Provođenje pravila agenata

Provođenje je razina 2 SilentShieldove kontrole AI agenata: umjesto da posjete AI agenata samo bilježi, vaš poslužitelj ili edge aktivno primjenjuje vaša pravila po ključu — svaki agent se dopušta, ograničava ili blokira. Nadovezuje se izravno na način promatranja. Komponente provođenja (Next.js middleware, sidecar binarna datoteka, Cloudflare Worker) trenutno su dostupne na zahtjev u ranom pristupu — kontaktirajte [email protected].

Prvo promatrajte, zatim provodite

Naša jasna preporuka: prvo uključite promatranje, pustite ga da radi tjedan ili dva i pregledajte izvješće prije nego što išta blokirate — isti postupni pristup kao Wordfenceov način učenja ili DMARC (none → quarantine → reject). Tek izvješće pokazuje koje AI usluge stvarno posjećuju vašu stranicu i što bi vas blokiranje koštalo, primjerice citate u AI pretraživanju. Provoditi bez te slike znači odlučivati naslijepo.

Kako funkcionira provođenje

Svaki enforcer dijeli isti ugovor: dohvaća policy bundle za vaš API ključ, provjerava Ed25519 potpis bundlea u odnosu na SilentShieldove unaprijed pohranjene (pinned) javne ključeve i zatim odlučuje lokalno — dopusti, odbij ili ograniči — bez ijednog poziva na putanji zahtjeva.

Pinned ključeve za potpisivanje dohvaćate jednokratno s https://api.silentshield.io/.well-known/silentshield-agent-keys. I svaki enforcer radi fail-open: kod svake pogreške — mreža, potpis, istekli bundle — zahtjev se propušta. Provođenje nikada ne može srušiti vašu web-stranicu.

Varijante postavljanja

Next.js (Edge Middleware)

Isti Next.js adapter koji promatra može i provoditi. Postavite policy varijable okruženja; middleware zatim primjenjuje vaša pravila na edgeu:

.envbash
AGENT_POLICY_URL=https://api.silentshield.io/api/v1/agent/policy
AGENT_OBSERVE_API_KEY=YOUR_API_KEY
AGENT_TRUSTED_KEYS=[{"kid":"…","key":"<base64 ed25519 pubkey>"}]

Reverse proxy (nginx / Caddy / Traefik)

Jedan mali sidecar binarni program opslužuje sva tri proxyja: proxy ga putem forward autha pita jednom po zahtjevu. Pokrenite ga sa svojim ključem stranice i pouzdanim ključevima:

Terminalbash
AGENT_POLICY_URL="https://api.silentshield.io/api/v1/agent/policy" \
AGENT_SITE_KEY="YOUR_API_KEY" \
AGENT_TRUSTED_KEYS='[{"kid":"…","key":"<base64 ed25519 pubkey>"}]' \
AGENT_SIDECAR_LISTEN=":8127" \
  ./agent-sidecar

Sidecar na GET /auth odgovara s 204 (dopušteno), 403 (odbijeno) ili 429 uz Retry-After (ograničeno). Ovako ga povezujete sa svojim proxyjem:

nginx.confnginx
location = /_ss_auth {
    internal;
    proxy_pass              http://127.0.0.1:8127/auth;
    proxy_pass_request_body off;
    proxy_set_header        Content-Length "";
    proxy_set_header        X-Forwarded-Method $request_method;
    proxy_set_header        X-Forwarded-Uri    $request_uri;
    proxy_set_header        X-Forwarded-Host   $host;
    proxy_set_header        X-Forwarded-For    $remote_addr;
    proxy_set_header        User-Agent         $http_user_agent;
    proxy_set_header        Signature          $http_signature;
    proxy_set_header        Signature-Input    $http_signature_input;
    proxy_set_header        Signature-Agent    $http_signature_agent;
}
location / {
    auth_request /_ss_auth;
    # ... your normal proxy_pass to the origin ...
}
Caddyfilecaddy
example.com {
    forward_auth 127.0.0.1:8127 {
        uri /auth
        copy_headers User-Agent Signature Signature-Input Signature-Agent
        # Caddy sends X-Forwarded-Method/-Uri/-Host automatically
    }
    reverse_proxy origin:8080
}
traefik.ymlyaml
http:
  middlewares:
    silentshield:
      forwardAuth:
        address: "http://agent-sidecar:8127/auth"
        authRequestHeaders:
          - "User-Agent"
          - "Signature"
          - "Signature-Input"
          - "Signature-Agent"

Cloudflare Worker

Cloudflare Worker enforcer provjerava policy bundle pomoću Web Crypto Ed25519 i blokira prije nego što zahtjevi uopće stignu do vašeg origina:

Terminalbash
cd enforcers/cloudflare-worker
npx wrangler secret put AGENT_SITE_KEY
# set AGENT_POLICY_URL + AGENT_TRUSTED_KEYS in wrangler.toml [vars]
npx wrangler deploy

Iskrene granice

Agentski preglednici na rezidencijalnim IP adresama (Comet, ChatGPT Atlas i slični) tehnički se ne mogu razlikovati od ljudskih posjetitelja. Nijedan ih proizvod ne može pouzdano identificirati — SilentShield stoga za ovu kategoriju namjerno ne daje nikakvo obećanje provođenja.

robots.txt i emitirani content signali samo su preporuke: dobro odgojeni crawleri ih poštuju, ali ih ništa na to ne prisiljava. Tehničko provođenje odvija se samo u enforcerima na ovoj stranici — a čak i oni postupaju konzervativno i odbijaju samo nedvojbeno identificirane poznate agente, kako legitimni posjetitelji nikada ne bi bili blokirani.

Konfigurirajte svoja pravila

Što koji agent smije raditi konfigurirate po API ključu u hubu za agente: API ključevi → odaberite ključ → Agent. Zadane postavke pokrivaju uobičajene slučajeve; svaka promjena postaje novopotpisani bundle koji vaši enforceri automatski preuzimaju.

Otvorite hub za agente →