KI-Agenten-Traffic überwachen

In diesem Dokument wird erläutert, wie Sie das Dashboard Agentenübersicht von Google Cloud Fraud Defense (die Weiterentwicklung von reCAPTCHA) verwenden, um agentischen Traffic auf Ihrer Website zu beobachten und zu analysieren.

Das Dashboard Agentenübersicht veranschaulicht, wie KI-Agenten und automatisierte Tools mit Ihrer Website interagieren. Indem Sie legitime und verifizierte Agenten von nicht verifizierten oder potenziell missbräuchlichen Agenten unterscheiden, können Sie Ihre Sicherheitsrichtlinien verfeinern, ohne wertvollen automatisierten Traffic wie Einkaufsassistenten oder Suchindexierer zu unterbrechen.

Methoden zur Agentenüberprüfung

Fraud Defense klassifiziert agentischen Traffic mit den folgenden Überprüfungsmethoden:

  • Web Bot Auth (WBA) : Ein kryptografischer Standard, der die herkömmliche IP-basierte Überprüfung ergänzt oder ersetzt. Mit WBA können automatisierte Agenten ihre Anfragen kryptografisch signieren und so ihre Identität unabhängig von ihrer Quell-IP-Adresse nachweisen.
  • User-Agent und IP-basierte Agentenidentität:Eine Methode zur Websicherheit und Betrugsabwehr, mit der automatisierte Agenten (z. B. Bots, Crawler und Skripts) identifiziert und überprüft werden. Dazu werden zwei primäre Informationen in ihren HTTP-Anfragen untersucht: der User-Agent-String und die Quell-IP-Adresse.

Das Dashboard „Agentenübersicht“

Das Dashboard Agentenübersicht bietet eine Zusammenfassung der agentischen Aktivitäten in einem ausgewählten Zeitraum. Es enthält die folgenden Komponenten:

  • Leistungsübersichten:Allgemeine Messwerte, die das Gesamtvolumen der Sitzungen verifizierter und mutmaßlicher Agenten sowie die Anzahl der erkannten eindeutigen verifizierten Agenten zusammenfassen.
  • Traffic-Diagramm:Ein Zeitreihendiagramm, das das Sitzungsvolumen anzeigt. Mit den Diagrammschaltern können Sie zwischen den folgenden Ansichten wechseln:
    • Verifizierte Agenten: Ein gestapeltes Balkendiagramm, das den Traffic nach bestimmten, bestätigten Agentenidentitäten aufschlüsselt. In dieser Ansicht werden die wichtigsten einzelnen Agenten und die übrigen Agenten in der Kategorie Andere verifizierte Agenten angezeigt.
    • Mutmaßliche Agenten:Eine aggregierte Ansicht des automatisierten Traffics, der agentisches Verhalten zeigt, aber keine offizielle Überprüfung hat.
  • Zeitfilter:Optionen zum Anzeigen von Daten für die letzten 30 Tage oder diesen Monat.

Agentenmesswerte verstehen

Um Ihnen die Analyse Ihres Traffics zu erleichtern, werden die Aktivitäten im Dashboard anhand der folgenden Definitionen kategorisiert:

  • Sitzungen verifizierter Agenten:Die Gesamtzahl der Sitzungen, die von offiziell verifizierten KI-Agenten initiiert wurden. Eine Sitzung stellt eine einzelne Fraud Defense-geschützte Interaktion dar. Fraud Defense bestätigt die Identität und Quelle dieser Agenten, z. B. mithilfe kryptografischer Techniken, um sicherzustellen, dass sie rechenschaftspflichtig sind. Wenn Sie diesen Messwert beobachten, können Sie das Volumen der vertrauenswürdigen Automatisierung verfolgen, die im Namen von Nutzern oder Diensten ausgeführt wird.
  • Sitzungen mutmaßlicher Agenten:Die Gesamtzahl der Sitzungen, die von mutmaßlichen KI-Agenten initiiert wurden. Dies sind Sitzungen, die sich selbst als Agenten ausgeben, z. B. über HTTP-Header, oder agentisches Verhalten zeigen, deren Identität aber nicht offiziell von Fraud Defense überprüft werden kann.
  • Eindeutige verifizierte Agenten:Die Anzahl der eindeutigen Agentenidentitäten, die von Fraud Defense überprüft wurden. Die Identitätsüberprüfung sorgt dafür, dass Agenten rechenschaftspflichtig sind. Außerdem lassen sich so bestimmte, legitime Tools von allgemeinem automatisierten Missbrauch unterscheiden.

Nächste Schritte