Desarrollar una Internet agéntica abierta: legible, detectable, invocable y pagadera

Jack Galilee, Will Papper y Andrew Galloni

11 min de lectura

Esta publicación también está disponible en English, Deutsch, Español (Latinoamérica), Français, Italiano, 日本語, 한국어, 繁體中文简体中文.

Nuestros datos muestran que mucho tráfico de bots con un comportamiento adecuado corresponde a consultar de nuevo páginas que no han cambiado. Miles de millones de solicitudes. Esto supone una gran carga de trabajo para las máquinas, y no aporta ningún beneficio. Esa es la característica de una web desarrollada para los usuarios humanos que recibe otros visitantes.

Los agentes ya están aquí, no como un nuevo tipo de software, sino como un nuevo tipo de visitante en la web.

La web rediseñada en torno a este nuevo visitante es lo que llamamos la Internet agéntica. De cara al futuro, la vemos legible, detectable, invocable y pagadera. Para hacer realidad ese futuro, necesita sus propios protocolos y herramientas.

La plataforma para desarrolladores de Cloudflare proporcionó a los agentes un lugar para su ejecución y las primeras herramientas para desarrollarlos. Lo que falta son herramientas que faciliten la cooperación entre los agentes y los propietarios de los dominios para que no haya conflictos entre ellos, en la Internet abierta, no solo dentro de una única plataforma.

Cada navegador siempre se ha identificado en la web con un encabezado User-Agent. El nombre solo cobraba sentido cuando eras consciente de que el navegador actuaba en tu nombre. Ahora un agente de usuario es verdaderamente el agente de un usuario: un programa que busca en la web en nombre de una persona. Hoy en día, en su forma más madura es el agente de codificación que lee y escribe código, obtiene los documentos que necesita y nunca visualiza las páginas que lee.

Un agente no renderiza tu CSS, visualiza tu imagen principal ni hace clic en tus anuncios. Pero tiene a una persona que paga en el otro extremo. Cada solicitud ahora le cuesta dinero a alguien y tiene un propósito. Si lo bloqueas, bloqueas a tu cliente. Si lo tratas como un bot de apropiación de contenido, lo perderás.

Cada agente se ejecuta porque alguien (una persona o una empresa) paga por lo que hace. La mayoría de las personas no gastan tokens sin más. Esta versión de Internet, una con un resultado y una factura en el otro extremo de cada solicitud, será completamente distinta de la que tenemos actualmente.

La web no se desarrolló con este fin, ni tampoco sus herramientas de análisis. Ni, en la mayoría de los casos, era tu modelo de negocio. Cómo los agentes lean, detecten, invoquen y paguen va a decidir si Internet sigue siendo una red abierta o se cierra. En una versión del futuro, un pequeño número de estructuras serían las propietarias de la detección, la identidad y los pagos, y todos los demás se enrutarían a través de ellas. En otra, Internet permanecería abierta: primitivas basadas en estándares que cualquiera podría implementar, que se ejecutarían sobre bases que serían neutras porque el código sería público.

Cloudflare cree en la Internet abierta, y estamos en disposición de ayudar a construir el futuro donde prospere.

La parte sombreada corresponde a los bots que vuelven a obtener contenido que no ha cambiado desde el último rastreo. Esfuerzo de máquina por cuya entrega ha pagado un propietario de dominio y por cuya realización ha pagado un agente, sin ningún beneficio para ambos.
La parte sombreada corresponde a los bots que vuelven a obtener contenido que no ha cambiado desde el último rastreo. Esfuerzo de máquina por cuya entrega ha pagado un propietario de dominio y por cuya realización ha pagado un agente, sin ningún beneficio para ambos.

Las especificaciones en las que nos basamos son estándares abiertos que cualquiera puede implementar: x402, MCP, Web Bot Auth, PACT. Los propietarios de dominios eligen sus propios proveedores de identidad, sus propios procesadores de pago, sus propios socios de agentes. Cloudflare es una opción, no toda la pila. Somos el Cliente Cero de las mismas bases que utilizan nuestros clientes, sin una ruta privilegiada ni una API de acceso anticipado a la que solo nosotros podamos acceder. Hemos estado realizando este trabajo durante quince años para la web para las personas, y ahora es lo que pretendemos hacer para la Internet agéntica.

La ingeniería no es un aspecto de la Internet agéntica en el que las personas se vayan a fijar. Están adoptando un nuevo medio y lo evaluarán de la misma manera que evaluaron la web: en función de si es mejor, de si encontrar y reservar una mesa requiere un intercambio y no nueve, de si saben con quién están tratando o de si el pago parece seguro.

