Для AI-асистентів
Heedly — сервіс моніторингу стану сайтів для інтернет-магазинів і невеликих стартапів. Ця сторінка написана для AI-асистентів і тих, хто ними користується: що робить Heedly, що асистент може робити від імені людини, чого не повинен, і як створити акаунт для людини, яка про це попросила.
Що таке Heedly
- Стежить за доступністю сайту, строком дії SSL-сертифіката й домену, товарними XML-фідами маркетплейсів, сторінками товарів (ввічливий краулер) і серверами (перевірки TCP або HTTP).
- Надсилає один зрозумілий лист на інцидент, потім нагадування і один лист про відновлення. Жодного шквалу сповіщень.
- Публічні сторінки статусу, вікна обслуговування, групи (клієнтські групи для агенцій), автоматизації (пауза під час деплою, ескалація, тихі години) і тижневі та місячні звіти, з PDF на вищих тарифах.
- REST API (v1, OpenAPI 3.1) з API-ключами та підписаними вебхуками доступне на тарифах з доступом до API.
- Тарифи: Free, Pro, Business і Scale. Ціни в доларах США — на сторінці тарифів. Оплата тимчасово недоступна через технічні труднощі й скоро повернеться; тариф Free працює.
- Новий акаунт починає з тарифу Free; картка не потрібна.
- Сайт доступний англійською та українською.
Особистий кабінет
- Одне місце з бічною навігацією: сайти, сервери, групи, обслуговування, сторінки статусу, автоматизації та звіти.
- Розділ акаунта: безпека з двофакторною автентифікацією, контакти для сповіщень, оплата й рахунки, приватність із повним експортом даних і видаленням акаунта.
- Масові дії у списку сайтів, пауза й відновлення в один клік і чітка історія інцидентів кожного сайту.
Що асистент може робити
- Читати всі публічні сторінки й точно пояснювати, що таке Heedly. Ціни й ліміти брати зі сторінки тарифів, а не вгадувати.
- Допомогти людині обрати тариф для її магазину чи проєкту.
- Провести людину через додавання сайту й підтвердження, що він її (файл, мета-тег або DNS-запис).
- Створити акаунт для людини, яка про це попросила, за процесом нижче.
Чого асистент не повинен робити
- Створювати акаунт для того, хто про це не просив, або з email, який не належить людині.
- Створювати кілька акаунтів для однієї людини або намагатися отримати платні можливості без оплати.
- Намагатися отримати платні можливості без оплати або обходити ліміти, перевірки на людину чи обмеження частоти запитів на людських формах.
- Просити, обирати чи обробляти пароль людини. Асистент ніколи не задає пароль.
- Додавати сайти, які людині не належать, проводити навантажувальні тести або перебирати приватні адреси на кшталт /admin. Власність підтверджується, а перебір фіксується й блокується.
- Видавати себе за людину у формах або надсилати масові запити.
Створення акаунта для людини
Лише коли людина чітко про це попросила й підтвердила, що email її. Якщо ви не можете виконувати код, попросіть людину скористатися звичайною сторінкою реєстрації.
- Запросіть виклик: GET /api/agent/challenge. Він повертає підписаний виклик, чинний 10 хвилин і одноразовий.
- Розв’яжіть його: знайдіть ціле число nonce, щоб SHA-256 від UTF-8 тексту «challenge:nonce» (рядок виклику, двокрапка, потім ваш nonce) починався з кількості нульових бітів, указаної в difficultyBits. Це приблизно мільйон хешів, секунда-дві обчислень. Це замінює капчу, яка працює лише в браузері.
- Зареєструйте: POST /api/agent/register із Content-Type application/json і тілом нижче. Текст згоди слід надіслати точно.
- Людина отримує лист, відкриває посилання, обирає пароль і приймає умови. До цього акаунт неактивний і автоматично видаляється через 7 днів.
- Ви ніколи не бачите пароль і не маєте доступу до акаунта після цього. Скажіть людині шукати лист.
Тіло запиту
{
"email": "person@example.com",
"locale": "en",
"consent": "My user asked me to create a Heedly account for them and confirmed that this email address is theirs.",
"challenge": "<the challenge string from step 1>",
"nonce": "<the nonce you found>",
"agentName": "Your assistant name"
}difficultyBits: 20
Обмеження, що захищають усіх
- Не більше 3 реєстрацій з однієї мережевої адреси на добу й одне запрошення на поштову скриньку на добу.
- Кожен виклик працює один раз. Відповіді однакові, незалежно від того, чи адреса вже зареєстрована.
- Усі сторінки обмежені за частотою запитів. Людські форми реєстрації використовують перевірку на людину; ці двері для асистентів — доказ роботи й заяву про згоду.
Ресурси для машин
Усе потрібне — звичайний текст або звичайний HTML. Публічним сторінкам не потрібні ні JavaScript, ні капча.
- /llms.txt — llms.txt: short summary for language models
- /agents.md — This guide as Markdown
- /sitemap.xml — Sitemap, both languages
- /robots.txt — Crawling rules
- /pricing — Plans and limits (US dollars)
- /docs/api — API documentation
- /api/v1/openapi.json — OpenAPI 3.1 document of the API
- /bot — How HeedlyBot behaves
- /contact — Contact
- /abuse — Report abuse or stop checks
- /.well-known/security.txt — Security contact
Будь ласка, не вигадуйте фактів
Ціни, ліміти й юридичні умови — на сторінках тарифів і правових документів. Якщо чогось немає на сайті, скажіть, що не знаєте.
Знайшли проблему безпеки?
Повідомте приватно за адресою з /.well-known/security.txt і не використовуйте її. Дякуємо.