监控智能体流量

本文档介绍了如何使用 Google Cloud Fraud Defense(reCAPTCHA 的升级版)智能体概览 信息中心来监控和分析网站上的智能体流量。

智能体概览 信息中心可帮助您直观了解 AI 智能体和自动化工具与网站的互动方式。通过区分合法且经过验证的智能体与未经验证或可能滥用的智能体,您可以优化安全政策,而不会中断有价值的自动化流量,例如购物助理或搜索索引器。

智能体验证方法

Fraud Defense 使用以下验证方法对智能体流量进行分类:

  • Web Bot Auth (WBA): 一种加密标准,用于增强或取代基于 IP 的传统验证。WBA 允许自动化智能体对其请求进行加密签名,从而独立于其来源 IP 地址证明自己的身份。
  • User-Agent 和基于 IP 的智能体身份: 一种网络安全和反欺诈方法,用于通过检查 HTTP 请求中的两个主要信息(User-Agent 字符串和来源 IP 地址)来识别和验证自动化智能体(例如漫游器、抓取工具和脚本)。

智能体概览信息中心

智能体概览 信息中心提供了所选时间段内智能体活动的摘要。它包含以下组件:

  • 效果记分卡: 汇总了经过验证的智能体会话和可疑智能体会话总数以及检测到的不同经过验证的智能体数量的高级指标。
  • 流量图表: 显示会话数量的时序图表。您可以使用图表切换开关在以下视图之间切换:
    • 经过验证的智能体: 一个堆叠条形图,按 特定的已确认智能体身份细分流量。此视图显示了排名靠前的单个智能体以及其他经过验证的智能体 类别中的其余智能体。
    • 可疑智能体: 表现出智能体行为但缺乏官方验证的自动化流量的汇总视图。
  • 时间过滤器: 用于查看过去 30 天本月 数据的选项。

了解智能体指标

为了帮助您分析流量,信息中心使用以下定义对活动进行分类:

  • 经过验证的智能体会话: 经过官方验证的 AI 智能体发起的会话总数。每个会话表示一次受 Fraud Defense 保护的交互。 Fraud Defense 会确认这些智能体的身份和来源(例如使用加密技术),以确保它们可追责。监控此指标有助于您跟踪代表用户或服务执行的可信自动化操作的数量。
  • 可疑智能体会话: 可疑 AI 智能体发起的会话总数。这些会话自行声明为智能体(例如通过 HTTP 标头),或表现出智能体行为,但 Fraud Defense 无法正式验证其身份。
  • 经过验证的唯一智能体: 经过 Fraud Defense 验证的不同智能体身份的数量。身份验证确保智能体可追责,并有助于您区分特定的合法工具与广义的自动化滥用行为。

后续步骤