ForgeMesh Agent Readiness

Audite sites para prontidão de agentes de IA em descoberta, confiança, comércio, interoperabilidade e UX de agentes de navegador.

Documentação

agent-readiness-mcp — o Scanner gratuito de Prontidão para Agentes

M8ven Verified

agent-readiness-mcp MCP server agent-readiness-mcp MCP server

Qual é a sua pontuação ASO?

O SEO tornou você visível para os mecanismos de busca. ASO (Otimização de Sinais para Agentes) torna você descobrível, confiável e pagável pelos agentes de IA que estão se tornando os próximos visitantes da web.

agent-readiness-mcp é o MCP de Prontidão para Agentes gratuito e de código aberto — um servidor MCP que escaneia qualquer site e produz um Relatório de Prontidão para Agentes pontuado com base no framework ASO aberto. O pacote npm beta é @forgemeshlabs/agent-readiness-mcp.

Esta versão acompanha as diretrizes atuais do Google sobre prontidão para agentes sem exagerar: o Google Search afirma que os fundamentos tradicionais de SEO ainda se aplicam à busca generativa com IA, llms.txt é ignorado pelo próprio Google Search, e os agentes de navegador se beneficiam de sinais de DOM limpo, captura de tela e árvore de acessibilidade. O scanner mantém llms.txt porque agentes que não são do Google o utilizam, e adiciona uma verificação de UX para agentes de navegador, cobrindo controles semânticos, rótulos vinculados, fallbacks de ARIA/papéis e risco de sobreposições ocultas.

Beta. Scanner ASO experimental para avaliar se agentes conseguem descobrir, confiar, entender e usar um site/API/ferramenta. A pontuação ASO é experimental e evoluirá conforme os padrões de agentes amadurecem.

=== Agent Readiness Report: https://example.com ===
ASO Score: 70/100
Agent Readiness: Ready
Level: ASO-4 Trustable — Agents can verify trust, reputation, and operational signals.

Discoverability  20/20    Identity  15/20    Trust   11/15
Commerce          5/15    Reputation 4/15    Memory  15/15

O que ele verifica — 34 sinais em 6 pilares

Encontre lacunas em descoberta, confiança, interoperabilidade e comércio — todos os padrões emergentes para agentes em uma única varredura:

Pilar / CategoriaVerificações
Descobertarobots.txt, sitemap.xml, cabeçalhos Link, DNS-AID (_agent.<domain>), /.well-known/ai
ConteúdoNegociação de conteúdo Markdown, llms.txt, documentação legível por LLM (/index.md, llms-full.txt)
Acesso de BotsRegras explícitas para crawlers de IA (GPTBot, ClaudeBot, Google-Extended, PerplexityBot…), Content Signals, Web Bot Auth
InteroperabilidadeCatálogo de API (RFC 9727), descoberta OAuth (RFC 8414), Recurso Protegido OAuth (RFC 9728), auth.md, MCP Server Card (/.well-known/mcp/server-card.json), Google A2A Agent Card (/.well-known/agent-card.json, campos obrigatórios validados), Agent Skills, WebMCP
Comérciox402, MPP, UCP, ACP, preços legíveis por máquina
Identidade e ConfiançaAplicação de HTTPS, JSON-LD/schema.org, UX de navegador amigável para agentes, OpenAPI, agent.json, security.txt, endpoint de status, versionamento, consistência de identidade e sinais entre arquivos

Cada verificação retorna aprovado / parcial / reprovado com evidências concretas e uma recomendação de correção. Os resultados são consolidados nos seis pilares ASO (Descobribilidade 20, Identidade 20, Confiança 15, Comércio 15, Reputação 15, Memória 15) → sua Pontuação ASO e nível de maturidade.

