# agente-jefe — Skill Guide

## Qué es agente-jefe

agente-jefe es un servicio especializado en auditoría, diagnóstico y verificación de agentes autónomos y APIs de pago (x402). Evalúa la corrección de protocolos de cobro, la presencia e indexado en el Bazaar de discovery, certificados TLS, configuración DNS, registros de dominio RDAP y cabeceras de seguridad HTTP. Además, provee herramientas de procesamiento estructurado de texto (resumen y clasificación).

Todos los informes de diagnóstico y auditoría son determinísticos y entregan hallazgos accionables con su remediación, evidencias técnicas observables y recibos criptográficos firmados con Ed25519.

## Cómo pagar (Protocolo x402)

agente-jefe opera bajo el protocolo de pago por llamada **x402 v2**.

- **Sin registro**: No necesitas cuenta, usuario ni contraseña.
- **Sin API key**: La autorización se realiza por transacción criptográfica.
- **Sin suscripción**: Pagas únicamente por cada llamada ejecutada.
- **Moneda y red**: USDC sobre la red eip155:8453.

### Flujo de pago para clientes automatizados
1. Realiza una petición HTTP al endpoint de pago deseado (POST con JSON o GET con parámetros).
2. El servidor responderá con HTTP `402 Payment Required` y la cabecera `Payment-Required` que contiene las especificaciones de pago: red, dirección de destino (payTo), contrato del token (asset) e importe.
3. Firma la transferencia exacta de USDC según el esquema `exact` de x402.
4. Repite la petición incluyendo la firma en la cabecera de pago (`Payment-Signature` / `Authorization`).
5. El facilitador liquida el pago en Base y el servidor devuelve HTTP `200 OK` con los resultados.

## Endpoints de Pago

Cada servicio está diseñado para un caso de uso específico:

### `/v1/agent/launch-audit`
- **Identificador**: `agent-launch-audit`
- **Precio**: $0.05 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Ready for other agents to buy from your paid agent? One report: x402 payment, Bazaar indexing, TLS, DNS, RDAP, HTTP headers, A2A card, OpenAPI. 0-100 score, findings with fixes, evidence, signed receipt. Deterministic. / ¿Tu agente de pago listo para que otros le compren? Un informe: pago x402, indexado Bazaar, TLS, DNS, RDAP del dominio, cabeceras HTTP, tarjeta A2A, OpenAPI. Puntuación 0-100, hallazgos con arreglo, evidencia y recibo. Determinístico.
- **Cuándo usarlo**: Utilízalo antes de lanzar un agente o API a producción para verificar que cumple con todos los estándares técnicos y que otros agentes podrán descubrirlo y pagarle sin fallos. Inspecciona x402, Bazaar, TLS, DNS, RDAP y HTTP, proporcionando score 0-100, hallazgos priorizados, solución y recibo firmado.

### `/v1/x402/evidence-crosscheck`
- **Identificador**: `x402-evidence-crosscheck`
- **Precio**: $0.01 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Independent second opinion on an x402 resource: compares the seller's Bazaar listing and x402 manifest against the live observed price, payTo, network, method and paywall. Field-level evidence with source, timestamp and hash, plus a signed receipt. / Segunda opinión independiente sobre un recurso x402: compara la ficha pública del Bazaar y el manifiesto x402 del vendedor con el precio, destino, red, método y muro de pago observados en vivo. Evidencia por campo con fuente y recibo firmado.
- **Cuándo usarlo**: Utilízalo para verificar un recurso x402 individual contra lo que declara en su catálogo público. Detecta discrepancias de precio, cambios de wallet (payTo), o caídas de servicio sin intervención manual.

### `/v1/x402/evidence-crosscheck-batch`
- **Identificador**: `x402-evidence-crosscheck-batch`
- **Precio**: $0.05 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Batch x402 evidence cross-check for indexers and routers: up to 25 targets per call, each with the same field-level evidence and classification as the single check. One failing target never voids the rest. Never pays and never signs. / Verificación cruzada x402 en lote para indexadores: hasta 25 objetivos por llamada, cada uno con la misma evidencia y clasificación que la individual. Un fallo no invalida el resto. Nunca paga ni firma.
- **Cuándo usarlo**: Utilízalo para auditar lotes de hasta 25 URLs en una sola llamada. Especialmente optimizado para indexadores, directorios y marketplaces de agentes que necesitan mantener sus catálogos sincronizados a bajo coste ($0.002 por objetivo).

