Busymate AI

Offener Standard

Busymate AI Agentenbereit v1

Kann eine KI Sie finden, verstehen, vertrauen und nützliche Arbeit mit Ihnen leisten? Das ist die zentrale Frage. Dieser Standard beantwortet sie mit einer Zahl und zeigt die Belege hinter jedem Punkt.

Version 1.0 — sechs Abschnitte, zehn Anforderungen, hundert Punkte.

01Architektur

Fünf Schichten und eine Karte, die sie verbindet

Ein Agent trifft auf eine Website in Schichten, jede beantwortet eine andere Frage. agents.json ist die einzelne Karte oben, die auf alle zeigt, so dass nichts geraten werden muss.

Ihre Website1Inhalt2Entdeckung3Semantik4Aktionen5Remote-Fähigkeitenagents.json
  • Inhalt

    Die Seite selbst — einmal geschrieben, als HTML für einen Leser und als Markdown für eine Maschine bereitgestellt.

  • Entdeckung

    Wegweiser, die zeigen, wo man anfangen soll: eine Sitemap, eine llms.txt, Header, die auf beide zeigen.

  • Semantik

    Bedeutung, die an die Fakten gebunden ist — JSON-LD auf der Seite, Frontmatter auf dem Markdown.

  • Aktionen

    Was hier und jetzt getan werden kann, im Browser des Besuchers, der bereits geöffnet ist: WebMCP-Seitenwerkzeuge.

  • Remote-Fähigkeiten

    Was der Dienst von überall aus tun kann: ein MCP-Endpunkt hinter OAuth.

  • agents.json

    Die Fähigkeitskarte: was Sie veröffentlichen, welche Schnittstellen Sie freigeben, wie man sich anmeldet und wen man erreichen kann.

02Bewertung

Sechs Abschnitte teilen sich hundert Punkte

Jede Ebene wird als der Abschnitt bewertet, den ein Leser erkennt. Innerhalb eines Abschnitts trägt die Anforderung das meiste Gewicht und die unterstützenden Diagnosen tragen den Rest.

EbeneAbschnittWas sie fragtPunkte
EntdeckungEntdeckenKann ein KI-Agent Ihre Inhalte finden?15
SemantikVerstehenVersteht ein Agent Ihr Geschäft richtig?15
InhaltLesenKann ein Agent Ihre Inhalte effizient nutzen?20
AktionenHandelnKann ein Agent Aktionen auf Ihrer Website durchführen?20
Remote-FähigkeitenVerbindenKönnen externe Agenten Ihre Systeme aufrufen?20
SicherheitVertrauenKann ein Agent sich authentifizieren, Aktionen bestätigen und einen Menschen erreichen?10
Gesamt100

Die letzte Zeile bewertet ein Anliegen, das die obige Zahl nicht zeigt: wer handeln darf und wie ein Besucher eine Person erreicht, wenn niemand sollte.

Eine Prüfung, die nicht auf Sie zutrifft, wird aus dem Nenner ausgenommen statt gegen Sie zu zählen – Anmeldeerkennung wird nicht von einem Service verlangt, dessen Tools bereits für alle offen sind.

8 der 35 Prüfungen sind Konventionen, auf die sich noch niemand geeinigt hat. Sie sind weder wert noch wertlos: gemeldet wenn gefunden, niemals ein Abzug wenn abwesend.

03Anforderungen

Die zehn Punkte für eine Website

Zehn Klauseln entscheiden, ob eine Website bereit ist. Alles andere, das der Scan meldet, ist eine Diagnose — nützlich, belegt und niemals die Grenzlinie zwischen bereit und nicht bereit.

Inhalt

R1
Wichtige Inhalte sind im initialen HTML vorhanden.
R2
Seiten können eine Markdown-Darstellung ihrer selbst anbieten.

Entdeckung

R3
Die Website veröffentlicht eine Sitemap.
R4
Die Website veröffentlicht eine llms.txt.
R5
Die Website veröffentlicht ein maschinenlesbares Fähigkeitsmanifest.

