Descripción
Instala ejecuta el asistente de configuración listo. Sin clave, sin cuenta, sin nivel de pago: cada módulo y cada pantalla de medición de este plugin es gratuito y totalmente usable.
Index Harmony prepara tu sitio WordPress para los asistentes de IA, los motores de respuestas y sus rastreadores (ChatGPT, Claude, Perplexity, Gemini y otros) sin tocar tus archivos ni tu contenido — y después te muestra lo que realmente pasó. Cada corrección es virtual y reversible: apaga un módulo y desaparece sin dejar rastro.
Lo que lo hace diferente: la mayoría de los plugins de este ámbito se quedan en generar llms.txt. Index Harmony empareja el lado de salida con un lado de medición propio que ninguna integración de search console puede ver: su propio registro de tráfico de bots de IA con verificación de nivel criptográfico (listas oficiales de IP de los proveedores), contadores diarios por página, un panel de evidencias por página que muestra bajo demanda qué motor obtuvo qué página, un embudo de frescura de rastreo, un radar de decaimiento de atención, recuperación de URL 404 que los asistentes inventan, un registro de cambios que marca en tu gráfico de tráfico cada cambio de ajuste que afecta al GEO, además de un endpoint Site MCP orientado a agentes y superficies WordPress Abilities/WebMCP. llms.txt es uno de sus 19 módulos, no el producto.
Los 19 módulos de corrección (gratis, sin clave):
- llms.txt + llms-full.txt (endpoints virtuales, actualizados a diario; elige a mano las páginas destacadas o edita tú mismo el cuerpo del archivo)
- Gestor de bots de IA para robots.txt (reglas de permiso explícitas para 25 bots de IA; tus reglas existentes se conservan intactas)
- Inyector de schema JSON-LD (Organization / WebSite / Article / FAQ / Breadcrumb / Product) — cede ante Yoast, Rank Math, AIOSEO y SEOPress para evitar duplicados
- Completador de meta (description / Open Graph / Twitter — solo cuando ningún plugin SEO se encarga)
- Activación del mapa del sitio del núcleo de WordPress + declaración en robots.txt
- /.well-known/security.txt
- Feed de productos de WooCommerce + integridad del schema Product
- Auditor de hreflang (solo genera informes — nunca escribe un archivo ni emite una etiqueta hreflang)
- /AGENTS.md — una guía de uso del sitio para agentes (virtual)
- Markdown negotiation (Accept: text/markdown or ?format=md) — responses carry an X-Markdown-Tokens estimate, the Markdown for Agents convention
- Endpoints de descubrimiento .well-known (api-catalog RFC 9727; mcp.json y agent-skills solo cuando están configurados — sin manifiestos falsos)
- Agent-discovery Link headers + robots.txt Content-Signal declaration (search / ai-input / ai-train, plus the optional
use=field introduced in 2026) - AI bot traffic log (which bot visited when — visits carrying a Web Bot Auth Signature-Agent header are flagged with the signer’s key-directory host, and while bot verification is enabled their Ed25519 request signatures are cryptographically verified against the signer’s published keys)
- AI policy publishing (ai.txt + TDMRep + Content-Signal header + IETF Content-Usage directive in robots.txt and as an HTTP header)
- RSL content licensing — a virtual RSL 1.0 license.xml derived from your policy axes, plus the robots.txt License pointer (opt-in)
- Cabeceras de seguridad — seis cabeceras de respuesta opcionales (X-Content-Type-Options, Referrer-Policy, Permissions-Policy, HSTS, CSP-Report-Only, X-Frame-Options); todas desactivadas por defecto y elegidas una a una en Ajustes Avanzado
- Indexación instantánea IndexNow (Bing/Yandex/Seznam/Naver — opt-in)
- WebMCP (superficie de agente en el navegador para la información pública de tu sitio)
- Cuota de tráfico IA (contadores diarios por canal, opt-in)
Medición y estadísticas:
- Escritorio de tráfico de bots — un gráfico de 30 días y un desglose por bot de las visitas de rastreadores de IA
- Bot verification (opt-in) — once enabled, downloads public bot IP lists and Web Bot Auth signature key directories once a day to flag spoofed bots and cryptographically verify signed agents (works even behind a proxy/CDN, where IP checks must abstain); no visitor data leaves your site
- Bloqueo de bots y alertas de picos (opt-in) — elige los bots a vigilar y activa el bloqueo cuando tú lo decidas, tras una confirmación explícita; el panel recomienda primero una ventana de observación de 7 días y te avisa si lo activas antes, pero nada está bloqueado por tiempo y puedes detener el bloqueo con un clic; correo opcional cuando el tráfico se dispara
