Описание
Установите запустите мастер настройки готово. Без ключа, без учётной записи, без платного уровня: каждый модуль и каждый экран измерений в этом плагине бесплатен и полностью работоспособен.
Index Harmony готовит ваш сайт WordPress к ИИ-ассистентам, поисковым машинам ответов и их краулерам (ChatGPT, Claude, Perplexity, Gemini и другим), не трогая ваши файлы и контент, — а затем показывает, что произошло на самом деле. Каждое исправление виртуально и обратимо: выключите модуль — и он исчезает без следа.
What makes it different: most plugins in this space stop at generating llms.txt. Index Harmony pairs the output side with a first-party measurement side that no search-console integration can see: its own AI-bot traffic log with real bot verification (official vendor IP lists plus RFC 9421 Web Bot Auth Ed25519 signature checks), daily per-page counters, a per-page evidence panel showing which engine fetched which page on demand, a crawl-freshness funnel, an attention-decay radar, recovery for 404 URLs that assistants invent, a change log that marks every GEO-affecting setting change on your traffic chart, plus an agent-facing Site MCP endpoint and WordPress Abilities/WebMCP surfaces. llms.txt is one of its 19 modules, not the product.
All 19 fix modules (free, no key needed):
- llms.txt + llms-full.txt (виртуальные конечные точки, обновляются ежедневно; выберите выделяемые страницы вручную или отредактируйте тело файла сами)
- AI bot manager for robots.txt (explicit allow rules for 25 AI bots; your existing rules are kept intact)
- Инжектор схем JSON-LD (Organization / WebSite / Article / FAQ / Breadcrumb / Product) — уступает Yoast, Rank Math, AIOSEO и SEOPress, чтобы избежать дублей
- Дополнитель мета (description / Open Graph / Twitter — только когда этим не занимается ни один SEO-плагин)
- Включение штатной карты сайта WordPress + декларация в robots.txt
- /.well-known/security.txt
- Товарный фид WooCommerce + полнота схемы Product
- Аудитор hreflang (только отчёты — никогда не пишет файл и никогда не выводит тег hreflang)
- /AGENTS.md — руководство по использованию сайта для агентов (виртуальное)
- Markdown negotiation (Accept: text/markdown or ?format=md) — responses carry an X-Markdown-Tokens estimate, the Markdown for Agents convention
- Конечные точки обнаружения .well-known (api-catalog RFC 9727; mcp.json и agent-skills только при настройке — никаких фальшивых манифестов)
- Agent-discovery Link headers + robots.txt Content-Signal declaration (search / ai-input / ai-train, plus the optional
use=field introduced in 2026) - AI bot traffic log (which bot visited when — visits carrying a Web Bot Auth Signature-Agent header are flagged with the signer’s key-directory host, and while bot verification is enabled their Ed25519 request signatures are cryptographically verified against the signer’s published keys)
- AI policy publishing (ai.txt + TDMRep + Content-Signal header + IETF Content-Usage directive in robots.txt and as an HTTP header)
- RSL content licensing — a virtual RSL 1.0 license.xml derived from your policy axes, plus the robots.txt License pointer (opt-in)
- Заголовки безопасности — шесть необязательных заголовков ответа (X-Content-Type-Options, Referrer-Policy, Permissions-Policy, HSTS, CSP-Report-Only, X-Frame-Options); все выключены по умолчанию и выбираются по одному в Настройки Дополнительно
- Мгновенная индексация IndexNow (Bing/Yandex/Seznam/Naver — opt-in)
- WebMCP (агентная поверхность в браузере для публичной информации вашего сайта)
- Доля ИИ-трафика (opt-in ежедневные счётчики каналов)
Измерения и аналитика:
- Консоль трафика ботов — график за 30 дней и разбивка визитов ИИ-краулеров по ботам
- Bot verification (opt-in) — once enabled, downloads public bot IP lists and Web Bot Auth signature key directories once a day to flag spoofed bots and cryptographically verify signed agents (works even behind a proxy/CDN, where IP checks must abstain); no visitor data leaves your site
