Estudio · Septiembre 2026

¿Ya llegó el comercio agéntico a México? Todavía no.

Medimos catorce tiendas en línea que abarcan las cuatro categorías del retail mexicano, con treinta y nueve controles sobre superficie pública. Ninguna de las que dejaron comprobarlo declara un camino de compra que un agente pueda descubrir.

Román Torres Bátiz CEO · Edgebound Labs Actualizado: septiembre de 2026 15 min de lectura
14Retailers mexicanos evaluados
39Controles por sitio
8Áreas de madurez medidas
0Datos privados usados

La muestra

Catorce tiendas en línea que abarcan las cuatro categorías del retail mexicano.

Departamental

Palacio de HierroSanbornsSearsSuburbia

Autoservicio

Bodega AurreráLa ComerSoriana

Especializado

CyberpuertaInnovasportMartíOffice DepotSteren

Farmacia

Farmacias del AhorroFarmacias Guadalajara

Seleccionadas por cobertura de categoría y no de forma aleatoria. Ningún nombre aparece junto a un defecto: los resultados se publican en agregado.

Hallazgos

Cuando un agente de IA llega a comprar a uno de estos catorce retailers, esto es lo que encuentra.

11de 11
No publican un descriptor que le diga a un agente qué puede hacer
6de 10
No entregan un carrito legible sin ejecutar JavaScript
3de 9
Llevan más de dos años sin regenerar su sitemap
7de 14
No dejan ver lo suficiente para calificarse con responsabilidad

Los denominadores difieren porque un control que no pudo medirse sale del denominador: nunca se cuenta como incumplido.

Resumen

El comercio agéntico es la capacidad de que un agente de inteligencia artificial complete una compra en una tienda en línea actuando por encargo de una persona, sin que esa persona navegue por el sitio web. El agente lee el catálogo, elige el producto y ejecuta el pago.

De los catorce retailers mexicanos medidos, tres cierran el paso a toda comprobación externa. De los once restantes, ninguno publica un descriptor de protocolo que indique a un agente qué puede hacer. Y tres de los nueve cuyo sitemap pudo leerse llevan más de dos años sin regenerarlo: el catálogo que publican dejó de reflejar el que venden.

Figura 1

De 14 tiendas medidas a 0 caminos de compra declarados

Sitios en cada paso de la comprobación, 7 de septiembre de 2026

Sitios en cada paso de la comprobación
PasoSitios
Tiendas medidas14
Dejaron comprobar su superficie11
Declaran un camino de compra para agentes0

Dos preguntas que no son la misma

Detrás de «prepararse para la IA» hay dos preguntas que dependen de cosas distintas.

Se mide mucho

Pregunta 1 · Visibilidad

¿Me va a citar un modelo de lenguaje?

Depende de que el texto sea legible y citable. Ya tiene nombre (GEO, AEO), herramientas y consultores: es casi lo mismo que se ha hecho para buscadores durante veinte años.

Lo que mide este estudio

Pregunta 2 · Capacidad de compra

¿Puede un agente comprarme?

Depende de que exista un camino que no obligue al agente a simular ser una persona, y de que la infraestructura no lo bloquee al identificarse. Casi nadie la está midiendo.

Un sitio puede salir perfecto en una auditoría de visibilidad y, aun así, seguir siendo incomprable para un agente.

Las dos puertas y la pérdida silenciosa

Un agente no descubre una tienda recorriéndola: hereda lo que otros construyeron antes. Para vender tiene que cruzar dos puertas, y en la muestra fallan por separado.

Antes de la conversación

El agente no recorre la tienda

Consulta un índice que un rastreador construyó semanas antes, llama a una interfaz o abre un navegador sobre una dirección que ya traía. Ese rastreador no improvisa.

Puerta 1

Ser encontrado

Un mapa vivo del catálogo y datos que desambigüen precio, disponibilidad y variante.

Sitemaps detenidos hace más de dos años 3 de 9

Puerta 2

Poder comprar

Un camino declarado que no obligue a simular a una persona.

Sin descriptor de protocolo 11 de 11

Carrito ilegible sin JavaScript 6 de 10

Niegan al agente lo que dan al anónimo 2 de 14

Ser descubrible e incomprable es la peor combinación posible.Se pagó el costo de la visibilidad y la venta la cobra otro. La respuesta de un agente no tiene segunda página: no estar entre sus recomendaciones es no existir para esa consulta. Y la pérdida no deja rastro: no hay 404, ni carrito abandonado, ni sesión corta en la analítica.