- Análisis de páginas — contadores diarios por página (neutrales respecto al RGPD: sin IP, sin user-agents) alimentan un panel de evidencias por página que muestra bajo demanda qué motor obtuvo qué página, un embudo de frescura de rastreo (qué páginas cambiaron después del último rastreo) y un radar de decaimiento de atención de 28 días para las páginas en las que la IA está perdiendo interés
- Recuperación de URL fantasma IA-404 — un informe de URL que los asistentes creen que existen (peticiones 404 con user-agent de IA o referente de plataforma de IA), la página real más cercana sugerida por distancia de edición, y un 301 opcional por fila aplicado SOLO a peticiones originadas por IA
- Registro de cambios GEO — cada cambio de ajuste que afecta a la visibilidad se marca en el gráfico de tráfico con un delta antes/después honesto (correlación, no causalidad)
- Alarmas de salud de bots — un centinela de silencio para rastreadores habituales que se callan y una guardia contra oleadas de suplantación con un interruptor «403 solo a suplantados» de un clic, confirmado explícitamente
- Puntuación de preparación de página + Triaje — una subpuntuación de preparación del contenido por página con una caja meta en el editor y una vista de triaje de todo el sitio
- Correo de resumen semanal (o diario) (opt-in) — un resumen del tráfico de bots, las páginas que se apagan y tus páginas más débiles
Principios de honestidad
- No se escriben archivos — todo se sirve virtualmente y se apaga sin dejar rastro.
- Sin cloaking — humanos y bots ven el mismo contenido; solo el formato puede diferir cuando un cliente lo pide.
- Sin manifiestos falsos — los archivos de descubrimiento solo se publican cuando describen algo real.
- Sin superficies de venta — este plugin nunca te pide una clave y nunca almacena ninguna.
Idiomas
El panel de administración viene totalmente traducido a 17 idiomas: English, Türkçe, Deutsch, Español, Français, Italiano, Nederlands, Polski, Português, Русский, 日本語, 한국어, العربية, فارسی, हिन्दी, Bahasa Indonesia, Tiếng Việt. Los diseños RTL están soportados para árabe y persa. Las traducciones van incluidas en el propio plugin (no se entregan como paquetes de idioma de WordPress.org).
Servicios externos
Este plugin puede conectarse a los servicios de terceros/externos listados abajo. No se contacta con nada al instalar ni en silencio: cada conexión requiere un interruptor opt-in explícito (desactivado por defecto) o solo ocurre cuando pulsas un botón. Con todos los valores por defecto intactos, el plugin no hace llamadas salientes ni recopila telemetría.
1. Servicio de escaneo de Index Harmony (operado por nosotros en indexharmony.com)
- Qué es / por qué: el escaneo opcional de preparación del sitio — una auditoría de 134 comprobaciones sobre cómo ven tu sitio los rastreadores de IA. Esa puntuación requiere obtener tus páginas desde fuera, algo que no puede hacerse desde dentro de tu propio WordPress, así que el escaneo se ejecuta en los servidores del servicio.
- Qué se envía y cuándo: cuando pulsas «Escanear» en el escritorio, tu navegador abre la página de escaneo del servicio en una pestaña nueva con la dirección pública de tu sitio en la URL, y el escaneo se ejecuta allí. El informe se muestra en la propia página del servicio — no vuelve a tu escritorio, y este plugin no hace peticiones de seguimiento, no guarda ningún id de trabajo y no almacena ningún resultado de escaneo. No se envía nada al instalar, de forma programada ni en segundo plano.
- Este plugin no contiene ningún campo de clave, ningún paso de desbloqueo, ninguna comprobación de estado de licencia ni ninguna llamada de soporte, y no almacena ninguna clave ni token para este servicio.
- Condiciones del servicio · Política de privacidad
2. AI-crawler IP lists and signature key directories for bot verification (opt-in, off by default)
Cuando activas la «verificación de bots», el plugin descarga aproximadamente una vez al día las listas públicas de solo lectura de rangos de IP que publica cada proveedor, para poder distinguir los rastreadores de IA genuinos de los user-agents falsificados. Solo se hace un simple HTTP GET a las URL fijas de abajo — nada de tu contenido, ajustes o datos de visitantes se envía a estos proveedores.