- Блокировка ботов и оповещения о всплесках (opt-in) — выберите ботов для наблюдения и включайте блокировку когда решите, за явным подтверждением; панель сначала рекомендует 7-дневное окно наблюдения и предупреждает, если включить раньше, но ничего не заблокировано по времени, и блокировку можно остановить одним кликом; необязательное письмо при всплесках трафика
- Анализ страниц — ежедневные постраничные счётчики (нейтральные к GDPR: без IP, без user-agent) питают постраничную панель доказательств, показывающую по запросу, какой движок какую страницу забрал, воронку свежести сканирования (какие страницы изменились после последнего обхода) и 28-дневный радар угасания внимания для страниц, к которым ИИ теряет интерес
- Восстановление фантомных URL ИИ-404 — отчёт об URL, которые ассистенты считают существующими (обращения 404 с ИИ user-agent или реферером ИИ-платформы), ближайшая реальная страница, предложенная по редакционному расстоянию, и необязательный построчный 301, применяемый ТОЛЬКО к запросам ИИ-происхождения
- Журнал изменений GEO — каждое влияющее на видимость изменение настроек отмечается на графике трафика с честной дельтой до/после (корреляция, а не причинность)
- Тревоги здоровья ботов — страж тишины для регулярных краулеров, которые замолкают, и защита от волны подделок с явно подтверждаемым переключателем «403 только поддельным» в один клик
- Балл готовности страницы + Триаж — постраничный подбалл готовности контента с метабоксом в редакторе и общесайтовым представлением триажа
- Еженедельное (или ежедневное) письмо-сводка (opt-in) — обзор трафика ботов, угасающих страниц и ваших самых слабых страниц
Принципы честности
- Файлы не записываются — всё отдаётся виртуально и отключается без следа.
- Никакого клоакинга — люди и боты видят одинаковый контент; отличаться может только формат, когда клиент его запрашивает.
- Никаких фальшивых манифестов — файлы обнаружения публикуются только тогда, когда описывают что-то реальное.
- Никаких поверхностей допродаж — этот плагин никогда не просит у вас ключ и никогда его не хранит.
Языки
Панель администратора поставляется полностью переведённой на 17 языков: English, Türkçe, Deutsch, Español, Français, Italiano, Nederlands, Polski, Português, Русский, 日本語, 한국어, العربية, فارسی, हिन्दी, Bahasa Indonesia, Tiếng Việt. RTL-раскладки поддерживаются для арабского и персидского. Переводы встроены в сам плагин (не поставляются как языковые пакеты WordPress.org).
Внешние службы
Этот плагин может подключаться к перечисленным ниже сторонним/внешним службам. Ничего не запрашивается при установке или втихую: каждое подключение либо требует явного opt-in переключателя (по умолчанию выключен), либо происходит только при нажатии кнопки. С нетронутыми настройками по умолчанию плагин не делает исходящих запросов и не собирает телеметрию.
1. Служба сканирования Index Harmony (управляется нами на indexharmony.com)
- What it is / why: the optional site-readiness scan — a 134-check audit of how your site looks to AI crawlers. Scoring that requires fetching your pages from the outside, which cannot be done from inside your own WordPress, so the scan runs on the service’s servers.
- Что и когда отправляется: когда вы нажимаете «Сканировать» в консоли, браузер открывает страницу сканирования службы в новой вкладке с публичным адресом вашего сайта в URL, и сканирование выполняется там. Отчёт показывается на собственной странице службы — он не возвращается в вашу консоль, а этот плагин не делает последующих запросов, не хранит id задания и не сохраняет результат сканирования. Ничего не отправляется при установке, по расписанию или в фоне.
- В этом плагине нет поля ввода ключа, шага разблокировки, проверки статуса лицензии и обращения в поддержку, и он не хранит ни ключа, ни токена для этой службы.
- Условия обслуживания · Политика конфиденциальности
2. AI-crawler IP lists and signature key directories for bot verification (opt-in, off by default)
Когда вы включаете «проверку ботов», плагин примерно раз в сутки скачивает публичные списки диапазонов IP (только для чтения), публикуемые каждым поставщиком, чтобы отличать настоящих ИИ-краулеров от поддельных user-agent. Выполняется только обычный HTTP GET к фиксированным URL ниже — ничего из контента сайта, настроек или данных посетителей этим поставщикам не отправляется.
