Best practices
小さく明確な capability#
Tool は一つの責務、厳格な schema、有限 timeout、安全な failure mode を持たせます。
Platform context を信頼#
Signed request を検証し、任意 input から actor/workspace/environment を決めません。
Portable UI#
Generated contract と platform loader を使い、asset URL/token/navigation/fallback を自作しません。
Exact version を観測#
Secret を除き artifact/version、environment、request ID、tool name を記録します。
Environment 分離#
必要に応じ credential/data store を分離。Staging も実 org credit/audit context を使います。
Roll forward#
Deploy 済み version を変更せず、version up → validate → Staging test → release。