Offener Standard
Busymate AI Agentenbereit v1
Kann eine KI Sie finden, verstehen, vertrauen und nützliche Arbeit mit Ihnen leisten? Das ist die zentrale Frage. Dieser Standard beantwortet sie mit einer Zahl und zeigt die Belege hinter jedem Punkt.
Version 1.0 — sechs Abschnitte, zehn Anforderungen, hundert Punkte.
01Architektur
Fünf Schichten und eine Karte, die sie verbindet
Ein Agent trifft auf eine Website in Schichten, jede beantwortet eine andere Frage. agents.json ist die einzelne Karte oben, die auf alle zeigt, so dass nichts geraten werden muss.
Inhalt
Die Seite selbst — einmal geschrieben, als HTML für einen Leser und als Markdown für eine Maschine bereitgestellt.
Entdeckung
Wegweiser, die zeigen, wo man anfangen soll: eine Sitemap, eine llms.txt, Header, die auf beide zeigen.
Semantik
Bedeutung, die an die Fakten gebunden ist — JSON-LD auf der Seite, Frontmatter auf dem Markdown.
Aktionen
Was hier und jetzt getan werden kann, im Browser des Besuchers, der bereits geöffnet ist: WebMCP-Seitenwerkzeuge.
Remote-Fähigkeiten
Was der Dienst von überall aus tun kann: ein MCP-Endpunkt hinter OAuth.
agents.json
Die Fähigkeitskarte: was Sie veröffentlichen, welche Schnittstellen Sie freigeben, wie man sich anmeldet und wen man erreichen kann.
02Bewertung
Sechs Abschnitte teilen sich hundert Punkte
Jede Ebene wird als der Abschnitt bewertet, den ein Leser erkennt. Innerhalb eines Abschnitts trägt die Anforderung das meiste Gewicht und die unterstützenden Diagnosen tragen den Rest.
| Ebene | Abschnitt | Was sie fragt | Punkte |
|---|---|---|---|
| Entdeckung | Entdecken | Kann ein KI-Agent Ihre Inhalte finden? | 15 |
| Semantik | Verstehen | Versteht ein Agent Ihr Geschäft richtig? | 15 |
| Inhalt | Lesen | Kann ein Agent Ihre Inhalte effizient nutzen? | 20 |
| Aktionen | Handeln | Kann ein Agent Aktionen auf Ihrer Website durchführen? | 20 |
| Remote-Fähigkeiten | Verbinden | Können externe Agenten Ihre Systeme aufrufen? | 20 |
| Sicherheit | Vertrauen | Kann ein Agent sich authentifizieren, Aktionen bestätigen und einen Menschen erreichen? | 10 |
| Gesamt | 100 | ||
Die letzte Zeile bewertet ein Anliegen, das die obige Zahl nicht zeigt: wer handeln darf und wie ein Besucher eine Person erreicht, wenn niemand sollte.
Eine Prüfung, die nicht auf Sie zutrifft, wird aus dem Nenner ausgenommen statt gegen Sie zu zählen – Anmeldeerkennung wird nicht von einem Service verlangt, dessen Tools bereits für alle offen sind.
8 der 35 Prüfungen sind Konventionen, auf die sich noch niemand geeinigt hat. Sie sind weder wert noch wertlos: gemeldet wenn gefunden, niemals ein Abzug wenn abwesend.
03Anforderungen
Die zehn Punkte für eine Website
Zehn Klauseln entscheiden, ob eine Website bereit ist. Alles andere, das der Scan meldet, ist eine Diagnose — nützlich, belegt und niemals die Grenzlinie zwischen bereit und nicht bereit.
Inhalt
- R1
- Wichtige Inhalte sind im initialen HTML vorhanden.
- R2
- Seiten können eine Markdown-Darstellung ihrer selbst anbieten.
Entdeckung
- R3
- Die Website veröffentlicht eine Sitemap.
- R4
- Die Website veröffentlicht eine llms.txt.
- R5
- Die Website veröffentlicht ein maschinenlesbares Fähigkeitsmanifest.
Semantik
- R6
- Seiten deklarieren ihre Sprache und ihre kanonische URL.
- R7
- Die Website veröffentlicht strukturierte Geschäfts- oder Produktmetadaten.
Aktionen
- R8
- Web-Aktionen werden deklariert, wenn die Seite welche anbietet.
- R9
- Backend-Agent-Tools oder eine API werden deklariert, wenn der Service welche anbietet.
Sicherheit
- R10
- Authentifizierung, Autorisierung und menschliche Übergabe sind explizit.
Klausel neun akzeptiert jede ehrliche Antwort — einen Live-MCP-Endpunkt, ein OpenAPI-Dokument, ein GraphQL-Schema oder eine im Capability-Card genannte Schnittstelle. Eine davon zu haben ist ausschlaggebend, nicht welche.
Die letzte Klausel wird zweifach nachgewiesen: eine Person, an die ein Agent einen Besucher übergeben kann, und eine ausdrückliche Regelung darüber, wer was tun darf.