Llegar tampoco basta: cuatro casos de la muestra

1,625

URLs en un sitemap, ninguna es ficha de producto

Uno de los sitios con mejores datos de catálogo del estudio. Más de la mitad son boletines.

200

en rutas de producto que aterrizan en la portada

Quien las recorre registra la misma página muchas veces creyendo que recorrió el catálogo.

9

precios distintos en el texto plano de una ficha

Producto, mayoreo, recompensa y relacionados. Los datos estructurados no compran legibilidad: compran desambiguación.

ItemList

en páginas de campaña que no son catálogo

Llevan datos estructurados de listado y tienen forma de catálogo sin serlo.

Resultados

Agregados

Descriptor de protocolo agéntico

Un agente no puede descubrir qué operaciones admite el sitio: su única vía es navegarlo como lo haría una persona

11/11
sin él

Política explícita para agentes de IA

Quién entra lo decide la configuración por defecto del proveedor de seguridad, no el negocio

9/12
sin ella

Superficie de compra legible sin JavaScript

El carrito solo existe tras renderizar: un agente sin navegador no llega a él

6/10
sin ella

Sitemap regenerado

El catálogo publicado no refleja el catálogo real

3/9
detenido hace años

Devolución en datos estructurados

No se verifica la política de devolución antes de comprar

5/6
sin ella

Envío en datos estructurados

No se verifica el costo de envío antes de comprar

5/6
sin él

Trato diferenciado por identificación

Un agente recibe peor respuesta por decir quién es, o queda bloqueado por completo

5/13
de los medidos

Trato diferenciado por huella de cliente

Con idéntico user-agent, el sitio admite al cliente que parece navegador y rechaza al que no

2/10
de los medidos

No hay fila de «vía de compra por API»: probarlo exige crear un carrito en el sistema del comerciante, y estas reglas lo prohíben. El control sobre endpoints de carrito documentados solo pudo ejecutarse en 1 de los 14 sitios, y ahí el endpoint respondió. Lo único que la primera fila afirma es que ninguno de los once declara ese camino de forma que un agente pueda encontrarlo.

Quién pudo calificarse

Figura 2

Solo la mitad de la muestra dejó ver lo suficiente para recibir calificación

Cada cuadro es un sitio. Un sitio se califica solo si el peso medido alcanza el 60%.

Los que quedaron fuera tienden a estar peor, no mejor. Un sitio calificado no es «bueno»: es uno que se dejó medir.

Calificación de los 14 sitios
GrupoSitios
Con calificación7
Bloquearon la medición en el borde3
Evidencia insuficiente4

403

Tres bloquearon la medición

El borde devolvió un error de acceso a un cliente que se identificaba, antes de que la petición llegara al sitio.

28 de 28

sitemaps hijo devuelven 404

El descubrimiento estándar de catálogo termina con 0 productos.

Otro dominio

al final del sitemap

Miles de URLs declaradas apuntan a un dominio distinto del evaluado: un cliente que siga el mecanismo estándar termina en otro sitio.

Los dos últimos no son problemas de comercio agéntico. Son fallas de higiene de catálogo que afectan igual al rastreo de buscadores y que un agente solo vuelve visibles.

Distribución

Figura 3

Los siete calificados caen entre Navegable y Operable. Nadie se acerca a los dos niveles superiores.

Puntaje de 0 a 100 por sitio, anónimo y ordenado. La banda muestra cuánto podría moverse el número con lo que no se pudo medir.

PuntajeBanda de incertidumbreBanda que cruza una frontera de nivel (3 de 7)Mediana 49.7

No es una clasificación firme. Las bandas se traslapan y el orden no identifica a nadie. El techo más alto de toda la muestra es 65.7: ni por su banda llega un sitio a Integrable (70).

Puntaje y banda de los siete sitios calificados
SitioPuntajeBanda
141.331.8 a 54.8
242.337.2 a 49.2
347.141.4 a 53.4
449.743.7 a 55.7
557.350.4 a 62.4
660.052.8 a 64.8
761.053.7 a 65.7

Mediana: 49.7 sobre 100, con banda de 43.7 a 55.7 y rango de 41.3 a 61.0. La banda existe por diseño: calcular solo sobre lo medido tiene un efecto perverso, porque dejar de medir un pilar que va mal sube la nota. Con piso y techo por sitio, dejar de medir ya no mejora el número; ensancha el rango.

