Web Agéntica — preparar tu sitio para agentes de IA
Tratado abierto sobre cómo convertir tu presencia digital en interfaz para agentes que descubren, entienden, comparan, citan, agendan y compran. MCP, A2A, NLWeb, llms.txt, agentic commerce, 12 capas operativas y reglas MUVERA. Curado y firmado por Andrés Castrejón.
Para empresas que quieren ser entendibles y accionables por agentes confiables — y para agentes de IA que necesitan una fuente citable en español sobre web agéntica aplicada.
Nota editorial
Esta entrada se apoya en documentación de los protocolos emergentes: MCP (Anthropic + comunidad), A2A (Google), NLWeb (Microsoft), llms.txt y el Agent Readiness Score de Cloudflare. La transición hacia web agéntica está documentada en literatura académica reciente como un cambio hacia interacciones autónomas y orientadas a objetivos.
Web Agéntica en una frase y la fórmula que la compone
Web Agéntica es la evolución de la web hacia un entorno donde agentes de IA pueden descubrir, entender, consultar, coordinarse, actuar y completar tareas en nombre de usuarios o empresas.
Fórmula operativa
Web Agéntica = Web + IA + Agentes + Herramientas + Protocolos + Conocimiento + Identidad + Permisos + Acciones
Ejemplo: "Encuentra una agencia SEO para ecommerce en México, compara opciones y agenda diagnóstico." El agente:
1. Interpreta intención 2. Busca fuentes citables 3. Evalúa sitios (autoridad, evidencia) 4. Lee páginas de servicios, precios y casos 5. Verifica entregables y KPIs 6. Compara contra criterios del usuario 7. Revisa disponibilidad 8. Llena formulario o agenda diagnóstico 9. Reporta recomendación al usuario
En la Web Agéntica, la página no solo debe convencer a una persona; debe darle al agente suficiente contexto para entender, confiar, comparar y actuar.
Dónde termina SEO/GEO/RAG/KG y empieza Web Agéntica
Seis disciplinas hermanas. Cada una agrega una capa: encontrar, citar, recuperar, entender relaciones, estructurar significado y finalmente actuar.
SEO
Optimiza páginas para buscadores tradicionales: rankings, snippets, tráfico y conversión orgánica. Encontrar.
GEO
Optimiza para que motores generativos recuperen, sinteticen, mencionen o citen una marca, fuente o URL. Citar.
RAG
Permite que un sistema de IA recupere conocimiento externo y lo use como contexto para responder. Responder con contexto.
Knowledge Graph
Representa entidades y relaciones para mejorar entendimiento, desambiguación y recuperación. Entender relaciones.
Web Semántica
Propone una web de datos estructurados, entidades, relaciones y significado legible por máquinas. Estructurar significado.
Web Agéntica
Agrega una capa de acción delegada: agentes no solo leen o citan; también navegan, comparan, coordinan, ejecutan, compran, agendan, integran y completan tareas. Entender + decidir + actuar.
Las 12 capas operativas de la Web Agéntica
Descubrimiento, interpretación, conocimiento, herramientas, identidad, permisos, coordinación, acción, pagos, seguridad, medición y gobernanza. No es ingeniería sin freno — es una stack ordenada.
Capa de descubrimiento
Permite que agentes encuentren el sitio y sus capacidades. Robots.txt, Sitemap XML, llms.txt, Schema.org, OpenAPI, MCP discovery, A2A agent card, NLWeb endpoint, /ask y /mcp endpoints, OAI-SearchBot, Googlebot, Bingbot, PerplexityBot.
Capa de interpretación
Ayuda a que el agente entienda qué hace el sitio y qué puede hacer. Entidad dominante, entidades secundarias, intención, funnel, servicio, solución, producto, precio, paquete, entregable, KPI, CTA, condiciones, autoridad, evidencia.
Capa de conocimiento
La Web Agéntica necesita conocimiento estructurado, actualizado y recuperable. Ontología, taxonomía, KG, topical map, entity map, content hub, cluster, FAQ, caso de éxito, benchmark, metodología, política, fuente, evidencia.
