Estándar abierto
Busymate AI Agente listo v1
¿Puede una IA encontrarte, entenderte, confiar en ti y hacer trabajo útil contigo? Esa es la pregunta fundamental. Este estándar la responde con un número y muestra el recibo detrás de cada punto.
Versión 1.0 — seis secciones, diez requisitos, cien puntos.
01Arquitectura
Cinco capas, y una tarjeta que las une
Un agente se encuentra con un sitio web en capas, cada una respondiendo una pregunta diferente. agents.json es la tarjeta única en la parte superior que apunta a todas ellas, por lo que nada tiene que ser adivinado.
Contenido
La página en sí — escrita una vez, servida como HTML a un lector y como Markdown a una máquina.
Descubrimiento
Señales que dicen dónde comenzar: un mapa del sitio, un llms.txt, encabezados que apuntan a ambos.
Semántica
Significado asociado a los hechos — JSON-LD en la página, metadatos en el Markdown.
Acciones
Lo que se puede hacer aquí y ahora, en el navegador que el visitante ya tiene abierto: herramientas de página WebMCP.
Capacidades remotas
Lo que el servicio puede ser solicitado a hacer desde cualquier lugar: un endpoint MCP detrás de OAuth.
agents.json
La tarjeta de capacidad: lo que publicas, qué interfaces expones, cómo iniciar sesión y a quién contactar.
02Puntuación
Seis secciones comparten cien puntos
Cada capa se califica como la sección que reconoce un lector. Dentro de una sección, el requisito tiene el grueso del peso y los diagnósticos de apoyo tienen el resto.
| Capa | Sección | Lo que pregunta | Puntos |
|---|---|---|---|
| Descubrimiento | Descubrir | ¿Puede un agente de IA encontrar tu contenido? | 15 |
| Semántica | Comprender | ¿Entiende un agente tu negocio correctamente? | 15 |
| Contenido | Leer | ¿Puede un agente consumir tu contenido de forma eficiente? | 20 |
| Acciones | Actuar | ¿Puede un agente tomar acciones en tu sitio? | 20 |
| Capacidades remotas | Conectar | ¿Pueden agentes externos llamar a tus sistemas? | 20 |
| Seguridad | Confianza | ¿Puede un agente autenticarse, confirmar acciones y contactar a una persona? | 10 |
| Total | 100 | ||
La última fila califica una preocupación que la cifra anterior no refleja: quién está autorizado a actuar y cómo un visitante se comunica con una persona cuando nadie debería.
Una comprobación que no puede aplicarse a ti deja el denominador en lugar de contabilizarse en tu contra — el descubrimiento de inicio de sesión no es obligatorio en un servicio donde todas las herramientas ya están abiertas para todos.
8 de las 35 comprobaciones son convenciones en las que nadie se ha puesto de acuerdo aún. No valen nada de ninguna forma: se reportan cuando se encuentran, nunca una deducción cuando están ausentes.
03Requisitos
Los diez que un sitio debe cumplir
Diez cláusulas deciden si un sitio está listo. Todo lo demás que el escaneo reporta es un diagnóstico — útil, evidenciado, y nunca la línea entre listo y no listo.
Contenido
- R1
- El contenido importante está presente en el HTML inicial.
- R2
- Las páginas pueden exponer una representación en Markdown de sí mismas.
Descubrimiento
- R3
- El sitio publica un mapa del sitio.
- R4
- El sitio publica un llms.txt.
- R5
- El sitio publica un manifiesto de capacidades legible por máquina.
Semántica
- R6
- Las páginas declaran su idioma y su URL canónica.
- R7
- El sitio publica metadatos empresariales o de productos estructurados.
Acciones
- R8
- Las acciones web se declaran cuando la página ofrece alguna.
- R9
- Las herramientas de agente backend o una API se declaran cuando el servicio ofrece alguna.
Seguridad
- R10
- La autenticación, autorización y derivación a persona son explícitas.
La cláusula nueve acepta cualquier respuesta honesta — un endpoint MCP activo, un documento OpenAPI, un esquema GraphQL o una interfaz nombrada en la tarjeta de capacidades. Lo que cuenta es tener uno, no cuál sea.
La última cláusula se prueba dos veces: una persona a la que tu compañero puede derivar a un visitante, y una postura declarada sobre quién puede hacer qué.
