В материале
Коротко
Главное
- С 15 сентября 2026 года для новых доменов действуют правила: защитный экран по умолчанию закрывает ботам групп Training и Agent доступ к страницам с показом объявлений, пропуская только классический поисковый трафик.
- Системы предотвращения автоматических атак перешли к непрерывной оценке поведения сессий через скрипт Precursor, поэтому программная эмуляция курсора и кликов теряет надежность.
- Взаимодействие автономных агентов с коммерческими витринами в будущем потребует прозрачной верификации через каталоги уровня BotBase и применения специализированных протоколов вроде x402.
01
Три категории входящего трафика и риск блокировки покупательских ассистентов
С 1 июля 2026 года компания Cloudflare ввела разделение входящего ИИ-трафика на три независимые категории: Search, Agent и Training. Категория Search включает поисковые роботы, которые индексируют материалы и возвращают переходы по ссылкам. В категорию Training входят сборщики обучающих данных для языковых моделей. Группа Agent охватывает автоматизированные процессы, выполняющие действия в реальном времени от лица пользователя, включая чат-ботов и браузерных помощников.12
02
Почему программная имитация действий человека больше не гарантирует доступ
Разработчики автономных агентов долгое время обходили стандартные сетевые фильтры при помощи headless-браузеров. Алгоритмы перемещали виртуальный курсор, выдерживали паузы между переходами и передавали типовые пользовательские заголовки. Летом 2026 года эффективность таких приемов резко снизилась из-за перехода платформ сетевой защиты к непрерывной оценке доверия непосредственно во время пользовательской сессии.34
Инструментом такого контроля стал клиентский скрипт Precursor, представленный Cloudflare в июле 2026 года. Скрипт не ограничивается разовой проверкой клиента при загрузке страницы, а непрерывно отслеживает поведенческие сигналы на протяжении всей сессии. Precursor позволяет системе повторно проверять пройденные защитные тесты при изменении характера взаимодействия, динамически обновлять показатели надежности бота и обеспечивать видимость действий на стороне клиента.3
- Адаптивное обучение на мета-сигналах: движок Adaptive Intelligence в режиме реального времени анализирует структуру входящего потока данных и развертывает временные защитные правила.
- Экономическое обесценивание атак: динамические правила нейтрализуют попытки обхода защиты через постоянную смену дешевых прокси-серверов.
- Непрерывный аудит сессии: скрипт Precursor оценивает последовательность действий в браузере, реагируя на аномалии клиентской среды.
Современные комплексы управления ботами лишают смысла простую смену сетевых адресов. Защитный шлюз оценивает не только источник запроса, но и динамический профиль поведения клиента, что затрудняет работу даже продвинутых браузерных агентов.4
03
Каталоги операторов и протокол x402 для легального взаимодействия
Полная блокировка автоматизированных запросов отсекает потенциальных покупателей, поэтому поставщики инфраструктуры развивают каналы авторизованного доступа. В августе 2026 года Cloudflare представила раздел BotBase for Operators: инструмент в панели управления, позволяющий разработчикам агентов подавать заявки на включение в каталог проверенных роботов, отслеживать статус модерации и декларировать поведенческую модель использования контента.56
Согласно публикациям блога Cloudflare, запуск панели BotBase for Operators предоставил разработчикам прозрачный маршрут для подтверждения легитимности своих ботов и фиксации декларируемых сценариев взаимодействия с веб-ресурсами.6
04
Как туристическим платформам адаптировать правила приема трафика
- Разделение политик для классов ИИ: сохраняйте запрет на сбор контента для моделей обучения Training, но настраивайте избирательный допуск для категории Agent на страницах поиска.
- Автоматическая синхронизация правил: используйте инструменты класса Bot Preference Sync, которые транслируют директивы из файла robots.txt напрямую в конфигурацию сетевого экрана.
- Идентификация программных клиентов: проверяйте статус входящих роботов по каталогу BotBase, отделяя доверенных ассистентов от неавторизованных парсеров.
- Мониторинг сессионных сбоев: анализируйте показатели прерывания сессий на этапах выбора услуг при активных политиках поведенческого анализа Precursor.
05
Границы применимости данных и технологические барьеры
Представленный анализ опирается на техническую документацию, чейнджлоги и релизы компании Cloudflare за лето и сентябрь 2026 года. В открытых источниках отсутствуют сопоставимые детальные сведения об аналогичных механизмах классификации ботов у других провайдеров сетевой защиты, хотя общие векторы поведенческого анализа сессий в индустрии совпадают.135
Проверяемая основа
Источники
- 01Cloudflare Developer ChangelogNew options to manage AI traffic
Опубликовано 1 июля 2026 · Проверено 27 сентября 2026
- 02Cloudflare DocsBlock AI Bots: Configuration and Behavioral Categories
Опубликовано 1 июля 2026 · Проверено 27 сентября 2026
- 03Cloudflare Developer DocsBots Changelog: Precursor introduces session-based bot detection
Опубликовано 13 июля 2026 · Проверено 27 сентября 2026
- 04Cloudflare BlogIntroducing Adaptive Intelligence: Undermining the economics of every bot attack
Проверено 27 сентября 2026
- 05Cloudflare bot solutions docsBotBase and Business Insights for Enterprise Bot Management
Опубликовано 15 апреля 2026 · Проверено 27 сентября 2026
- 06Cloudflare BlogPosts tagged AI Bots: Wallets, x402 Protocol and Preference Sync
Проверено 27 сентября 2026
- 07Cloudflare Press ReleasesCloudflare Allows the Agentic Internet to Flourish with Clear Content Rules
Проверено 27 сентября 2026