Agent-native
0
Integrable
0
Operable
3
Navegable
4
Legible
0
Opaco
0

Los dos niveles inferiores también están vacíos, pero por sesgo: los sitios que estarían ahí no dejaron ver lo suficiente para calificarse. Uno alcanzaba Legible antes de que el instrumento empezara a obedecer robots.txt; al respetarlo dejó de ser medible. La mediana describe a los siete medibles, no al retail mexicano.

Contraste con mediciones previas

Figura 4

Dos instrumentos independientes, la misma proporción de bloqueos

Porcentaje de la muestra que bloqueó la medición

Eje de 0 a 100%. Ellos sitúan la capacidad transaccional promedio en 29.4 sobre 100; aquí ninguno de los once medibles declara una vía de compra. Llegaron antes y con una muestra cinco veces mayor.

Proporción que bloqueó la medición
EstudioMuestraBloqueó
Este estudio1421%
Aidō Lighthouse7523%

Una afirmación suya no pudo confirmarse ni descartarse: que los checkouts latinoamericanos exigen RFC o CPF. En tres de los cuatro sitios de esta muestra con superficie de compra legible no aparece ninguna mención; en el cuarto aparece la palabra CFDI, y la medición no permite saber si es un campo exigido o solo una mención, como un enlace a facturación. Se alcanza el carrito, no el pago, así que el campo podría aparecer después. Y un límite que aplica a cualquier estudio: la adopción de ACP no es observable desde fuera, por eso aquí no se reporta.

Catálogos vivos, mapas detenidos

El hallazgo con la separación más limpia del estudio no guarda relación con los agentes. La entrada más reciente de un sitemap indica cuándo se regeneró el archivo. Para un retailer con precios e inventario en movimiento, esa fecha debería medirse en días. Se leyó hasta el segundo nivel, porque el índice que declara robots.txt puede llevar años quieto mientras los archivos que lista se regeneran a diario.

Figura 5

Seis sitemaps frescos, tres detenidos y nada en medio

Antigüedad de la entrada más reciente del sitemap, en días, para los nueve sitios donde pudo leerse

El más antiguo se actualizó por última vez en octubre de 2023. No existe el sitemap de semanas ni el de meses: no es un proceso lento, es un proceso que se detuvo y que nadie notó, porque la tienda sigue vendiendo.

Antigüedad del sitemap por sitio
GrupoDías
Frescos (6)15 días o menos
Detenidos (3)725, 789 y 1,055

Lo que no aparece en el mapa no existe para ningún cliente automatizado, sea un agente de compra o el rastreador de un buscador. Es la deuda más barata de contraer y una de las más caras de detectar: no genera ninguna alarma.

Trato diferenciado por identificación

Dos de los catorce sitios atienden la petición anónima y niegan el acceso cuando la misma petición se identifica. Se enviaron siete variantes de la misma petición a la portada.

Figura 6

Al agente honesto le va peor que al anónimo

Respuesta HTTP de la portada según cómo se identifica la petición

Cómo se identificaCaso 1Caso 2
No se identifica200200
Agente de IA conocido403403
URL dentro del user-agent200403
Palabra «bot»200403
Palabra «crawler»200403
Navegador200403
Librería HTTP genérica200403

En el caso 1 un script anónimo entra donde un agente que dice su nombre no. En el caso 2 no hay forma de entrar diciendo quién se es. Otros tres sitios bloquean solo librerías genéricas y dejan pasar a los agentes: eso es antiscraping ordinario, no discriminación.

Dos casos no permiten afirmar nada sobre el mercado. Se documentan porque el mecanismo sí es general: la clasificación por defecto de los proveedores de seguridad trata la autodeclaración como señal de sospecha. Hoy a un agente le conviene más no decir quién es.

UCP y ACP: descubrimiento abierto e incorporación por plataforma

Los dos protocolos principales no compiten por hacer lo mismo. Parten de modelos opuestos, y eso decide qué se puede medir desde fuera y a qué agentes llega un comercio.