Nuestra filosofía: una Internet agéntica que sea legible, detectable, invocable y pagadera

Para ello, empezamos con la identidad. Web Bot Auth permite que un bot se identifique criptográficamente en cualquier sitio que visite, para que los editores puedan decidir a quiénes permiten el acceso y a quiénes no. Se acabaron las suposiciones y las suplantaciones de agentes de usuario. Muchos sitios ya identifican quién es la persona que envía una solicitud a partir del inicio de sesión, el comportamiento en la aplicación o el historial de compras. Ese sitio puede emitir tokens de control de acceso privado (PACT). PACT, anunciado con Mozilla, Google, Microsoft y Shopify, permite a los sitios la acreditación anónima, para que el agente pueda presentar el token en otro lugar. Los agentes legítimos acceden con menos obstáculos.

De esta forma, podemos facilitar a un agente su trabajo. Markdown for Agents permite a los agentes leer sitios web con menos tokens y menos ancho de banda. WebMCP les proporciona una forma nativa de interactuar en tu nombre. Y protocolos como x402 les permiten pagar a los comerciantes directamente.

"Legible" está claro. ¿Pueden los agentes de IA leer el contenido de una manera que les resulte natural y que refuerce sus capacidades? Cuanto menos ancho de banda y menos tokens consuma un agente, mejor. Cada renderización de una etiqueta HTML para una persona que nunca la consulta no solo desperdicia recursos informáticos, sino que también contamina la ventana de contexto que el agente luego debe pagar para ser ignorada. Markdown for Agents resuelve esta dificultad desde el lado del servidor.

En el lado del cliente, abordamos el desarrollo de un navegador teniendo en cuenta a los agentes como ciudadanos de primera categoría. Nuestro nuevo navegador es  Kitesurf, un navegador lo suficientemente ligero como para ejecutarse en Workers, que se inicia para cada solicitud y se elimina a continuación. Ofrece contenido y funciones que los agentes necesitan, sin ninguna de las características innecesarias de los navegadores tradicionales orientadas a los usuarios humanos.

"Detectable" indica dónde comienza cada momento económico en la Internet agéntica. Para que un agente pueda leer un recurso, invocar una herramienta o pagar una transacción, primero tiene que saber que el recurso está allí. La búsqueda es solo la mitad de la historia, ya que los agentes necesitan encontrar lo que necesitan a través de interfaces diseñadas para ellos, no mediante un recuadro de búsqueda por palabras clave diseñado para una persona que escribe lentamente y navega por él. AI Search ya está disponible para que cualquier sitio público sea consultable por agentes.

La otra mitad es ser detectado. Los creadores de contenido y los propietarios de API necesitan saber hasta qué punto los agentes los pueden ver.  Agent Engine Optimization (AEO) cuantifica la visibilidad de la marca en todos los modelos y agentes que importan. Si no puedes cuantificar tu visibilidad para los agentes que utilizan tus clientes, en la práctica no existes para ellos. 

"Invocable" indica dónde los agentes comienzan a llevar a cabo alguna tarea: reservar una mesa, renovar una suscripción, generar un informe. En la web para usuarios humanos, todas estas tareas adoptan otro aspecto, porque se crearon para personas que interactúan mediante clics a través de interfaces de usuario. Un agente que intenta añadir un elemento a una lista de tareas tiene que analizar el código HTML, adivinar qué botón es “Añadir”, sintetizar un clic y esperar que el modelo de objeto de documento (DOM) no haya cambiado desde la última vez que lo consultó.

WebMCP permite que un sitio exponga sus acciones directamente a los agentes a través del navegador:

document.modelContext.registerTool({
  name: "add-todo",
  description: "Add a new item to the user's active todo list",
  inputSchema: {
    type: "object",
    properties: {
      text: { type: "string", description: "The todo item text" }
    },
    required: ["text"]
  },
  async execute({ text }) {
    await addTodoItemToCollection(text);
    return { content: [{ type: "text", text: `Added: "${text}"` }] };
  }
});

La herramienta “contrato” ahora es explícita. Sin análisis de HTML, sin tener que hacer suposiciones en los campos de formulario. A medida que las herramientas se ejecutan dentro de la página, reutilizan la sesión y el estado existentes del usuario. Code Mode va un paso más allá. Los agentes piensan en términos de código, e invocar las herramientas escribiendo código es más rápido y preciso que en prosa. Puesto que los agentes invocan puntos finales en lugar de rastrear páginas web, el propietario del contenido tiene una señal clara de qué contenido realmente se utiliza. 

