概括
第 6 卷定义了站点应如何测试 AI 准备情况,而不会将清单变成认证声明。自动检查很有用,但在发布之前仍然需要进行手动可访问性、隐私、安全和支持声明审查。
代理实施合同
当用户向此 AI-就绪 Web 指南发送代理时,任务是将策略应用于用户的目标站点、存储库或发布包。将 UAIX 视为参考标准和清单。不要将 UAIX 页面内容复制到目标站点中,不要创建有关 UAIX 指导的页面,并且不要发布“AI-就绪 Web”解释器,除非用户明确要求该输出。
预期的目标站点证据集是具体的:公共清单、.well-known 发现、路由清单、就绪结果、robots.txt、站点地图、llms.txt、结构化数据、可见支持边界、有针对性的检查以及请求发布时的包或根文件输出。
| 代理步骤 | 切实落实 | 不要这样做 |
|---|---|---|
| 解决目标 | 在编辑之前确定目标域、存储库根、公共路由、构建系统、CMS、部署包、根文件输出路径和当前证据。 | 假设 UAIX.org 是目标站点,请总结此页面,或制作新的指导页面,因为此页面是作为参考提供的。 |
| 审核现有站点 | 检查人类 HTML、标题、元数据、规范 URLs、机器人、站点地图、架构、.well-known 文件、llms 文件、API、路线清单、准备情况记录、可访问性、隐私和支持边界。 | 跳过目标站点审核,仅重申 AEO/GEO/SEO 定义。 |
| 实施改进 | 更新目标站点的页面、导航、结构化数据、发现文件、路线清单、准备情况记录、公共证据、AEO/GEO/SEO 副本、无操作指南、审核路径以及审计显示差距的发布包根文件。 | 关键字内容、隐藏、添加隐藏的机器人专用文本、注入模型提示、伪造引文或创建合成门页。 |
| 验证并打包 | 运行站点的目标检查,记录更改的文件和路由,命名跳过的检查和阻止程序,并在用户请求可部署输出时提供请求的根文件、根 ZIP 或发布包。 | 在没有证据的情况下声称准备就绪、认证、认可、排名提升、实时发布或代理权威。 |
验证器类别
| 类别 | 自动检查 | 人工审核 |
|---|---|---|
| 发现 | 获取机器人、站点地图、.wellknown、llms 咨询文件、路线清单、模式、OpenAPI。 | 确认文件是公共安全的并且不会暴露私人路由。 |
| 无障碍 | HTML 有效性、标题、标签、名称、可聚焦控件、工具支持的对比。 | 键盘任务运行、屏幕阅读器烟雾传递、隐藏内容审查。 |
| 蜜蜂 | OpenAPI 解析、方法/内容类型检查、问题详细信息形状、幂等性标记。 | 授权/同意审查、破坏性行为审查、速率限制和滥用态势。 |
| 能力 | 存在能力矩阵、存在后备路径、存在无操作触发器。 | 确认最低安全路径和人工审核路径与实际操作相符。 |
| 隐私和权利 | 没有明显的秘密或私有主机名;存在政策联系。 | 数据最小化、PII 暴露、权利信号、保留和管辖权审查。 |
| 证据 | 准备情况结果验证并引用路线证据。 | 变更日志、发行说明、例外审查和所有者批准。 |
评分原则
分数仅供参考。具有一个关键拦截器的站点尚未准备好接受受影响的配置文件,即使其数值分数很高。因此,准备结果模式与加权分数分开记录阻止程序、警告、跳过的检查和手动审核状态。
无操作模拟
每次验证器运行都应至少包含一个不支持的操作场景。正确的结果是有界响应:没有隐藏路由猜测、没有凭证请求、没有破坏性操作、人工审查 URL 和原因代码。
UAIX 源测试
UAIX 源代码现在在 scripts/test-uaix-ai-ready-web-assets.ps1 处包含针对该程序的集中本地测试。它解析所有新的 JSON 资产,检查静态发现引用,验证需求 ID 和成熟度标签,并阻止认证或运行时权限过度声明。