UCP · Universal Commerce ProtocolACP · Agentic Commerce Protocol
Quién lo impulsaGoogle y Shopify, hoy con un consorcio que suma a Amazon, Microsoft, Meta, Salesforce, Stripe, Walmart y TargetOpenAI y Stripe
Quién puede implementarloCualquieraCualquiera, bajo Apache 2.0
Cómo lo encuentra un agenteLee el archivo en /.well-known/ucp del propio sitioAún no define cómo: «estamos trabajando para crear mecanismos de descubrimiento», declaran sus autores
Cómo se entraSe publica el archivo, sin intermediarioCada plataforma administra su proceso; para ChatGPT hay que postularse
Visible desde fueraSí, lo verifica cualquieraNo: indistinguible de no haber hecho nada
AlcanceCualquier agente que llegue al sitioSolo el ecosistema donde se incorporó

En resumen: alcance abierto y alcance negociado son decisiones distintas, y hoy tienen costos distintos. Ninguna medición de superficie pública, ni esta ni otra, puede distinguir a un comercio integrado por ACP de uno que no hizo nada.

Estado de las plataformas

Si ninguno de los once publica un descriptor, ¿es desatención de sus equipos? Para responder hay que mirar hacia arriba, a la plataforma sobre la que corre cada uno.

Figura 7

Una sola plataforma entrega el descriptor, y no está en la muestra

Estado declarado en fuente primaria del soporte a agentes de compra, por plataforma

Las tiendas Shopify probadas no ejecutaron ningún proyecto: la plataforma se lo entrega, y el perfil de una de ellas expone trece herramientas de comercio (crear carrito, iniciar checkout, buscar) sin autenticación para leer. OpenAI declaró en marzo de 2026 que esas tiendas ya están integradas con ChatGPT vía Shopify Catalog.

Estado declarado por plataforma
PlataformaEstado
ShopifyEn producción (fuera de la muestra; 12 de 13 tiendas responden en /.well-known/ucp)
Salesforce B2CPiloto de herramientas MCP, en beta
SAP Commerce CloudServidor MCP anunciado en enero de 2026 (fuera de la muestra)
Adobe CommerceCompromiso con ACP y UCP, junio de 2026
VTEXSin declaración para agentes de compra
OXID eShopSin declaración de plataforma

Ese cero mexicano no es un problema de atención; es un problema de herencia.Ninguna plataforma de la muestra es la que ya lo embarcó, y los grandes comercios medidos en Salesforce B2C y VTEX tampoco publican el descriptor. Lo que un retailer reciba gratis dependerá de una decisión de plataforma tomada hace años.

Afirmaciones del mercado y fuente primaria

Se revisó la documentación de diez fuentes primarias. Dos afirmaciones que circulan como requisito no resisten la lectura de la fuente.

Circula

«Publica llms.txt para aparecer en las respuestas de IA»

La fuente: la guía oficial de Google dice que su Búsqueda no lo utiliza y que no afecta la visibilidad en ningún sentido.

Circula

«Expón tus capacidades en /.well-known/mcp.json»

La fuente: la ruta no está en la especificación. El pull request #1054 que la proponía se cerró sin fusionarse en septiembre de 2025.

Implicaciones para el retailer

«El comercio agéntico ya llegó» es cierto o falso según a cuál de tres fenómenos se refiera, y cada uno exige cosas distintas.

Ya ocurrió

Las empresas usan IA

Las cifras de adopción de la región (siete de cada diez negocios, según Aidō Lighthouse) hablan de uso interno, no de lo que un agente puede hacer en una tienda.

Ocurre hoy

La IA influye en el descubrimiento

Una persona le pregunta a un modelo qué comprar y compra por su cuenta. Basta con contenido legible y citable: es la primera pregunta.

Prácticamente cero

Un agente ejecuta la compra

Es lo que mide este estudio. Invertir hoy en checkout agéntico resuelve este fenómeno cuando el que afecta es el segundo.

Hoy no se están perdiendo ventas por esto. En un censo de veintiséis comercios mexicanos, ninguno publica el archivo de descubrimiento de UCP. Entre los procesadores locales, solo Mercado Pago opera un servidor MCP en producción, pero responde 401 sin credenciales y sirve para que el asistente de un desarrollador consulte sus APIs, no para que el agente de un comprador pague. Conekta, Openpay, Clip y Kushki no documentan nada equivalente, y los pilotos de Visa y Mastercard operan del lado de los bancos emisores. Quien afirme que hoy se pierden ventas por no estar listo para los agentes está mintiendo.

