Επιβολή κανόνων πρακτόρων

Η επιβολή είναι το στάδιο 2 του Ελέγχου πρακτόρων AI του SilentShield: αντί να καταγράφει μόνο τις επισκέψεις πρακτόρων AI, ο διακομιστής ή το edge σας εφαρμόζει ενεργά την πολιτική σας ανά κλειδί — κάθε πράκτορας επιτρέπεται, περιορίζεται ή μπλοκάρεται. Βασίζεται απευθείας στη λειτουργία παρατήρησης. Τα στοιχεία επιβολής (Next.js middleware, sidecar binary, Cloudflare Worker) διατίθενται προς το παρόν κατόπιν αιτήματος σε early access — επικοινωνήστε στο [email protected].

Πρώτα παρατήρηση, μετά επιβολή

Η σαφής σύστασή μας: ενεργοποιήστε πρώτα την παρατήρηση, αφήστε τη να τρέξει για μία ή δύο εβδομάδες και εξετάστε την αναφορά πριν μπλοκάρετε οτιδήποτε — η ίδια σταδιακή προσέγγιση με τη λειτουργία εκμάθησης του Wordfence ή ένα rollout DMARC (none → quarantine → reject). Μόνο η αναφορά δείχνει ποιες υπηρεσίες AI επισκέπτονται πραγματικά τον ιστότοπό σας και τι θα σας κόστιζε ένα μπλοκάρισμα, για παράδειγμα αναφορές στην αναζήτηση AI. Επιβολή χωρίς αυτήν την εικόνα σημαίνει αποφάσεις στα τυφλά.

Πώς λειτουργεί η επιβολή

Κάθε enforcer ακολουθεί το ίδιο συμβόλαιο: ανακτά ένα πακέτο πολιτικής (policy bundle) για το κλειδί API σας, επαληθεύει την υπογραφή Ed25519 του πακέτου έναντι των καρφιτσωμένων δημόσιων κλειδιών του SilentShield και στη συνέχεια αποφασίζει τοπικά — επιτρέπει, απορρίπτει ή περιορίζει — χωρίς καμία κλήση στη διαδρομή του αιτήματος.

Τα καρφιτσωμένα κλειδιά υπογραφής τα ανακτάτε μία φορά από το https://api.silentshield.io/.well-known/silentshield-agent-keys. Και κάθε enforcer λειτουργεί fail-open: σε οποιοδήποτε σφάλμα — δίκτυο, υπογραφή, ληγμένο πακέτο — το αίτημα περνά. Η επιβολή δεν μπορεί ποτέ να θέσει τον ιστότοπό σας εκτός λειτουργίας.

Παραλλαγές ρύθμισης

Next.js (Edge Middleware)

Ο ίδιος προσαρμογέας Next.js που παρατηρεί μπορεί και να επιβάλλει. Ορίστε τις μεταβλητές περιβάλλοντος της πολιτικής· το middleware εφαρμόζει στη συνέχεια την πολιτική σας στο edge:

.envbash
AGENT_POLICY_URL=https://api.silentshield.io/api/v1/agent/policy
AGENT_OBSERVE_API_KEY=YOUR_API_KEY
AGENT_TRUSTED_KEYS=[{"kid":"…","key":"<base64 ed25519 pubkey>"}]

Reverse Proxy (nginx / Caddy / Traefik)

Ένα μικροσκοπικό sidecar binary εξυπηρετεί και τους τρεις proxies: ο proxy το ρωτά μία φορά ανά αίτημα μέσω forward auth. Εκκινήστε το με το κλειδί ιστότοπού σας και τα αξιόπιστα κλειδιά:

Terminalbash
AGENT_POLICY_URL="https://api.silentshield.io/api/v1/agent/policy" \
AGENT_SITE_KEY="YOUR_API_KEY" \
AGENT_TRUSTED_KEYS='[{"kid":"…","key":"<base64 ed25519 pubkey>"}]' \
AGENT_SIDECAR_LISTEN=":8127" \
  ./agent-sidecar

