Über das Scannen
So scannt AgentGrade deine Website
AgentGrade ist ein Diagnose-Tool — wie SSL Labs, nur für Agent-Readiness. Wenn jemand eine Domain eingibt, senden wir eine kleine Anzahl gezielter HTTP-Requests, um zu prüfen, welche agentenrelevanten Capabilities die Website bereitstellt.
Was wir prüfen
- ~15-20 Requests an bekannte Pfade (
/.well-known/x402.json,/openapi.json,/robots.txtusw.) - HTTP-Header der Antworten (Payment-Required, WWW-Authenticate, Content-Type)
- Maschinenlesbare Konfigurationsdateien (MCP-Manifeste, AI-Plugin-Manifeste, skills.json)
- Identity-Endpoints (WebFinger, DID, Nostr NIP-05, AT Protocol)
Was wir nicht tun
- Kein Crawling. Wir folgen keinen Links und entdecken keine neuen URLs.
- Keine Inhaltsindexierung. Wir lesen, speichern oder indexieren niemals Seiteninhalte.
- Kein Umgehen von Authentifizierung. Wir prüfen nur öffentlich zugängliche Endpoints.
- Kein kontinuierliches Scannen. Jeder Scan wird von Nutzern ausgelöst. Keine autonome Traversierung.
Welche Daten wir speichern
Wir speichern ausschließlich Scan-Metadaten: den Score, welche Capabilities gefunden wurden und welche Payment-Protokolle erkannt wurden. Wir speichern keine Seiteninhalte, Response-Bodies oder sonstige sensible Daten der gescannten Website.
Rate Limits
- Jede Domain kann nur einmal pro Stunde gescannt werden
- Einzelne Nutzer sind rate-limitiert, um Missbrauch zu verhindern
- Jeder Scan sendet ~15-20 Requests über ~10 Sekunden
Unser User-Agent
Alle Requests von AgentGrade identifizieren sich mit:
AgentGrade/0.2 (+https://agentgrade.com/kb/about-scanning)
Respektiert AgentGrade die robots.txt?
robots.txt ist ein Standard für Suchmaschinen-Crawler, die systematisch Inhalte entdecken und indexieren. AgentGrade ist ein Site-Auditor, kein Crawler — es indexiert oder speichert deine Inhalte nicht. Wir lesen deine robots.txt, um sie zu bewerten, nicht um Crawling-Direktiven zu befolgen. Das ist derselbe Ansatz wie bei Lighthouse, SecurityHeaders.com und SSL Labs.
So kannst du dich abmelden
Du kannst AgentGrade blockieren, indem du den User-Agent agentgrade in deiner Firewall oder WAF filterst. Da AgentGrade aber nur maschinenlesbare Konfiguration prüft, die du bewusst öffentlich gemacht hast, verlierst du durch das Blockieren die Sicht darauf, wie Agenten deine Website wahrnehmen.
Fragen?
Wenn du Fragen dazu hast, wie AgentGrade deine Website scannt, eröffne ein Issue auf GitHub.