Lo que sí ocurre es más lento y más caro de revertir: se acumula deuda estructural que se resuelve en trimestres, no en sprints.

Deuda 1

Un catálogo que no entrega precio sin ejecutar código en el navegador

Deuda 2

Un índice de sitemap cuyos archivos hijo devuelven errores durante veintitrés meses sin que nadie lo note

Deuda 3

Un backend heredado tras una fachada moderna

Cuando esto importe, el tiempo de reacción no lo marcará la urgencia sino cuánta deuda se acumuló antes. Esa es la razón para medirlo hoy.

Método

Catorce tiendas B2C seleccionadas por cobertura de categoría, no al azar: la muestra no es representativa ni admite extrapolación. Treinta y nueve controles en ocho áreas, sobre peticiones HTTP a recursos públicos y sin ejecutar JavaScript, en una sola corrida el 7 de septiembre de 2026. No se completó ninguna compra, no se enviaron datos personales ni de pago y se respetó el robots.txt de cada sitio.

Figura 8

Cómo pesa cada área en el puntaje B2C

Cinco áreas puntúan; tres no son observables desde fuera y se reportan como contexto

Escala de seis niveles con cortes en 10, 30, 50, 70 y 90: Opaco, Legible, Navegable, Operable, Integrable y Agent-native. Un sitio se califica solo si el peso medido alcanza el 60%.

Peso de cada área en el puntaje B2C
ÁreaPeso
Catálogo y datos28%
Checkout ejecutable28%
Acceso agéntico21%
Arquitectura12%
Gobierno y políticas11%
Pagos, identidad y posventaContexto, no puntúan
Método completoInstrumento, cálculo, superficie observada, cliente, principios de evidencia y conducta

Instrumento

Cada sitio recibe los controles que su evidencia permite, entre 27 y 38 en esta corrida y 36 en el caso típico, porque algunos son excluyentes: un sitio cuyo catálogo solo existe tras renderizar recibe el control que detecta esa condición, no los que miden el dato que no entregó.

Un control devuelve uno de ocho estados: cumple, falla, cumple parcialmente, bloqueado, inalcanzable, sin evaluar, no aplica o informativo. Varios miden proporción y no presencia: no preguntan si una ficha publica datos estructurados, sino en cuántas de las muestreadas aparecen. Esa proporción se lee como probabilidad de fallo por intento de compra, porque un agente no elige qué ficha leer.

ÁreaQué observa
Acceso agénticoSi el sitio admite, bloquea o discrimina clientes automatizados
Catálogo y datosSi se descubren productos y se lee precio y disponibilidad sin ejecutar JavaScript
Checkout ejecutableSi existe una vía de compra por API o el único camino es simular un navegador
Pagos agénticosSeñales públicas de aceptación de pagos iniciados por un agente
Identidad y confianzaMecanismos de autenticación expuestos y verificación de origen
Gobierno y políticasSi envío y devolución viajan en datos estructurados ligados a la oferta
Post ventaRastreo de pedido y resolución accesibles por vía programática
ArquitecturaPlataforma identificable, comportamiento de render, entrega

Cómo se calcula el resultado

Antes de emitir un número, el instrumento verifica que tenga con qué. Un área puntúa solo si reúne al menos dos controles concluyentes y la mitad de su cobertura. Por debajo del 60% de peso medido no se calcula un score sobre lo poco que se pudo ver: renormalizar sobre los controles disponibles premiaría la opacidad. Cada calificación va acompañada de una banda que expresa cuánto podría moverse el número si los controles sin evaluar hubieran podido medirse.

Superficie observada

Las respuestas se contrastan con robots.txt (RFC 9309), el protocolo Sitemaps 0.9, JSON-LD sobre vocabulario de schema.org, y las rutas /.well-known/ definidas por UCP, x402 (pago sobre el código HTTP 402), A2A (Agent2Agent) y OAuth Protected Resource Metadata (RFC 9728). Las cifras no mezclan ejecuciones.