The same daily job also fetches Web Bot Auth signature key directories: when a bot visit carries an RFC 9421 Signature-Agent header, the plugin downloads that signer’s public Ed25519 keys from the fixed, standardised path /.well-known/http-message-signatures-directory on the key-directory host the signed request itself declares (for example Google’s agent identity or OpenAI’s signing hosts), so later signed requests can be verified locally. This is a plain GET of a public key file — nothing about your site or visitors is sent; hosts are strictly validated, capped at 16, and requests go through WordPress’s safe-URL transport (private and loopback addresses are refused).
- OpenAI — openai.com/gptbot.json, /searchbot.json, /chatgpt-user.json · Condiciones · Privacidad
- Anthropic — claude.com/crawling/bots.json · Condiciones · Privacidad
- Perplexity — perplexity.com/perplexitybot.json, /perplexity-user.json · Condiciones · Privacidad
- Amazon — developer.amazon.com/amazonbot/ip-addresses/ · Condiciones de uso · Aviso de privacidad
- Mistral — mistral.ai/mistralai-user-ips.json · Condiciones · Privacidad
- Google — developers.google.com/static/crawling/ipranges/user-triggered-agents.json (Google-Agent) · Terms · Privacy
- Microsoft Bing — sin petición HTTP; bingbot se verifica con una búsqueda DNS inversa estándar (el PTR debe terminar en search.msn.com) a través del resolutor de tu servidor · Contrato de servicios de Microsoft · Declaración de privacidad
3. IndexNow (módulo opt-in, desactivado por defecto)
- Qué es / por qué: protocolo de indexación instantánea operado por Microsoft Bing y usado por los motores participantes (Bing, Yandex, Seznam, Naver) para enterarse inmediatamente del contenido nuevo o actualizado.
- Qué se envía y cuándo: cuando publicas o actualizas una entrada pública, su URL, el host de tu sitio y la clave IndexNow de tu sitio se envían por POST a api.indexnow.org. No se transmite nada más.
- Condiciones de uso de IndexNow · Declaración de privacidad de Microsoft
Desarrollador
agrc_bot_visit_post_id
Asocia una visita de bot registrada con la entrada de WordPress que representa la ruta solicitada.
Los sitios que sirven páginas mediante un router personalizado (una regla de reescritura o un manejador template_include que se ejecuta después de template_redirect prioridad 0) no tienen objeto consultado en el momento en que se registra la visita, así que la visita se guarda sin entrada asociada. Esas páginas quedan entonces fuera de las superficies basadas en entradas — correlación de preparación, puntos ciegos, frescura del contenido y embudo de rastreo — y los puntos ciegos pueden incluso reportarlas como «aún no visitadas por ningún bot».
El router es el único que sabe qué entrada representa una ruta, así que la decisión se le delega. El filtro es opt-in: sin un callback adjunto, el comportamiento no cambia.
add_filter( 'agrc_bot_visit_post_id', function ( $post_id, $bot_id, $path ) {
if ( 0 === $post_id && 0 === strpos( $path, '/catalog/' ) ) {
return my_router_resolve_post_id( $path ); // int, or 0 when unknown
}
return $post_id;
}, 10, 3 );
Parámetros:
int $post_id— ID de entrada resuelto por WordPress; 0 cuando la petición no es una entrada singular (archivos, el listado del blog, 404 y páginas genuinamente virtuales).string $bot_id— identificador de registro del rastreador coincidente, p. ej.gptbot.string $path— ruta de la petición sin la cadena de consulta y truncada a 255 caracteres; byte a byte lo que se guarda en la fila de la visita.
Devuelve un entero. Los retornos no numéricos se ignoran y los valores negativos se ajustan a 0. El filtro se ejecuta una vez por visita de bot y nunca con tráfico humano.
Las páginas genuinamente virtuales (las que no tienen ninguna entrada de WordPress) no pueden puntuarse, porque las puntuaciones de preparación viven en los metadatos de la entrada. Esas rutas se listan en una sección aparte de la tarjeta «Interés de bots x preparación» para que el informe siga siendo honesto en lugar de descartarlas en silencio.
Capturas





FAQ
¿Modifica mis archivos o mi contenido?
No. No se escribe nada en tus archivos y el contenido de tus entradas nunca se modifica. Todos los endpoints (llms.txt, AGENTS.md, el feed de productos…) se sirven virtualmente. Desactiva un módulo y desaparece sin dejar rastro.
¿Necesito una clave o una cuenta?
