Padrão aberto
Agente Busymate AI Pronto v1
Uma IA consegue encontrá-lo, entendê-lo, confiar em você e fazer trabalho útil com você? Essa é a grande questão. Este padrão responde com um único número e mostra o comprovante de cada ponto.
Versão 1.0 — seis seções, dez requisitos, cem pontos.
01Arquitetura
Cinco camadas, e um cartão que as une
Um agente encontra um site em camadas, cada uma respondendo a uma pergunta diferente. agents.json é o único cartão no topo que aponta para todas elas, então nada precisa ser adivinhado.
Conteúdo
A página em si — escrita uma vez, servida como HTML para um leitor e como Markdown para uma máquina.
Descoberta
Sinalizações que indicam por onde começar: um sitemap, um llms.txt, cabeçalhos que apontam para ambos.
Semântica
Significado atribuído aos fatos — JSON-LD na página, frontmatter no Markdown.
Ações
O que pode ser feito aqui e agora, no navegador que o visitante já tem aberto: ferramentas da página WebMCP.
Recursos remotos
O que o serviço pode ser solicitado a fazer de qualquer lugar: um endpoint MCP atrás de OAuth.
agents.json
O cartão de capacidade: o que você publica, quais interfaces você expõe, como entrar e quem contatar.
02Pontuação
Seis seções compartilham cem pontos
Cada camada é avaliada como a seção que um leitor reconhece. Dentro de uma seção, o requisito mantém a maior parte do peso e os diagnósticos de suporte mantêm o restante.
| Camada | Seção | O que pergunta | Pontos |
|---|---|---|---|
| Descoberta | Descobrir | Um agente de IA pode encontrar seu conteúdo? | 15 |
| Semântica | Entender | Um agente entende seu negócio corretamente? | 15 |
| Conteúdo | Ler | Um agente pode consumir seu conteúdo com eficiência? | 20 |
| Ações | Executar | Um agente pode executar ações em seu site? | 20 |
| Recursos remotos | Conectar | Agentes externos podem chamar seus sistemas? | 20 |
| Segurança | Confiança | Um agente pode se autenticar, confirmar ações e alcançar um humano? | 10 |
| Total | 100 | ||
A última linha avalia uma preocupação que a figura acima não destacam: quem tem permissão para agir e como um visitante chega a uma pessoa quando ninguém deveria.
Uma verificação que não se aplica a você deixa o denominador em vez de contar contra você — a descoberta de entrada não é devida por um serviço onde toda ferramenta já está aberta para todos.
8 das 35 verificações são convenções sobre as quais ninguém ainda concordou. Elas não valem nada de qualquer forma: relatadas quando encontradas, nunca uma dedução quando ausentes.
03Requisitos
Os dez que um site precisa cumprir
Dez cláusulas decidem se um site está pronto. Tudo mais que a verificação reporta é um diagnóstico — útil, comprovado, e nunca a linha entre pronto e não pronto.
Conteúdo
- R1
- Conteúdo importante está presente no HTML inicial.
- R2
- As páginas podem expor uma representação Markdown de si mesmas.
Descoberta
- R3
- O site publica um mapa do site.
- R4
- O site publica um llms.txt.
- R5
- O site publica um manifesto de capacidade legível por máquina.
Semântica
- R6
- As páginas declaram seu idioma e sua URL canônica.
- R7
- O site publica metadados estruturados de negócio ou produto.
Ações
- R8
- As ações web são declaradas quando a página oferece alguma.
- R9
- As ferramentas de agente backend ou uma API são declaradas quando o serviço oferece alguma.
Segurança
- R10
- Autenticação, autorização e passagem para um humano são explícitas.
A cláusula nove aceita qualquer resposta honesta — um endpoint MCP ativo, um documento OpenAPI, um schema GraphQL, ou uma interface nomeada no cartão de capacidade. Ter um é o que importa, não qual.
A última cláusula é comprovada duas vezes: uma pessoa para a qual um agente pode encaminhar um visitante, e uma postura declarada sobre quem pode fazer o quê.
04Um endereço
O mesmo link, na forma que o chamador lê
Um leitor abre uma página e vê a página. Uma máquina pede texto simples com um cabeçalho e recebe texto simples. Nada se desdobra em um segundo site.