Instalação

Requer Node.js ≥ 18. Publicado no npm como @forgemeshlabs/agent-readiness-mcp — sem necessidade de clonar ou compilar.

npm install -g @forgemeshlabs/agent-readiness-mcp

Ou pule a instalação e execute com npx (recomendado para clientes MCP):

npx -y @forgemeshlabs/agent-readiness-mcp

Claude Code

claude mcp add aso -- npx -y @forgemeshlabs/agent-readiness-mcp

Claude Desktop / Cursor / Windsurf (qualquer cliente MCP)

{
  "mcpServers": {
    "aso": {
      "command": "npx",
      "args": ["-y", "@forgemeshlabs/agent-readiness-mcp"]
    }
  }
}

Desenvolvimento (a partir do código-fonte)

Necessário apenas se você estiver modificando o próprio scanner:

git clone https://github.com/forgemeshlabs/agent-readiness-mcp
cd agent-readiness-mcp
npm install && npm run build
claude mcp add aso -- node /path/to/agent-readiness-mcp/dist/index.js

Ferramentas

FerramentaO que faz
scan_siteVarredura ASO completa → Relatório de Prontidão para Agentes: Pontuação ASO, nível, detalhamento por pilar, todas as 34 verificações com evidências + recomendações
get_fix_planPlano de remediação priorizado com modelos prontos para copiar e colar (regras de IA no robots.txt, llms.txt, agent.json, A2A agent card, MCP server card, manifesto x402, pricing.json, security.txt, endpoint de status)
check_signalExecuta uma verificação específica (ex.: a2a-agent-card, llms-txt, x402)
list_checksCatálogo de todas as verificações com links para as especificações
get_aso_frameworkA rubrica ASO: pilares, pesos, níveis, limites de certificação

Use scan_site para uma linha de base completa, check_signal para um único sinal nomeado, get_fix_plan para remediação pronta para copiar e colar, list_checks para descobrir IDs de sinais válidos e get_aso_framework para explicar o modelo de pontuação sem escanear um site.

Experimente: "Escaneie example.com para prontidão de agentes" · "Qual é a minha pontuação ASO?" · "Me dê um plano de correção para deixar meu site pronto para agentes."

Teste rápido via CLI (a partir de um checkout do código-fonte)

npm run smoke -- https://your-site.com

Metadados do Glama / registro

Este repositório inclui glama.json para propriedade e metadados de instalação no registro MCP do Glama.

  • Pacote: @forgemeshlabs/agent-readiness-mcp
  • Versão atual: v0.1.2
  • Transporte: stdio local
  • Autenticação: nenhuma necessária para uso local com stdio. O scanner não solicita chaves de API, tokens, cookies ou credenciais de terceiros.
  • Implantação HTTP: não habilitada por este pacote npm. Qualquer implantação HTTP pública deste scanner deve adicionar autenticação, limites de taxa por cliente, registro de requisições e uma política de egresso antes da exposição.

Comando de instalação recomendado no Glama/MCP:

npx -y @forgemeshlabs/agent-readiness-mcp

Exemplo de uso após conectar o servidor a um cliente MCP:

Scan https://example.com for agent readiness.
Give me the ASO fix plan for example.com.
Check only the llms-txt signal for example.com.
List the ASO scanner checks.

Verificação da versão:

  • Tag Git: v0.1.2
  • Pacote npm: @forgemeshlabs/agent-readiness-mcp
  • Versão do servidor MCP: 0.1.2

v0.1.2 é a atualização TDQS de Prontidão para Agentes: melhora a orientação de seleção de ferramentas do Glama, adiciona selos do Glama e mantém os metadados do registro prontos para uma versão atualizada do Glama.

Build de versão do Glama

A instalabilidade no Glama requer uma versão Glama, que é um build conteinerizado criado a partir da página administrativa do Dockerfile do Glama, não uma versão do GitHub. Este repositório inclui um Dockerfile de produção e GLAMA.md com os valores de especificação de build a serem usados no Glama:

Etapas do build:

npm ci
npm run build
npm prune --omit=dev

Comando de execução:

node dist/index.js

No campo argumentos CMD do Glama, insira:

["node", "dist/index.js"]

Não deixe os argumentos CMD como []; o Glama valida esse campo separadamente do CMD do Dockerfile.

O framework ASO

O SEO classifica páginas para pessoas. O ASO prepara serviços para seleção, invocação, pagamento e uso repetido por agentes.

