FlyweightBot: o nosso rastreador web

O FlyweightBot é o rastreador web da Flyweight GmbH. Lê as páginas públicas das lojas cujos responsáveis instalaram o nosso assistente de compras AI. Assim, o assistente responde com base nos produtos, políticas e conteúdos de ajuda da loja.

Se encontraram esta página nos vossos registos de acesso, vejam como identificar, permitir ou bloquear o rastreador.

Porque visita o vosso site

Só rastreamos um domínio depois de alguém instalar a Flyweight na loja e ligar o domínio como fonte de conteúdo. Não rastreamos a web aberta nem seguimos ligações fora do domínio ligado.

O rastreio ocorre na primeira ligação e nas atualizações de conteúdo, não continuamente. Se não esperavam esta visita, alguém da vossa equipa pode ter instalado a app pela Shopify App Store.

Como o identificar

Cada pedido inclui este identificador no final do cabeçalho User-Agent:

FlyweightBot/1.0 (+https://flyweight.io/bot)

O rastreador utiliza um navegador Chrome real para apresentar as páginas como os clientes as veem. Exemplo completo:

Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/143.0.0.0 Safari/537.36 FlyweightBot/1.0 (+https://flyweight.io/bot)

A versão do Chrome muda com as atualizações. Procurem a sequência FlyweightBot, não o cabeçalho completo nem uma versão específica do Chrome.

De onde vêm os pedidos

O tráfego de rastreio sai atualmente por um único endereço IP estático dedicado à Flyweight:

52.212.232.38

O IP é o critério mais preciso para uma lista de permissões. O identificador continua a reconhecer o rastreador se adicionarmos outra via de acesso. Se uma ferramenta só aceitar um User Agent, utilizem FlyweightBot, tendo em conta o risco de falsificação explicado abaixo.

Como permitir o acesso

No Cloudflare, criem uma regra WAF personalizada com a ação Skip. Para verificar o IP:

(ip.src eq 52.212.232.38)

Para verificar o User Agent e o IP em conjunto:

(http.user_agent contains "FlyweightBot" and ip.src eq 52.212.232.38)

Qualquer pessoa pode copiar FlyweightBot para um cabeçalho User-Agent. Usem uma regra baseada apenas nesse dado só quando não existir uma opção mais precisa. Prefiram uma exceção limitada a um Skip geral:

(http.user_agent contains "FlyweightBot")

Outros WAF e CDN oferecem regras equivalentes. No nginx, uma regra tem de utilizar a classificação para que esta tenha efeito:

map $http_user_agent $blocked_bot {
    default             0;
    "~*(bot|crawler)"   1;
    "~*FlyweightBot"    0;
}

server {
    if ($blocked_bot) {
        return 403;
    }
}

As apps Shopify contra fraude ou que bloqueiam países ou bots oferecem frequentemente listas de permissões. Adicionem o IP acima, ou FlyweightBot se o campo pedir um User Agent. Um bloqueio pode deixar o assistente com conteúdo em falta ou desatualizado.

Como parar o rastreio

O rastreador ainda não lê robots.txt, pelo que uma regra nesse ficheiro não o impede. Removam o domínio das fontes de conteúdo na administração Flyweight ou desinstalem a app para impedir novos rastreios agendados. Um rastreio em curso termina o lote atual de páginas, normalmente em poucos minutos.

Também podem bloquear pedidos no vosso WAF ou CDN com as expressões acima e uma ação de bloqueio. Contactem-nos primeiro, se possível: o bloqueio impede o assistente de atualizar o conhecimento sobre a vossa loja.

Contacto

Perguntas sobre o rastreador ou pedidos para parar o rastreio de um domínio que gerem: hello@flyweight.io. Respondemos diretamente.

Flyweight GmbH, Jungbuschstraße 28, 68159 Mannheim, Alemanha. Informações legais.