Чеклист specification.website
- title
- Чеклист specification.website
- type
- summary
- summary
- Курируемый чеклист веб-стандартов по 9 категориям (база, SEO, a11y, безопасность, well-known, агенты, производительность, i18n) со статусами важности.
- parent
- specification-website
- tags
- web-standards, reference, checklist, ai-agents, seo, accessibility, security, performance
- created
- 2026-05-31
- updated
- 2026-05-31
- lang
- ru
- translation_of
- specification-website-checklist
- source_updated
- 2026-05-31
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Одностраничный чеклист на specification.website, каталогизирующий всё, что ожидается от современной веб-страницы. Каждый пункт - это однострочное пояснение со ссылкой на подробную страницу спецификации на том же сайте и тегом Required / Recommended / Optional / Avoid. Любопытный шаг: чеклист ставит требования для агентов в один ряд с привычными SEO и доступностью - та же таблица из девяти категорий, тот же набор тегов и никакого разделения по важности между "Google может это проиндексировать" и "LLM может это распарсить".
Девять категорий
Foundations (Основы) - doctype, lang, meta charset, viewport, title, meta description, canonical, favicon'ы (SVG + ICO + apple-touch-icon + maskable PWA), theme-color (для каждой темы), color-scheme, Open Graph, фид <link rel="alternate">, корректное содержимое фида, нативный <dialog>. Новые пункты здесь интересны: маскируемые иконки PWA, dark/light theme-color через атрибут media, color-scheme для предотвращения белой вспышки в тёмной теме до загрузки CSS. Заметка dark-mode-web-standards развивает эту тему дальше и объясняет то, что невозможно уместить в чеклист: color-scheme и prefers-color-scheme покрывают два автоматических сценария, но ни один из них не позволяет выразить переопределение системных настроек пользователем прямо на странице, из-за чего для ручного переключателя требуется другое решение.
SEO - robots.txt (RFC 9309), карты сайта (sitemaps), индекс карт сайта, расширения карт сайта для картинок/видео, гигиена URL, редиректы 301/302/308, избегание soft 404, политики meta robots / X-Robots-Tag, иерархия заголовков, внутренние ссылки, структурированные данные JSON-LD, "хлебные крошки", IndexNow.
Accessibility (Доступность) - стандарты на базе WCAG: контраст, alt-тексты, подписи к полям форм, доступность с клавиатуры, видимый индикатор фокуса, skip-ссылки, семантический HTML и ориентиры (landmarks), "первое правило ARIA - не использовать ARIA", понятный текст ссылок, отсутствие пустых кнопок, доступные ошибки форм, указание языка документа и его частей, prefers-reduced-motion, предостережение против виджетов-оверлеев доступности, субтитры/транскрипты, доступные таблицы, области нажатия 24x24 (и улучшенные 44x44). Свежие пункты: hidden="until-found" для скрытого содержимого, выбор нативных интерактивных элементов вместо связки div+JS, использование :has() + :user-invalid для отображения состояния форм средствами CSS.
Security (Безопасность) - HTTPS/TLS 1.2+, HSTS с предупреждением о необратимости включения, CSP, /.well-known/security.txt, X-Content-Type-Options: nosniff, frame-ancestors / X-Frame-Options, Referrer-Policy (по умолчанию strict-origin-when-cross-origin), Permissions-Policy, SRI для сторонних JS/CSS, безопасные cookie (префиксы __Host-/__Secure-, SameSite), записи CAA, DNSSEC.
Well-Known URIs - путь /.well-known/, стандартизированный по RFC 8615 с реестром IANA. Сайт каталогизирует: change-password, openid-configuration, api-catalog (RFC 9727 Linkset), webfinger, apple-app-site-association, assetlinks.json, nodeinfo, traffic-advice.
