Agent 上架卡在内容合规:AI 生成标识、模型备案和隐私协议为什么要对得上
小艺开放平台当前要求 Agent 上架前配置隐私协议与内容合规信息。若输出包含 AI 生成的文字、图片、音频、视频或虚拟场景,需要如实填写生成合成内容相关标识;接入三方大模型时,还要处理相应备案信息。这里最危险的做法,是产品上线前临时勾选,而没有回头核对真实数据链路。
证据边界:本文把华为官方资料、可执行的应用侧模型和待补的 API 26 设备证据分开记录。当前本机 SDK 为 API 24,且没有连接 HarmonyOS 7 真机;文中的 TypeScript 断言用于验证状态与边界,不冒充 API 26 编译、云端联调或真机结果。接入时应以目标版本官方文档、控制台配置和真实错误码为准。
三份材料经常各写各的
产品说明说“只生成文字”,工作流却能返回图片;隐私协议写“不保存文件”,插件又把文件上传到自建服务;内容合规页勾选“否”,实际结果包含生成内容。审核问题通常不是某个字段单独错,而是三份材料互相矛盾。
案例一:只返回文本的问答 Agent
先确认是否真的只返回文本,引用的外部链接、导出文件和插件结果是否也会产生内容。隐私协议中的数据类型、用途、位置和期限要与实际链路一致。
案例二:生成海报的 Agent
图片属于生成合成内容文件。除了合规配置,还应把结果类型同步到 AgentCard,测试下载、分享与删除路径,避免“声明有图片,能力名片仍只写字符串”。
用声明矩阵阻止互相矛盾
type Claim = { output: string[]; privacyData: string[]; aiGenerated: string[] }; function consistent(c: Claim): boolean { return c.aiGenerated.every(x => c.output.includes(x)) && c.output.every(x => c.privacyData.includes(x)); } if (consistent({ output: ['text', 'image'], privacyData: ['text'], aiGenerated: ['image'] })) { throw new Error('图片输出未进入隐私数据声明'); }为什么选择矩阵而不是最后人工看一遍
Agent 的输出类型、插件和工作流会持续变化。把能力清单、隐私数据、AI 生成类型和备案信息做成结构化账本,每次发布前自动比对,能比靠记忆更早发现冲突。人工审核仍然需要,但不再从零翻页面。
上架前证据包
- 当前 AgentCard 输出类型截图。
- 插件和工作流真实数据流图。
- 已生成的最新版隐私协议。
- 内容合规字段与三方模型清单。
- 测试白名单上的文本、图片与失败案例。
官方资料
1. 小艺开放平台开发界面与内容合规
2. Harmony Intelligence Agent 与 Skill 能力