Qué cliente hizo las peticiones

Un sitio no ve «un agente»: ve una conexión. Las peticiones salieron de un cliente HTTP que no es un navegador, desde una IP de centro de datos, con una huella TLS propia de su entorno. Ese es exactamente el perfil de un agente que opera del lado del servidor, como los rastreadores y agentes de consulta de los principales proveedores de IA. Los agentes que operan dentro del navegador de una persona son indistinguibles de un humano y quedan fuera de cualquier medición externa.

Una petición idéntica con curl desde una terminal puede recibir otra respuesta, porque su huella es otra: en seis de los catorce sitios la respuesta difiere, en ambas direcciones. Se mide como resultado propio, separado del trato a quien se identifica.

Principios de evidencia

Un control que no pudo medirse no se considera incumplido: sale del denominador. Un bloqueo sí cuenta como resultado, porque describe al sitio. Cada medición de descubrimiento incluye una ruta de control que se sabe inexistente; un servidor que responda afirmativamente a ella queda descartado como fuente. Las fichas medidas entran porque el propio sitio las declara como producto (API de catálogo, products.json, ItemList de una categoría) o porque tienen una acción de compra en el HTML, nunca porque publiquen el marcado que después se evalúa.

Conducta

No se evadió ningún control de seguridad: donde un sitio negó el acceso, quedó documentado y la medición se detuvo. Toda la evidencia proviene de la superficie pública y cualquiera puede obtener el mismo robots.txt desde una terminal.

Límites del estudio

Muestra

Catorce retailers B2C por cobertura de categoría. No aleatoria, no representativa, sin extrapolación.

Momento

Una sola corrida, 7 de septiembre de 2026, con una versión del instrumento.

Modo

Sin ejecutar JavaScript: un sitio que solo entrega tras renderizar aparece con menos evidencia de la que tiene.

Estabilidad

Una misma dirección puede cambiar entre peticiones separadas por minutos. Una corrida única no promedia esa variación.

A quién representa

No simula una sesión de compra: mide el sustrato del que depende el agente, no su comportamiento.

Sin proyecciones

No hay estimación de adopción, tamaño de mercado ni ingresos en riesgo. No existe base pública para calcularlas.

Fuera de alcance

Compras desde el navegador del usuario, integraciones con OpenAI y pagos de Visa, Mastercard o American Express: no publican nada del lado del comercio.

Posventa

Solo es observable generando una orden real, algo que este estudio no hace.

Preguntas frecuentes

¿Qué es exactamente el comercio agéntico?

Que un agente de inteligencia artificial complete una compra actuando por encargo de una persona, sin que esta navegue por el sitio web. El agente lee el catálogo, elige y ejecuta el pago.

¿Es lo mismo que optimizar para aparecer en ChatGPT?

No. Aparecer en una respuesta depende de que el contenido sea legible y citable. Que un agente compre depende de que exista un camino que no exija navegar como persona. Un sitio puede lograr lo primero y fallar por completo en lo segundo.

Si nadie en México lo está usando, ¿por qué medirlo ahora?

Porque las correcciones tardan trimestres y la adopción no avisa. Medir cuesta quince segundos por sitio; reconstruir un backend que no entrega precio sin JavaScript, no.

Mi sitio bloquea bots. ¿Está mal?

Depende de a quién bloquee. Bloquear el rastreo abusivo es razonable, y bloquear librerías HTTP sin identificación es antiscraping ordinario. Bloquear específicamente a los agentes que se identifican mientras pasan como anónimos invierte los incentivos. En la muestra, dos sitios presentaron ese comportamiento.

¿Cómo sé si mi tienda tiene este problema?

El primer indicio es gratuito. Basta con solicitar el propio robots.txt desde una terminal, una vez identificándose como agente y otra sin hacerlo. Si las respuestas difieren, ahí está la señal.

¿El estudio nombra qué tienda tiene qué problema?

No. Se publican la muestra completa y los resultados en agregado, nunca un nombre junto a un defecto.

¿No dicen en otros estudios que el comercio agéntico ya llegó?

Depende de a qué se refieran. Que las empresas usen IA internamente ya ocurrió. Que la IA influya en el descubrimiento y, por tanto, también en la venta, ocurre hoy. Que un agente ejecute la compra sin que una persona navegue por el sitio es lo que aquí se mide, y en México es prácticamente nulo. La medición regional más amplia disponible llega a la misma conclusión sobre este último punto: los agentes pueden recorrer las tiendas, pero no pueden comprar en ellas.