"Pagadera" indica hacia dónde creemos que avanza la Internet agéntica. Toda transacción económica eventualmente necesita una forma de pago. Los modelos basados en anuncios están dejando de ser útiles. Los modelos basados en el número de usuarios no funcionan cuando el usuario es un programa. Los editores de los que todos dependemos no pueden financiarse con visitas a la página que nunca llegan y con navegadores que no renderizan sus anuncios. 

Un sitio de recetas que nunca resultó rentable con los anuncios puede cobrar una fracción de céntimo por cada solicitud y ser rentable gracias a la escala de la Internet agéntica. Un periódico local puede licenciar artículos en el momento de su lectura sin necesidad de un acuerdo de licencia o un inicio de sesión. En el otro extremo, el agente dispone de una cartera y un presupuesto definidos una sola vez por la persona que hay tras él. 

Cada interacción pagada deja un recibo. El editor puede demostrar qué agente consultó qué página. El agente puede demostrar que pagó por lo que utilizó. Wallets permite a los agentes pagar fácilmente por los contenidos y las API. Monetization Gateway permite a los propietarios de dominios configurar los pagos de los agentes con solo unos clics.

Cloudflare se sitúa en medio de todo esto por diseño. Ya nos situamos entre miles de millones de personas y los sitios que visitan, protegiéndolos, acelerándolos y manteniéndolos en línea. Los agentes modifican el tráfico, pero no la forma de ese trabajo. Somos la capa neutra y eficaz en la que pueden confiar los editores, comerciantes, creadores de agentes y usuarios finales para estar de su lado, sin competir con ellos. 

Queremos proporcionar a los propietarios de dominios las herramientas que necesitan para facilitar la tarea a los tipos de agentes de IA que quieren admitir y para bloquear los que no desean. Probablemente sea recomendable que una herramienta para desarrolladores esté preparada para los agentes a fin de incentivar a los agentes de IA a detectarla, recomendarla y pagarla. Un editor puede querer bloquear el acceso a los agentes de IA extractivos (aquellos que consumen recursos sin ofrecer nada a cambio) pero permitirlo a los agentes de IA que licencien su contenido o de los que reciban una compensación. Un proveedor de datos sin ánimo de lucro puede querer bloquear el acceso a los bots o a los usuarios humanos que superan sus límites de velocidad, pero permitirles pagar por la cancelación de su bloqueo y por la utilización de esos fondos para cubrir el consumo excesivo de recursos.

Los bots han muerto, larga vida a los bots

La distinción entre un bot y un humano ya no es tan sencilla. No es tan simple como afirmar que los bots son malos y los humanos buenos, o que los bots desperdician recursos que deberían consumir los humanos. Esta forma de pensar tradicional ha quedado obsoleta en el mundo de los agentes.

Consideramos a los agentes como un nuevo tipo de actor. Sus acciones pueden ser deseables, por ejemplo, leer contenido de una manera que preserve los recursos, interactuar con sitios web en la forma indicada por los propietarios del dominio y pagar por lo que utilizan. O bien, por el contrario, pueden no ser deseables, como rastrear millones de páginas sin ninguna compensación, intentar eludir bloqueos o ignorar robots.txt. Estamos convencidos de que muchas de las acciones no deseables disminuirán e incluso se convertirán en acciones deseables, siempre y cuando las personas y los bots cuenten con las herramientas adecuadas.

Salvar la diferencia en términos de ingresos

Durante años, Cloudflare se ha dedicado a la detección de bots, para que los propietarios de dominios pueden controlar si les permiten o bloquean el acceso a sus sitios. Lo que ha faltado hasta ahora es la otra mitad: cómo interactúan los agentes con esos sitios una vez que han accedido a ellos. Ese es el objetivo de este conjunto de herramientas agénticas: lograr que la web sea legible, detectable, invocable y pagadera. Estas cuatro primitivas se han desarrollado sobre estándares abiertos, por lo que las bases no son propiedad de ninguna empresa. 

Una Internet agéntica abierta necesita diversidad en ambos extremos. No solo diversidad de editores y creadores de contenido, sino también de agentes. Si el lado de la demanda converge, no importará lo abierto que sea el lado de la oferta. Internet seguirá siendo un ecosistema limitado.

Estamos desarrollando esta alternativa abierta. Únete a nosotros haciendo que tu sitio esté preparado para los agentes con nuestro nuevo panel de control, y regístrate para recibir noticias sobre nuestro producto para la optimización de los motores de respuesta (Answer Engine Optimization). Si gestionas un sitio o un agente, puedes experimentar con todas las nuevas tecnologías de Internet usando nuestro AI Playground.