Cloudflare ประกาศแนวทาง Signed Agent เปิดทางให้ผู้ให้บริการ AI Agent สามารถประกาศตัวกับเว็บไซต์ต่างๆ ล่วงหน้า เพื่อให้เว็บไซต์สามารถกำหนดนโยบายแยก AI Agent ออกจากบอตทั่วไปได้
AI Agent แตกต่างจากบอตปกติตรงที่ไม่ได้เข้ามาอ่านเว็บตามโปรแกรมดูดข้อมูลทั่วไป แต่ทำงานตามคำสั่งเฉพาะของผู้ใช้ เช่น การค้นหาเที่ยวบิน หรือดำเนินการผ่านเว็บเบราว์เซอร์ตามคำสั่งนั้นๆ
ตามแนวทางใหม่ของ Cloudflare ผู้ให้บริการ Agent ที่ใช้งานเกิน 1,000 หน้าต่อวัน จะสามารถเข้าถึงเว็บได้โดยแยกจาก Verified Bot บอตทั่วไป โดยทั้ง AI Agent และ Verified Bot จะต้องยืนยันตัวตนผ่าน ระบบแลกกุญแจ public-private key ทำให้เว็บไซต์มั่นใจได้ว่าเป็นผู้ใช้งานจริง ไม่ใช่บอตแอบแฝง
ก่อนหน้านี้ Cloudflare มีข้อพิพาทกับ Perplexity หลังจากกล่าวหาว่า Perplexity ใช้บอตดูดเว็บโดยไม่เปิดเผยตัว แต่ Perplexity ชี้แจงว่า Agent ของตนเข้าถึงข้อมูลตามคำสั่งผู้ใช้เท่านั้น แนวทางใหม่นี้จึงช่วยแยกความแตกต่างระหว่าง Agent กับบอตทั่วไป ทำให้เว็บไซต์สามารถตัดสินใจกำหนดนโยบายได้ชัดเจน
ปัจจุบัน ChatGPT Agent, Goose (โอเพนซอร์ส), Browserbase และ Anchor Browser ประกาศเข้าร่วมแนวทางนี้แล้ว โดยจะเปิดให้ลูกค้า Enterprise สามารถกำหนดกฎด้านความปลอดภัยสำหรับ AI Agent ได้
ที่มา cloudflare, blognone