Provođenje pravila agenata
Provođenje je razina 2 SilentShieldove kontrole AI agenata: umjesto da posjete AI agenata samo bilježi, vaš poslužitelj ili edge aktivno primjenjuje vaša pravila po ključu — svaki agent se dopušta, ograničava ili blokira. Nadovezuje se izravno na način promatranja. Komponente provođenja (Next.js middleware, sidecar binarna datoteka, Cloudflare Worker) trenutno su dostupne na zahtjev u ranom pristupu — kontaktirajte [email protected].
Prvo promatrajte, zatim provodite
Naša jasna preporuka: prvo uključite promatranje, pustite ga da radi tjedan ili dva i pregledajte izvješće prije nego što išta blokirate — isti postupni pristup kao Wordfenceov način učenja ili DMARC (none → quarantine → reject). Tek izvješće pokazuje koje AI usluge stvarno posjećuju vašu stranicu i što bi vas blokiranje koštalo, primjerice citate u AI pretraživanju. Provoditi bez te slike znači odlučivati naslijepo.
Kako funkcionira provođenje
Svaki enforcer dijeli isti ugovor: dohvaća policy bundle za vaš API ključ, provjerava Ed25519 potpis bundlea u odnosu na SilentShieldove unaprijed pohranjene (pinned) javne ključeve i zatim odlučuje lokalno — dopusti, odbij ili ograniči — bez ijednog poziva na putanji zahtjeva.
Pinned ključeve za potpisivanje dohvaćate jednokratno s https://api.silentshield.io/.well-known/silentshield-agent-keys. I svaki enforcer radi fail-open: kod svake pogreške — mreža, potpis, istekli bundle — zahtjev se propušta. Provođenje nikada ne može srušiti vašu web-stranicu.
Varijante postavljanja
Next.js (Edge Middleware)
Isti Next.js adapter koji promatra može i provoditi. Postavite policy varijable okruženja; middleware zatim primjenjuje vaša pravila na edgeu:
AGENT_POLICY_URL=https://api.silentshield.io/api/v1/agent/policy
AGENT_OBSERVE_API_KEY=YOUR_API_KEY
AGENT_TRUSTED_KEYS=[{"kid":"…","key":"<base64 ed25519 pubkey>"}]Reverse proxy (nginx / Caddy / Traefik)
Jedan mali sidecar binarni program opslužuje sva tri proxyja: proxy ga putem forward autha pita jednom po zahtjevu. Pokrenite ga sa svojim ključem stranice i pouzdanim ključevima:
AGENT_POLICY_URL="https://api.silentshield.io/api/v1/agent/policy" \
AGENT_SITE_KEY="YOUR_API_KEY" \
AGENT_TRUSTED_KEYS='[{"kid":"…","key":"<base64 ed25519 pubkey>"}]' \
AGENT_SIDECAR_LISTEN=":8127" \
./agent-sidecarSidecar na GET /auth odgovara s 204 (dopušteno), 403 (odbijeno) ili 429 uz Retry-After (ograničeno). Ovako ga povezujete sa svojim proxyjem:
location = /_ss_auth {
internal;
proxy_pass http://127.0.0.1:8127/auth;
proxy_pass_request_body off;
proxy_set_header Content-Length "";
proxy_set_header X-Forwarded-Method $request_method;
proxy_set_header X-Forwarded-Uri $request_uri;
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-For $remote_addr;
proxy_set_header User-Agent $http_user_agent;
proxy_set_header Signature $http_signature;
proxy_set_header Signature-Input $http_signature_input;
proxy_set_header Signature-Agent $http_signature_agent;
}
location / {
auth_request /_ss_auth;
# ... your normal proxy_pass to the origin ...
}example.com {
forward_auth 127.0.0.1:8127 {
uri /auth
copy_headers User-Agent Signature Signature-Input Signature-Agent
# Caddy sends X-Forwarded-Method/-Uri/-Host automatically
}
reverse_proxy origin:8080
}http:
middlewares:
silentshield:
forwardAuth:
address: "http://agent-sidecar:8127/auth"
authRequestHeaders:
- "User-Agent"
- "Signature"
- "Signature-Input"
- "Signature-Agent"Cloudflare Worker
Cloudflare Worker enforcer provjerava policy bundle pomoću Web Crypto Ed25519 i blokira prije nego što zahtjevi uopće stignu do vašeg origina:
cd enforcers/cloudflare-worker
npx wrangler secret put AGENT_SITE_KEY
# set AGENT_POLICY_URL + AGENT_TRUSTED_KEYS in wrangler.toml [vars]
npx wrangler deployIskrene granice
Agentski preglednici na rezidencijalnim IP adresama (Comet, ChatGPT Atlas i slični) tehnički se ne mogu razlikovati od ljudskih posjetitelja. Nijedan ih proizvod ne može pouzdano identificirati — SilentShield stoga za ovu kategoriju namjerno ne daje nikakvo obećanje provođenja.
robots.txt i emitirani content signali samo su preporuke: dobro odgojeni crawleri ih poštuju, ali ih ništa na to ne prisiljava. Tehničko provođenje odvija se samo u enforcerima na ovoj stranici — a čak i oni postupaju konzervativno i odbijaju samo nedvojbeno identificirane poznate agente, kako legitimni posjetitelji nikada ne bi bili blokirani.
Konfigurirajte svoja pravila
Što koji agent smije raditi konfigurirate po API ključu u hubu za agente: API ključevi → odaberite ključ → Agent. Zadane postavke pokrivaju uobičajene slučajeve; svaka promjena postaje novopotpisani bundle koji vaši enforceri automatski preuzimaju.