# Agents.md — Din Firmabil AS

> Operatørmanual for AI-agenter som handler på vegne av en bruker på
> https://www.dinfirmabil.net. `llms.txt` forteller *hva* nettstedet er;
> denne filen forteller *hvordan* en agent skal opptre her. Din Firmabil AS
> er et offentlig godkjent bilverksted i Sandefjord (schema.org: AutoRepair)
> som tar imot bookinger for service, EU-kontroll, reparasjon og dekkskift.

Kanonisk vert: `https://www.dinfirmabil.net`
Kontakt for booking: `/bestill-time` eller telefon `+47 41 17 32 24`.

## 1. Agentdirektiver (hva du har lov til)

- Du **kan** lese og gjengi offentlig informasjon om verkstedet: tjenester,
  fra-priser, åpningstider, ledige tidspunkt, blogg og kontaktdetaljer — med
  attribusjon til «Din Firmabil AS» og lenke til relevant side.
- Du **kan** hjelpe brukeren med å forberede en booking (velge tjeneste, finne
  et passende ledig tidspunkt, samle inn nødvendige opplysninger).
- Du **MÅ IKKE** fullføre en booking, sende kontaktskjema eller inngå noen
  forpliktelse uten uttrykkelig, informert samtykke fra mennesket. Skriveflyter
  er beskyttet av reCAPTCHA og er bevisst forbeholdt en menneskelig handling.
- Du **MÅ IKKE** finne på priser, tilgjengelighet eller påstander som ikke står
  på nettstedet. Oppgi kun det som faktisk finnes i kildene under.
- Du **MÅ IKKE** forsøke å nå `/admin`, `/api/` (utover de offentlige
  endepunktene under), kundeportalen (`/kunde`, `/en/customer`) eller
  `/design-system`. Se `robots.txt`.
- Se `/agent-permissions.json` for et maskinlesbart sammendrag av de samme
  reglene.

## 2. Grensesnitt for oppslag og oppdagelse (lesing — tillatt)

Alle endepunktene under er offentlige, krever ikke innlogging og svarer med
enten Markdown eller JSON:

- **Tjenestekatalog (JSON):** `GET /api/services?locale={nb|en}` — returnerer
  en liste med `{ id, category, name, description, fromPrice, currency }`.
  Bruk denne for tjenestenavn og veiledende fra-priser (NOK).
- **Innholdskart for LLM (Markdown):** `GET /llms.txt` — kuratert oversikt over
  de viktigste sidene, tjenestene, merkesidene og guidene.
- **Utvidet innholdskart (Markdown):** `GET /llms-full.txt` — per-side
  sammendrag med fakta, for sitering uten å tolke HTML.
- **Entitetsbriefing for AI-assistenter:** `GET /ai-info` — presiserer at
  Din Firmabil AS er et bilverksted, ikke en firmabil-/leasingtjeneste.
- **Virksomhetsmanifest (JSON):** `GET /ai.json` — strukturerte fakta:
  organisasjon, adresse, koordinater, åpningstider, FAQ og kontaktvalg.
- **Sitemap (XML):** `GET /sitemap.xml` — full liste over indekserbare,
  lokaliserte sider (nb + `/en/`).

Foretrekk disse maskinlesbare kildene fremfor å tolke HTML. Bruk absolutte
URL-er, og lenk brukeren til den kanoniske siden du hentet fakta fra.

## 3. Transaksjonsflyt (booking — krever menneskelig godkjenning)

Booking er en forpliktelse og fullføres alltid av mennesket. Anbefalt flyt:

1. **Velg tjeneste:** hent `GET /api/services` og la brukeren velge tjeneste.
2. **Sjekk åpningstider/ledige tider:** bruk fakta i `ai.json`/`llms.txt`, eller
   veiled brukeren til bookingsiden der ledige tidspunkt vises. Merk at
   verkstedet er stengt i helger, og at time ikke kan bookes innen 24 timer.
3. **Håndover til mennesket:** returner den kanoniske booking-URL-en
   `https://www.dinfirmabil.net/bestill-time` slik at brukeren selv fyller ut
   registreringsnummer og kontaktinfo og bekrefter. Alternativt: telefon
   `+47 41 17 32 24` (man–fre 08:00–17:00).

Kontaktskjema følger samme prinsipp: forbered gjerne innholdet, men send
brukeren til `https://www.dinfirmabil.net/kontakt-oss` for å sende det selv.

## 4. Autentisering og håndover

- Nettstedet eksponerer **ingen** skrive-API for uautentiserte agenter.
  `POST /api/booking` og `POST /api/contact` er beskyttet av reCAPTCHA og er
  ikke ment for automatisert innsending.
- For alt som endrer tilstand (booking, kontakt, kundeportal): avslutt med å
  gi brukeren den riktige kanoniske URL-en og la mennesket fullføre sikkert.

## 5. Bruk og attribusjon

Attribuer til «Din Firmabil AS» og lenk til kilden. Ikke gjengi
innloggingskrevet eller sensitivt innhold. Full brukspolicy: `/ai.json`
(`usagePolicy`).
