FlyweightBot: nettroboten vår
FlyweightBot er nettroboten til Flyweight GmbH. Den leser offentlige sider i nettbutikker der eieren har installert AI-handleassistenten vår. Assistenten kan dermed svare med utgangspunkt i butikkens produkter, vilkår og hjelpeinnhold.
Fant dere denne siden gjennom tilgangsloggene? Her ser dere hvordan dere gjenkjenner, tillater eller blokkerer nettroboten.
Hvorfor besøker den nettstedet deres?
Vi gjennomsøker et domene først etter at noen har installert Flyweight i butikken og koblet til domenet som innholdskilde. Vi gjennomsøker ikke det åpne nettet og følger ikke lenker utenfor det tilkoblede domenet.
Gjennomsøkingen skjer ved første tilkobling og ved oppdatering av innhold, ikke kontinuerlig. Hvis besøket er uventet, kan noen i teamet deres ha installert appen fra Shopify App Store.
Slik gjenkjenner dere den
Hver forespørsel inneholder dette tokenet på slutten av User-Agent-headeren:
FlyweightBot/1.0 (+https://flyweight.io/bot)
Nettroboten bruker en ekte Chrome-nettleser og viser sidene slik kundene ser dem. Et fullstendig eksempel:
Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/143.0.0.0 Safari/537.36 FlyweightBot/1.0 (+https://flyweight.io/bot)
Chrome-versjonen endres med oppdateringer. Se etter teksten FlyweightBot, ikke hele headeren eller en bestemt Chrome-versjon.
Hvor kommer forespørslene fra?
Trafikken går for tiden ut gjennom én statisk IP-adresse som er reservert for oss:
52.212.232.38
IP-adressen er det mest presise kriteriet for en tillatelsesliste. Tokenet identifiserer nettroboten også hvis vi legger til en ny tilgangsrute. Hvis et verktøy bare godtar User Agent, bruk FlyweightBot og ta hensyn til risikoen for forfalskning beskrevet nedenfor.
Slik tillater dere tilgang
Opprett en egendefinert WAF-regel i Cloudflare med handlingen Skip. For å kontrollere IP-adressen:
(ip.src eq 52.212.232.38)
For å kontrollere både User Agent og IP-adressen:
(http.user_agent contains "FlyweightBot" and ip.src eq 52.212.232.38)
Hvem som helst kan kopiere FlyweightBot-tokenet inn i en User-Agent-header. Bruk en regel basert bare på denne når det ikke finnes et mer presist alternativ. Velg et avgrenset unntak fremfor en generell Skip:
(http.user_agent contains "FlyweightBot")
Andre WAF-er og CDN-er tilbyr tilsvarende regler. I nginx må en regel bruke klassifiseringen for at den skal få effekt:
map $http_user_agent $blocked_bot {
default 0;
"~*(bot|crawler)" 1;
"~*FlyweightBot" 0;
}
server {
if ($blocked_bot) {
return 403;
}
}
Shopify-apper som beskytter mot svindel eller blokkerer land og roboter, har ofte en tillatelsesliste. Legg til IP-adressen over, eller FlyweightBot hvis feltet forventer en User Agent. En blokkering kan gi assistenten manglende eller utdatert innhold.
Slik stopper dere gjennomsøkingen
Nettroboten leser foreløpig ikke robots.txt, så en regel der stopper den ikke. Fjern domenet som innholdskilde i Flyweight-administrasjonen eller avinstaller appen for å stoppe planleggingen av nye gjennomsøkinger. En pågående gjennomsøking fullfører den aktuelle gruppen med sider, vanligvis i løpet av noen minutter.
Dere kan også blokkere forespørsler i WAF-en eller CDN-et med uttrykkene over og en blokkeringshandling. Kontakt oss helst først: en blokkering hindrer assistenten i å oppdatere kunnskapen om butikken deres.
Kontakt
Spørsmål om nettroboten eller forespørsler om å stoppe gjennomsøking av et domene dere administrerer: hello@flyweight.io. Vi svarer direkte.
Flyweight GmbH, Jungbuschstraße 28, 68159 Mannheim, Tyskland. Juridisk informasjon.