Боты4 мин чтения·24 августа 2026 г.

AgentReadinessScanner: диагностика Cloudflare, не угроза

AgentReadinessScanner в логах иногда путают с проверкой виджета, хотя это официальный диагностический бот Cloudflare для оценки AI-готовности сайта. Разбираемся, зачем он заходит и как его верифицировать.

TVTrafficVeil TeamЭксперты по защите веб-трафика
Уникальная иллюстрация бота AgentReadinessScanner: легитимный прочие краулеры и сервисы

Строка agentreadinessscanner в логах чаще всего попадает в общую графу «интеграции и верификация от имени пользователя сервиса» — размыто и неточно. На деле это официальный диагностический инструмент Cloudflare, подтверждённый на собственном Cloudflare Radar: сканер, который проверяет, насколько сайт готов к взаимодействию с AI-агентами вроде ChatGPT, Claude и Perplexity.

Что такое AgentReadinessScanner на самом деле

AgentReadinessScanner — бот, которым управляет Cloudflare в рамках бесплатного инструмента «Is It Agent Ready?»: пользователь вводит URL, и сервис проверяет сайт по нескольким категориям — обнаруживаемость (robots.txt, sitemap), доступность контента, правила для ботов, поддержку протоколов вроде MCP и llms.txt, а также готовность к agentic-коммерции (x402, UCP, ACP). По итогам сканирования формируется отчёт с оценкой и рекомендациями, которые можно передать разработчику или вставить прямо в такие инструменты, как Cursor или Claude Code.

Параметр Значение
Название AgentReadinessScanner
User-Agent / паттерн agentreadinessscanner
Оператор Cloudflare — подтверждено официально на Cloudflare Radar
Категория TrafficVeil Диагностический сканер AI-готовности сайта (не проверка интеграции/webhook)
Что делает на сайте Проверяет robots.txt, llms.txt, структурированные данные, security-заголовки и поддержку agent-протоколов по запросу пользователя инструмента
Список IP ❌ Отдельного публичного списка нет, но поддерживается криптографическая верификация через Web Bot Auth
robots.txt Публичной политики соблюдения robots.txt по умолчанию не заявлено — верифицируйте через Web Bot Auth или IP/ASN
Пометка TrafficVeil Легитимный — управляется крупным, публично подтверждённым оператором

Зачем AgentReadinessScanner приходит на сайт

Визит триггерится не автономным расписанием бота «на всякий случай», а конкретным действием: кто-то — часто сам владелец сайта, его разработчик или SEO-специалист — ввёл URL в сканер, чтобы проверить готовность сайта к AI-агентам. Cloudflare отмечает, что доступ к боту может быть «прямым» (управляется самим Cloudflare) или «посредническим» (инициируется конечным пользователем инструмента) — то есть один и тот же UA может стоять и за разовой ручной проверкой, и за периодическим мониторингом, если кто-то настроил повторные сканы.

Почему это не проверка виджета или webhook

Формулировка «подтверждает корректность интеграции от имени пользователя сервиса» сюда не подходит: бот не проверяет установку стороннего кода, а анализирует техническую готовность сайта к работе с AI-агентами — совершенно другая задача. Учитывая, что оператор — Cloudflare, а сам инструмент бесплатный и открытый, у визита нет злонамеренного контекста: это, по сути, такой же диагностический self-check, как проверка сайта через Google Lighthouse.

Не уверены, кто ходит по вашему сайту?

Подключите домен и посмотрите живую ленту: кто пришёл, с какой сети, что запрашивал и по какому правилу был пропущен или заблокирован.

Посмотреть свой трафик

Как найти AgentReadinessScanner в логах

# Базовый поиск
grep -i "agentreadinessscanner" /var/log/nginx/access.log

# Какие страницы проверял сканер
grep -i "agentreadinessscanner" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP
grep -i "agentreadinessscanner" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

Официального списка IP нет, но Cloudflare поддерживает более надёжный способ верификации — Web Bot Auth: криптографическая подпись запроса, которую можно проверить по опубликованному каталогу ключей. Для базовой проверки подойдёт и обычный ASN:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"

robots.txt и настройка через TrafficVeil

# Разрешить (стандартный вариант — это диагностика, а не угроза)
User-agent: agentreadinessscanner
Allow: /

# Компромисс: закрыть чувствительные разделы
User-agent: agentreadinessscanner
Disallow: /admin/
Disallow: /account/
Allow: /

TrafficVeil: поскольку оператор официально подтверждён и это разовый диагностический инструмент, а не сборщик данных, разумный вариант по умолчанию — allow без rate-limit. Полный запрет имеет смысл только если сайту принципиально не нужна проверка готовности к AI-агентам, но нагрузка от такого сканирования и так минимальна.

Что в итоге делать с AgentReadinessScanner

Ситуация Действие
Стандартный случай — разовая или редкая проверка Allow без rate-limit
Нужна повышенная уверенность в подлинности запроса Проверить подпись через Web Bot Auth, а не только UA
Тема AI-агентов для сайта неактуальна в принципе Disallow / запрет в TrafficVeil — потери минимальны
Подозрение на спуфинг UA Сверять по ASN и по Web Bot Auth, а не доверять строке UA

Частые вопросы

Правда ли, что оператор AgentReadinessScanner неизвестен?
Нет, это официально подтверждённый бот Cloudflare — информация о нём открыто опубликована на собственном Cloudflare Radar.
Проверяет ли этот бот установку виджета или tracking-кода на сайте?
Нет, он оценивает техническую готовность сайта к работе с AI-агентами — robots.txt, llms.txt, структурированные данные и security-заголовки, а не факт интеграции стороннего кода.
Кто обычно запускает такую проверку?
Чаще всего сам владелец сайта, его разработчик или SEO-специалист, вручную вводящий URL в бесплатный инструмент диагностики Cloudflare.
Есть ли у этого бота надёжный способ верификации, помимо User-Agent?
Да, Cloudflare поддерживает для него Web Bot Auth — криптографическую подпись запроса, которую можно проверить по опубликованному каталогу ключей.
Стоит ли считать регулярные визиты этого бота подозрительными?
Не обязательно — доступ к боту может быть как разовым, так и настроенным на периодический мониторинг, если кто-то включил повторные сканы.
Нужно ли специально блокировать AgentReadinessScanner, если сайту не важна тема AI-агентов?
Можно, но нагрузка от него и так минимальна, а оператор — крупная, легитимная и подтверждённая компания, так что блокировка скорее вопрос выбора, а не необходимости.
#AgentReadinessScanner#боты#краулеры#антибот#Cloudflare#AI-агенты#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак. Разборы ботов пишем по логам подключённых доменов и открытым данным операторов.

Похожие статьи

Ещё материалы из раздела «Боты» — те же вопросы, другие агенты.

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.

Тарифа на трафик нет. Платите за людей, а не за тех, кого отбили: боты, атаки и всё, что срезали фильтры, в счёт не идут. Тариф — число доменов и глубина настроек.

TrafficVeil