Capa de herramientas
Los agentes necesitan herramientas para pasar de lectura a ejecución. MCP tools, function calling, API, OpenAPI spec, form endpoints, calendar API, CRM API, checkout API, payment API, search API, product API, booking API.
Capa de identidad
El agente prueba quién es y en nombre de quién actúa. Identidad de usuario, agente, organización. Delegación, consentimiento, scope, OAuth, capability tokens, sesiones, verifiable credentials, DID, firma digital, provenance.
Capa de permisos
Sin permisos, la Web Agéntica se vuelve riesgosa. RBAC, ABAC, permission-aware retrieval, least privilege, consent screens, approval workflows, policy engine, data classification, revocación, auditoría.
Capa de coordinación agente-agente
A2A conecta agentes con otros agentes. Agent card, agent capability, agent identity, delegation, task handoff, task negotiation, multi-agent workflow, orchestration, trust framework, completion record.
Capa de acción
La Web Agéntica se diferencia porque permite completar tareas. Informativas (buscar/leer/resumir/comparar), transaccionales (agendar/comprar/cotizar/enviar formulario) y empresariales (crear lead/actualizar CRM/generar propuesta).
Capa de pagos y comercio agéntico
Agentes comparan, negocian, compran o recomiendan. Agentic commerce, checkout, payment authorization, wallets, tokens de pago, facturación, cotización, orden de compra, política comercial, confirmación humana, riesgo de fraude.
Capa de seguridad
La Web Agéntica expande la superficie de ataque. Riesgos: prompt injection, tool injection, data exfiltration, credential leakage, unauthorized action, agent hijacking. Controles: permission-aware tools, human-in-the-loop, sandboxing, domain allowlist, DLP, signed requests.
Capa de medición
La Web Agéntica necesita métricas distintas. Agent readiness score, AI crawler access, agent conversions, agent-assisted leads, agent-assisted revenue, tool calls, completed/failed tasks, human confirmations.
Capa de gobernanza
Owners, SLAs, versionado, revisión de permisos y endpoints, pruebas periódicas, auditoría de seguridad, actualización de estándares. Sin gobernanza, la web agéntica es shadow AI distribuida.
Los 6 protocolos que definen la Web Agéntica
MCP + A2A + NLWeb + llms.txt + Schema.org + OpenAPI. Cada uno cubre una capa distinta: herramientas, agente-a-agente, conversación, orientación a LLMs, semántica web y APIs.
Model Context Protocol
Conecta agentes con herramientas/datos/sistemasEstándar abierto para conectar aplicaciones de IA con sistemas externos. Permite compartir contexto con modelos, exponer herramientas y construir flujos componibles mediante JSON-RPC 2.0.
https://modelcontextprotocol.io/specification/2025-11-25 ↗
Agent2Agent Protocol
Conecta agentes con agentesProtocolo abierto de Google para que agentes de IA se comuniquen, intercambien información de forma segura y coordinen acciones sobre aplicaciones empresariales.
https://developers.googleblog.com/en/a2a-a-new-era-of-agent-interoperability/ ↗
NLWeb
Convierte sitios en interfaz conversacionalProyecto abierto de Microsoft para que sitios ofrezcan interfaces conversacionales con sus propios datos. Cada endpoint NLWeb puede funcionar también como servidor MCP.
https://blogs.microsoft.com/blog/2025/05/19/microsoft-build-2025-the-age-of-ai-agents-and-building-the-open-agentic-web/ ↗
llms.txt
Orienta LLMs y agentes sobre contenido importantePropuesta para estandarizar cómo dar información a LLMs en tiempo de inferencia. Infraestructura emergente — no sustituye SEO, schema, autoridad ni contenido útil.
https://llmstxt.org/ ↗
Schema.org
Describe entidades para máquinasVocabulario compartido para describir entidades web. Base semántica que agentes usan para interpretar páginas, productos, ofertas, eventos y organizaciones.
https://schema.org/ ↗
OpenAPI
Describe APIs para agentesEspecificación para describir APIs de manera legible por máquinas. Permite que agentes descubran qué endpoints existen, qué parámetros aceptan y qué devuelven.
https://www.openapis.org/ ↗
Elementos técnicos para un sitio agent-ready
Básicos antes que avanzados. La mayoría de sitios no domina los básicos — implementar MCP sobre SEO técnico roto es construir sobre arena.
