aifeed.md
Protocolo AIFeed para a seção de ferramentas de construção. O AIFeed permite que editores web forneçam feeds de conteúdo verificados e eficientes em tokens para agentes de IA.
Documentação
AIFeed
English · Bahasa Indonesia · 中文
Permissões de conteúdo assinadas para a web de IA.
Declare, assine e revogue o que os agentes de IA podem fazer com seu conteúdo — e permita que os agentes comprovem isso.
Website · Fluxo do protocolo · Benchmark · Guia completo · Paper (PDF)
Início rápido em 1 minuto
Lado do publicador — assine o que os agentes podem fazer com seu conteúdo:
npx aifeed keygen --out .aifeed # Ed25519 key pair
npx aifeed site build ./public --domain example.com \
--key .aifeed/aifeed-private.pem --llms --inject # manifest + page markdown + index
npx aifeed validate ./public --domain example.com # verify locally
Prefere zero configuração? O npx aifeed init --domain example.com --dir ./site cria as chaves,
um manifesto assinado e o guia de configuração de DNS/host em uma única etapa.
Lado do agente — verifique qualquer domínio em 3 linhas:
npm install @aifeed/verify
const { verifyRemote } = require('@aifeed/verify');
const out = await verifyRemote('example.com'); // discovery → signature → DNS anchor
console.log(out.result, out.anchor.status); // VERIFIED anchored
TypeScript: import { verifyRemote } from '@aifeed/verify';
Para onde ir em seguida: Por que AIFeed? · início rápido do agente ·
guia de IA do publicador · npm: CLI aifeed ·
@aifeed/verify
Por que AIFeed?
Os agentes de IA agora geram uma parcela grande e crescente do tráfego web, mas os sinais que dizem o que eles podem fazer são arquivos de texto não assinados. Qualquer pessoa pode editá-los, nada os vincula a um domínio, e não há como revogá-los. A assimetria é mensurável:
- 1,9 bilhão de rastreamentos ignoraram as regras de
robots.txtem um único semestre (um fornecedor). - Uma proporção de 70.900 : 1 de rastreamento para referência foi medida para um grande provedor de IA.
- Os bots de IA representaram em média 4,2 % das solicitações de HTML em 2025, atingindo o pico de 6,4 %.
O AIFeed substitui "por favor, respeite este arquivo" por uma declaração criptograficamente verificável, além de conteúdo enxuto pronto para agentes que reduz custos em ambos os lados.
Como funciona
- Gere um par de chaves Ed25519 — a chave privada nunca sai da origem.
- Publique um manifesto assinado em
/.well-known/ai.json: permissões por uso (treinamento, recuperação, citação, …), limites de rastreamento, licença, revisão. - Ancore a chave no DNS (TXT
_aifeed) para que um manifesto não possa ser falsificado por outro domínio. - Os agentes verificam a cadeia — TLS → domínio → assinatura (JCS + Ed25519) → âncora DNS — e verificam novamente um registro de revogação com múltiplas assinaturas a cada uso.
- Gire as chaves com segurança — anuncie o sucessor com uma diretiva assinada pela chave antiga (além
de uma verificação cruzada de DNS
pk2consultiva), mantenha uma sobreposição limitada, faça a transição e depois revogue a chave antiga permanentemente. Runbook:docs/rotation.md. - Sirva conteúdo enxuto sob um dos dois perfis (abaixo), com um índice delta assinado para que páginas inalteradas custem 0 bytes.
Para agentes de IA: o guia de verificação primeiro (descoberta → verificação → decisões
de permissão → delta → tratamento de falhas) está em
docs/agent-quickstart.md,
com um exemplo executável em
examples/agent/compliant-agent.js.
Verifique a partir de outras pilhas
Pacote Python independente (somente biblioteca padrão):
pip install aifeed
from aifeed import verify
report = verify.verify_directory('./my-site', domain='example.com')
print(report['result'], report['errors'])
Prefere o repositório? A mesma CLI está aqui (zero dependências, Node ≥ 20):
cd aifeed-protocol
node bin/cli.js keygen --out keys/
node bin/cli.js validate https://example.com
node bin/cli.js site build ./public --domain example.com --key keys/aifeed-private.pem
Dois perfis de conteúdo
| Perfil | Tipo de mídia | Extensão | Observações |
|---|---|---|---|
| AIFeed Markdown (nativo) | text/aifeed+markdown | .aifeed.md | Bloco de política assinado em banda, orçamento de tokens, tradução alternates, metadados de triagem |
| MAKO (compatibilidade) | text/mako+markdown | .mako.md | Perfil de confiança MAKO externo, servido a partir dos mesmos bytes assinados com seu próprio contexto de assinatura |
Origens de pilha dupla servem ambos; a reprodução entre formatos é rejeitada por design.
