Оглавление
По сообщению Cloudflare, компания запускает систему подписанных агентов — расширение программы верифицированных ботов, которое использует криптографические подписи для идентификации автоматизированного трафика от агентов ИИ, действующих от имени пользователей.
Эволюция бот-трафика: от скрейперов к агентам
Традиционно борьба с ботами сводилась к простой дихотомии: блокировать вредоносных и пропускать полезных. Cloudflare годами развивала систему верифицированных ботов, проверяя и валидируя автоматизированные системы, которые прозрачно заявляют о своей природе и целях.
Однако с приходом эпохи агентов границы между добросовестными и вредоносными ботами размылись. Современные агенты действуют не по прямому указанию владельцев, а по командам конечных пользователей — бронируют путешествия, заказывают еду, совершают покупки.
Переход от статических ботов к динамическим агентам — это фундаментальное изменение ландшафта автоматизированного трафика, требующее столь же фундаментального пересмотра подходов к верификации.
Криптографические подписи для агентов ИИ
В мае Cloudflare анонсировала Web Bot Auth — метод криптографической верификации бот-трафика с использованием HTTP-подписей. Теперь эта технология становится основой для новой категории подписанных агентов, которые должны соответствовать трем критериям:
- Действуют от имени конечного пользователя, а не единой компании
- Используют инфраструктуру с криптографической подписью HTTP-запросов
- Соблюдают политику подписанных агентов
Практические преимущества для разработчиков
Новая система предлагает два ключевых улучшения:
- Повышенная точность и видимость — обновленный каталог ботов и агентов теперь включает подписанные агенты, позволяя верифицировать криптографические подписи широкого спектра автоматизированного трафика
- Упрощенное управление правилами безопасности — корпоративные клиенты смогут применять правила к подписанным агентам как к группе в своих правилах безопасности

Разработчики могут подавать заявки на добавление агентов через форму отправки ботов в дашборде Cloudflare, указывая, следует ли рассматривать их как подписанных агентов или верифицированных ботов.
Пионеры новой категории
Cloudflare объявляет первых партнеров, которые будут классифицированы как подписанные агенты:
- ChatGPT agent от OpenAI
- Goose от Block
- Browserbase
- Anchor Browser
Важно понимать: программа верифицированных ботов никуда не исчезает. Хорошо себя ведущие приложения с подписанными агентами могут дополнительно квалифицироваться как верифицированные боты, если соответствуют политике программы.
Собственный продукт Cloudflare Browser Rendering уже отправляет подписанные Web Bot Auth HTTP-заголовки и получает максимальный балл 1 в системе Bot Management. Теперь он будет отображаться в новой категории подписанных агентов.
Этот шаг отражает растущую сложность экосистемы автоматизированного трафика, где традиционные методы идентификации становятся недостаточными для агентов ИИ, действующих в интересах конечных пользователей.
Оставить комментарий