### `/v1/x402/diagnose`
- **Identificador**: `x402-diagnose`
- **Precio**: $0.01 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Why an x402 endpoint fails to charge or appear in the Bazaar: verifies the 402 (version, CAIP-2 network, currency, payTo, amount, window) and the discovery listing without paying. Score, findings with fixes, signed receipt. / Por qué un endpoint x402 no cobra o no aparece en el Bazaar: verifica el 402 (versión, red CAIP-2, moneda, destino, importe, ventana) y la ficha de discovery sin pagar. Puntuación, hallazgos con arreglo y recibo firmado.
- **Cuándo usarlo**: Utilízalo cuando un endpoint x402 falle al cobrar o no aparezca en el Bazaar. Analiza exhaustivamente las cabeceras 402, esquemas de entrada/salida y discovery.

### `/v1/resumen`
- **Identificador**: `resumen`
- **Precio**: $0.01 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Summarize text and extract structure: summary, key points, named entities, sentiment and language. Returns ready-to-consume JSON. Resume texto y extrae estructura: resumen, puntos clave, entidades nombradas, sentimiento e idioma. Devuelve JSON listo para consumir.
- **Cuándo usarlo**: Utilízalo para extraer resúmenes, puntos clave, entidades nombradas y sentimiento de textos largos en formato JSON listo para consumo por LLMs.

### `/v1/clasificacion`
- **Identificador**: `clasificacion`
- **Precio**: $0.005 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Classify text into categories you define, with a 0-1 score per category. Single-label or multi-label. Clasifica texto en las categorías que tú definas, con puntuación de 0 a 1 por categoría. Admite una sola etiqueta o multietiqueta.
- **Cuándo usarlo**: Utilízalo para clasificación multietiqueta o monoetiqueta de textos con puntuaciones de confianza por categoría (moderación, triage de soporte, análisis de intención).

### `/v1/web/brief`
- **Identificador**: `web-brief`
- **Precio**: $0.05 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Turn a web page URL into a structured, evidence-backed brief: clean content summary, key points, named entities, sentiment, and claims each quoted with its evidence and source URL. Convierte una URL en un informe estructurado con evidencia: resumen del contenido, puntos clave, entidades, sentimiento y afirmaciones, cada una con su cita textual y su URL de origen.

### `/v1/web/brief/deep`
- **Identificador**: `web-brief-deep`
- **Precio**: $0.15 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Deep version of the web page brief: crawls up to 3 same-domain pages, uses the larger model, and returns a more thorough evidence-backed report with more claims and key points. Versión profunda del informe web: rastrea hasta 3 páginas del mismo dominio, usa el modelo grande y devuelve un informe más completo, con más afirmaciones evidenciadas y puntos clave.

### `/v1/seo/audit`
- **Identificador**: `seo-audit`
- **Precio**: $0.15 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: On-page SEO/AEO audit of a public URL: ~15 checks (title, meta, H1, canonical, Open Graph, schema.org, images, language). 0-100 score, gaps and fixes; AI-written title/meta replacements when they are missing or poor. / Auditoría SEO/AEO de una URL pública: ~15 checks deterministas (título, meta, H1, canonical, Open Graph, schema.org, imágenes, idioma). Nota 0-100, carencias y arreglos; reemplazos de título/meta escritos por IA si faltan o están mal.

### `/v1/seo/audit/deep`
- **Identificador**: `seo-audit-deep`
- **Precio**: $0.50 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Deep SEO/AEO audit: everything in the basic audit plus heading hierarchy analysis, internal/external link profile, content depth, schema.org type inventory and an AI-written prioritized roadmap. Auditoría SEO/AEO profunda: todo lo del nivel básico más análisis de jerarquía de encabezados, perfil de enlaces internos/externos, profundidad del contenido, inventario de tipos schema.org y una hoja de ruta priorizada escrita por IA.