Semantik

R6
Seiten deklarieren ihre Sprache und ihre kanonische URL.
R7
Die Website veröffentlicht strukturierte Geschäfts- oder Produktmetadaten.

Aktionen

R8
Web-Aktionen werden deklariert, wenn die Seite welche anbietet.
R9
Backend-Agent-Tools oder eine API werden deklariert, wenn der Service welche anbietet.

Sicherheit

R10
Authentifizierung, Autorisierung und menschliche Übergabe sind explizit.

Klausel neun akzeptiert jede ehrliche Antwort — einen Live-MCP-Endpunkt, ein OpenAPI-Dokument, ein GraphQL-Schema oder eine im Capability-Card genannte Schnittstelle. Eine davon zu haben ist ausschlaggebend, nicht welche.

Die letzte Klausel wird zweifach nachgewiesen: eine Person, an die ein Agent einen Besucher übergeben kann, und eine ausdrückliche Regelung darüber, wer was tun darf.

04Eine Adresse

Der gleiche Link in der Form, die der Anrufer liest

Ein Leser öffnet eine Seite und erhält die Seite. Eine Maschine fordert Klartext mit einem Request-Header an und erhält Klartext. Nichts verzweigt sich auf eine zweite Website.

  • Fragen, und Markdown kommt zurück

    Eine Anfrage mit Accept: text/markdown antwortet mit 200 und Content-Type: text/markdown; charset=utf-8. Jede andere Anfrage erhält unverändert das HTML.

  • Vary: Accept, jedes Mal

    Die Antwort benennt den Request-Header, der sie geprägt hat, damit alles Caching dazwischen die beiden Formen auseinanderhält, anstatt eine für beide zu servieren.

  • Frontmatter, das mitreist

    Das Markdown beginnt mit seiner kanonischen Adresse, dem Datum der letzten Änderung und der Sprache, in der es verfasst ist — bekannt, bevor auch nur ein Wort des Inhalts gelesen wird.

  • Link-Header, die zeigen

    Ein Header beschreibt die Website durch llms.txt, einer bietet agents.json als Alternative an, und einer bietet die Markdown-Alternative der Seite selbst an; der HTML-Head wiederholt die letzte. Zusammen trennen sie eine Datei, die zufällig existiert, von einer Website, die gelesen werden soll.

Verhandlunghttp
GET /pricing HTTP/1.1
Host: yourwebsite.com
Accept: text/markdown

HTTP/1.1 200 OK
Content-Type: text/markdown; charset=utf-8
Vary: Accept
Link: </llms.txt>; rel="describedby"; type="text/plain"
Link: </agents.json>; rel="alternate"; type="application/json"
Link: </pricing/md>; rel="alternate"; type="text/markdown"

---
title: Pricing
description: What each plan includes and what it costs.
canonical: https://yourwebsite.com/pricing
updated: 2026-09-15
language: en
---

# Pricing

Es gibt hier keine KI-URLs. Ein /md-Suffix kann hinter der Seite als stiller Fallback für einen Client liegen, der nicht verhandeln kann, aber es wird nie beworben und nie kanonisch — was eine Person teilt, ist das, was ein Agent abruft.

05Evidenz

Jedes Urteil trägt seinen Beleg

Eine Punktzahl ohne dahinter liegende Evidenz ist eine Meinung. Jede Überprüfung führt drei Zeilen: den Call, den sie getätigt hat, die Antwort, die dieses Dokument erwartet, und die Antwort, die es tatsächlich erhielt.

Eine Inhaltsüberprüfungyaml
check:     markdown_representation
request:   GET https://yourwebsite.com/pricing
           Accept: text/markdown
expected:  text/markdown with Vary: Accept
received:  200 text/html; charset=utf-8 — no Vary header
status:    fail
weight:    5
earned:    0

Nur die Header, die die Antwort ändern, werden aufgezeichnet, und Anmeldedaten nie.

