Busymate AI

Padrão aberto

Agente Busymate AI Pronto v1

Uma IA consegue encontrá-lo, entendê-lo, confiar em você e fazer trabalho útil com você? Essa é a grande questão. Este padrão responde com um único número e mostra o comprovante de cada ponto.

Versão 1.0 — seis seções, dez requisitos, cem pontos.

01Arquitetura

Cinco camadas, e um cartão que as une

Um agente encontra um site em camadas, cada uma respondendo a uma pergunta diferente. agents.json é o único cartão no topo que aponta para todas elas, então nada precisa ser adivinhado.

Seu site1Conteúdo2Descoberta3Semântica4Ações5Recursos remotosagents.json
  • Conteúdo

    A página em si — escrita uma vez, servida como HTML para um leitor e como Markdown para uma máquina.

  • Descoberta

    Sinalizações que indicam por onde começar: um sitemap, um llms.txt, cabeçalhos que apontam para ambos.

  • Semântica

    Significado atribuído aos fatos — JSON-LD na página, frontmatter no Markdown.

  • Ações

    O que pode ser feito aqui e agora, no navegador que o visitante já tem aberto: ferramentas da página WebMCP.

  • Recursos remotos

    O que o serviço pode ser solicitado a fazer de qualquer lugar: um endpoint MCP atrás de OAuth.

  • agents.json

    O cartão de capacidade: o que você publica, quais interfaces você expõe, como entrar e quem contatar.

02Pontuação

Seis seções compartilham cem pontos

Cada camada é avaliada como a seção que um leitor reconhece. Dentro de uma seção, o requisito mantém a maior parte do peso e os diagnósticos de suporte mantêm o restante.

CamadaSeçãoO que perguntaPontos
DescobertaDescobrirUm agente de IA pode encontrar seu conteúdo?15
SemânticaEntenderUm agente entende seu negócio corretamente?15
ConteúdoLerUm agente pode consumir seu conteúdo com eficiência?20
AçõesExecutarUm agente pode executar ações em seu site?20
Recursos remotosConectarAgentes externos podem chamar seus sistemas?20
SegurançaConfiançaUm agente pode se autenticar, confirmar ações e alcançar um humano?10
Total100

A última linha avalia uma preocupação que a figura acima não destacam: quem tem permissão para agir e como um visitante chega a uma pessoa quando ninguém deveria.

Uma verificação que não se aplica a você deixa o denominador em vez de contar contra você — a descoberta de entrada não é devida por um serviço onde toda ferramenta já está aberta para todos.

8 das 35 verificações são convenções sobre as quais ninguém ainda concordou. Elas não valem nada de qualquer forma: relatadas quando encontradas, nunca uma dedução quando ausentes.

03Requisitos

Os dez que um site precisa cumprir

Dez cláusulas decidem se um site está pronto. Tudo mais que a verificação reporta é um diagnóstico — útil, comprovado, e nunca a linha entre pronto e não pronto.

Conteúdo

R1
Conteúdo importante está presente no HTML inicial.
R2
As páginas podem expor uma representação Markdown de si mesmas.

Descoberta

R3
O site publica um mapa do site.
R4
O site publica um llms.txt.
R5
O site publica um manifesto de capacidade legível por máquina.

Semântica

R6
As páginas declaram seu idioma e sua URL canônica.
R7
O site publica metadados estruturados de negócio ou produto.

Ações

R8
As ações web são declaradas quando a página oferece alguma.
R9
As ferramentas de agente backend ou uma API são declaradas quando o serviço oferece alguma.

Segurança

R10
Autenticação, autorização e passagem para um humano são explícitas.

A cláusula nove aceita qualquer resposta honesta — um endpoint MCP ativo, um documento OpenAPI, um schema GraphQL, ou uma interface nomeada no cartão de capacidade. Ter um é o que importa, não qual.

A última cláusula é comprovada duas vezes: uma pessoa para a qual um agente pode encaminhar um visitante, e uma postura declarada sobre quem pode fazer o quê.

04Um endereço

O mesmo link, na forma que o chamador lê

Um leitor abre uma página e vê a página. Uma máquina pede texto simples com um cabeçalho e recebe texto simples. Nada se desdobra em um segundo site.