No. No hay ningún campo de clave en ninguna parte de este plugin, nada que activar y nada que comprar. Los 18 módulos y todas las pantallas de medición funcionan en cuanto los enciendes.
¿Dónde aparece el resultado del escaneo?
En la propia página del servicio, en la pestaña del navegador que se abre al pulsar «Escanear». El plugin no trae el informe de vuelta a wp-admin ni lo almacena.
¿El plugin envía datos a algún sitio por su cuenta?
Con todo en sus valores por defecto, no: no hay telemetría y ninguna llamada saliente ocurre por sí sola. Si activas un módulo opt-in, solo hace las llamadas descritas en la sección «Servicios externos»: IndexNow envía una URL cuando publicas o actualizas una entrada, y la verificación de bots descarga aproximadamente una vez al día las listas públicas de IP de rastreadores. El plugin nunca «llama a casa».
¿Entrará en conflicto con mi plugin SEO?
No. Cuando se detecta Yoast SEO, Rank Math, AIOSEO o SEOPress, Index Harmony les cede la salida de schema/meta que se solapa y te lo indica en el panel.
¿Esto es cloaking?
No. Los visitantes y los bots reciben siempre el mismo contenido. La negociación de Markdown solo cambia el formato cuando un cliente lo pide explícitamente.
Reseñas
No hay valoraciones para este plugin.
Colaboradores y desarrolladores
«Index Harmony» es un software de código abierto. Las siguientes personas han colaborado con este plugin.
Colaboradores«Index Harmony» está traducido en 3 idiomas. Gracias a los traductores por sus contribuciones.
Traduce «Index Harmony» a tu idioma.
¿Interesado en el desarrollo?
Revisa el código , echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.
Registro de cambios
0.9.43
- Fixed: after deactivating and re-activating the plugin, its virtual endpoints (llms.txt, ai.txt, AGENTS.md, the .well-known files, license.xml, security.txt, the product feed) answered 404 until any module was toggled — the hook that runs when the plugin is switched on flushed the rewrite rules before the modules had registered theirs. The flush is now deferred to the next page load, where the rules are present (the path plugin updates already used).
- Audit round: static analysis (PHPStan level 8 with WordPress stubs) over every shipped file, an AJAX/REST authorization sweep, cron teardown parity, i18n key and placeholder coverage, and a live end-to-end run on WordPress 7.1 (setup wizard, the Content-Signal
use=field, Markdown negotiation, every admin screen) found no further defects; two stale docblocks and one null-safe cast were tidied.
0.9.42
- New: Content Signals
use=field — the Content-Signal declaration (Settings General) gains the optional fourth field Cloudflare added to the Content Signals format in 2026:use=immediate(interact only, store nothing),use=reference(index, excerpt and link back) oruse=full(summarise and reproduce). When set it is appended to the robots.txt Content-Signal line, the Content-Signal response header and the ai.txt mirror; left undeclared, nothing changes. RSL, TDMRep and IETF Content-Usage have no equivalent term and are deliberately not touched, and the setup wizard’s policy presets keep the field intact. - New: Markdown negotiation responses now send an
X-Markdown-Tokensheader with the estimated token count of the Markdown body — the convention established by Markdown for Agents (February 2026) — so agents can plan context windows and chunking before reading. - Compatibility: reviewed against WordPress 7.1 (iframed editors, list-table markup, Abilities API lifecycle filters); no changes were needed.
0.9.41
- Hardening (audit round): the
expirestimestamp of a Web Bot Auth signature is now a hard cutoff — an expired signature can no longer earn the verified badge through the clock-skew allowance (the skew tolerance now applies only tocreated, so signers with a slightly fast clock still verify). - Fixed: signer hosts whose key directory could never be fetched used to stay in the cache indefinitely and were re-tried every day forever; failed directories are now dropped after 7 consecutive failed fetches (a signer that comes back simply re-enters through its next signed request), and the cache-size cap now evicts never-successful entries first.
- Docs: the privacy descriptions now also disclose the stored 0/1 signature-verification flag and the signer key-directory downloads, and two stale internal counts (2425 known bots, 1112 verifiable bots) were corrected.