Eine Verbindungsprüfungyaml
check:     mcp_transport
endpoint:  https://yourwebsite.com/mcp
transport: streamable-http
protocol:
  offered:    2025-06-18
  returned:   2025-03-26
  negotiated: 2025-03-26
initialize: true
toolsList:  true
auth:
  mode: oauth
  oauthMetadata: true
  metadataUrl: https://yourwebsite.com/.well-known/oauth-authorization-server
  pkce: [S256]
  dynamicRegistration: true   # optional either way
  requirementsDocumentedAt: the capability manifest
tools:
  listedWithoutToken: 7       # listed, not usable
  authenticated: null         # we never sign in to your server
  withReadOnlyHint: 7
executionTested: false        # so the execution check stays UNVERIFIED
status:    pass

Eine Remote-Schnittstelle zeichnet mehr auf: wo sie lebt, den Transport, den sie identifiziert hat, wie sie Anmeldung bewirbt, und wie viele Tools ohne Token antworten gegenüber wie vielen eins benötigt.

Eine authentifizierte Anzahl wird als unbekannt gelesen, nicht als Null, wenn sich niemand angemeldet hat, um sie zu zählen.

06Urteile

Vier Ausgänge einer Prüfung

Jeder ist ein anderer Satz für einen Siteinhaber, daher wird keiner von ihnen in einen anderen gerundet.

  • BESTANDEN

    Was die Klausel erwartet, kam zurück.

  • TEILWEISE

    Ein Teil ist vorhanden; die Quittung nennt die Hälfte, die es nicht ist.

  • OPTIONAL

    Eine uneinheitliche Konvention, vermerkt als gefunden oder abwesend und wert keine Punkte in beiden Richtungen.

  • FEHLER

    Angefordert, aber nichts war da.

Nicht geprüft ist niemals bestanden

Eine Ablehnung, ein Timeout, eine Umleitung, die nie ankommt: die Sonde behielt ihre Last und wird separat aufgelistet. Ein Leser kann dann ein fehlendes Feature von einer unbeantworteten Frage unterscheiden, und keine Lücke wird je stillschweigend als Erfolg bewertet.

07Was sich geändert hat

Version 1.2

Eine externe Prüfung eines unserer eigenen Live-Berichte fand Stellen, an denen die Punktzahl selbstbewusster war als die Belege, und Stellen, an denen sie eine Website für das Richtige herabgestuft hat. Jeder Befund unten ist eine Regel, die sich verschoben hat, daher kann ein Bericht, den Sie vor dieser Version gelesen haben, jetzt unterschiedlich bewertet werden – und sollte es auch.

Die Unterscheidung v1.2 basiert auf

Eine Fähigkeit zu finden bedeutet nicht, sie nutzen zu dürfen

Ein Tool-Katalog, der ohne Token antwortet, sagt Ihnen, dass die Tools AUFGELISTET sind. Es sagt Ihnen nicht, dass eines davon für Sie heute ausgeführt wird. Version 1 fasste diese zu einem Urteil zusammen und gab höchste Punkte für das erste. Sie sind jetzt vier separate Befunde:

  • Erkennung – der Endpunkt antwortet, verhandelt eine Protokollversion und listet seine Tools auf.
  • Dokumentierter Zugriff – der Dienst gibt an, welche Funktionen ein Token benötigen und welche nicht.
  • Anmeldeerkennng – OAuth-Metadaten werden aufgelöst und bewerben PKCE, wo ein Client es überprüfen muss.
  • Getestete Ausführung – ein authentifizierter Aufruf ist erfolgreich.

Nur die ersten drei können von außen gemessen werden. Der vierte bleibt bei jedem Bericht, den dieser Scanner schreibt, unverrifiziert: Er hat keine Berechtigung für Ihren Dienst und ruft niemals ein fremdes Tool auf. Diese Punkte werden separat berichtet, niemals als Erfolg gezählt und niemals Ihnen zur Last gelegt.

