FlyweightBot: vår webbsökrobot

FlyweightBot är Flyweight GmbH:s webbsökrobot. Den läser offentliga sidor i butiker vars ägare har installerat vår AI-shoppingassistent. Assistenten kan därmed svara utifrån butikens produkter, villkor och hjälpinnehåll.

Om ni hittade den här sidan via era åtkomstloggar kan ni här läsa hur ni identifierar, tillåter eller blockerar roboten.

Varför besöker den er webbplats?

Vi genomsöker en domän först när någon installerat Flyweight i butiken och anslutit domänen som innehållskälla. Vi genomsöker inte den öppna webben och följer inga länkar utanför den anslutna domänen.

Genomsökningen sker vid första anslutningen och när innehållet uppdateras, inte kontinuerligt. Om besöket var oväntat kan någon i ert team ha installerat appen från Shopify App Store.

Så identifierar ni den

Varje förfrågan innehåller denna token i slutet av User-Agent-headern:

FlyweightBot/1.0 (+https://flyweight.io/bot)

Roboten använder en riktig Chrome-webbläsare och visar sidorna så som kunderna ser dem. Ett fullständigt exempel:

Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/143.0.0.0 Safari/537.36 FlyweightBot/1.0 (+https://flyweight.io/bot)

Chrome-versionen ändras vid uppdateringar. Matcha texten FlyweightBot, inte hela headern eller en viss Chrome-version.

Varifrån kommer förfrågningarna?

Trafiken går för närvarande ut via en enda statisk IP-adress som är reserverad för oss:

52.212.232.38

IP-adressen är det mest precisa kriteriet för en tillåtelselista. Token identifierar roboten även om vi lägger till en ny åtkomstväg. Om verktyget bara accepterar User Agent, använd FlyweightBot och beakta risken för förfalskning som beskrivs nedan.

Så tillåter ni åtkomst

Skapa en anpassad WAF-regel i Cloudflare med åtgärden Skip. För att kontrollera IP-adressen:

(ip.src eq 52.212.232.38)

För att kontrollera både User Agent och IP-adressen:

(http.user_agent contains "FlyweightBot" and ip.src eq 52.212.232.38)

Vem som helst kan kopiera FlyweightBot-token till en User-Agent-header. Använd en regel som enbart bygger på denna endast när ett mer precist alternativ saknas. Välj ett avgränsat undantag framför en generell Skip:

(http.user_agent contains "FlyweightBot")

Andra WAF:er och CDN:er erbjuder motsvarande regler. I nginx måste en regel använda klassificeringen för att den ska få effekt:

map $http_user_agent $blocked_bot {
    default             0;
    "~*(bot|crawler)"   1;
    "~*FlyweightBot"    0;
}

server {
    if ($blocked_bot) {
        return 403;
    }
}

Shopify-appar som skyddar mot bedrägerier eller blockerar länder och botar har ofta en tillåtelselista. Lägg till IP-adressen ovan, eller FlyweightBot om fältet förväntar sig en User Agent. En blockering kan göra att assistenten saknar innehåll eller använder inaktuella uppgifter.

Så stoppar ni genomsökningen

Roboten läser för närvarande inte robots.txt, så en regel där stoppar den inte. Ta bort domänen som innehållskälla i Flyweight-administrationen eller avinstallera appen för att stoppa planeringen av nya genomsökningar. En pågående genomsökning slutför sin aktuella omgång sidor, vanligtvis inom några minuter.

Ni kan också blockera förfrågningar i er WAF eller CDN med uttrycken ovan och en blockeringsåtgärd. Kontakta oss helst först: blockeringen hindrar assistenten från att uppdatera kunskapen om er butik.

Kontakt

Frågor om roboten eller önskemål om att stoppa genomsökningen av en domän ni administrerar: hello@flyweight.io. Vi svarar direkt.

Flyweight GmbH, Jungbuschstraße 28, 68159 Mannheim, Tyskland. Juridisk information.