TrafficVeil
Боты 4 мин24 августа 2026 г.

AgentReadinessScanner: диагностика Cloudflare, не угроза

AgentReadinessScanner в логах иногда путают с проверкой виджета, хотя это официальный диагностический бот Cloudflare для оценки AI-готовности сайта. Разбираемся, зачем он заходит и как его верифицировать.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. Что такое AgentReadinessScanner на самом деле
  2. Зачем AgentReadinessScanner приходит на сайт
  3. Почему это не проверка виджета или webhook
  4. Как найти AgentReadinessScanner в логах
  5. robots.txt и настройка через TrafficVeil
  6. Что в итоге делать с AgentReadinessScanner
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

Строка agentreadinessscanner в логах чаще всего попадает в общую графу «интеграции и верификация от имени пользователя сервиса» — размыто и неточно. На деле это официальный диагностический инструмент Cloudflare, подтверждённый на собственном Cloudflare Radar: сканер, который проверяет, насколько сайт готов к взаимодействию с AI-агентами вроде ChatGPT, Claude и Perplexity.

Что такое AgentReadinessScanner на самом деле

AgentReadinessScanner — бот, которым управляет Cloudflare в рамках бесплатного инструмента «Is It Agent Ready?»: пользователь вводит URL, и сервис проверяет сайт по нескольким категориям — обнаруживаемость (robots.txt, sitemap), доступность контента, правила для ботов, поддержку протоколов вроде MCP и llms.txt, а также готовность к agentic-коммерции (x402, UCP, ACP). По итогам сканирования формируется отчёт с оценкой и рекомендациями, которые можно передать разработчику или вставить прямо в такие инструменты, как Cursor или Claude Code.

Параметр Значение
Название AgentReadinessScanner
User-Agent / паттерн agentreadinessscanner
Оператор Cloudflare — подтверждено официально на Cloudflare Radar
Категория TrafficVeil Диагностический сканер AI-готовности сайта (не проверка интеграции/webhook)
Что делает на сайте Проверяет robots.txt, llms.txt, структурированные данные, security-заголовки и поддержку agent-протоколов по запросу пользователя инструмента
Список IP ❌ Отдельного публичного списка нет, но поддерживается криптографическая верификация через Web Bot Auth
robots.txt Публичной политики соблюдения robots.txt по умолчанию не заявлено — верифицируйте через Web Bot Auth или IP/ASN
Пометка TrafficVeil Легитимный — управляется крупным, публично подтверждённым оператором

Зачем AgentReadinessScanner приходит на сайт

Визит триггерится не автономным расписанием бота «на всякий случай», а конкретным действием: кто-то — часто сам владелец сайта, его разработчик или SEO-специалист — ввёл URL в сканер, чтобы проверить готовность сайта к AI-агентам. Cloudflare отмечает, что доступ к боту может быть «прямым» (управляется самим Cloudflare) или «посредническим» (инициируется конечным пользователем инструмента) — то есть один и тот же UA может стоять и за разовой ручной проверкой, и за периодическим мониторингом, если кто-то настроил повторные сканы.

Почему это не проверка виджета или webhook

Формулировка «подтверждает корректность интеграции от имени пользователя сервиса» сюда не подходит: бот не проверяет установку стороннего кода, а анализирует техническую готовность сайта к работе с AI-агентами — совершенно другая задача. Учитывая, что оператор — Cloudflare, а сам инструмент бесплатный и открытый, у визита нет злонамеренного контекста: это, по сути, такой же диагностический self-check, как проверка сайта через Google Lighthouse.

Как найти AgentReadinessScanner в логах

# Базовый поиск
grep -i "agentreadinessscanner" /var/log/nginx/access.log

# Какие страницы проверял сканер
grep -i "agentreadinessscanner" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP
grep -i "agentreadinessscanner" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

Официального списка IP нет, но Cloudflare поддерживает более надёжный способ верификации — Web Bot Auth: криптографическая подпись запроса, которую можно проверить по опубликованному каталогу ключей. Для базовой проверки подойдёт и обычный ASN:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

robots.txt и настройка через TrafficVeil

# Разрешить (стандартный вариант — это диагностика, а не угроза)
User-agent: agentreadinessscanner
Allow: /

# Компромисс: закрыть чувствительные разделы
User-agent: agentreadinessscanner
Disallow: /admin/
Disallow: /account/
Allow: /

TrafficVeil: поскольку оператор официально подтверждён и это разовый диагностический инструмент, а не сборщик данных, разумный вариант по умолчанию — allow без rate-limit. Полный запрет имеет смысл только если сайту принципиально не нужна проверка готовности к AI-агентам, но нагрузка от такого сканирования и так минимальна.

Что в итоге делать с AgentReadinessScanner

Ситуация Действие
Стандартный случай — разовая или редкая проверка Allow без rate-limit
Нужна повышенная уверенность в подлинности запроса Проверить подпись через Web Bot Auth, а не только UA
Тема AI-агентов для сайта неактуальна в принципе Disallow / запрет в TrafficVeil — потери минимальны
Подозрение на спуфинг UA Сверять по ASN и по Web Bot Auth, а не доверять строке UA

Частые вопросы

Правда ли, что оператор AgentReadinessScanner неизвестен?

Нет, это официально подтверждённый бот Cloudflare — информация о нём открыто опубликована на собственном Cloudflare Radar.

Проверяет ли этот бот установку виджета или tracking-кода на сайте?

Нет, он оценивает техническую готовность сайта к работе с AI-агентами — robots.txt, llms.txt, структурированные данные и security-заголовки, а не факт интеграции стороннего кода.

Кто обычно запускает такую проверку?

Чаще всего сам владелец сайта, его разработчик или SEO-специалист, вручную вводящий URL в бесплатный инструмент диагностики Cloudflare.

Есть ли у этого бота надёжный способ верификации, помимо User-Agent?

Да, Cloudflare поддерживает для него Web Bot Auth — криптографическую подпись запроса, которую можно проверить по опубликованному каталогу ключей.

Стоит ли считать регулярные визиты этого бота подозрительными?

Не обязательно — доступ к боту может быть как разовым, так и настроенным на периодический мониторинг, если кто-то включил повторные сканы.

Нужно ли специально блокировать AgentReadinessScanner, если сайту не важна тема AI-агентов?

Можно, но нагрузка от него и так минимальна, а оператор — крупная, легитимная и подтверждённая компания, так что блокировка скорее вопрос выбора, а не необходимости.

#AgentReadinessScanner#боты#краулеры#антибот#Cloudflare#AI-агенты#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

AgentReadinessScanner: что это и как настроить