Busymate AI

Estándar abierto

Busymate AI Agente listo v1

¿Puede una IA encontrarte, entenderte, confiar en ti y hacer trabajo útil contigo? Esa es la pregunta fundamental. Este estándar la responde con un número y muestra el recibo detrás de cada punto.

Versión 1.0 — seis secciones, diez requisitos, cien puntos.

01Arquitectura

Cinco capas, y una tarjeta que las une

Un agente se encuentra con un sitio web en capas, cada una respondiendo una pregunta diferente. agents.json es la tarjeta única en la parte superior que apunta a todas ellas, por lo que nada tiene que ser adivinado.

Tu sitio web1Contenido2Descubrimiento3Semántica4Acciones5Capacidades remotasagents.json
  • Contenido

    La página en sí — escrita una vez, servida como HTML a un lector y como Markdown a una máquina.

  • Descubrimiento

    Señales que dicen dónde comenzar: un mapa del sitio, un llms.txt, encabezados que apuntan a ambos.

  • Semántica

    Significado asociado a los hechos — JSON-LD en la página, metadatos en el Markdown.

  • Acciones

    Lo que se puede hacer aquí y ahora, en el navegador que el visitante ya tiene abierto: herramientas de página WebMCP.

  • Capacidades remotas

    Lo que el servicio puede ser solicitado a hacer desde cualquier lugar: un endpoint MCP detrás de OAuth.

  • agents.json

    La tarjeta de capacidad: lo que publicas, qué interfaces expones, cómo iniciar sesión y a quién contactar.

02Puntuación

Seis secciones comparten cien puntos

Cada capa se califica como la sección que reconoce un lector. Dentro de una sección, el requisito tiene el grueso del peso y los diagnósticos de apoyo tienen el resto.

CapaSecciónLo que preguntaPuntos
DescubrimientoDescubrir¿Puede un agente de IA encontrar tu contenido?15
SemánticaComprender¿Entiende un agente tu negocio correctamente?15
ContenidoLeer¿Puede un agente consumir tu contenido de forma eficiente?20
AccionesActuar¿Puede un agente tomar acciones en tu sitio?20
Capacidades remotasConectar¿Pueden agentes externos llamar a tus sistemas?20
SeguridadConfianza¿Puede un agente autenticarse, confirmar acciones y contactar a una persona?10
Total100

La última fila califica una preocupación que la cifra anterior no refleja: quién está autorizado a actuar y cómo un visitante se comunica con una persona cuando nadie debería.

Una comprobación que no puede aplicarse a ti deja el denominador en lugar de contabilizarse en tu contra — el descubrimiento de inicio de sesión no es obligatorio en un servicio donde todas las herramientas ya están abiertas para todos.

8 de las 35 comprobaciones son convenciones en las que nadie se ha puesto de acuerdo aún. No valen nada de ninguna forma: se reportan cuando se encuentran, nunca una deducción cuando están ausentes.

03Requisitos

Los diez que un sitio debe cumplir

Diez cláusulas deciden si un sitio está listo. Todo lo demás que el escaneo reporta es un diagnóstico — útil, evidenciado, y nunca la línea entre listo y no listo.

Contenido

R1
El contenido importante está presente en el HTML inicial.
R2
Las páginas pueden exponer una representación en Markdown de sí mismas.

Descubrimiento

R3
El sitio publica un mapa del sitio.
R4
El sitio publica un llms.txt.
R5
El sitio publica un manifiesto de capacidades legible por máquina.

Semántica

R6
Las páginas declaran su idioma y su URL canónica.
R7
El sitio publica metadatos empresariales o de productos estructurados.

Acciones

R8
Las acciones web se declaran cuando la página ofrece alguna.
R9
Las herramientas de agente backend o una API se declaran cuando el servicio ofrece alguna.

Seguridad

R10
La autenticación, autorización y derivación a persona son explícitas.

La cláusula nueve acepta cualquier respuesta honesta — un endpoint MCP activo, un documento OpenAPI, un esquema GraphQL o una interfaz nombrada en la tarjeta de capacidades. Lo que cuenta es tener uno, no cuál sea.

La última cláusula se prueba dos veces: una persona a la que tu compañero puede derivar a un visitante, y una postura declarada sobre quién puede hacer qué.

04Una sola dirección

El mismo enlace, en el formato que el llamador lee

Un lector abre una página y obtiene la página. Una máquina pide texto plano con un encabezado de solicitud y obtiene texto plano. Nada se divide en un segundo sitio.