0.9.40
- New: Web Bot Auth cryptographic verification — while bot verification is enabled, bot visits that carry an RFC 9421 Signature-Agent header are now actually verified: the plugin fetches the signer’s public Ed25519 keys from its standardised
/.well-known/http-message-signatures-directory(daily, cached, capped) and checks each signed request’s signature locally (tagweb-bot-auth, JWK-thumbprint key ids, created/expires freshness). Verified visits get a distinct «Signed ✓» badge and asig_verifiedCSV column; unverified ones keep the neutral presence badge — a failed or unavailable check never accuses anyone. Follows draft-meunier-webbotauth-httpsig-protocol-02 (August 2026), including the current dictionary Signature-Agent form with the legacy string form still accepted. Unlike IP-list checks, signature verification also works when your site sits behind a proxy or CDN. - Improved: the bot-verification toggle description and the External services documentation now spell out the signer key-directory downloads, and the traffic-log signature badge distinguishes «carried a signature» from «signature verified».
- Fixed: the FAQ still said «all 18 modules» — the module count has been 19 since RSL licensing shipped.
0.9.39
- New: RSL content licensing (opt-in module) — publishes a machine-readable RSL 1.0 licensing document at /license.xml, derived from your existing Content-Signal policy axes, and adds the matching License pointer line to robots.txt (rslstandard.org — the open standard backed by Reddit, Yahoo and Medium).
- New: IETF Content-Usage — the AI policy module now emits the draft-ietf-aipref-attach preference expression (train-ai / search) alongside Content-Signal, both as a robots.txt directive and as an HTTP response header, and mirrors it in ai.txt.
- New: Web Bot Auth signature flagging — bot visits that carry an RFC 9421 Signature-Agent header (OpenAI and Google’s agent.bot.goog identity already sign) are flagged in the traffic log and CSV export with the signer’s key-directory host. Presence detection only; this version does not claim cryptographic verification.
- New bot: Google-Agent — Google’s user-triggered AI agent fetcher (Gemini agent features and Project Mariner; added to Google’s official crawler list in March 2026) joins the robots.txt manager (25 bots total), the traffic log with Gemini engine attribution, and opt-in IP-list verification via Google’s published ranges.
- Docs: the External services list now includes Google’s IP-range list, and the privacy description documents the new signature-host column in the visit log.
0.9.38
- Primera publicación en WordPress.org: 18 módulos de corrección, asistente de configuración, ajustes con pestañas, panel de administración en 17 idiomas, arquitectura de corrección virtual y sin rastro — sin clave, sin cuenta y sin nivel de pago en ninguna parte del plugin.
- Medición y estadísticas: escritorio de tráfico de bots, verificación de bots opt-in, bloqueo de bots y alertas de picos, puntuación de preparación de página + Triaje, y un resumen semanal/diario opt-in.
- Suite de análisis de páginas: contadores diarios por página neutrales respecto al RGPD que alimentan un panel de evidencias de IA por página, un embudo de frescura de rastreo, un radar de decaimiento de atención de 28 días, recuperación de URL fantasma IA-404 con 301 opcionales solo para IA, un registro de cambios GEO con impacto antes/después, y alarmas de salud de bots (centinela de silencio + guardia contra oleadas de suplantación con 403 solo a suplantados confirmado explícitamente).
- Alcance y curación del contenido: incorpora los tipos de contenido públicos de otros plugins a tu llms.txt, AGENTS.md y a la puntuación de páginas, elige a mano las páginas que destaca tu llms.txt con un selector de búsqueda en vivo, o edita directamente el cuerpo del llms.txt publicado.
- Las cabeceras de seguridad ahora tienen una pantalla de selección (Ajustes Avanzado): seis cabeceras de respuesta opcionales, cada una desactivada por defecto y activada una a una.
- Pasada de directrices y endurecimiento: esta versión no contiene ningún código de licencias, desbloqueo o comprobación de actualizaciones, y nada en ella está limitado por tiempo, por uso ni por nada que se pueda pagar — en particular, el bloqueo de bots nunca está bloqueado por tiempo, solo recomienda una ventana de observación y te avisa si lo activas pronto. También cede correctamente los mapas del sitio y el schema Product a tu plugin SEO y a WooCommerce, añade invalidación de caché para llms.txt y el feed de productos, saca las auditorías de las peticiones de los visitantes y registra un exportador/borrador de datos personales para los campos del perfil de autor.
- Pasada de pulido: verificación de IP de Amazonbot funcional, formato de números/fechas según el idioma del panel en las pantallas de medición, un aviso honesto (más publicidad retenida) para los endpoints .well-known en instalaciones en subdirectorio (RFC 8615), e identificadores públicos con marca Index Harmony (REST index-harmony/v1, bloque index-harmony/nap, shortcodes index_harmony_*).
