
à API comprovada.

Este é o contrato de entrega. Um robô só entra no catálogo depois de alcançar o melhor desempenho seguro demonstrável e passar por uma chamada real ponta a ponta.

Pipeline obrigatório

Sete gates de qualidade

01

Mapear custo e efeito

Separar consulta gratuita, consulta paga e qualquer ação que altere estado.

02

Descobrir a rota mínima

Comparar UI, rota interna e API documentada. Evitar navegador por item quando HTTP autenticado resolve.

03

Benchmark antes e depois

Mesma amostra e sessão; medir p50, p95, p99, vazão, erros, consumo e completude.

04

Otimizar até o platô

Keep-alive, sessão persistente, deduplicação, cache, lote e escada de concorrência. Velocidade nunca reduz dados.

05

Gerar a API key

Mínimo de 32 bytes criptográficos. Entregar o texto puro só pelo clipboard; produção recebe apenas o hash.

06

Contratar e versionar

Repositório privado, OpenAPI completo, erros estáveis, manifesto, operação e rollback.

07

Testar no ar

Health, 401, entrada ruim, chamada real, lote pequeno, contrato e release exato depois do deploy.

Eficiência

O que significa “máximo testado”

Escada de concorrência

Teste 1, 2, 4, 8 e pare quando dois degraus ganharem menos de 10%, o p95 degradar ou surgirem erros, 429 ou perda de registros.

Configuração escolhida

Use o maior nível com 100% de completude, resultado equivalente ao baseline e margem operacional. Publique a amostra e a evidência.

Contrato do catálogo

Manifesto por robô

Adicionar um JSON em docs/services/ publica o card e a página sem alterar o layout.

robot-docs.jsontrecho mínimo
{
  "$schema": "https://api.reliancecrm.com.br/robot-manifest.schema.json",
  "schemaVersion": 1,
  "slug": "consulta-beneficio",
  "name": "Nome público da capacidade",
  "version": "1.0.0",
  "status": "draft"
}

O manifesto completo deve informar rotas, consumo, autenticação, quickstart, benchmark e testes. O schema oficial é a fonte de verdade.

Checklist final

Pronto para publicar

Repositório

Privado, sem segredo, README executável, .env.example, testes, OpenAPI e documentação operacional.

API key

Gerada, hash instalado, clipboard conferido, 401 negativo e sucesso positivo comprovados.

Produção

DNS/TLS, health, chamada real, lote, catálogo, commit e imagem validados com rollback pronto.

Consultas pagas e deploy em produção exigem autorização explícita. Sem autorização, teste a guarda de consumo e marque o caso pago como não repetido.