Resumen
El volumen 7 mantiene el programa web AI-Ready honesto después del lanzamiento. La gobernanza es la diferencia entre un programa de normas útil y un montón de afirmaciones obsoletas. Cada nuevo mecanismo debe pasar por una revisión de madurez, actualizaciones de fuentes, artefactos de máquina, pruebas, notas de versión y verificaciones de traducción antes de que se convierta en soporte público actual.
Contrato de implementación del agente
Cuando un usuario envía un agente a esta guía web lista para IA, la tarea esaplicar la estrategia al sitio, repositorio o paquete de publicación de destino del usuario. Trate UAIX como estándar de referencia y lista de verificación. No copie el contenido de la página UAIX en el sitio de destino, no cree una página sobre la guía UAIX y no publique una explicación “Web preparado para IA” a menos que el usuario solicite explícitamente ese resultado.
El conjunto de evidencia esperado del sitio de destino es concreto: manifiesto público, descubrimiento .well-known, inventario de rutas, resultado de preparación, robots.txt, mapa del sitio, llms.txt, datos estructurados, límites de soporte visibles, comprobaciones específicas y salida del paquete o archivo raíz cuando se solicita la publicación.
| Paso del agente | Hacer la implementación real | no hagas esto |
|---|---|---|
| Resolver el objetivo | Identifique el dominio de destino, la raíz del repositorio, las rutas públicas, el sistema de compilación, el CMS, el paquete de implementación, la ruta de salida del archivo raíz y la evidencia actual antes de editar. | Suponga que UAIX.org es el sitio de destino, resuma esta página o cree una nueva página de orientación porque esta página se proporcionó como referencia. |
| Auditar el sitio existente | Verifique el HTML humano, encabezados, metadatos, URLs canónico, robots, mapas de sitio, esquemas, archivos.well-known, archivos llms, API, inventarios de rutas, registros de preparación, accesibilidad, privacidad y límites de soporte. | Omita la auditoría del sitio de destino y solo reformule las definiciones de OEA/GEO/SEO. |
| Implementar mejoras | Actualice las páginas del sitio de destino, la navegación, los datos estructurados, los archivos de descubrimiento, el inventario de rutas, los registros de preparación, la evidencia pública, la copia AEO/GEO/SEO, la guía no operativa, las rutas de revisión y los archivos raíz del paquete de publicación donde la auditoría muestra lagunas. | Utilice palabras clave, encubra, agregue texto oculto solo para bots, inyecte indicaciones para modelos, fabrique citas o cree páginas de entrada sintéticas. |
| Verificar y empaquetar | Ejecute las comprobaciones específicas del sitio, registre los archivos y rutas modificados, nombre las comprobaciones y bloqueadores omitidos y proporcione los archivos raíz solicitados, el ZIP raíz o el paquete de publicación cuando el usuario solicite resultados implementables. | Reclame preparación, certificación, respaldo, ganancias de clasificación, publicación en vivo o autoridad del agente sin evidencia. |
registro de vencimiento
| Estado | Úselo para | Ejemplos | regla UAIX |
|---|---|---|---|
| Línea de base estable | Requisitos que deben implementarse antes de cualquier reclamo específico de un agente. | WCAG 2.2, semántica HTML, semántica HTTP, robots.txt, mapa del sitio, esquema JSON, OpenAPI, detalles del problema, contexto de seguimiento, JSON-LD. | Puede ser necesario un idioma cuando sea relevante y esté probado. |
| Opcional actual | Capacidades útiles con implementaciones reales pero adopción específica del entorno. | MCP en hosts compatibles, A2A cuando sea compatible, flujos principales no humanos firmados, representaciones alternativas estructuradas. | Etiquetar como apoyado sólo cuando la implementación local tenga evidencia pública. |
| Propuesta o convención comunitaria | Señales útiles de descubrimiento o políticas que no son estándares web formales. | Terminología AEO/GEO, llms.txt, espejos de rebajas, archivos de preferencias de agentes, señales de derechos estilo TDMRep. | Utilícelas como señales de aviso y nunca como única fuente de autoridad. |
| Pista de investigación | Ideas para monitorear sin reclamos de soporte actuales. | Declaraciones de herramientas nativas del navegador/WebMCP, descubrimiento de agentes basado en DNS, credenciales de comercio de agentes autónomos más allá de las API publicadas. | Mantenga el lenguaje de la hoja de ruta hasta que existan especificaciones, implementaciones, pruebas y evidencia de lanzamiento. |