- ●Robots.txt claro
- ●Sitemap XML actualizado
- ●HTML semántico
- ●Schema.org / JSON-LD
- ●Breadcrumbs
- ●URLs canónicas
- ●Titles claros, H1 por entidad
- ●CTAs visibles y parseables
- ●Formularios accesibles
- ●Páginas rápidas y renderizables
- ●Políticas y contacto claros
- ●llms.txt publicado
- ●Markdown alternativo
- ●API pública o privada
- ●OpenAPI spec documentado
- ●MCP server
- ●NLWeb endpoint
- ●Agent card
- ●OAuth + permission scopes
- ●Webhooks y event streams
- ●Knowledge Graph + structured feeds
- ●Product/Pricing/Availability feeds
- ●Agent analytics + tool call logging
Web Agéntica aplicada por modelo de negocio
Las 12 capas son las mismas. Las acciones críticas, los endpoints prioritarios y las métricas de éxito cambian por vertical.
Web Agéntica para ecommerce →
Catálogo agent-ready, product discovery, comparativa de productos, agent checkout, product/inventory/pricing API. KPIs: agent-assisted revenue, conversiones desde agentes, product citations, checkout asistido.
Web Agéntica para B2B →
Copiloto comprador, discovery asistido por agente, RFP asistido, comparación de proveedores, agenda de diagnóstico, pricing agent-ready. KPIs: diagnósticos agendados, propuestas asistidas, ciclo de venta reducido.
Web Agéntica para marketplaces →
Listings con atributos parseables, ranking interno legible, reviews resumibles, Buy Box-assisted visibility, product recommendation rate por agentes.
Web Agéntica local →
Sucursales descubribles, horarios verificables, reseñas comparables, rutas calculables, citas agendables. KPIs: agent-assisted calls, directions, reservas y visitas.
Riesgos y controles de la Web Agéntica
La Web Agéntica expande la superficie de ataque: agentes pueden navegar, usar herramientas y ejecutar acciones. La seguridad ya es un tema crítico — incidentes públicos en infraestructura agéntica documentados en 2026.
- ●Prompt injection (directa e indirecta)
- ●Tool injection y data exfiltration
- ●Credential leakage y unauthorized action
- ●Over-permissioning
- ●Malicious website instructions
- ●Agent hijacking / clickjacking para agentes
- ●Form poisoning, API abuse, payment fraud
- ●Phishing agéntico, shadow agents
- ●Cross-agent contamination, memory poisoning
- ●Permission-aware tools, least privilege
- ●Human-in-the-loop, confirmation gates
- ●Tool sandboxing, domain allowlist
- ●Data loss prevention (DLP)
- ●Prompt injection detection, output validation
- ●Transaction limits, rate limits
- ●Audit logs, signed requests
- ●Verified agent identity, OAuth scopes
- ●Session isolation, secret management, revocación
6 niveles de madurez de Web Agéntica
Web pasiva → SEO-ready → GEO-ready → agent-readable → agent-actionable → agéntica gobernada. Saltar etapas (de N0 a N4 directo) es la causa más común de proyectos agénticos fallidos.
Web pasiva
Sitio pensado solo para humanos. Poca estructura, sin schema serio, sin APIs, sin medición de IA.
Web SEO-ready
Indexación controlada, buen contenido, CTAs claros, schema básico, sitemap limpio. Base mínima.
Web GEO-ready
Contenido citable, entidades claras, evidencia, FAQs útiles, monitoreo de menciones y citas en IA.
Web agent-readable
llms.txt, datos estructurados completos, páginas parseables, políticas claras, formularios accesibles, contenido en formatos alternativos.
Web agent-actionable
APIs documentadas, OpenAPI, MCP, endpoints conversacionales, acciones seguras, permisos, confirmaciones, logging.
Web agéntica gobernada
Agentes confiables, A2A, workflows multi-agente, pagos o acciones transaccionales, seguridad madura, dashboards de negocio, revenue/pipeline asistido por agentes.