  • Peça, e o Markdown volta

    Uma solicitação com Accept: text/markdown retorna 200 com Content-Type: text/markdown; charset=utf-8. Qualquer outra solicitação é servida com HTML, inalterado.

  • Vary: Accept, sempre

    A resposta nomeia o cabeçalho de solicitação que a moldou, então qualquer coisa em cache no meio mantém as duas formas separadas em vez de servir uma para ambas.

  • Metadados que viajam com ele

    O Markdown abre com seu endereço canônico, a data em que foi alterado pela última vez e o idioma em que foi escrito — tudo conhecido antes de uma palavra do corpo ser lida.

  • Cabeçalhos de link que apontam

    Um cabeçalho descreve o site por llms.txt, outro oferece agents.json como alternativa, e outro oferece a alternativa Markdown da página; o head do HTML repete o último. Juntos, eles separam um arquivo que existe de um site que quer ser lido.

Negociaçãohttp
GET /pricing HTTP/1.1
Host: yourwebsite.com
Accept: text/markdown

HTTP/1.1 200 OK
Content-Type: text/markdown; charset=utf-8
Vary: Accept
Link: </llms.txt>; rel="describedby"; type="text/plain"
Link: </agents.json>; rel="alternate"; type="application/json"
Link: </pricing/md>; rel="alternate"; type="text/markdown"

---
title: Pricing
description: What each plan includes and what it costs.
canonical: https://yourwebsite.com/pricing
updated: 2026-09-15
language: en
---

# Pricing

Não há URLs de IA aqui. Um sufixo /md pode ficar atrás da página como fallback silencioso para um cliente que não pode negociar, mas nunca é anunciado e nunca é canônico — o que uma pessoa compartilha é o que um agente busca.

05Evidência

Cada veredicto traz seu recibo

Uma pontuação sem nada atrás dela é uma opinião. Cada verificação mantém três linhas: a chamada que fez, a resposta que este documento espera e a resposta que realmente obteve.

Verificação de conteúdoyaml
check:     markdown_representation
request:   GET https://yourwebsite.com/pricing
           Accept: text/markdown
expected:  text/markdown with Vary: Accept
received:  200 text/html; charset=utf-8 — no Vary header
status:    fail
weight:    5
earned:    0

Apenas os cabeçalhos que mudam a resposta são registrados, e credenciais nunca são.

Uma verificação de conexãoyaml
check:     mcp_transport
endpoint:  https://yourwebsite.com/mcp
transport: streamable-http
protocol:
  offered:    2025-06-18
  returned:   2025-03-26
  negotiated: 2025-03-26
initialize: true
toolsList:  true
auth:
  mode: oauth
  oauthMetadata: true
  metadataUrl: https://yourwebsite.com/.well-known/oauth-authorization-server
  pkce: [S256]
  dynamicRegistration: true   # optional either way
  requirementsDocumentedAt: the capability manifest
tools:
  listedWithoutToken: 7       # listed, not usable
  authenticated: null         # we never sign in to your server
  withReadOnlyHint: 7
executionTested: false        # so the execution check stays UNVERIFIED
status:    pass

Uma interface remota registra mais: onde ela vive, o transporte que identificou, como anuncia sign-in e quantas ferramentas respondem sem token contra quantas precisam de um.

Uma contagem autenticada aparece como desconhecida, não zero, quando ninguém se conectou para contá-la.

06Veredictos

Quatro resultados de uma verificação

Cada um deles é uma sentença diferente para o proprietário do site, então nenhum deles é agrupado em outro.

  • PASSOU

    O que a cláusula esperava foi retornado.

  • PARCIAL

    Parte dele está em vigor; o comprovante nomeia a metade que não está.

  • OPCIONAL

    Uma convenção não estabelecida, anotada como encontrada ou ausente e não vale pontos em nenhuma direção.

  • FALHA

    Solicitado, e nada foi encontrado.

Não foi possível verificar nunca é aprovado

Uma recusa, um timeout, um redirecionamento que nunca chega: a sonda manteve seu peso e está listada por conta própria. Um leitor pode então distinguir um recurso ausente de uma pergunta sem resposta, e nenhuma lacuna é jamais silenciosamente pontuada como um sucesso.