  • Pide, y te devuelve Markdown

    Una solicitud que lleva Accept: text/markdown responde 200 con Content-Type: text/markdown; charset=utf-8. Cualquier otra solicitud recibe el HTML, sin cambios.

  • Vary: Accept, siempre

    La respuesta nombra el encabezado de solicitud que la formó, así que cualquier cosa en caché mantiene las dos formas separadas en lugar de servir una a ambas.

  • Portada que viaja con él

    El Markdown abre con su dirección canónica, la fecha en que cambió por última vez y el idioma en que está escrito — conocidos antes de leer una palabra del cuerpo.

  • Encabezados de enlace que señalan

    Un encabezado describe el sitio por llms.txt, uno ofrece agents.json como alternativa, y uno ofrece la alternativa Markdown de la página; el head HTML repite ese último. Juntos separan un archivo que existe de un sitio que pretende ser leído.

Negociaciónhttp
GET /pricing HTTP/1.1
Host: yourwebsite.com
Accept: text/markdown

HTTP/1.1 200 OK
Content-Type: text/markdown; charset=utf-8
Vary: Accept
Link: </llms.txt>; rel="describedby"; type="text/plain"
Link: </agents.json>; rel="alternate"; type="application/json"
Link: </pricing/md>; rel="alternate"; type="text/markdown"

---
title: Pricing
description: What each plan includes and what it costs.
canonical: https://yourwebsite.com/pricing
updated: 2026-09-15
language: en
---

# Pricing

No hay URLs de IA aquí. Un sufijo /md puede estar detrás de la página como alternativa silenciosa para un cliente que no puede negociar, pero nunca se anuncia y nunca es canónico — lo que una persona comparte es lo que un agente obtiene.

05Evidencia

Cada veredicto lleva su comprobante

Una puntuación sin nada detrás es una opinión. Cada verificación mantiene tres líneas: la llamada que hizo, la respuesta que este documento espera, y la respuesta que realmente obtuvo.

Comprobación de contenidoyaml
check:     markdown_representation
request:   GET https://yourwebsite.com/pricing
           Accept: text/markdown
expected:  text/markdown with Vary: Accept
received:  200 text/html; charset=utf-8 — no Vary header
status:    fail
weight:    5
earned:    0

Solo se registran los encabezados que cambian la respuesta, y las credenciales nunca lo hacen.

Una verificación de conexiónyaml
check:     mcp_transport
endpoint:  https://yourwebsite.com/mcp
transport: streamable-http
protocol:
  offered:    2025-06-18
  returned:   2025-03-26
  negotiated: 2025-03-26
initialize: true
toolsList:  true
auth:
  mode: oauth
  oauthMetadata: true
  metadataUrl: https://yourwebsite.com/.well-known/oauth-authorization-server
  pkce: [S256]
  dynamicRegistration: true   # optional either way
  requirementsDocumentedAt: the capability manifest
tools:
  listedWithoutToken: 7       # listed, not usable
  authenticated: null         # we never sign in to your server
  withReadOnlyHint: 7
executionTested: false        # so the execution check stays UNVERIFIED
status:    pass

Una interfaz remota registra más: dónde vive, el transporte que identificó, cómo anuncia el inicio de sesión, y cuántas herramientas responden sin token contra cuántas lo necesitan.

Un recuento autenticado se lee como desconocido, no cero, cuando nadie inició sesión para contarlo.

06Veredictos

Cuatro resultados posibles

Cada una es una oración diferente para un propietario de sitio, así que ninguna se redondea hacia otra.

  • APROBADO

    Lo que la cláusula espera volvió.

  • PARCIAL

    Parte de esto está en su lugar; el recibo nombra la mitad que no.

  • OPCIONAL

    Una convención no resuelta, anotada como encontrada o ausente y que no vale puntos en ninguna dirección.

  • FALLO

    Se pidió y no había nada.

No se pudo verificar nunca es una aprobación

Un rechazo, un tiempo de espera, una redirección que nunca llega: la sonda mantuvo su peso y se lista por su cuenta. Un lector puede entonces distinguir una característica faltante de una pregunta sin respuesta, y ninguna brecha se puntúa nunca silenciosamente como un éxito.