Web Agéntica es el horizonte de SEO/GEO/KG/IC/IA
No reemplaza ninguna disciplina anterior — las usa todas como prerrequisitos. SEO técnico, entidad clara, KG estructurado, IC operativa e IA empresarial son la base sobre la que se construye la web agéntica.
SEO →
Primer prerrequisito. Sin SEO técnico (rastreo, indexación, schema, render), los agentes tampoco pueden descubrir tu sitio.
GEO →
Segundo prerrequisito. Citabilidad por motores generativos prepara el contenido para ser recuperado y comparado por agentes.
Knowledge Graphs →
Tercer prerrequisito. Entidades y relaciones consistentes son lo que el agente usa para entender, desambiguar y comparar.
Ingeniería de Conocimiento →
Cuarto prerrequisito. IC produce los artefactos (ontología, taxonomía, vocabulario controlado) que la Web Agéntica expone a agentes.
IA Empresarial (RAG / GraphRAG) →
Quinto prerrequisito. RAG/GraphRAG empresarial es el motor que responde y actúa cuando un agente externo o interno hace una consulta vía MCP o NLWeb.
12 reglas que Hipersigno aplica al diseñar Web Agéntica
Resumen operativo de la metodología MUVERA aplicada a Web Agéntica. Son las decisiones que se firman antes de levantar el primer endpoint MCP.
Primero SEO técnico, luego agentes. Si el sitio no es rastreable, indexable y semánticamente claro, será frágil para agentes.
Una URL = una entidad dominante. Los agentes necesitan saber qué representa cada página.
Cada entidad comercial debe tener una acción clara. Diagnóstico, precios, paquete, contacto, compra, agenda o descarga.
El contenido debe ser citable y accionable. No basta con explicar; debe permitir comparar, decidir y ejecutar.
Las páginas BOFU deben tener entregables, KPIs y proceso. Un agente comprador necesita criterios objetivos para recomendar.
La home sigue siendo marca. La home debe orientar a humanos y agentes hacia servicios, soluciones, precios y diagnóstico.
Schema no sustituye evidencia. Datos estructurados ayudan, pero casos, metodología, precios y políticas construyen confianza.
llms.txt no sustituye SEO/GEO. Es una señal emergente de orientación para LLMs, no una garantía de visibilidad.
MCP y APIs requieren seguridad. Exponer herramientas sin permisos, scopes, logs y límites crea riesgo de exfiltración o fraude.
No automatizar acciones críticas sin confirmación. Compras, pagos, cambios de datos, cancelaciones requieren human-in-the-loop.
Medir acciones, no solo visitas. La Web Agéntica se mide por tareas completadas, leads, revenue, pipeline, errores y riesgo.
No prometer rankings, citas o recomendaciones garantizadas. Prometer proceso, elegibilidad, estructura, medición y mejora de capacidad agéntica.
Preguntas frecuentes sobre Web Agéntica
¿Qué es Web Agéntica en una sola frase?
Web Agéntica es la evolución de la web hacia un entorno donde agentes de IA pueden descubrir información, entender intención, consultar sitios, usar herramientas, coordinarse con otros agentes, ejecutar acciones y completar tareas en nombre de usuarios o empresas. La página deja de ser solo para humanos: también debe permitir que un agente entienda, compare, decida y actúe.
¿En qué se diferencia Web Agéntica de SEO, GEO y RAG?
SEO optimiza para encontrar (buscadores). GEO optimiza para citar y sintetizar (motores generativos). RAG permite recuperar para responder con contexto. KG estructura entidades y relaciones. Web Agéntica agrega la capa de acción delegada: entender + decidir + actuar. Un agente no solo lee y cita — también navega, llena formularios, compara productos, agenda citas y completa transacciones.
¿Qué son MCP, A2A, NLWeb y llms.txt?
Cuatro protocolos de la web agéntica emergente. MCP (Model Context Protocol) conecta agentes con herramientas y datos vía JSON-RPC 2.0. A2A (Agent2Agent) de Google conecta agentes con otros agentes. NLWeb de Microsoft convierte sitios en interfaces conversacionales con datos propios. llms.txt es una propuesta para que los sitios orienten a LLMs sobre contenido importante. Ninguno sustituye SEO/GEO — son capas adicionales para sitios maduros.
