Superficies de auth
Público vs autenticado.
Los agentes se quedan en archivos públicos. Cloudflare Access en el home de docs no es una API pública.
La copia para máquinas vive en /auth.md.
Público — sin credenciales
- www.rutinhq.com — hub, tres landings OS, blog
- docs.rutinhq.com/catalog — solo curriculum público
- llms.txt, llms-full.txt, sitemap.xml, robots.txt
- /.well-known/api-catalog y /auth.md
- POST /api/guide — concierge anclado al catálogo, sin secretos
Autenticado — no para agentes
- Home de docs.rutinhq.com y otros docs de operador detrás de Access
- No sondes login de Access, cookies ni rutas de bypass
- El catálogo público es la única superficie de docs a leer
No se ofrece en www
- No hay OAuth ni registro de agentes
- No hay pay-per-crawl ni páginas de marketing de pago por máquina
- No hay API keys, tokens ni secretos en estos archivos
La lista de recursos vive en Agentes.