Το sidecar απαντά στο GET /auth με 204 (επιτρέπεται), 403 (απορρίπτεται) ή 429 μαζί με Retry-After (περιορισμός). Συνδέστε το στον proxy σας:

nginx.confnginx
location = /_ss_auth {
    internal;
    proxy_pass              http://127.0.0.1:8127/auth;
    proxy_pass_request_body off;
    proxy_set_header        Content-Length "";
    proxy_set_header        X-Forwarded-Method $request_method;
    proxy_set_header        X-Forwarded-Uri    $request_uri;
    proxy_set_header        X-Forwarded-Host   $host;
    proxy_set_header        X-Forwarded-For    $remote_addr;
    proxy_set_header        User-Agent         $http_user_agent;
    proxy_set_header        Signature          $http_signature;
    proxy_set_header        Signature-Input    $http_signature_input;
    proxy_set_header        Signature-Agent    $http_signature_agent;
}
location / {
    auth_request /_ss_auth;
    # ... your normal proxy_pass to the origin ...
}
Caddyfilecaddy
example.com {
    forward_auth 127.0.0.1:8127 {
        uri /auth
        copy_headers User-Agent Signature Signature-Input Signature-Agent
        # Caddy sends X-Forwarded-Method/-Uri/-Host automatically
    }
    reverse_proxy origin:8080
}
traefik.ymlyaml
http:
  middlewares:
    silentshield:
      forwardAuth:
        address: "http://agent-sidecar:8127/auth"
        authRequestHeaders:
          - "User-Agent"
          - "Signature"
          - "Signature-Input"
          - "Signature-Agent"

Cloudflare Worker

Ο enforcer για Cloudflare Worker επαληθεύει το πακέτο πολιτικής με Web Crypto Ed25519 και μπλοκάρει προτού τα αιτήματα φτάσουν καν στον origin σας:

Terminalbash
cd enforcers/cloudflare-worker
npx wrangler secret put AGENT_SITE_KEY
# set AGENT_POLICY_URL + AGENT_TRUSTED_KEYS in wrangler.toml [vars]
npx wrangler deploy

Ειλικρινή όρια

Οι agentic browsers σε οικιακές (residential) διευθύνσεις IP (Comet, ChatGPT Atlas και παρόμοιοι) δεν διακρίνονται τεχνικά από ανθρώπινους επισκέπτες. Κανένα προϊόν δεν μπορεί να τους αναγνωρίσει αξιόπιστα — γι' αυτό το SilentShield συνειδητά δεν δίνει καμία υπόσχεση επιβολής για αυτήν την κατηγορία.

Το robots.txt και τα εκπεμπόμενα content signals είναι συμβουλευτικά: οι καλοπροαίρετοι crawlers τα ακολουθούν, αλλά τίποτα δεν τους υποχρεώνει. Η τεχνική επιβολή γίνεται μόνο στους enforcers αυτής της σελίδας — και ακόμη κι αυτοί ενεργούν συντηρητικά, απορρίπτοντας μόνο θετικά αναγνωρισμένους γνωστούς πράκτορες, ώστε οι νόμιμοι επισκέπτες να μην μπλοκάρονται ποτέ.

Ρύθμιση της πολιτικής σας

Το τι επιτρέπεται να κάνει κάθε πράκτορας ρυθμίζεται ανά κλειδί API στο κέντρο πρακτόρων: Κλειδιά API → επιλέξτε ένα κλειδί → Πράκτορας. Οι προεπιλογές καλύπτουν τις συνηθισμένες περιπτώσεις· κάθε αλλαγή γίνεται ένα νέο υπογεγραμμένο πακέτο, το οποίο οι enforcers σας παραλαμβάνουν αυτόματα.

Άνοιγμα κέντρου πρακτόρων →