04Una sola dirección
El mismo enlace, en el formato que el llamador lee
Un lector abre una página y obtiene la página. Una máquina pide texto plano con un encabezado de solicitud y obtiene texto plano. Nada se divide en un segundo sitio.
Pide, y te devuelve Markdown
Una solicitud que lleva Accept: text/markdown responde 200 con Content-Type: text/markdown; charset=utf-8. Cualquier otra solicitud recibe el HTML, sin cambios.
Vary: Accept, siempre
La respuesta nombra el encabezado de solicitud que la formó, así que cualquier cosa en caché mantiene las dos formas separadas en lugar de servir una a ambas.
Portada que viaja con él
El Markdown abre con su dirección canónica, la fecha en que cambió por última vez y el idioma en que está escrito — conocidos antes de leer una palabra del cuerpo.
Encabezados de enlace que señalan
Un encabezado describe el sitio por llms.txt, uno ofrece agents.json como alternativa, y uno ofrece la alternativa Markdown de la página; el head HTML repite ese último. Juntos separan un archivo que existe de un sitio que pretende ser leído.
GET /pricing HTTP/1.1
Host: yourwebsite.com
Accept: text/markdown
HTTP/1.1 200 OK
Content-Type: text/markdown; charset=utf-8
Vary: Accept
Link: </llms.txt>; rel="describedby"; type="text/plain"
Link: </agents.json>; rel="alternate"; type="application/json"
Link: </pricing/md>; rel="alternate"; type="text/markdown"
---
title: Pricing
description: What each plan includes and what it costs.
canonical: https://yourwebsite.com/pricing
updated: 2026-09-15
language: en
---
# PricingNo hay URLs de IA aquí. Un sufijo /md puede estar detrás de la página como alternativa silenciosa para un cliente que no puede negociar, pero nunca se anuncia y nunca es canónico — lo que una persona comparte es lo que un agente obtiene.
05Evidencia
Cada veredicto lleva su comprobante
Una puntuación sin nada detrás es una opinión. Cada verificación mantiene tres líneas: la llamada que hizo, la respuesta que este documento espera, y la respuesta que realmente obtuvo.
check: markdown_representation
request: GET https://yourwebsite.com/pricing
Accept: text/markdown
expected: text/markdown with Vary: Accept
received: 200 text/html; charset=utf-8 — no Vary header
status: fail
weight: 5
earned: 0Solo se registran los encabezados que cambian la respuesta, y las credenciales nunca lo hacen.
check: mcp_transport
endpoint: https://yourwebsite.com/mcp
transport: streamable-http
protocol:
offered: 2025-06-18
returned: 2025-03-26
negotiated: 2025-03-26
initialize: true
toolsList: true
auth:
mode: oauth
oauthMetadata: true
metadataUrl: https://yourwebsite.com/.well-known/oauth-authorization-server
pkce: [S256]
dynamicRegistration: true # optional either way
requirementsDocumentedAt: the capability manifest
tools:
listedWithoutToken: 7 # listed, not usable
authenticated: null # we never sign in to your server
withReadOnlyHint: 7
executionTested: false # so the execution check stays UNVERIFIED
status: passUna interfaz remota registra más: dónde vive, el transporte que identificó, cómo anuncia el inicio de sesión, y cuántas herramientas responden sin token contra cuántas lo necesitan.
Un recuento autenticado se lee como desconocido, no cero, cuando nadie inició sesión para contarlo.
06Veredictos
Cuatro resultados posibles
Cada una es una oración diferente para un propietario de sitio, así que ninguna se redondea hacia otra.
- APROBADO
Lo que la cláusula espera volvió.
- PARCIAL
Parte de esto está en su lugar; el recibo nombra la mitad que no.
- OPCIONAL
Una convención no resuelta, anotada como encontrada o ausente y que no vale puntos en ninguna dirección.
- FALLO
Se pidió y no había nada.
No se pudo verificar nunca es una aprobación
Un rechazo, un tiempo de espera, una redirección que nunca llega: la sonda mantuvo su peso y se lista por su cuenta. Un lector puede entonces distinguir una característica faltante de una pregunta sin respuesta, y ninguna brecha se puntúa nunca silenciosamente como un éxito.