Agent Readiness (Готовность к агентам) - раздел, наиболее близкий к темам этой базы знаний. Стабильные URL, llms.txt, /llms-full.txt, отдача исходников в markdown по адресам с расширением .md, списки allow/disallow для user-agent'ов ИИ-провайдеров, директивы Content-Signal в robots.txt (search / ingest / train), Web Bot Auth (RFC 9421 HTTP Message Signatures), JSON-LD для агентов, альтернативные форматы данных (JSON / RSS / markdown), HTTP-заголовок Link для анонсирования служебных файлов, MCP для обнаружения инструментов, карточки агентов A2A по пути /.well-known/agent-card.json, формирующийся well-known файл "Agent Skills" (RFC под эгидой Cloudflare), DNS-AID (записи SVCB/HTTPS вида _agents.example.com), NLWeb (обнаружение эндпоинтов диалогового ИИ через rel="nlweb"), WebMCP (navigator.modelContext для инструментов браузерных агентов), Schemamap (предложенный авторами сайта формат /schemamap.xml для эндпоинтов JSON-LD отдельных ресурсов).
Performance (Производительность) - Core Web Vitals (LCP <= 2.5s, INP <= 200ms, CLS <= 0.1 на 75-м перцентиле), оптимизация изображений, ленивая загрузка (ни в коем случае не для LCP), resource hints, Cache-Control, No-Vary-Search для кеширования без учёта трекинговых параметров, сжатие (brotli/gzip/zstd), шрифты WOFF2 на своём сервере, критический CSS, атрибуты загрузки скриптов, HTTP/2 и /3, prefetch/prerender, каталог из пяти подсказок (dns-prefetch / preconnect / preload / modulepreload / prefetch), View Transitions API, поддержка BFCache, content-visibility, CSS containment, анимации с привязкой к прокрутке (scroll-driven animations), scrollbar-gutter: stable.
Resilience (Отказоустойчивость) - собственные страницы 404/500 с корректными кодами состояния, 503 + Retry-After для регламентных работ, поддержка офлайн-режима через service worker'ы, манифест веб-приложения, сторонний мониторинг аптайма и статусная страница на независимой инфраструктуре.
Internationalisation (Интернационализация) - выбор схемы URL (ccTLD / поддомен / подкаталог), hreflang (взаимный, BCP 47), перевод тегов head и JSON-LD (а не только содержимого body), hreflang в картах сайта, антипаттерн автоматического редиректа по IP, атрибут lang для встроенного иноязычного контента, переключатель языка с самоназваниями (вместо флагов), dir="rtl" и логические свойства CSS, writing-mode для языков CJK, форматировщики Intl с учётом локали, категории множественного числа CLDR, интернационализированные доменные имена (IDN).
На что стоит обратить внимание
Раздел Agent Readiness - это наиболее плотная подборка формирующихся, но уже применимых ИИ-стандартов в одном месте. Они находятся на разных стадиях зрелости:
- Принятые и внедрённые -
robots.txt, заголовокLink, JSON-LD, HTTP Message Signatures (RFC 9421). - Черновые предложения с частичным внедрением - llms-txt,
llms-full.txt, директивы Content-Signal, Web Bot Auth, обнаружение инструментов MCP, карточки агентов A2A. - Зарождающиеся соглашения, предложенные сайтом - NLWeb, WebMCP, DNS-AID, Schemamap, well-known файл Agent Skills.
Здесь прослеживаются две повторяющиеся модели. Во-первых, шаблон well-known URI остаётся основным способом обнаружения: положить файл JSON или markdown по фиксированному пути, объявить его через заголовок Link и дать агенту его найти. Во-вторых, связка Content-Signal и Web Bot Auth указывает на вектор развития: декларация разрешений для ИИ на стороне сайта плюс криптографически подтверждаемая идентичность бота, чтобы решения allow/deny не зависели от строчки user-agent.
Несколько пунктов заслуживают отдельных страниц в будущем: Web Bot Auth, директивы Content-Signal, NLWeb, WebMCP, карточки агентов A2A. Предложение Schemamap более специфично, но за ним стоит следить, поскольку это собственная разработка авторов чеклиста.
Перекрёстные ссылки
- llms-txt - страница уже существовала; в чеклисте этот формат рассматривается как базовый слой, поверх которого надстраиваются
llms-full.txt, отдача markdown-исходников и анонсирование через HTTP-заголовокLink. - agent-readiness - зонтичная концепция, выделенная из этого раздела.
- supply-chain-security - смежная, но отдельная тема; безопасность цепочки поставок касается пути от кода к артефакту, тогда как здешний раздел Security посвящён HTTP-транспорту и политикам.
- domain-fronting, ebpf-sock-ops - обе темы опираются на уровень SNI/TLS, который ужесточается стеком HSTS + CAA + DNSSEC из раздела безопасности.