| No compatible | Las afirmaciones UAIX no deben implicar. | Ejecución en tiempo de ejecución alojado, escrituras automáticas en repositorios, validación de credenciales ocultas, certificación, respaldo, prueba de seguridad, prueba de conciencia. | Bloquee o reescriba el reclamo. |
Hoja de ruta
| Ventana | Entregables | Puerta |
|---|---|---|
| Primeros 30 días | Publique las páginas fuente de 7 volúmenes, los activos de la máquina JSON, el inventario de rutas, las pruebas y la evidencia de transferencia. | Pasan las pruebas de origen; no habrá reclamo de soporte en vivo hasta que se complete la compilación y carga del paquete. |
| Días 31-90 | Agregue automatización de humo de accesibilidad de página renderizada, ejemplos de OpenAPI/API, guías de inicio del marco y control de calidad de traducción. | Revisión manual de accesibilidad y privacidad completa. |
| Meses 3-6 | Agregue una interfaz de usuario de validación de preparación más completa, un paquete de exportación de evidencia, fragmentos de referencia de WordPress y ASP.NET Core, y una biblioteca antipatrones. | El esquema de salida del validador y los ejemplos permanecen alineados con las páginas públicas. |
| Meses 6-12 | Realice un seguimiento de la adopción de MCP/A2A, madure los perfiles de capacidad, refine la orientación de identidad/delegación y agregue paneles de operaciones. | Sólo los mecanismos cuya implementación está demostrada se convierten en soporte actual. |
| Meses 12-24 | Evalúe las API de agentes nativos del navegador, los patrones de delegación de comercio, las señales de preferencia de derechos y los comentarios de interoperabilidad externa. | Las ideas de investigación permanecen planificadas hasta que los estándares, las implementaciones, las pruebas y la evidencia de publicación pública estén de acuerdo. |
Proceso de revisión de reclamos
- Nombra el reclamo y el perfil afectado.
- Identifique el estándar estable, la implementación actual, la propuesta o la fuente de investigación detrás de él.
- Actualice la página humana, el artefacto de la máquina, el validador/prueba, la nota de la versión, el estado de la hoja de ruta y la fuente de traducción juntos.
- Ejecute comprobaciones automáticas y registre las comprobaciones omitidas con los motivos.
- Publicar solo después de que exista la revisión del propietario y la evidencia del paquete/en vivo.
Gobernanza de seguridad y privacidad
La publicación web preparada para IA nunca debe exponer credenciales, puntos finales privados, datos privados de clientes, mensajes ocultos, registros de producción no públicos ni afirmaciones legales o de seguridad no respaldadas. El programa sigue UAIX comportamiento no operativo: cuando una solicitud cruza la autoridad declarada, el sitio devuelve una ruta de revisión segura en lugar de intentar ejecutarla.
Referencias primarias de gobernanza
- Marco de gestión de riesgos de IA del NISTpara el lenguaje de riesgo y el marco de gobernanza.
- OWASP Top 10 para aplicaciones LLMpara agentes comunes y LLM riesgos de seguridad de aplicaciones.
- Trabajo comunitario del Protocolo de Reservas TDM del W3Cpara el contexto de preferencia de minería de datos y texto, se trata como una entrada de señal de derechos en lugar de una autorización completa.
Gobernanza legible por máquina
- Registro de requisitos JSONIdentificadores de requisitos, pruebas, pruebas y antipatrones de ARW estables.
- Registro de vencimientos JSONMecanismos actuales estables, específicos de configuración, de propuesta, de investigación y no compatibles.
- Inventario de rutas JSONDatos de auditoría de fuente/en vivo, límites de publicación y plan de exposición de ruta.
- Esquema de manifiesto del sitio listo para IADeclaración portátil de límites de descubrimiento, capacidades, políticas, evidencia y soporte.
- Ejemplo de manifiesto de sitio listo para IAEjemplo concreto con estilo UAIX sin reclamar ejecución en tiempo de ejecución alojado.
- Esquema de resultados de preparaciónModelo de resultados de evaluación para controles automatizados más evidencia de revisión manual.
- Ejemplo de resultado de preparaciónEjemplo de paquete de puntuación con advertencias, bloqueadores y sin reclamo de certificación.