FlyweightBot: nuestro rastreador web

FlyweightBot es el rastreador web de Flyweight GmbH. Lee las páginas públicas de las tiendas cuyos propietarios han instalado nuestro asistente de compras AI. Así, el asistente responde a partir de los productos, las políticas y los contenidos de ayuda de la tienda.

Si habéis encontrado esta página en vuestros registros de acceso, aquí podéis ver cómo identificar, permitir o bloquear el rastreador.

Por qué visita vuestra web

Solo rastreamos un dominio después de que alguien instale Flyweight en la tienda y lo conecte como fuente de contenido. No rastreamos la web abierta ni seguimos enlaces fuera del dominio conectado.

El rastreo se realiza al conectar la tienda y al actualizar el contenido, no de forma continua. Si no esperabais la visita, alguien de vuestro equipo puede haber instalado la app desde Shopify App Store.

Cómo identificarlo

Cada solicitud incluye este identificador al final de la cabecera User-Agent:

FlyweightBot/1.0 (+https://flyweight.io/bot)

El rastreador utiliza un navegador Chrome real para mostrar las páginas como las ve vuestra clientela. Ejemplo completo:

Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/143.0.0.0 Safari/537.36 FlyweightBot/1.0 (+https://flyweight.io/bot)

La versión de Chrome cambia con las actualizaciones. Buscad la cadena FlyweightBot, no la cabecera completa ni una versión concreta de Chrome.

De dónde vienen las solicitudes

El tráfico de rastreo sale actualmente por una única dirección IP estática dedicada a nosotros:

52.212.232.38

La IP es el criterio más preciso para una lista de permitidos. El identificador sigue reconociendo al rastreador si añadimos otra ruta de acceso. Si una herramienta solo admite un User Agent, utilizad FlyweightBot teniendo en cuenta el riesgo de suplantación explicado más abajo.

Cómo permitir el acceso

En Cloudflare, cread una regla WAF personalizada con la acción Skip. Para comprobar la IP:

(ip.src eq 52.212.232.38)

Para comprobar tanto el User Agent como la IP:

(http.user_agent contains "FlyweightBot" and ip.src eq 52.212.232.38)

Cualquiera puede copiar FlyweightBot en una cabecera User-Agent. Usad una regla basada solo en este dato únicamente si no hay una opción más precisa. Es preferible una excepción limitada a un Skip general:

(http.user_agent contains "FlyweightBot")

Otros WAF y CDN ofrecen reglas equivalentes. En nginx, una regla debe utilizar la clasificación para que tenga efecto:

map $http_user_agent $blocked_bot {
    default             0;
    "~*(bot|crawler)"   1;
    "~*FlyweightBot"    0;
}

server {
    if ($blocked_bot) {
        return 403;
    }
}

Las apps de Shopify contra el fraude o que bloquean países o bots suelen ofrecer una lista de permitidos. Añadid la IP anterior, o FlyweightBot si el campo espera un User Agent. Un bloqueo puede dejar al asistente con contenido incompleto o desactualizado.

Cómo detener el rastreo

El rastreador todavía no lee robots.txt, por lo que una regla en ese archivo no lo detendrá. Eliminad el dominio como fuente de contenido en Flyweight o desinstalad la app para impedir que se programen nuevos rastreos. Un rastreo en curso termina su lote actual de páginas, normalmente en pocos minutos.

También podéis bloquear solicitudes en vuestro WAF o CDN con las expresiones anteriores y una acción de bloqueo. Contactad primero con nosotros si es posible: el bloqueo impide que el asistente actualice sus conocimientos sobre vuestra tienda.

Contacto

Preguntas sobre el rastreador o solicitudes para detener el rastreo de un dominio que administráis: hello@flyweight.io. Respondemos directamente.

Flyweight GmbH, Jungbuschstraße 28, 68159 Mannheim, Alemania. Aviso legal.