The same daily job also fetches Web Bot Auth signature key directories: when a bot visit carries an RFC 9421 Signature-Agent header, the plugin downloads that signer’s public Ed25519 keys from the fixed, standardised path /.well-known/http-message-signatures-directory on the key-directory host the signed request itself declares (for example Google’s agent identity or OpenAI’s signing hosts), so later signed requests can be verified locally. This is a plain GET of a public key file — nothing about your site or visitors is sent; hosts are strictly validated, capped at 16, and requests go through WordPress’s safe-URL transport (private and loopback addresses are refused).
- OpenAI — openai.com/gptbot.json, /searchbot.json, /chatgpt-user.json · Условия · Конфиденциальность
- Anthropic — claude.com/crawling/bots.json · Условия · Конфиденциальность
- Perplexity — perplexity.com/perplexitybot.json, /perplexity-user.json · Условия · Конфиденциальность
- Amazon — developer.amazon.com/amazonbot/ip-addresses/ · Условия использования · Уведомление о конфиденциальности
- Mistral — mistral.ai/mistralai-user-ips.json · Условия · Конфиденциальность
- Google — developers.google.com/static/crawling/ipranges/user-triggered-agents.json (Google-Agent) · Terms · Privacy
- Microsoft Bing — без HTTP-запроса; bingbot проверяется стандартным обратным DNS-запросом (PTR должен оканчиваться на search.msn.com) через резолвер вашего сервера · Соглашение об использовании служб Microsoft · Заявление о конфиденциальности
3. IndexNow (opt-in модуль, по умолчанию выключен)
- Что это / зачем: протокол мгновенной индексации, управляемый Microsoft Bing и используемый участвующими поисковиками (Bing, Yandex, Seznam, Naver), чтобы сразу узнавать о новом или обновлённом контенте.
- Что и когда отправляется: когда вы публикуете или обновляете публичную запись, её URL, хост вашего сайта и ключ IndexNow вашего сайта отправляются POST-запросом на api.indexnow.org. Больше ничего не передаётся.
- Условия использования IndexNow · Заявление о конфиденциальности Microsoft
Разработчик
agrc_bot_visit_post_id
Сопоставляет записанный визит бота с записью WordPress, которую представляет запрошенный путь.
Сайты, отдающие страницы через собственный маршрутизатор (правило перезаписи или обработчик template_include, работающий после template_redirect с приоритетом 0), не имеют запрошенного объекта в момент записи визита, поэтому визит сохраняется без привязанной записи. Такие страницы выпадают из представлений на основе записей — корреляции готовности, слепых зон, свежести контента и воронки сканирования — а слепые зоны могут даже отмечать их как «ещё не посещённые ни одним ботом».
Только маршрутизатор знает, какую запись представляет путь, поэтому решение делегируется ему. Фильтр является opt-in: без подключённого колбэка поведение не меняется.
add_filter( 'agrc_bot_visit_post_id', function ( $post_id, $bot_id, $path ) {
if ( 0 === $post_id && 0 === strpos( $path, '/catalog/' ) ) {
return my_router_resolve_post_id( $path ); // int, or 0 when unknown
}
return $post_id;
}, 10, 3 );
Параметры:
int $post_id— ID записи, определённый WordPress; 0, когда запрос не является отдельной записью (архивы, список блога, 404 и по-настоящему виртуальные страницы).string $bot_id— идентификатор реестра совпавшего краулера, напр.gptbot.string $path— путь запроса без строки запроса, усечённый до 255 символов; байт в байт то, что хранится в строке визита.
Верните целое число. Нечисловые значения игнорируются, отрицательные приводятся к 0. Фильтр выполняется один раз на визит бота и никогда — на человеческом трафике.
По-настоящему виртуальные страницы (без какой-либо записи WordPress) нельзя оценить, потому что баллы готовности живут в метаданных записи. Такие пути перечисляются в отдельной секции карточки «Интерес ботов x готовность», чтобы отчёт оставался честным, а не отбрасывал их молча.
Скриншоты





Часто задаваемые вопросы
Изменяет ли он мои файлы или контент?
Нет. В ваши файлы ничего не записывается, и содержимое записей никогда не меняется. Все конечные точки (llms.txt, AGENTS.md, товарный фид…) отдаются виртуально. Отключите модуль — и он исчезает без следа.
Нужен ли мне ключ или учётная запись?
Нет. Нигде в этом плагине нет поля для ключа, нечего активировать и нечего покупать. Все 19 модулей и каждый экран измерений работают сразу после включения.