04Eine Adresse
Der gleiche Link in der Form, die der Anrufer liest
Ein Leser öffnet eine Seite und erhält die Seite. Eine Maschine fordert Klartext mit einem Request-Header an und erhält Klartext. Nichts verzweigt sich auf eine zweite Website.
Fragen, und Markdown kommt zurück
Eine Anfrage mit Accept: text/markdown antwortet mit 200 und Content-Type: text/markdown; charset=utf-8. Jede andere Anfrage erhält unverändert das HTML.
Vary: Accept, jedes Mal
Die Antwort benennt den Request-Header, der sie geprägt hat, damit alles Caching dazwischen die beiden Formen auseinanderhält, anstatt eine für beide zu servieren.
Frontmatter, das mitreist
Das Markdown beginnt mit seiner kanonischen Adresse, dem Datum der letzten Änderung und der Sprache, in der es verfasst ist — bekannt, bevor auch nur ein Wort des Inhalts gelesen wird.
Link-Header, die zeigen
Ein Header beschreibt die Website durch llms.txt, einer bietet agents.json als Alternative an, und einer bietet die Markdown-Alternative der Seite selbst an; der HTML-Head wiederholt die letzte. Zusammen trennen sie eine Datei, die zufällig existiert, von einer Website, die gelesen werden soll.
GET /pricing HTTP/1.1
Host: yourwebsite.com
Accept: text/markdown
HTTP/1.1 200 OK
Content-Type: text/markdown; charset=utf-8
Vary: Accept
Link: </llms.txt>; rel="describedby"; type="text/plain"
Link: </agents.json>; rel="alternate"; type="application/json"
Link: </pricing/md>; rel="alternate"; type="text/markdown"
---
title: Pricing
description: What each plan includes and what it costs.
canonical: https://yourwebsite.com/pricing
updated: 2026-09-15
language: en
---
# PricingEs gibt hier keine KI-URLs. Ein /md-Suffix kann hinter der Seite als stiller Fallback für einen Client liegen, der nicht verhandeln kann, aber es wird nie beworben und nie kanonisch — was eine Person teilt, ist das, was ein Agent abruft.
05Evidenz
Jedes Urteil trägt seinen Beleg
Eine Punktzahl ohne dahinter liegende Evidenz ist eine Meinung. Jede Überprüfung führt drei Zeilen: den Call, den sie getätigt hat, die Antwort, die dieses Dokument erwartet, und die Antwort, die es tatsächlich erhielt.
check: markdown_representation
request: GET https://yourwebsite.com/pricing
Accept: text/markdown
expected: text/markdown with Vary: Accept
received: 200 text/html; charset=utf-8 — no Vary header
status: fail
weight: 5
earned: 0Nur die Header, die die Antwort ändern, werden aufgezeichnet, und Anmeldedaten nie.
check: mcp_transport
endpoint: https://yourwebsite.com/mcp
transport: streamable-http
protocol:
offered: 2025-06-18
returned: 2025-03-26
negotiated: 2025-03-26
initialize: true
toolsList: true
auth:
mode: oauth
oauthMetadata: true
metadataUrl: https://yourwebsite.com/.well-known/oauth-authorization-server
pkce: [S256]
dynamicRegistration: true # optional either way
requirementsDocumentedAt: the capability manifest
tools:
listedWithoutToken: 7 # listed, not usable
authenticated: null # we never sign in to your server
withReadOnlyHint: 7
executionTested: false # so the execution check stays UNVERIFIED
status: passEine Remote-Schnittstelle zeichnet mehr auf: wo sie lebt, den Transport, den sie identifiziert hat, wie sie Anmeldung bewirbt, und wie viele Tools ohne Token antworten gegenüber wie vielen eins benötigt.
Eine authentifizierte Anzahl wird als unbekannt gelesen, nicht als Null, wenn sich niemand angemeldet hat, um sie zu zählen.
06Urteile
Vier Ausgänge einer Prüfung
Jeder ist ein anderer Satz für einen Siteinhaber, daher wird keiner von ihnen in einen anderen gerundet.
- BESTANDEN
Was die Klausel erwartet, kam zurück.
- TEILWEISE
Ein Teil ist vorhanden; die Quittung nennt die Hälfte, die es nicht ist.
- OPTIONAL
Eine uneinheitliche Konvention, vermerkt als gefunden oder abwesend und wert keine Punkte in beiden Richtungen.
- FEHLER
Angefordert, aber nichts war da.
Nicht geprüft ist niemals bestanden
Eine Ablehnung, ein Timeout, eine Umleitung, die nie ankommt: die Sonde behielt ihre Last und wird separat aufgelistet. Ein Leser kann dann ein fehlendes Feature von einer unbeantworteten Frage unterscheiden, und keine Lücke wird je stillschweigend als Erfolg bewertet.
07Was sich geändert hat
Version 1.2
Eine externe Prüfung eines unserer eigenen Live-Berichte fand Stellen, an denen die Punktzahl selbstbewusster war als die Belege, und Stellen, an denen sie eine Website für das Richtige herabgestuft hat. Jeder Befund unten ist eine Regel, die sich verschoben hat, daher kann ein Bericht, den Sie vor dieser Version gelesen haben, jetzt unterschiedlich bewertet werden – und sollte es auch.
