W3BS.org è andato online oggi, svelando un sistema a standard aperto che consente a un essere umano, un agente AI o un dispositivo di recuperare la stessa risorsa attraverso una pagina web, un'API o un'interfaccia a riga di comando. Il lancio si rivolge agli sviluppatori che necessitano di un identificatore unico e verificabile per i contenuti, su cui poter fare affidamento su qualsiasi front-end.

Perché un nuovo sistema URI è importante oggi

L'attuale web si basa su URL che puntano a posizioni, non a definizioni immutabili di una risorsa. Quando una pagina si sposta, un'API cambia o uno strumento CLI viene aggiornato, il link originale può interrompersi o restituire un payload differente. W3BS introduce uno schema “w3bs://” supportato da un manifesto JSON che descrive la risorsa, il suo editore e una firma crittografica. Lo stesso identificatore può essere risolto da un browser, uno script o un assistente vocale, garantendo che ogni utente veda gli stessi dati autenticati.

Cosa offre il progetto W3BS

  • W3BS.org – l'hub per la governance, le dichiarazioni di missione e i requisiti del prodotto.
  • Specs.w3bs.org – otto specifiche, di cui tre sono bozze attive (URI, MANIFEST, RESOLVE) e cinque sono proposte (SURFACE, PROMPT, TRUST, DELEGATION, DISCOVERY).
  • Prompt.w3bs.org – un registro contenente dieci prompt firmati e con licenza MIT che gli agenti possono utilizzare immediatamente.
  • Browse.w3bs.org – un'interfaccia utente per la risoluzione; incolla un URI w3bs:// per visualizzare il manifesto, i dettagli dell'editore e lo stato della firma.

Come funziona la tecnologia

Ogni risorsa è descritta da un manifesto JSON. Il manifesto viene canonicalizzato secondo lo standard RFC 8785, che rimuove le differenze superficiali (come l'ordine degli spazi bianchi) prima che venga firmato con una chiave Ed25519. Un registro centrale mappa le chiavi pubbliche degli editori agli spazi di nomi (namespace), in modo che una firma proveniente da un namespace errato venga rifiutata immediatamente.

L'implementazione di riferimento gira su un singolo servizio Node 24, costruito con Express 5 e supportato da PostgreSQL. Incorpora inoltre l'SDK MCP ufficiale, che gestisce il parsing del manifesto e la verifica della firma.

Gli sviluppatori possono provare il resolver immediatamente:

git clone https://github.com/profullstack/w3bs.org && cd w3bs.org && npm ci
W3BS_API=https://w3bs.org node src/cli.mjs resolve w3bs://prompt/w3bs/research@1

Il comando recupera il manifesto per il prompt “research” alla versione 1 e ne mostra lo stato di verifica.

Chi ne trarrà beneficio

  • Sviluppatori di strumenti – qualsiasi software che recupera dati esterni (agenti di ricerca, pipeline di dati, firmware IoT) può ancorare i propri input a un manifesto a prova di manomissione.
  • Editori di contenuti – registrando un namespace e firmando i manifesti, ottengono la garanzia crittografica che gli utenti a valle ricevano materiale inalterato.
  • Utenti finali – lo stesso identificatore funziona sia che clicchino su un link in un browser, sia che lo richiedano tramite un'API o lo chiedano a un assistente vocale, riducendo la confusione causata da URL interrotti o reindirizzati.

Rischi e critiche

La piattaforma è ancora in una fase di rilascio iniziale ed è descritta come sperimentale. La sua architettura attuale dipende da un registro ospitato centralmente per le chiavi pubbliche e l'assegnazione dei namespace. I critici potrebbero sostenere che ciò reintroduca un singolo punto di guasto (single point of failure) o un collo di bottiglia per la fiducia, specialmente per le comunità che preferiscono una risoluzione completamente decentralizzata. La roadmap menziona la “scoperta decentralizzata” come obiettivo futuro, ma non viene fornita alcuna cronologia.

Cosa osservare in seguito

  • Scoperta decentralizzata – il passaggio da un singolo database PostgreSQL a un registro distribuito (distributed ledger) o a una rete peer-to-peer potrebbe risolvere le preoccupazioni relative alla centralizzazione della fiducia.
  • Integrazione mobile nativa – i sistemi operativi mobili dovranno riconoscere lo schema w3bs:// e indirizzarlo al resolver senza attriti per l'utente.
  • Metriche di adozione – l'adozione precoce da parte di progetti open-source o API commerciali segnalerà se gli standard risolvono un problema reale o rimangono un esperimento di nicchia.
  • Ulteriori specifiche – le cinque specifiche proposte (SURFACE, PROMPT, TRUST, DELEGATION, DISCOVERY) determineranno il modo in cui gli agenti negoziano i permessi, delegano l'autorità e mostrano i contenuti su dispositivi eterogenei.

In sintesi

W3BS si lancia come un tentativo concreto di dare al web un identificatore di risorse che sia sia indipendente dalla posizione che crittograficamente verificabile. Il suo successo dipenderà dall'adozione delle specifiche in bozza da parte degli sviluppatori, dalla capacità del registro centrale di evolversi in un modello decentralizzato e se la promessa di coerenza tra le interfacce si rivelerà sufficientemente preziosa da superare le incertezze della fase iniziale. Il codice sorgente è con licenza MIT ed è disponibile su GitHub, invitando la comunità a testare, criticare e aiutare a guidare gli standard verso un uso più ampio.