Где появляется результат сканирования?
На собственной странице службы, во вкладке браузера, которая открывается при нажатии «Сканировать». Плагин не забирает отчёт обратно в wp-admin и не хранит его.
Отправляет ли плагин данные куда-либо сам по себе?
Со всеми настройками по умолчанию — нет: телеметрии нет, и ни один исходящий запрос не происходит сам по себе. Если вы включите opt-in модуль, он делает только запросы, описанные в разделе «Внешние службы»: IndexNow отправляет URL, когда вы публикуете или обновляете запись, а проверка ботов примерно раз в сутки скачивает публичные списки IP краулеров. Плагин никогда не «звонит домой».
Будет ли конфликт с моим SEO-плагином?
Нет. Когда обнаружен Yoast SEO, Rank Math, AIOSEO или SEOPress, Index Harmony уступает им пересекающийся вывод схемы/мета и сообщает об этом в панели.
Это клоакинг?
Нет. Посетители и боты всегда получают одинаковый контент. Согласование Markdown меняет только формат, и только когда клиент явно его запрашивает.
Отзывы
Нет отзывов об этом плагине.
Участники и разработчики
«Index Harmony» — проект с открытым исходным кодом. В развитие плагина внесли свой вклад следующие участники:
Участники«Index Harmony» переведён на 4 языка. Благодарим переводчиков за их работу.
Перевести «Index Harmony» на ваш язык.
Заинтересованы в разработке?
Посмотрите код, проверьте SVN репозиторий, или подпишитесь на журнал разработки по RSS.
Журнал изменений
0.9.43
- Fixed: after deactivating and re-activating the plugin, its virtual endpoints (llms.txt, ai.txt, AGENTS.md, the .well-known files, license.xml, security.txt, the product feed) answered 404 until any module was toggled — the hook that runs when the plugin is switched on flushed the rewrite rules before the modules had registered theirs. The flush is now deferred to the next page load, where the rules are present (the path plugin updates already used).
- Audit round: static analysis (PHPStan level 8 with WordPress stubs) over every shipped file, an AJAX/REST authorization sweep, cron teardown parity, i18n key and placeholder coverage, and a live end-to-end run on WordPress 7.1 (setup wizard, the Content-Signal
use=field, Markdown negotiation, every admin screen) found no further defects; two stale docblocks and one null-safe cast were tidied.
0.9.42
- New: Content Signals
use=field — the Content-Signal declaration (Settings General) gains the optional fourth field Cloudflare added to the Content Signals format in 2026:use=immediate(interact only, store nothing),use=reference(index, excerpt and link back) oruse=full(summarise and reproduce). When set it is appended to the robots.txt Content-Signal line, the Content-Signal response header and the ai.txt mirror; left undeclared, nothing changes. RSL, TDMRep and IETF Content-Usage have no equivalent term and are deliberately not touched, and the setup wizard’s policy presets keep the field intact. - New: Markdown negotiation responses now send an
X-Markdown-Tokensheader with the estimated token count of the Markdown body — the convention established by Markdown for Agents (February 2026) — so agents can plan context windows and chunking before reading. - Compatibility: reviewed against WordPress 7.1 (iframed editors, list-table markup, Abilities API lifecycle filters); no changes were needed.
0.9.41
- Hardening (audit round): the
expirestimestamp of a Web Bot Auth signature is now a hard cutoff — an expired signature can no longer earn the verified badge through the clock-skew allowance (the skew tolerance now applies only tocreated, so signers with a slightly fast clock still verify). - Fixed: signer hosts whose key directory could never be fetched used to stay in the cache indefinitely and were re-tried every day forever; failed directories are now dropped after 7 consecutive failed fetches (a signer that comes back simply re-enters through its next signed request), and the cache-size cap now evicts never-successful entries first.
- Docs: the privacy descriptions now also disclose the stored 0/1 signature-verification flag and the signer key-directory downloads, and two stale internal counts (2425 known bots, 1112 verifiable bots) were corrected.