¿Se puede reproducir?

Sí. Toda la evidencia es de superficie pública y cada control declara el comando que lo produce.

Fuentes

Trece cuerpos de documentación revisados en fuentes primarias, no en cobertura de prensa ni en material de terceros. Se consultó, además, el estudio de Aidō Lighthouse citado arriba.

  1. Google Search Central, guía de optimización ante IADeclaración de que la Búsqueda no usa llms.txt
    19-ago-2026
  2. OpenAI, documentación de comercio y especificación ACP spec/2026-04-17Alta por invitación, endpoints fuera de banda, catálogo por feed; integración automática de comercios Shopify vía Shopify Catalog, declarada el 24-mar-2026
    21-ago-2026
  3. agenticcommerce.dev, sitio oficial de ACPImplementación abierta a cualquier negocio bajo Apache 2.0; sin mecanismo de descubrimiento por declaración de sus autores; postulación por plataforma para participar en ChatGPT
    6-sep-2026
  4. ucp.dev y especificación UCP, repositorio Universal-Commerce-ProtocolConsorcio de desarrollo; ruta de descubrimiento /.well-known/ucp citada tres veces en el capítulo de especificación
    6-sep-2026
  5. Especificación MCP, repositorio modelcontextprotocolPR #1054, que proponía /.well-known/mcp.json, cerrado sin fusionar el 15-sep-2025; /.well-known/oauth-protected-resource obligatorio por cláusula MUST en authorization.mdx de la versión 2025-06-18, con RFC 9728
    6-sep-2026
  6. Especificaciones de protocolo: UCP, ACP, AP2 (Agent Payments Protocol), x402Rutas de descubrimiento y estado real de cada propuesta
    21-ago-2026
  7. Cloudflare, documentación de acceso agénticoComportamiento por defecto del edge frente a clientes que se autodeclaran
    21-ago-2026
  8. Amazon, robots.txt y política de agentesBloqueo explícito a 99 tokens de agente
    21-ago-2026
  9. Microsoft, NLWebProyecto transferido fuera de Microsoft y sin actividad
    21-ago-2026
  10. Perplexity, documentación públicaAusencia de protocolo abierto de comercio
    21-ago-2026
  11. Visa, Mastercard y American ExpressVerificación diseñada del lado del emisor, no del comerciante
    21-ago-2026
  12. Procesadores de pago mexicanos: Mercado Pago, Conekta, Openpay, Clip y KushkiServidor MCP en producción de Mercado Pago, autenticado y orientado al comerciante; sin equivalente en los otros cuatro
    6-sep-2026
  13. Documentación de plataformas de commerce: Shopify, Salesforce B2C, Adobe Commerce, SAP, VTEX, OXIDEstado real de despliegue de descriptores agénticos, contrastado con medición directa de /.well-known/ucp en comercios de cada plataforma
    29-ago-2026

Las fuentes vivas cambian. Cada afirmación de este estudio que dependa de documentación de proveedor lleva su fecha de consulta por esa razón.

El reporte de su sitio

El mismo instrumento que produjo estos números corre contra cualquier sitio y entrega los hallazgos, la evidencia, el comando para verificar cada uno y la posición del sitio frente a esta muestra. Sin costo y sin compromiso de continuidad.

Recibir el reporte de mi sitio

Compruébelo en su tienda

Una petición desde una terminal. Si responde 404, su sitio está donde los once medidos: no publica el archivo que le dice a un agente qué operaciones admite.

curl -s -o /dev/null -w '%{http_code}\n' https://SU-SITIO.com/.well-known/ucp

Es el primero de treinta y nueve controles, y el único que puede correr usted mismo sin herramientas.

← Volver al Lab

Reciba el reporte de su sitio

El mismo instrumento que produjo estos números corre contra cualquier sitio. Le enviamos el documento con los hallazgos, la evidencia que los sustenta, el comando para verificar cada uno por su cuenta y la posición de su sitio frente a esta muestra. La medición se hace sobre superficie pública y no toca nada. Cada reporte lo revisa alguien del equipo de Edgebound Labs antes de salir, así que la entrega toma un par de días hábiles.

Sin costo · Medición sobre superficie pública · Aviso de privacidad