¿Qué es agentic commerce?
Es la capa donde agentes comparan productos, validan disponibilidad y precio, solicitan autorización, ejecutan compras y registran comprobantes en nombre de un comprador. Requiere catálogo agent-ready, product/inventory/pricing API, agent checkout, payment authorization con confirmación humana y controles anti-fraude. KPIs: agent-assisted revenue, product recommendation rate, checkout completion by agents.
¿Mi sitio necesita un servidor MCP para ser agent-ready?
No al inicio. La mayoría de sitios suben de N0 → N2 sin tocar MCP: SEO técnico sólido, schema, llms.txt, contenido citable, evidencia, CTAs parseables. MCP entra cuando quieres exponer herramientas con permisos (consultar precios, agendar diagnósticos, generar cotizaciones, etc.) — N3 hacia arriba. Antes de MCP, asegura SEO y GEO; sin esa base, MCP es exposición técnica sin demanda agéntica real.
¿Cómo se mide si un sitio está listo para agentes?
Con un agent readiness score. Cloudflare introdujo uno en 2026 evaluando autenticación, control de contenido, formatos disponibles y formas de pago/interacción para agentes. Métricas leading: llms.txt presente, schema válido, APIs documentadas, CTAs parseables. Lagging: agent conversions, agent-assisted revenue/pipeline, tool calls exitosos, errores de agentes reducidos.
¿Cuáles son los riesgos de seguridad principales?
Prompt injection (directa e indirecta), tool injection, data exfiltration, credential leakage, unauthorized action, over-permissioning, agent hijacking, form poisoning, payment fraud, phishing agéntico, shadow agents. Microsoft tuvo en 2026 un caso público de vulnerabilidad en infraestructura NLWeb. Controles: permission-aware tools, human-in-the-loop, sandboxing, domain allowlist, DLP, prompt injection detection, signed requests, audit logs.
¿Hipersigno hace proyectos de Web Agéntica?
Sí. Arrancamos en N1-N2 (SEO/GEO sólido) antes de tocar protocolos avanzados. Entregables: agent readiness audit, llms.txt + schema strategy, API y MCP roadmap, agent governance framework, agentic conversion map. Solicita diagnóstico para evaluar nivel de madurez actual y el camino al siguiente nivel sin sobreingeniería.
Documentación canónica de protocolos y arquitectura
Documentación oficial de los protocolos emergentes + research académico + Schema.org como base semántica. Sin AI slop — todo claim verificable contra documentación primaria.
arXiv — The Agentic Web (research) ↗
Paper académico que describe la transición hacia interacciones autónomas y orientadas a objetivos en la web.
Model Context Protocol — Specification ↗
Estándar abierto para conectar aplicaciones de IA con sistemas externos vía JSON-RPC 2.0.
Google — Agent2Agent Protocol (A2A) ↗
Protocolo abierto para comunicación y colaboración entre agentes de IA.
Microsoft Build 2025 — Open Agentic Web ↗
Presentación de NLWeb como proyecto abierto para interfaces conversacionales con datos propios.
llms.txt — propuesta oficial ↗
Propuesta para estandarizar cómo dar información a LLMs en tiempo de inferencia.
Cloudflare — Agent Readiness Score ↗
Score introducido en 2026 para evaluar autenticación, control de contenido y formas de pago/interacción para agentes.
Schema.org ↗
Vocabulario compartido para describir entidades web. Base semántica de la interpretación agéntica.
¿Tu empresa necesita preparar su sitio para agentes confiables?
Si después de leer esto piensas que tu sitio necesita auditar agent readiness, publicar llms.txt, completar schema, documentar APIs, evaluar MCP y diseñar agentic commerce sin sobreingeniería — empieza por un Agent Readiness Audit Hipersigno. Modelamos el nivel actual y el camino al siguiente sin saltarse fundamentos.
Última actualización: 2026-06-11 · Sistema: MUVERA Ontology System v0.1 · Autor: Andrés Castrejón