概括
第 7 卷使 AI-就绪 Web 程序在启动后保持诚实。治理是有用的标准计划和一堆陈旧的声明之间的区别。每个新机制都必须经过成熟度审查、源代码更新、机器工件、测试、发行说明和翻译检查,然后才能成为当前的公众支持。
代理实施合同
当用户向此 AI-就绪 Web 指南发送代理时,任务是将策略应用于用户的目标站点、存储库或发布包。将 UAIX 视为参考标准和清单。不要将 UAIX 页面内容复制到目标站点中,不要创建有关 UAIX 指导的页面,并且不要发布“AI-就绪 Web”解释器,除非用户明确要求该输出。
预期的目标站点证据集是具体的:公共清单、.well-known 发现、路由清单、就绪结果、robots.txt、站点地图、llms.txt、结构化数据、可见支持边界、有针对性的检查以及请求发布时的包或根文件输出。
| 代理步骤 | 切实落实 | 不要这样做 |
|---|---|---|
| 解决目标 | 在编辑之前确定目标域、存储库根、公共路由、构建系统、CMS、部署包、根文件输出路径和当前证据。 | 假设 UAIX.org 是目标站点,请总结此页面,或制作新的指导页面,因为此页面是作为参考提供的。 |
| 审核现有站点 | 检查人类 HTML、标题、元数据、规范 URLs、机器人、站点地图、架构、.well-known 文件、llms 文件、API、路线清单、准备情况记录、可访问性、隐私和支持边界。 | 跳过目标站点审核,仅重申 AEO/GEO/SEO 定义。 |
| 实施改进 | 更新目标站点的页面、导航、结构化数据、发现文件、路线清单、准备情况记录、公共证据、AEO/GEO/SEO 副本、无操作指南、审核路径以及审计显示差距的发布包根文件。 | 关键字内容、隐藏、添加隐藏的机器人专用文本、注入模型提示、伪造引文或创建合成门页。 |
| 验证并打包 | 运行站点的目标检查,记录更改的文件和路由,命名跳过的检查和阻止程序,并在用户请求可部署输出时提供请求的根文件、根 ZIP 或发布包。 | 在没有证据的情况下声称准备就绪、认证、认可、排名提升、实时发布或代理权威。 |
到期登记
| 地位 | 用它来 | 示例 | UAIX 规则 |
|---|---|---|---|
| 基线稳定 | 在任何特定于代理人的索赔之前应实施的要求。 | WCAG 2.2、语义 HTML、HTTP 语义、robots.txt、站点地图、JSON 架构、OpenAPI、问题详细信息、跟踪上下文、JSON-LD。 | 当相关且经过测试时,可能是必需的语言。 |
| 目前可选 | 具有实际实施但特定环境采用的有用功能。 | 兼容主机中的 MCP,受支持的 A2A,签名的非人类主体流,结构化替代表示。 | 仅当本地实现有公开证据时才标记为支持。 |
| 提案或社区大会 | 有用的发现或政策信号,但不是正式的网络标准。 | AEO/GEO 术语、llms.txt、markdown 镜像、代理首选项文件、TDMRep 风格的权限信号。 | 用作建议信号,切勿作为唯一的权威来源。 |
| 研究轨迹 | 在没有当前支持声明的情况下监控的想法。 | WebMCP/浏览器本机工具声明、基于 DNS 的代理发现、超出已发布 API 的自主代理商业凭证。 | 保留路线图语言,直到存在规范、实现、测试和发布证据。 |
| 不支持 | 声明 UAIX 不得暗示。 | 托管运行时执行、自动存储库写入、隐藏凭证验证、认证、背书、安全证明、意识证明。 | 阻止或重写索赔。 |
路线图
| 窗户 | 可交付成果 | 门 |
|---|---|---|
| 前 30 天 | 发布 7 卷源页面、机器 JSON 资产、路由清单、测试和移交证据。 | 源测试通过;在包构建和上传完成之前,没有实时支持声明。 |
| 第 31-90 天 | 添加渲染页面可访问性烟雾自动化、OpenAPI/API 示例、框架入门指南和翻译 QA。 | 手动可访问性和隐私审查已完成。 |
| 第 3-6 个月 | 添加更丰富的准备验证器 UI、证据导出包、WordPress 和 ASP.NET Core 参考片段以及反模式库。 | 验证器输出架构和示例与公共页面保持一致。 |
| 6-12 个月 | 跟踪 MCP/A2A 采用情况、成熟的功能配置文件、完善身份/委托指南并添加操作仪表板。 | 只有经过实施证明的机制才能成为当前的支持。 |
| 12-24 个月 | 评估浏览器本机代理 API、商务委托模式、权限偏好信号和外部互操作反馈。 | 研究轨道想法保持计划,直到标准、实施、测试和公开发布的证据达成一致。 |
索赔审查流程
- 列出索赔和受影响的个人资料。
- 确定其背后的稳定标准、当前实施、提案或研究轨道来源。
- 一起更新人员页面、机器工件、验证器/测试、发行说明、路线图状态和翻译源。
- 运行自动检查并记录跳过的检查及其原因。
- 仅在所有者审核且存在打包/实时证据后才发布。
安全与隐私治理
AI-就绪 Web 发布绝不能暴露凭证、私有端点、私有客户数据、隐藏提示、非公开生产日志或不受支持的法律/安全声明。该程序遵循UAIX无操作行为:当请求跨越声明的权限时,站点返回安全审查路径而不是尝试执行。
主要治理参考
- NIST 人工智能风险管理框架风险语言和治理框架。
- LLM 应用程序的 OWASP 前 10 名针对常见代理和 LLM 应用程序安全风险。
- W3C TDM 预留协议社区工作对于文本和数据挖掘偏好上下文,被视为权限信号输入而不是完全授权。