Flyweight User Agent: nettroboten vår

Flyweight-nettroboten drives av Flyweight GmbH. Den leser offentlige sider i nettbutikker der eieren har installert AI-handleassistenten vår. Assistenten kan dermed svare med utgangspunkt i butikkens produkter, vilkår og hjelpeinnhold.

Fant dere denne siden gjennom tilgangsloggene? Her ser dere hvordan dere gjenkjenner, tillater eller blokkerer nettroboten.

Hvorfor besøker den nettstedet deres?

Vi gjennomsøker et domene først etter at noen har installert Flyweight i butikken og koblet til domenet som innholdskilde. Vi gjennomsøker ikke det åpne nettet og følger ikke lenker utenfor det tilkoblede domenet.

Gjennomsøkingen skjer ved første tilkobling og ved oppdatering av innhold, ikke kontinuerlig. Hvis besøket er uventet, kan noen i teamet deres ha installert appen fra Shopify App Store.

Slik gjenkjenner dere den

Hver forespørsel inneholder dette tokenet på slutten av User-Agent-headeren:

Flyweight/1.0 (+https://flyweight.io/user-agent)

Nettroboten bruker en ekte Chrome-nettleser og viser sidene slik kundene ser dem. Et fullstendig eksempel:

Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/143.0.0.0 Safari/537.36 Flyweight/1.0 (+https://flyweight.io/user-agent)

Chrome-versjonen endres med oppdateringer. Se etter teksten Flyweight/, ikke hele headeren eller en bestemt Chrome-versjon.

Tidligere User Agent

Fram til september 2026 identifiserte nettroboten seg med et annet token:

FlyweightBot/1.0 (+https://flyweight.io/bot)

Vi endret det fordi enkelte tjenester for bot-beskyttelse kontrollerer eller blokkerer alle User Agents som inneholder ordet «bot». Hvis dere har tillatt FlyweightBot, oppdater regelen til Flyweight/. Regler basert på IP-adressen nedenfor trenger ingen endring.

Hvor kommer forespørslene fra?

Trafikken går for tiden ut gjennom én statisk IP-adresse som er reservert for oss:

52.212.232.38

IP-adressen er det mest presise kriteriet for en tillatelsesliste. Tokenet identifiserer nettroboten også hvis vi legger til en ny tilgangsrute. Hvis et verktøy bare godtar User Agent, bruk Flyweight/ og ta hensyn til risikoen for forfalskning beskrevet nedenfor.

Slik tillater dere tilgang

Opprett en egendefinert WAF-regel i Cloudflare med handlingen Skip. For å kontrollere IP-adressen:

(ip.src eq 52.212.232.38)

For å kontrollere både User Agent og IP-adressen:

(http.user_agent contains "Flyweight/" and ip.src eq 52.212.232.38)

Hvem som helst kan kopiere tokenet Flyweight/ inn i en User-Agent-header. Bruk en regel basert bare på denne når det ikke finnes et mer presist alternativ. Velg et avgrenset unntak fremfor en generell Skip:

(http.user_agent contains "Flyweight/")

Andre WAF-er og CDN-er tilbyr tilsvarende regler. I nginx må en regel bruke klassifiseringen for at den skal få effekt:

map $http_user_agent $blocked_bot {
    default                      0;
    "~*(bot|crawler|headless)"   1;
    "~*Flyweight/"               0;
}

server {
    if ($blocked_bot) {
        return 403;
    }
}

Shopify-apper som beskytter mot svindel eller blokkerer land og roboter, har ofte en tillatelsesliste. Legg til IP-adressen over, eller Flyweight/ hvis feltet forventer en User Agent. En blokkering kan gi assistenten manglende eller utdatert innhold.

Slik stopper dere gjennomsøkingen

Nettroboten leser foreløpig ikke robots.txt, så en regel der stopper den ikke. Fjern domenet som innholdskilde i Flyweight-administrasjonen eller avinstaller appen for å stoppe planleggingen av nye gjennomsøkinger. En pågående gjennomsøking fullfører den aktuelle gruppen med sider, vanligvis i løpet av noen minutter.

Dere kan også blokkere forespørsler i WAF-en eller CDN-et med uttrykkene over og en blokkeringshandling. Kontakt oss helst først: en blokkering hindrer assistenten i å oppdatere kunnskapen om butikken deres.

Kontakt

Spørsmål om nettroboten eller forespørsler om å stoppe gjennomsøking av et domene dere administrerer: hello@flyweight.io. Vi svarer direkte.

Flyweight GmbH, Jungbuschstraße 28, 68159 Mannheim, Tyskland. Juridisk informasjon.