07Qué cambió

Versión 1.2

Una auditoría externa de uno de nuestros propios informes en vivo encontró lugares donde la puntuación era más confiada que la evidencia, y lugares donde penalizó un sitio por hacer lo correcto. Cada hallazgo a continuación es una regla que se movió, así que un informe que leíste antes de esta versión puede puntuarse de forma diferente ahora — y debería.

La distinción v1.2 se basa en

Encontrar una capacidad no es tener permiso para usarla

Un catálogo de herramientas que responde sin un token te dice que las herramientas están LISTADAS. No te dice que ninguna de ellas se ejecutará, para ti, hoy. La versión 1 colapsó esos en un veredicto y dio crédito completo al primero. Ahora son cuatro hallazgos separados:

  • Descubrimiento — el endpoint responde, negocia una revisión del protocolo y lista sus herramientas.
  • Acceso documentado — el servicio declara qué capacidades necesitan un token y cuáles no.
  • Descubrimiento de inicio de sesión — la metadata de OAuth se resuelve y anuncia PKCE donde un cliente tiene que verificarlo.
  • Ejecución verificada — una llamada autenticada realmente tiene éxito.

Solo los primeros tres se pueden medir desde el exterior. El cuarto se mantiene sin verificar en cada informe que escribe este escáner: no tiene credenciales para tu servicio y nunca llama a la herramienta de un extraño. Esos puntos se reportan aparte, nunca contados como un aprobado y nunca culpados en ti.

  • Un resultado, tres formas

    La página, el Markdown y el JSON ahora renderizan el mismo objeto de resultado — el mismo escaneo, los mismos estados, los mismos totales. Antes podían estar en desacuerdo entre sí.

  • Sin puntuación de conexión perfecta

    La ejecución autenticada nunca se prueba desde fuera, así que sus puntos permanecen sin verificar en cada sitio, incluido el nuestro. Un informe ya no puede afirmar que un servicio es totalmente invocable basándose en evidencia que no posee.

  • Sondeo consciente de versión

    El informe registra lo que ofreció, qué respondió tu servidor, y el protocolo de enlace sin procesar. Una característica que una revisión posterior introdujo nunca se sostiene contra una sesión fijada a una anterior.

  • Las pistas no son comportamiento

    Cuántas herramientas declaran que una pista de solo lectura se reporta en su propia línea y no suma puntos. Si realmente se le pregunta a una persona antes de una acción consecuente necesita una prueba de flujo de trabajo, y lo indica.

  • Tres tipos de rastreador

    Entrenamiento de modelos, búsqueda con IA y citación, y una página que una persona pidió a un asistente abrir son tres decisiones. Solo las dos últimas son descubrimiento. Optar por no participar en el entrenamiento no cuesta nada.

  • Un default es una política

    Ninguna entrada de permissions-policy para herramientas de página significa que se aplica la lista de permisos predeterminada del borrador — tu propio origen, nadie más. Eso aprueba. Una lista de permisos explícita es un endurecimiento encima de eso.

  • Los campos correctos por tipo

    Se solicita una fecha de última modificación a los tipos de contenido que definen una, nunca al nodo que dice quién eres. La identidad y la frescura se califican por separado.

  • Los hallazgos nombran su alcance

    Un resultado leído de una página lo indica, y las rutas que el escaneo realmente leyó viajan con el informe. Nada medido en una página de inicio se escribe como si describiera cada pantalla.

  • Un gemelo debe coincidir consigo mismo

    Un manifiesto de capacidad publicado tanto en su ruta conocida como en su ruta raíz ahora se verifica para decir lo mismo en ambas — no meramente para que exista una copia.

  • Un mapa del sitio tiene que ser un documento real

    Un mapa del sitio ahora se verifica para ser un urlset o sitemapindex real cuyos enlaces apunten a tu propia dirección, no meramente para responder con un 200.

  • Un contacto de traspaso no necesita rastreo

    Un enlace mailto, una página de contacto, datos de contacto estructurados o una línea de contacto indicada en llms.txt ahora cuentan para llegar a una persona — ninguno de ellos necesita que algo haya sido rastreado primero.

Un informe es una puntuación bajo este estándar, versión 1.2 — un diagnóstico en el que puedes actuar, no una certificación ni una insignia de conformidad. Las reglas se publican aquí para que puedas estar en desacuerdo con ellas.

Ve dónde se encuentra tu sitio

Introduce una dirección para el informe calificado y la evidencia debajo — luego pregunta a tu compañero qué arreglar primero, en lenguaje natural.