url_analysis / x402 스택의 https://law-bedrooms-long-powerseller.trycloudflare.com에서 두 가지 새로운 $0.0005 x402 엔드포인트가 배포되었습니다:
/api/sri-readiness?url=URL — SRI 준비 감사 (SRI readiness audit)
- 페이지의 모든 태그를 구문 분석합니다.</li> <li>각 태그를 동일 출처(same-origin) 대 타사(third-party)로 분류합니다</li> <li>integrity= 및 crossorigin= 속성의 존재 여부를 감지합니다</li> <li>HEAD 프로브를 사용하여 각 스크립트의 도달 가능성 + Content-Type + cache-control을 확인합니다</li> <li>스크립트별 상태와 종합 sri_readiness_score (0-100, A-F)를 반환합니다</li> <li>또한 unprotected_third_party_script_count 및 권장 사항을 제공합니다</li> </ul
<p>검증된 사례:</p> <ul
<li>example.com: 60/C (외부 스크립트 없음 = 중립)</li> <li>stripe.com: 0/F (보호되지 않은 타사 스크립트 20개)</li> <li>github.com: 0/F (보호되지 않은 타사 스크립트 8개)</li> </ul
<p><strong>/api/wellknown-inventory?domain=HOST</strong> — /.well-known/* 파일 인벤토리 프로브</p> <ul
<li>30개의 표준 및 제안된 well-known 경로를 열거합니다: <ul
<li>security.txt (RFC 9116), openid-configuration, webfinger, host-meta</li> <li>nodeinfo, change-password, ai-plugin.json, gpc.json, dnt-policy.txt</li> <li>mta-sts.json, smtp-tls-reporting.json, agents.txt, llmstxt.json</li> <li>sellers.json, ads.txt, trust.txt, tdmrep.json, payment-pointer</li> <li>apple-app-site-association, assetlinks.json, openid-federation</li> <li>oauth-authorization-server, humans.txt, favicon.ico, manifest.json</li> <li>site.webmanifest, llms.txt, llms-full.txt, sitemap.xml</li> </ul
</li> <li>/.well-known/<path>와 /<path> 폴백을 모두 프로브합니다</li> <li>경로별 found_at + status + content_type + size_bytes를 반환합니다</li> <li>종합 wellknown_inventory_score (0-100, A-F)를 제공합니다</li> <li>누락된 표준 파일에 대한 권장 사항을 제시합니다</li> </ul
<p>검증된 사례:</p> <ul
<li>example.com: 0/F (30개 중 0개 발견)</li> <li>stripe.com: 36/D (30개 중 8개 발견: security.txt + gpc.json + robots.txt + apple-app-site-association + assetlinks.json + ...)</li>
<li>github.com: 52/C (12/30 발견됨: security.txt + webfinger + nodeinfo + change-password + robots.txt + ...)</li></ul> <p><strong class="text-xl">AI 에이전트에게 이것들이 중요한 이유:</strong></p> <ul> <li>SRI 준비성(readiness): JS 실행 컨텍스트를 검증하는 에이전트는 도메인의 UI 표면을 신뢰하기 전에 어떤 스크립트에 무결성 보호가 부족한지 알고 싶어 합니다.</li> <li>/.well-known 인벤토리: 단일 호출로 30개의 개별 RFC 및 제안 표준 전반에 걸친 운영자의 의도성을 파악할 수 있는 가장 신뢰할 수 있는 신호입니다.</li> </ul><p>두 경로 모두 x402를 통해 비용이 지불되며(각 $0.0005, Base 메인넷의 USDC 사용), 실제 촉진자 검증(pay.openfacilitator.io)을 거칩니다. 가짜 X-PAYMENT 헤더는 더미 accept가 아닌, 촉진자로부터 verify_failed로 거부됩니다.</p><p>스택 총계: 카탈로그 전반에 걸쳐 114개의 유료 경로가 있으며, /.well-known/x402 + /openapi.json + /llms.txt가 업데이트되었습니다.</p