07Qué cambió
Versión 1.2
Una auditoría externa de uno de nuestros propios informes en vivo encontró lugares donde la puntuación era más confiada que la evidencia, y lugares donde penalizó un sitio por hacer lo correcto. Cada hallazgo a continuación es una regla que se movió, así que un informe que leíste antes de esta versión puede puntuarse de forma diferente ahora — y debería.
Encontrar una capacidad no es tener permiso para usarla
Un catálogo de herramientas que responde sin un token te dice que las herramientas están LISTADAS. No te dice que ninguna de ellas se ejecutará, para ti, hoy. La versión 1 colapsó esos en un veredicto y dio crédito completo al primero. Ahora son cuatro hallazgos separados:
- Descubrimiento — el endpoint responde, negocia una revisión del protocolo y lista sus herramientas.
- Acceso documentado — el servicio declara qué capacidades necesitan un token y cuáles no.
- Descubrimiento de inicio de sesión — la metadata de OAuth se resuelve y anuncia PKCE donde un cliente tiene que verificarlo.
- Ejecución verificada — una llamada autenticada realmente tiene éxito.
Solo los primeros tres se pueden medir desde el exterior. El cuarto se mantiene sin verificar en cada informe que escribe este escáner: no tiene credenciales para tu servicio y nunca llama a la herramienta de un extraño. Esos puntos se reportan aparte, nunca contados como un aprobado y nunca culpados en ti.
Un resultado, tres formas
La página, el Markdown y el JSON ahora renderizan el mismo objeto de resultado — el mismo escaneo, los mismos estados, los mismos totales. Antes podían estar en desacuerdo entre sí.
Sin puntuación de conexión perfecta
La ejecución autenticada nunca se prueba desde fuera, así que sus puntos permanecen sin verificar en cada sitio, incluido el nuestro. Un informe ya no puede afirmar que un servicio es totalmente invocable basándose en evidencia que no posee.
Sondeo consciente de versión
El informe registra lo que ofreció, qué respondió tu servidor, y el protocolo de enlace sin procesar. Una característica que una revisión posterior introdujo nunca se sostiene contra una sesión fijada a una anterior.
Las pistas no son comportamiento
Cuántas herramientas declaran que una pista de solo lectura se reporta en su propia línea y no suma puntos. Si realmente se le pregunta a una persona antes de una acción consecuente necesita una prueba de flujo de trabajo, y lo indica.
Tres tipos de rastreador
Entrenamiento de modelos, búsqueda con IA y citación, y una página que una persona pidió a un asistente abrir son tres decisiones. Solo las dos últimas son descubrimiento. Optar por no participar en el entrenamiento no cuesta nada.
Un default es una política
Ninguna entrada de permissions-policy para herramientas de página significa que se aplica la lista de permisos predeterminada del borrador — tu propio origen, nadie más. Eso aprueba. Una lista de permisos explícita es un endurecimiento encima de eso.
Los campos correctos por tipo
Se solicita una fecha de última modificación a los tipos de contenido que definen una, nunca al nodo que dice quién eres. La identidad y la frescura se califican por separado.
Los hallazgos nombran su alcance
Un resultado leído de una página lo indica, y las rutas que el escaneo realmente leyó viajan con el informe. Nada medido en una página de inicio se escribe como si describiera cada pantalla.
Un gemelo debe coincidir consigo mismo
Un manifiesto de capacidad publicado tanto en su ruta conocida como en su ruta raíz ahora se verifica para decir lo mismo en ambas — no meramente para que exista una copia.
Un mapa del sitio tiene que ser un documento real
Un mapa del sitio ahora se verifica para ser un urlset o sitemapindex real cuyos enlaces apunten a tu propia dirección, no meramente para responder con un 200.
Un contacto de traspaso no necesita rastreo
Un enlace mailto, una página de contacto, datos de contacto estructurados o una línea de contacto indicada en llms.txt ahora cuentan para llegar a una persona — ninguno de ellos necesita que algo haya sido rastreado primero.
Un informe es una puntuación bajo este estándar, versión 1.2 — un diagnóstico en el que puedes actuar, no una certificación ni una insignia de conformidad. Las reglas se publican aquí para que puedas estar en desacuerdo con ellas.
Ve dónde se encuentra tu sitio
Introduce una dirección para el informe calificado y la evidencia debajo — luego pregunta a tu compañero qué arreglar primero, en lenguaje natural.