Resultados medidos
Todos os números são reproduzíveis a partir de artefatos confirmados (npm run bench:mako,
npm run bench:enforcement); o ambiente de teste é uma única máquina em rede
loopback com um corpus sintético de 60 páginas. Linha de base honesta incluída.
| O quê | Resultado | Rótulo |
|---|---|---|
| Conversão para perfis markdown vs HTML | −68,83 % de bytes transferidos | medido |
| Consumo delta (10 % de páginas alteradas) | −95,73 % vs rastreamento HTML | medido |
| Bytes de saída do publicador / CPU / conexões de pico | −55,19 % / −56,23 % / −88,24 % | medido (simulação) |
| Bytes recebidos do lado da IA (todos os perfis / cliente compatível) | −54,84 % / −72,93 % | medido (simulação) |
| Páginas inalteradas ignoradas | 14 de 18 | medido (simulação) |
| Custo de verificação de assinatura | 0,70 ms / página | medido |
O piloto ao vivo de 30 dias ainda não foi executado; as projeções por 1.000 locatários são rotuladas como extrapolações de modelo, e as alegações de fornecedores de até 94 % de redução de tokens exigem sumarização semântica que este projeto não realiza automaticamente.
O que há neste repositório
| Caminho | Conteúdo |
|---|---|
lib/ + bin/ | Implementação de referência e CLI sem dependências |
packages/ + clients/python/ | Pacotes publicados: CLI (aifeed), SDK (@aifeed/verify), servidor MCP, plugins de build (@aifeed/frameworks), verificador PyPI aifeed |
conformance/ | Vetores de conformidade: 34 manifesto · 39 MAKO · 11 AIFeed Markdown |
wp-plugin/ | Plugin WordPress: manifesto assinado, pilha dupla AIFeed Markdown + MAKO, /llms.txt |
spec/ | Especificações EN/ID: manifesto v0.1/v0.2, AIFeed Markdown v1.0 |
schema/ | Esquemas JSON para manifestos, assinaturas, AIFeed Markdown, MAKO |
paper/ | Preprint: fonte LaTeX, PDF, registro de alegações, pacote arXiv |
docs/ | Início rápido do agente, guias de implantação e namespace, notas de projeto em indonésio |
REFERENCE.md | Detalhes da implementação de referência, o que é verificado, início rápido da CLI |
Documentação
- Especificações:
spec/en·spec/id· esquemas - Implementação de referência:
REFERENCE.md - Contrato de manutenção (agentes de IA e desenvolvedores):
AGENTS.md - Arquitetura:
docs/architecture.md· Guia de lançamento:docs/release.md - Início rápido do agente (lado do cliente):
docs/agent-quickstart.md - Guia de IA do publicador (lado do proprietário):
docs/publisher-ai-guide.md - Publisher Studio (aplicativo local):
studio/README.md - Guia completo:
penjelasan-aifeed.html(fonte de https://aifeed.md/penjelasan.html) - Política de segurança:
SECURITY.md - Política de governança e open-core:
GOVERNANCE.md - Implantação do site:
docs/deploy-site.md - Notas de submissão ao arXiv:
paper/ARXIV-SUBMISSION.md
Status
- Lançamento
1.0.0-draft— as especificações não estão congeladas ainda. Versões de fio: manifesto0.1/0.2, AIFeed Markdown1.0, MAKO0.2. - Conformidade: 34 vetores de manifesto + 39 MAKO + 11 AIFeed Markdown, executados por verificadores JavaScript e Python independentes, além de fixtures diferenciais PHP, mais de 90.000 execuções de fuzzing e um teste de ponta a ponta do WordPress.
- Não reivindicado: revisão criptográfica externa e um piloto ao vivo (ambos pendentes); o comprometimento de origem+DNS é indetectável no primeiro contato.
Licença e contato
Especificações CC BY 4.0 · código de referência e plugin MIT · vetores CC0.
Contato: contact@aifeed.md — relatórios de segurança conforme
SECURITY.md.