Surveiller le trafic de l'agent

Ce document explique comment utiliser le tableau de bord Vue d'ensemble des agents de Google Cloud Fraud Defense (l'évolution de reCAPTCHA) pour surveiller et analyser le trafic agentique sur votre site.

Le tableau de bord Vue d'ensemble des agents vous aide à visualiser l'interaction des agents IA et des outils automatisés avec votre site. En distinguant les agents légitimes et validés de ceux qui ne le sont pas ou qui sont potentiellement abusifs, vous pouvez affiner vos règles de sécurité sans perturber le trafic automatisé utile, comme les assistants d'achat ou les indexeurs de recherche.

Méthodes de validation des agents

Fraud Defense classe le trafic agentique à l'aide des méthodes de validation suivantes :

  • Web Bot Auth (WBA) : norme cryptographique qui complète ou remplace la validation classique basée sur l'adresse IP. WBA permet aux agents automatisés de signer leurs requêtes de manière cryptographique, ce qui prouve leur identité indépendamment de leur adresse IP source.
  • Identité de l'agent basée sur l'adresse IP et le user-agent : méthode de sécurité Web et de protection contre la fraude permettant d'identifier et de valider les agents automatisés (tels que les robots, les robots d'exploration et les scripts) en examinant deux informations principales dans leurs requêtes HTTP : la chaîne du user-agent et l'adresse IP source.

Le tableau de bord Vue d'ensemble des agents

Le tableau de bord Vue d'ensemble des agents fournit un résumé de l'activité agentique sur une période sélectionnée. Il comprend les composants suivants :

  • Tableaux de bord des performances : métriques de haut niveau qui résument le volume total de sessions d'agents validés et potentiels, ainsi que le nombre d'agents validés distincts détectés.
  • Graphique de trafic : graphique de série temporelle qui affiche le volume de sessions. Vous pouvez utiliser les boutons d'activation/de désactivation du graphique pour basculer entre les vues suivantes :
    • Agents validés : graphique à barres empilées qui répartit le trafic par identité d'agent spécifique et confirmée. Cette vue affiche les principaux agents individuels et les agents restants dans la catégorie Autres agents validés.
    • Agents potentiels : vue agrégée du trafic automatisé qui présente un comportement agentique, mais qui n'est pas officiellement validé.
  • Filtres temporels : options permettant d'afficher les données des 30 derniers jours ou du mois en cours.

Comprendre les métriques des agents

Pour vous aider à analyser votre trafic, le tableau de bord catégorise l'activité à l'aide des définitions suivantes :

  • Sessions d'agents validés : nombre total de sessions initiées par des agents IA officiellement validés. Une session correspond à une interaction unique protégée par Fraud Defense. Fraud Defense confirme l'identité et la source de ces agents, par exemple à l'aide de techniques cryptographiques, pour s'assurer qu'ils sont responsables. La surveillance de cette métrique vous permet de suivre le volume d'automatisation approuvée agissant pour le compte d'utilisateurs ou de services.
  • Sessions d'agents potentiels : nombre total de sessions initiées par des agents IA potentiels. Il s'agit de sessions qui se déclarent comme des agents, par exemple via des en-têtes HTTP, ou qui présentent un comportement agentique, mais dont l'identité ne peut pas être officiellement validée par Fraud Defense.
  • Agents uniques validés : nombre d'identités agent distinctes validées par Fraud Defense. La validation de l'identité permet de s'assurer que les agents sont responsables et vous aide à distinguer les outils spécifiques et légitimes des utilisations abusives automatisées généralisées.

Étape suivante