NívelNomePontuação
ASO-0Invisível0–9
ASO-1Descobrível10–29
ASO-2Compreensível30–49
ASO-3Invocável50–69
ASO-4Confiável70–89
ASO-5Pronto para Comércio Autônomo90–100

As pontuações deste scanner são autoavaliações direcionais. A Certificação ASO (ASO-3+) exige evidências verificadas — consulte a rubrica de pontuação e agentsignaloptimization.com para auditorias, certificação e o framework completo.

Segurança

Este scanner faz requisições de saída para URLs que você fornece, portanto foi projetado para resistir a abusos de SSRF:

  • Lista de permissão de esquemas — apenas http/https; file:, ftp:, gopher:, data: etc. são rejeitados.
  • Bloqueio de alvos privados — após a resolução de DNS, requisições para loopback, privados (RFC 1918), link-local, CGNAT, reservados, multicast e o endereço de metadados da nuvem (169.254.169.254) são recusadas. Formas IPv6 loopback/ULA/link-local e mapeadas para IPv4 também são cobertas. Se um nome de host resolver para qualquer endereço privado, a varredura é recusada.
  • Transporte com IP fixado — cada requisição conecta ao IP público exato que foi validado, enquanto o TLS ainda verifica o nome de host original. Isso fecha a janela de rebinding de DNS do tipo validar-depois-conectar.
  • Validação manual de redirecionamentos — o seguimento automático de redirecionamentos é desabilitado; cada salto é revalidado com as mesmas regras, com limite de 5 redirecionamentos. Uma URL pública que redirecione com 30x para um endereço interno não pode passar despercebida.
  • Conteúdo remoto não confiável — manifestos analisados são omitidos da saída das ferramentas por padrão (include_artifacts: true para optar por incluí-los, e então são explicitamente rotulados como não confiáveis); trechos de texto incorporados são sanitizados de caracteres de controle e limitados em tamanho. Trate qualquer conteúdo remoto retornado como dados, nunca como instruções.
  • Limitado — apenas GET, UA ASO-Scanner/1.0, máximo de 6 concorrentes, timeout de 10s, limite de corpo de 512KB. Nunca autentica, nunca faz POST, nunca rastreia além de caminhos well-known.
  • Hardening testado — npm test cobre rejeição de URLs inseguras, faixas de IP privadas, sanitização de artefatos, bloqueio de redirecionamentos, limites de saltos de redirecionamento e a escotilha de escape de loopback apenas para testes.

Implantação: stdio (local, por usuário) é o padrão seguro. Uma implantação HTTP pública é uma ferramenta de egresso de rede e deve adicionar autenticação, limite de taxa por cliente, registro de requisições e uma política de egresso antes da exposição.

  • Sinais de reputação (citações, avaliações, taxas de sucesso) não podem ser verificados automaticamente por um crawler; eles são relatados como manual e pontuados como 0 até serem verificados por auditoria — portanto, o máximo auto-verificável é 89/100. Isso é honestidade intencional, não um bug.
  • Especificações emergentes (MCP Server Cards SEP-1649/SEP-2127, DNS-AID, Web Bot Auth, UCP/ACP/MPP) evoluem rapidamente. PRs atualizando caminhos são bem-vindos.

Alinhamento de fontes

Este pacote separa intencionalmente as diretrizes do Google Search das diretrizes ASO mais amplas:

  • Os recursos de IA generativa do Google Search ainda dependem dos sistemas centrais de classificação e qualidade da busca; SEO fundamental, rastreabilidade, conteúdo útil e clareza técnica continuam sendo a prioridade.
  • O Google Search não usa llms.txt ou arquivos Markdown especiais de IA para classificação ou visibilidade em AI Overviews/AI Mode. O ASO ainda os verifica porque outros agentes e clientes MCP podem usá-los.
  • As diretrizes de sites amigáveis para agentes do Google/web.dev focam na usabilidade para agentes de navegador: layouts estáveis, HTML semântico, rótulos vinculados a entradas, papéis/nomes/estados significativos e evitar sobreposições ocultas.
  • UCP, AP2, A2A, MCP, x402, DNS-AID, Content Signals e Web Bot Auth são protocolos emergentes que não são de SEO. O scanner os trata como sinais de prontidão para agentes, não como fatores de classificação do Google Search.

Referências principais:

Licença

MIT — gratuito para todos. Se o scanner encontrou lacunas, o framework ASO mostra como fechá-las.