Каталог навыков, который AI-агенты читают перед подключением: CORS, версия схемы, SHA256-хеши.
Это JSON-индекс, который перечисляет «навыки» (skills) — готовые к использованию возможности сайта или сервиса, — которые AI-агент может прочитать перед тем, как решить, подключаться ли и что вызывать. По смыслу это похоже на sitemap.xml, только не для страниц, а для действий, доступных агенту.
Если индекс должен читаться агентом, работающим прямо в браузере пользователя (а не только серверным ботом), сайт должен явно разрешить кросс-доменное чтение через Access-Control-Allow-Origin — без него запрос из чужого origin будет заблокирован политикой браузера.
Версия схемы позволяет агенту понять, какой формат индекса он читает, и корректно его распарсить даже при будущих изменениях формата. SHA256-хеши отдельных навыков (если используются) дают агенту способ проверить целостность — что описание навыка не было изменено между чтением индекса и фактическим вызовом.
Как и MCP Server Card, это развивающаяся, не полностью стандартизированная конвенция. Инструмент проверяет наиболее распространённые сегодня пути и поля — это диагностика по практике рынка, а не проверка соответствия официальному стандарту.
Прямая аудитория — публикация индекса имеет смысл только при наличии реальных навыков/действий на сервере.
Сервисы с действиями поверх данных (поиск, бронирование, оформление заказа) — кандидаты на публикацию навыков для агентов.
Новый, но растущий пункт технического аудита для продуктовых сайтов с реальной функциональностью для агентов.
Повод формализовать уже существующие возможности API в машиночитаемом, агенто-ориентированном виде.
Настройте Access-Control-Allow-Origin, если индекс должен читаться браузерными агентами, а не только серверными ботами.
Указывайте версию схемы явно — это упрощает совместимость при будущих изменениях формата.
Держите список навыков синхронизированным с реальными возможностями API — устаревший индекс хуже, чем его отсутствие.
Используйте контрольные суммы (SHA256) для навыков, если важна проверка целостности между чтением индекса и вызовом.
Документация API рассчитана на разработчика-человека. Agent Skills Index — машиночитаемый формат, рассчитанный на то, что его будет разбирать сам AI-агент без участия человека.
Он нужен только если индекс должен быть доступен агентам, работающим в браузере с другого origin. Для серверных ботов без браузерного контекста это не критично.
Тогда индекс не нужен — это инструмент для сайтов с реальными действиями/API, а не замена обычного контента или robots.txt/llms.txt.
Нет, это развивающаяся практика экосистемы, не единый ратифицированный стандарт — конвенции могут уточняться по мере взросления рынка агентов.
«Визитка» вашего MCP-сервера для AI-агентов — без неё они не смогут подключиться к вашим инструментам.
Проверить →Есть ли на странице узнаваемый автор, sameAs-ссылки на Wikipedia/соцсети и видимая подпись — то, на что опирается доверие модели.
Проверить →Находит заголовки-вопросы с коротким самодостаточным ответом сразу после — то, что модели цитируют охотнее всего.
Проверить →Аудит разбирает все сигналы сразу: техническую доступность, разметку, репутацию и Entity-сигналы бренда — и даёт приоритетный план действий.
Заказать аудит