Eine Fähigkeit zu finden bedeutet nicht, sie nutzen zu dürfen
Ein Tool-Katalog, der ohne Token antwortet, sagt Ihnen, dass die Tools AUFGELISTET sind. Es sagt Ihnen nicht, dass eines davon für Sie heute ausgeführt wird. Version 1 fasste diese zu einem Urteil zusammen und gab höchste Punkte für das erste. Sie sind jetzt vier separate Befunde:
- Erkennung – der Endpunkt antwortet, verhandelt eine Protokollversion und listet seine Tools auf.
- Dokumentierter Zugriff – der Dienst gibt an, welche Funktionen ein Token benötigen und welche nicht.
- Anmeldeerkennng – OAuth-Metadaten werden aufgelöst und bewerben PKCE, wo ein Client es überprüfen muss.
- Getestete Ausführung – ein authentifizierter Aufruf ist erfolgreich.
Nur die ersten drei können von außen gemessen werden. Der vierte bleibt bei jedem Bericht, den dieser Scanner schreibt, unverrifiziert: Er hat keine Berechtigung für Ihren Dienst und ruft niemals ein fremdes Tool auf. Diese Punkte werden separat berichtet, niemals als Erfolg gezählt und niemals Ihnen zur Last gelegt.
Ein Ergebnis, drei Formen
Die Seite, das Markdown und das JSON rendern nun das gleiche Ergebnisobjekt – gleicher Scan, gleiche Status, gleiche Gesamtwerte. Früher konnten sie sich untereinander unterscheiden.
Keine perfekte Verbindungspunktzahl
Authentifizierte Ausführung wird nie von außen getestet, daher bleiben ihre Punkte für jede Website, auch unsere, unbestätigt. Ein Bericht kann nicht länger behaupten, ein Dienst sei vollständig aufrufbar, basierend auf Belegen, die er nicht hat.
Versionsbewusste Überprüfung
Der Bericht dokumentiert, was angeboten wurde, wie Ihr Server geantwortet hat, und den rohen Handshake. Ein Feature, das eine spätere Version eingeführt hat, wird niemals gegen eine Sitzung angerechnet, die an eine frühere Version gebunden ist.
Hinweise sind kein Verhalten
Wie viele Tools deklarieren einen Schreibschutz-Hinweis, der auf seiner eigenen Zeile gemeldet wird und keine Punkte bringt. Ob eine Person tatsächlich vor einer wichtigen Aktion gefragt wird, benötigt einen Workflow-Test und wird entsprechend vermerkt.
Drei Arten von Crawlern
Modelltraining, KI-Suche und Zitierung sowie eine Seite, die eine Person einen Assistenten öffnen bat, sind drei Entscheidungen. Nur die letzten zwei sind Entdeckungen. Opt-out aus dem Training kostet nichts.
Standard heißt Richtlinie
Kein permissions-policy-Eintrag für Seitenwerkzeuge bedeutet, dass die Standarderlaubisliste des Entwurfs gilt — Ihr eigener Ursprung, niemand sonst. Das ist zulässig. Eine explizite Erlaubisliste ist eine zusätzliche Härtung.
Die richtigen Felder pro Typ
Ein Änderungsdatum wird von den Inhaltstypen abgefragt, die eines definieren, niemals vom Knoten, der angibt, wer Sie sind. Identität und Aktualität werden separat bewertet.
Findings nennen ihren Umfang
Ein von einer Seite gelesenes Ergebnis gibt dies an, und die Routen, die der Scan tatsächlich gelesen hat, reisen mit dem Bericht. Nichts, das auf einer Startseite gemessen wird, wird so geschrieben, als würde es jeden Bildschirm beschreiben.
Ein Zwilling muss sich selbst zustimmen
Ein Capability-Manifest, das sowohl unter seinem Well-Known- als auch unter seinem Root-Pfad veröffentlicht ist, wird nun überprüft, ob es an beiden Stellen dasselbe aussagt – nicht nur, ob eine Kopie existiert.
Eine Sitemap muss ein echtes Dokument sein
Eine Sitemap wird nun überprüft, ob sie ein echtes urlset oder sitemapindex ist, dessen Links auf Ihre eigene Adresse verweisen – nicht nur, ob sie mit einem 200er antwortet.
Eine Übergabekontakt benötigt kein Crawl
Ein mailto-Link, eine Kontaktseite, strukturierte Kontaktdaten oder eine angegebene Kontaktzeile in llms.txt zählen nun alle dazu, eine Person zu erreichen – keiner von ihnen erfordert, dass vorher etwas gecrawlt wurde.
Ein Bericht ist eine Punktzahl nach diesem Standard, Version 1.2 — eine Diagnose, auf die Sie handeln können, keine Zertifizierung und kein Konformitätsabzeichen. Die Regeln werden hier veröffentlicht, damit Sie ihnen widersprechen können.
Sehen Sie, wie Ihre Website dasteht
Geben Sie eine Adresse für den bewerteten Bericht und die darunter liegende Evidenz ein — und fragen Sie dann Ihren Kumpel, was Sie zuerst beheben sollten, in klarer Sprache.