Jaribio la mwezi Julai lililofanyika kwenye migahawa 200 ya Amsterdam lilionyesha kuwa wasaidizi wa AI wa sasa hawawezi kukamilisha uhifadhi wa meza kwa sababu kiolesle (widget) cha uhifadhi kimefichwa ndani ya iframe.
Kwa nini iframe inazuia mawakala
Zana nyingi za uhifadhi mtandaoni hutolewa kama iframe iliyojumuishwa. Mtembeleaji anabonyeza kitufe cha “Reserve”, kalenda inatokea, na mtumiaji anachagua kipindi cha muda. Kwa binadamu, mchakato huo unafanya kazi; kwa wakala wa AI, unakwama.
- Wakala anachanganua (parses) ukurasa mkuu wa HTML.
- Kitufe cha uhifadhi kinaelekeza kwenye URL kwenye kikoa (domain) tofauti.
- Kivinjari kinapakia URL hiyo ndani ya iframe, ikiitenga na ukurasa mama.
Kwa sababu sera ya asili moja (same-origin policy) inazuia skripti kwenye ukurasa mama kusoma DOM ya iframe au kukata nyaya (intercepting) za mawasiliano ya mtandao, wakala wa AI anayesoma maudhui ya ukurasa na kutuma maombi ya HTTP huona kitufe tu. Haoni kamwe kalenda, vipindi vya muda, au mchakato wa uthibitisho. Hata kama akabonyeza kitufe, bado lazima atatue captcha, ajirekebishe kulingana na mabadiliko ya mpangilio, au akwepu ulinzi wa kuzuia mifumo ya kiotomatiki (anti-automation defenses) ambao huduma nyingi za uhifadhi hutumia.
Kiungo kinachokosekana kinachoweza kusomwa na mashine
Ukaguzi tofauti wa tovuti 163 za migahawa zinazofanya kazi ulipata tovuti tisa tu ambazo zilitoa data yoyote ya uhifadhi inayoweza kusomwa na mashine. Tovuti hizo tisa ziliorodhesha taarifa za msingi—jina na anwani—ikitumia alama (markup) ya schema.org, lakini hakuna iliyojumuisha vitendo vya uhifadhi ambavyo wakala angeweza kuvitumia. Schema.org inafafanua aina kama ReserveAction kwa madhumuni haya, lakini tovuti nyingi huchapisha metadata tu ya maelezo, si maelekezo yanayoweza kutekelezwa.
Kiuhalisia, msaidizi hutafuta data iliyopangwa ambayo inauambia jinsi ya kutekeleza kazi, si tu nini kazi hiyo. Bila ReserveAction au endpoint inayolingana, wakala hurudi kwenye kuiga mbofyo wa binadamu, ambao, kama ilivyoelezwa hapo juu, hauna uhakika.
Suluhisho la kivitendo ambalo haliharibu UI
- Chapisha API ya uhifadhi – Tengeneza endpoint mwepesi wa HTTP unaokubali maombi ya JSON kwa ajili ya kuulizia upatikanaji na kutengeneza uhifadhi. API hiyo hurudisha nyanja (fields) kama vile tarehe, muda, idadi ya watu, na nambari ya uthibitisho. Wakala wowote anaweza kuitumia bila kuhitaji kupakia ukurasa.
- Fanya API ipatikane kwa urahisi – Weka kiashiria katika eneo linalojulikana, kama vile
/.well-known/booking, au weka ingizo laReserveActionkwenye alama ya schema.org ya ukurasa. Hii inawaambia mawakala kuwa “kuna njia ya kiprogramu ya kuhifadhi hapa” bila kuhitaji scraping. - Tumia Model Context Protocol (MCP) – MCP inaruhusu wasaidizi kuitumia zana za nje moja kwa moja, wakipitisha ingizo (inputs) na kupokea matokeo yaliyopangwa. Watoa huduma wakuu wa AI tayari wanaunga mkono MCP, hivyo mgahawa unaotekeleza endpoint inayooendana na MCP unaweza kuitwa na mawakala kana kwamba ni kazi ya ndani (built-in function).
Hatua hizi zinaruhusu iframe ya kuonekana kubaki kwa watumiaji wa binadamu huku zikiwapa mawakala njia safi na ya kuaminika ya kupata data ile ile ya uhifadhi.
Hitimisho
Kujumuisha kalenda ndani ya iframe hulinda mtiririko wa kuonekana kwa binadamu lakini huacha wasaidizi wa AI wakiwa vipofu. Kuongeza API ya uhifadhi ya kawaida, iliyoelezwa vizuri, na kuitangaza kupitia metadata ya kawaida au MCP kunafungua njia mpya ya uhifadhi bila kuhitaji kubadilisha tovuti nzima. Jitihada hiyo huongeza uonekanaji kwa kizazi kijacho cha wasaidizi wa kidijitali, na hatari inaweza kudhibitiwa kwa udhibiti wa usalama uleule unaotumika kwenye UI iliyopo.