Peça, e o Markdown volta
Uma solicitação com Accept: text/markdown retorna 200 com Content-Type: text/markdown; charset=utf-8. Qualquer outra solicitação é servida com HTML, inalterado.
Vary: Accept, sempre
A resposta nomeia o cabeçalho de solicitação que a moldou, então qualquer coisa em cache no meio mantém as duas formas separadas em vez de servir uma para ambas.
Metadados que viajam com ele
O Markdown abre com seu endereço canônico, a data em que foi alterado pela última vez e o idioma em que foi escrito — tudo conhecido antes de uma palavra do corpo ser lida.
Cabeçalhos de link que apontam
Um cabeçalho descreve o site por llms.txt, outro oferece agents.json como alternativa, e outro oferece a alternativa Markdown da página; o head do HTML repete o último. Juntos, eles separam um arquivo que existe de um site que quer ser lido.
GET /pricing HTTP/1.1
Host: yourwebsite.com
Accept: text/markdown
HTTP/1.1 200 OK
Content-Type: text/markdown; charset=utf-8
Vary: Accept
Link: </llms.txt>; rel="describedby"; type="text/plain"
Link: </agents.json>; rel="alternate"; type="application/json"
Link: </pricing/md>; rel="alternate"; type="text/markdown"
---
title: Pricing
description: What each plan includes and what it costs.
canonical: https://yourwebsite.com/pricing
updated: 2026-09-15
language: en
---
# PricingNão há URLs de IA aqui. Um sufixo /md pode ficar atrás da página como fallback silencioso para um cliente que não pode negociar, mas nunca é anunciado e nunca é canônico — o que uma pessoa compartilha é o que um agente busca.
05Evidência
Cada veredicto traz seu recibo
Uma pontuação sem nada atrás dela é uma opinião. Cada verificação mantém três linhas: a chamada que fez, a resposta que este documento espera e a resposta que realmente obteve.
check: markdown_representation
request: GET https://yourwebsite.com/pricing
Accept: text/markdown
expected: text/markdown with Vary: Accept
received: 200 text/html; charset=utf-8 — no Vary header
status: fail
weight: 5
earned: 0Apenas os cabeçalhos que mudam a resposta são registrados, e credenciais nunca são.
check: mcp_transport
endpoint: https://yourwebsite.com/mcp
transport: streamable-http
protocol:
offered: 2025-06-18
returned: 2025-03-26
negotiated: 2025-03-26
initialize: true
toolsList: true
auth:
mode: oauth
oauthMetadata: true
metadataUrl: https://yourwebsite.com/.well-known/oauth-authorization-server
pkce: [S256]
dynamicRegistration: true # optional either way
requirementsDocumentedAt: the capability manifest
tools:
listedWithoutToken: 7 # listed, not usable
authenticated: null # we never sign in to your server
withReadOnlyHint: 7
executionTested: false # so the execution check stays UNVERIFIED
status: passUma interface remota registra mais: onde ela vive, o transporte que identificou, como anuncia sign-in e quantas ferramentas respondem sem token contra quantas precisam de um.
Uma contagem autenticada aparece como desconhecida, não zero, quando ninguém se conectou para contá-la.
06Veredictos
Quatro resultados de uma verificação
Cada um deles é uma sentença diferente para o proprietário do site, então nenhum deles é agrupado em outro.
- PASSOU
O que a cláusula esperava foi retornado.
- PARCIAL
Parte dele está em vigor; o comprovante nomeia a metade que não está.
- OPCIONAL
Uma convenção não estabelecida, anotada como encontrada ou ausente e não vale pontos em nenhuma direção.
- FALHA
Solicitado, e nada foi encontrado.
Não foi possível verificar nunca é aprovado
Uma recusa, um timeout, um redirecionamento que nunca chega: a sonda manteve seu peso e está listada por conta própria. Um leitor pode então distinguir um recurso ausente de uma pergunta sem resposta, e nenhuma lacuna é jamais silenciosamente pontuada como um sucesso.