0.9.40
- New: Web Bot Auth cryptographic verification — while bot verification is enabled, bot visits that carry an RFC 9421 Signature-Agent header are now actually verified: the plugin fetches the signer’s public Ed25519 keys from its standardised
/.well-known/http-message-signatures-directory(daily, cached, capped) and checks each signed request’s signature locally (tagweb-bot-auth, JWK-thumbprint key ids, created/expires freshness). Verified visits get a distinct «Signed ✓» badge and asig_verifiedCSV column; unverified ones keep the neutral presence badge — a failed or unavailable check never accuses anyone. Follows draft-meunier-webbotauth-httpsig-protocol-02 (August 2026), including the current dictionary Signature-Agent form with the legacy string form still accepted. Unlike IP-list checks, signature verification also works when your site sits behind a proxy or CDN. - Improved: the bot-verification toggle description and the External services documentation now spell out the signer key-directory downloads, and the traffic-log signature badge distinguishes «carried a signature» from «signature verified».
- Fixed: the FAQ still said «all 18 modules» — the module count has been 19 since RSL licensing shipped.
0.9.39
- New: RSL content licensing (opt-in module) — publishes a machine-readable RSL 1.0 licensing document at /license.xml, derived from your existing Content-Signal policy axes, and adds the matching License pointer line to robots.txt (rslstandard.org — the open standard backed by Reddit, Yahoo and Medium).
- New: IETF Content-Usage — the AI policy module now emits the draft-ietf-aipref-attach preference expression (train-ai / search) alongside Content-Signal, both as a robots.txt directive and as an HTTP response header, and mirrors it in ai.txt.
- New: Web Bot Auth signature flagging — bot visits that carry an RFC 9421 Signature-Agent header (OpenAI and Google’s agent.bot.goog identity already sign) are flagged in the traffic log and CSV export with the signer’s key-directory host. Presence detection only; this version does not claim cryptographic verification.
- New bot: Google-Agent — Google’s user-triggered AI agent fetcher (Gemini agent features and Project Mariner; added to Google’s official crawler list in March 2026) joins the robots.txt manager (25 bots total), the traffic log with Gemini engine attribution, and opt-in IP-list verification via Google’s published ranges.
- Docs: the External services list now includes Google’s IP-range list, and the privacy description documents the new signature-host column in the visit log.
0.9.38
- Первый выпуск на WordPress.org: 18 модулей исправлений, мастер настройки, настройки с вкладками, панель администратора на 17 языках, виртуальная и бесследная архитектура исправлений — нигде в плагине нет ключа, учётной записи или платного уровня.
- Измерения и аналитика: консоль трафика ботов, opt-in проверка ботов, блокировка ботов и оповещения о всплесках, балл готовности страницы + Триаж и opt-in еженедельная/ежедневная сводка.
- Набор анализа страниц: нейтральные к GDPR ежедневные постраничные счётчики питают постраничную панель ИИ-доказательств, воронку свежести сканирования, 28-дневный радар угасания внимания, восстановление фантомных URL ИИ-404 с необязательными 301 только для ИИ, журнал изменений GEO с эффектом до/после и тревоги здоровья ботов (страж тишины + защита от волны подделок с явно подтверждаемым 403 только поддельным).
- Охват и курирование контента: включайте публичные типы контента других плагинов в ваш llms.txt, AGENTS.md и оценку страниц, вручную выбирайте страницы, которые выделяет ваш llms.txt, с живым поисковым выбором, или редактируйте тело опубликованного llms.txt напрямую.
- У заголовков безопасности теперь есть экран выбора (Настройки Дополнительно): шесть необязательных заголовков ответа, каждый выключен по умолчанию и включается по одному.
- Раунд соответствия и укрепления: эта сборка вообще не содержит кода лицензирования, разблокировки или проверки обновлений, и ничто в ней не ограничено временем, использованием или чем-либо платным — в частности, блокировка ботов никогда не заблокирована по времени, она лишь рекомендует окно наблюдения и предупреждает при раннем включении. Она также корректно уступает карты сайта и схему Product вашему SEO-плагину и WooCommerce, добавляет инвалидацию кэша для llms.txt и товарного фида, убирает аудиты из запросов посетителей и регистрирует экспортёр/ластик персональных данных для полей профиля автора.
- Раунд полировки: работающая проверка IP Amazonbot, форматирование чисел/дат на языке панели на экранах измерений, честное предупреждение (плюс сдержанная реклама) для конечных точек .well-known на установках в подкаталоге (RFC 8615) и публичные идентификаторы под маркой Index Harmony (REST index-harmony/v1, блок index-harmony/nap, шорткоды index_harmony_*).