  • Ein Ergebnis, drei Formen

    Die Seite, das Markdown und das JSON rendern nun das gleiche Ergebnisobjekt – gleicher Scan, gleiche Status, gleiche Gesamtwerte. Früher konnten sie sich untereinander unterscheiden.

  • Keine perfekte Verbindungspunktzahl

    Authentifizierte Ausführung wird nie von außen getestet, daher bleiben ihre Punkte für jede Website, auch unsere, unbestätigt. Ein Bericht kann nicht länger behaupten, ein Dienst sei vollständig aufrufbar, basierend auf Belegen, die er nicht hat.

  • Versionsbewusste Überprüfung

    Der Bericht dokumentiert, was angeboten wurde, wie Ihr Server geantwortet hat, und den rohen Handshake. Ein Feature, das eine spätere Version eingeführt hat, wird niemals gegen eine Sitzung angerechnet, die an eine frühere Version gebunden ist.

  • Hinweise sind kein Verhalten

    Wie viele Tools deklarieren einen Schreibschutz-Hinweis, der auf seiner eigenen Zeile gemeldet wird und keine Punkte bringt. Ob eine Person tatsächlich vor einer wichtigen Aktion gefragt wird, benötigt einen Workflow-Test und wird entsprechend vermerkt.

  • Drei Arten von Crawlern

    Modelltraining, KI-Suche und Zitierung sowie eine Seite, die eine Person einen Assistenten öffnen bat, sind drei Entscheidungen. Nur die letzten zwei sind Entdeckungen. Opt-out aus dem Training kostet nichts.

  • Standard heißt Richtlinie

    Kein permissions-policy-Eintrag für Seitenwerkzeuge bedeutet, dass die Standarderlaubisliste des Entwurfs gilt — Ihr eigener Ursprung, niemand sonst. Das ist zulässig. Eine explizite Erlaubisliste ist eine zusätzliche Härtung.

  • Die richtigen Felder pro Typ

    Ein Änderungsdatum wird von den Inhaltstypen abgefragt, die eines definieren, niemals vom Knoten, der angibt, wer Sie sind. Identität und Aktualität werden separat bewertet.

  • Findings nennen ihren Umfang

    Ein von einer Seite gelesenes Ergebnis gibt dies an, und die Routen, die der Scan tatsächlich gelesen hat, reisen mit dem Bericht. Nichts, das auf einer Startseite gemessen wird, wird so geschrieben, als würde es jeden Bildschirm beschreiben.

  • Ein Zwilling muss sich selbst zustimmen

    Ein Capability-Manifest, das sowohl unter seinem Well-Known- als auch unter seinem Root-Pfad veröffentlicht ist, wird nun überprüft, ob es an beiden Stellen dasselbe aussagt – nicht nur, ob eine Kopie existiert.

  • Eine Sitemap muss ein echtes Dokument sein

    Eine Sitemap wird nun überprüft, ob sie ein echtes urlset oder sitemapindex ist, dessen Links auf Ihre eigene Adresse verweisen – nicht nur, ob sie mit einem 200er antwortet.

  • Eine Übergabekontakt benötigt kein Crawl

    Ein mailto-Link, eine Kontaktseite, strukturierte Kontaktdaten oder eine angegebene Kontaktzeile in llms.txt zählen nun alle dazu, eine Person zu erreichen – keiner von ihnen erfordert, dass vorher etwas gecrawlt wurde.

Ein Bericht ist eine Punktzahl nach diesem Standard, Version 1.2 — eine Diagnose, auf die Sie handeln können, keine Zertifizierung und kein Konformitätsabzeichen. Die Regeln werden hier veröffentlicht, damit Sie ihnen widersprechen können.

Sehen Sie, wie Ihre Website dasteht

Geben Sie eine Adresse für den bewerteten Bericht und die darunter liegende Evidenz ein — und fragen Sie dann Ihren Kumpel, was Sie zuerst beheben sollten, in klarer Sprache.