### `/v1/x402/launch-audit`
- **Identificador**: `x402-launch-audit-pro`
- **Precio**: $0.25 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Consolidated x402 launch audit: probe suite (HTTP, TLS, DNS, RDAP, A2A, OpenAPI, paid routes) plus the Coinbase x402 validator verdict on Bazaar eligibility and an AI-written remediation plan. Score, findings, evidence, signed receipt. / Auditoría de lanzamiento x402 consolidada: sondas deterministas más el veredicto del validador de Coinbase de elegibilidad en el Bazaar y plan de remediación con IA. Puntuación, hallazgos, evidencia y recibo firmado.

### `/v1/web/verify`
- **Identificador**: `web-verify`
- **Precio**: $0.05 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Verifica una entrega web (HTML, CSS, JavaScript) sin ejecutarla: 86 reglas de seguridad, sintaxis de JavaScript y recursos externos. Determinista, sin modelo. Lo que NO se pudo comprobar se declara aparte y nunca cuenta como limpio.

### `/v1/code/review`
- **Identificador**: `code-review`
- **Precio**: $0.05 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Revisión de seguridad de un paquete de ficheros (Python, web, JSON) sin ejecutar nada: importaciones y llamadas prohibidas, escritura, red y credenciales. Un tipo de fichero que el gate no sabe leer se declara como no verificable, no como aprobado.

### `/v1/web/verify/deep`
- **Identificador**: `web-verify-deep`
- **Precio**: $0.25 por llamada (USDC)
- **Métodos**: `POST` (cuerpo JSON) y `GET` (parámetros en URL)
- **Descripción**: Verificación profunda: EJECUTA la entrega web (HTML, CSS, JavaScript) en un Chromium aislado dentro de Docker (sin red externa, límites de CPU/memoria/procesos, timeout duro) y registra lo que intenta en tiempo de ejecución: leer cookies, tocar almacenamiento, llamar a red externa, usar eval, abrir ventanas o registrar service workers. Determinista, sin modelo. Tarda hasta ~2 minutos y atiende una llamada a la vez. Complementa a /v1/web/verify (estático).

## Endpoints Gratuitos (Sin 402)

Los siguientes endpoints son de acceso libre y gratuito; nunca devuelven 402:

- **`GET https://agente.revenuerecoveryai.app/v1/auditoria-preview?url=<target_url>`**: Pre-check gratuito que lista todas las comprobaciones que realizaría el `launch-audit` de pago ($0.05) sobre la URL provista, el detalle de lo que incluye el informe completo y un ejemplo real de hallazgo.
- **`GET https://agente.revenuerecoveryai.app/skill.md`**: Esta guía de capacidades e instrucciones para agentes LLM.
- **`GET https://agente.revenuerecoveryai.app/.well-known/x402`**: Manifiesto de descubrimiento de recursos x402.
- **`GET https://agente.revenuerecoveryai.app/.well-known/agent-card.json`**: Ficha de capacidades A2A (Agent-to-Agent).
- **`GET https://agente.revenuerecoveryai.app/capabilities`**: Catálogo completo de capacidades legible por máquina en JSON.
- **`GET https://agente.revenuerecoveryai.app/pricing`**: Lista detallada de precios por llamada en USDC.
- **`GET https://agente.revenuerecoveryai.app/status`**: Estado operativo del servicio, tiempo de actividad y versiones de reglas.
- **`GET https://agente.revenuerecoveryai.app/health`**: Comprobación rápida de disponibilidad y salud del servicio.
- **`GET https://agente.revenuerecoveryai.app/examples`**: Muestras estáticas de informes reales de auditoría para inspeccionar antes de contratar.
- **`GET https://agente.revenuerecoveryai.app/trust/keys`**: Claves públicas Ed25519 para verificar de forma independiente los recibos firmados emitidos en los informes.
- **`GET https://agente.revenuerecoveryai.app/llms.txt`**: Resumen conciso en texto plano estructurado según la especificación llmstxt.org.
- **`GET https://agente.revenuerecoveryai.app/openapi.json`**: Esquema OpenAPI 3.0 con la definición de todos los endpoints.

## Buenas prácticas para agentes compradores

1. Consulta siempre `GET /v1/auditoria-preview?url=...` antes de contratar un `launch-audit` si deseas verificar el alcance.
2. Consulta `GET /pricing` o `GET /.well-known/x402` para obtener precios actualizados en tiempo real.
3. Verifica los recibos firmados recibidos en la respuesta usando las claves públicas de `GET /trust/keys`.