07O que mudou

Versão 1.2

Uma auditoria externa de um de nossos próprios relatórios ao vivo encontrou locais onde a pontuação era mais confiante do que a evidência, e locais onde marcou um site por fazer a coisa certa. Cada descoberta abaixo é uma regra que se moveu, portanto um relatório que você leu antes desta versão pode ter uma pontuação diferente agora — e deveria.

A distinção v1.2 depende de

Encontrar uma capacidade não é estar autorizado a usá-la

Um catálogo de ferramentas que responde sem um token lhe diz que as ferramentas estão LISTADAS. Não lhe diz que qualquer uma delas será executada, para você, hoje. A versão 1 as colapsou em um veredicto e deu nota máxima pela primeira. Agora são quatro descobertas separadas:

  • Descoberta — o endpoint responde, negocia uma revisão de protocolo e lista suas ferramentas.
  • Acesso documentado — o serviço declara quais capacidades precisam de um token e quais não.
  • Descoberta de autenticação — os metadados OAuth são resolvidos e anunciam PKCE onde um cliente tem que verificar.
  • Execução testada — uma chamada autenticada realmente funciona.

Apenas as três primeiras podem ser medidas de fora. A quarta permanece não verificada em cada relatório que este scanner escreve: ela não possui credencial para seu serviço e nunca chama a ferramenta de um estranho. Esses pontos são relatados separadamente, nunca contados como um sucesso e nunca culpados em você.

  • Um resultado, três formas

    A página, o Markdown e o JSON agora renderizam o mesmo objeto de resultado — mesma varredura, mesmos status, mesmos totais. Antes eles podiam discordar um do outro.

  • Nenhuma pontuação de conexão perfeita

    A execução autenticada nunca é testada de fora, então seus pontos permanecem não verificados para cada site, incluindo o nosso. Um relatório não pode mais afirmar que um serviço é totalmente acessível com base em evidências que não possui.

  • Verificação por versão

    O relatório registra o que foi oferecido, o que seu servidor respondeu e o handshake bruto. Um recurso que uma revisão posterior introduziu nunca é contado contra uma sessão fixada em uma versão anterior.

  • Dicas não são comportamento

    Quantas ferramentas declaram que uma dica somente leitura é informada em sua própria linha e não pontua nada. Se uma pessoa é realmente solicitada antes de uma ação consequente precisa de um teste de fluxo de trabalho e diz assim.

  • Três tipos de rastreador

    Treinamento de modelo, busca com IA e citação, e uma página que uma pessoa pediu a um assistente para abrir são três decisões. Apenas as duas últimas são descoberta. Recusar o treinamento não custa nada.

  • Um padrão é uma política

    Nenhuma entrada permissions-policy para ferramentas de página significa que a lista de permissões padrão do rascunho se aplica — sua própria origem, ninguém mais. Isso é aceito. Uma lista de permissões explícita é reforço além disso.

  • Os campos certos por tipo

    Uma data de última modificação é solicitada dos tipos de conteúdo que definem uma, nunca do nó que diz quem você é. Identidade e atualização são classificadas separadamente.

  • Descobertas nomeiam seu escopo

    Um resultado lido de uma página o indica, e as rotas que a verificação realmente leu viajam com o relatório. Nada medido em uma página inicial é escrito como se descrevesse toda tela.

  • Um gêmeo tem que concordar consigo mesmo

    Um manifesto de capacidade publicado em seu caminho bem-conhecido e em seu caminho raiz agora é verificado para dizer a mesma coisa em ambos — não apenas para uma cópia existir.

  • Um mapa do site tem que ser um documento real

    Um mapa do site agora é verificado para ser um urlset ou sitemapindex real cujos links apontam para seu próprio endereço, não apenas para responder com um 200.

  • Um contato de repasse dispensa rastreamento

    Um link mailto, uma página de contato, dados de contato estruturados ou uma linha de contato declarada em llms.txt agora contam para alcançar uma pessoa — nenhum deles precisa de nada que tenha sido rastreado primeiro.

Um relatório é uma pontuação sob este padrão, versão 1.2 — um diagnóstico sobre o qual você pode agir, não uma certificação e não um selo de conformidade. As regras são publicadas aqui para que você possa discordar delas.

Veja onde seu site se situa

Coloque um endereço para o relatório classificado e a evidência abaixo dele — depois peça ao seu parceiro o que corrigir primeiro, em linguagem simples.