07O que mudou
Versão 1.2
Uma auditoria externa de um de nossos próprios relatórios ao vivo encontrou locais onde a pontuação era mais confiante do que a evidência, e locais onde marcou um site por fazer a coisa certa. Cada descoberta abaixo é uma regra que se moveu, portanto um relatório que você leu antes desta versão pode ter uma pontuação diferente agora — e deveria.
Encontrar uma capacidade não é estar autorizado a usá-la
Um catálogo de ferramentas que responde sem um token lhe diz que as ferramentas estão LISTADAS. Não lhe diz que qualquer uma delas será executada, para você, hoje. A versão 1 as colapsou em um veredicto e deu nota máxima pela primeira. Agora são quatro descobertas separadas:
- Descoberta — o endpoint responde, negocia uma revisão de protocolo e lista suas ferramentas.
- Acesso documentado — o serviço declara quais capacidades precisam de um token e quais não.
- Descoberta de autenticação — os metadados OAuth são resolvidos e anunciam PKCE onde um cliente tem que verificar.
- Execução testada — uma chamada autenticada realmente funciona.
Apenas as três primeiras podem ser medidas de fora. A quarta permanece não verificada em cada relatório que este scanner escreve: ela não possui credencial para seu serviço e nunca chama a ferramenta de um estranho. Esses pontos são relatados separadamente, nunca contados como um sucesso e nunca culpados em você.
Um resultado, três formas
A página, o Markdown e o JSON agora renderizam o mesmo objeto de resultado — mesma varredura, mesmos status, mesmos totais. Antes eles podiam discordar um do outro.
Nenhuma pontuação de conexão perfeita
A execução autenticada nunca é testada de fora, então seus pontos permanecem não verificados para cada site, incluindo o nosso. Um relatório não pode mais afirmar que um serviço é totalmente acessível com base em evidências que não possui.
Verificação por versão
O relatório registra o que foi oferecido, o que seu servidor respondeu e o handshake bruto. Um recurso que uma revisão posterior introduziu nunca é contado contra uma sessão fixada em uma versão anterior.
Dicas não são comportamento
Quantas ferramentas declaram que uma dica somente leitura é informada em sua própria linha e não pontua nada. Se uma pessoa é realmente solicitada antes de uma ação consequente precisa de um teste de fluxo de trabalho e diz assim.
Três tipos de rastreador
Treinamento de modelo, busca com IA e citação, e uma página que uma pessoa pediu a um assistente para abrir são três decisões. Apenas as duas últimas são descoberta. Recusar o treinamento não custa nada.
Um padrão é uma política
Nenhuma entrada permissions-policy para ferramentas de página significa que a lista de permissões padrão do rascunho se aplica — sua própria origem, ninguém mais. Isso é aceito. Uma lista de permissões explícita é reforço além disso.
Os campos certos por tipo
Uma data de última modificação é solicitada dos tipos de conteúdo que definem uma, nunca do nó que diz quem você é. Identidade e atualização são classificadas separadamente.
Descobertas nomeiam seu escopo
Um resultado lido de uma página o indica, e as rotas que a verificação realmente leu viajam com o relatório. Nada medido em uma página inicial é escrito como se descrevesse toda tela.
Um gêmeo tem que concordar consigo mesmo
Um manifesto de capacidade publicado em seu caminho bem-conhecido e em seu caminho raiz agora é verificado para dizer a mesma coisa em ambos — não apenas para uma cópia existir.
Um mapa do site tem que ser um documento real
Um mapa do site agora é verificado para ser um urlset ou sitemapindex real cujos links apontam para seu próprio endereço, não apenas para responder com um 200.
Um contato de repasse dispensa rastreamento
Um link mailto, uma página de contato, dados de contato estruturados ou uma linha de contato declarada em llms.txt agora contam para alcançar uma pessoa — nenhum deles precisa de nada que tenha sido rastreado primeiro.
Um relatório é uma pontuação sob este padrão, versão 1.2 — um diagnóstico sobre o qual você pode agir, não uma certificação e não um selo de conformidade. As regras são publicadas aqui para que você possa discordar delas.
Veja onde seu site se situa
Coloque um endereço para o relatório classificado e a evidência abaixo dele — depois peça ao seu parceiro o que corrigir primeiro, em linguagem simples.