TrafficVeil
Боты 7 мин23 августа 2026 г.

Copilot: один токен, три разных механизма Microsoft

Под именем Copilot скрывается сразу несколько разных продуктов Microsoft с разным поведением — от AI-агента Copilot Studio до агентной автоматизации, которая вообще не несёт бот-сигнала и неотличима от обычного браузера Edge. Разбираемся, почему простое правило блокировки по токену «copilot» контролирует лишь часть реального трафика, и что стоит проверить в первую очередь, прежде чем реагировать на этого бота как на угрозу.

TV
TrafficVeil Team
Эксперты по защите веб-трафика
Содержание статьи
  1. 1. Что такое Copilot на самом деле — точнее, «какие Copilot»
  2. 2. Зачем Copilot приходит на сайт
  3. 3. Нагрузка и риски
  4. 4. Как найти Copilot в логах
  5. 5. robots.txt для Copilot
  6. 6. Блокировка вручную и через TrafficVeil
  7. 7. Что делать: короткий алгоритм
  8. 8. Открытый вопрос по категоризации
  9. 9. Стратегия allow/deny для Copilot
DDoS L7

DDoS атака что это простыми словами и как защитить сайт

Разобрали виды атак, признаки DDoS, последствия, уровни защиты, L7 DDoS и схему подключения TrafficVeil через DNS/reverse proxy.

Читать про DDoS

Энциклопедия ботов TrafficVeil

618 ботов с описаниями, паттернами User-Agent и фильтром по категориям — открытый справочник для аудита логов и настройки защиты.

Открыть справочник

«Copilot» — обманчиво простое название: у Microsoft одновременно существует несколько разных механизмов под этим брендом с принципиально разным поведением, и токен copilot в логах не указывает однозначно ни на один из них. Хуже того: значительная часть реального трафика Copilot вообще не несёт никакого узнаваемого бот-сигнала — она неотличима от обычного браузера Edge. Прежде чем настраивать правило, стоит разобраться, с каким именно Copilot вы имеете дело.

1. Что такое Copilot на самом деле — точнее, «какие Copilot»

Под одним брендом Microsoft скрывается как минимум три разных механизма с разным профилем обхода:

  • Microsoft Copilot Studio — платформа для построения собственных AI-агентов и чат-ботов. Организация настраивает бота, который обходит указанный сайт (часто собственный) для построения базы знаний — по официальной документации Microsoft, поведение краулинга настраивается через robots.txt и sitemap.xml конкретного сайта, а глубина обхода регулируется настройками самого бота. Это полноценный AI-агент, а не безликий фоновый сканер.
  • Copilot Actions (агентная автоматизация в Microsoft 365) — использует обычный User-Agent браузера Edge/Chromium без какого-либо отдельного бот-сигнала. Microsoft официально не публикует отдельный UA для этого типа трафика — то есть значительная часть активности Copilot в принципе невозможно отличить от обычного человека, использующего Edge.
  • Веб-браузинг Copilot для AI-ответов (в составе Bing/Windows/M365) — по независимым данным, часто не использует уникальный собственный UA вовсе, а «подсаживается» на существующую инфраструктуру Bing — токены BingPreview и MicrosoftPreview, которые генерируют снимки страниц для визуальных ответов Copilot.
Параметр Значение
Название Copilot
Оператор Microsoft — но под этим именем скрывается несколько разных продуктов с разным поведением
Роль Зависит от конкретного механизма: построение базы знаний собственного AI-агента (Copilot Studio), агентная автоматизация без бот-сигнала (Copilot Actions), или снимки страниц для визуальных AI-ответов через инфраструктуру Bing
User-Agent / паттерн copilot — но часть реального Copilot-трафика вообще не содержит этого токена, используя обычный UA Edge/Chromium или соседние токены BingPreview/MicrosoftPreview
Ключевая техническая проблема Фильтрация только по токену «copilot» видит меньшую, а не большую часть реального Copilot-трафика
robots.txt Для Copilot Studio — учитывается штатно как часть настройки источника знаний; для агентной автоматизации без бот-сигнала — неприменимо технически, файл её не «видит»
Пометка TrafficVeil Нежелательный / Прочие краулеры и сервисы — категория и формулировка риска, вероятно, требуют уточнения (см. раздел 8)

2. Зачем Copilot приходит на сайт

  • если это Copilot Studio — организация (возможно, сама владеющая сайтом) построила AI-агента, которому нужно проиндексировать содержимое конкретного сайта как базу знаний для ответов пользователям;
  • если это Copilot Actions/агентная автоматизация — конкретный пользователь Microsoft 365 поручил Copilot задачу, для которой понадобилось обратиться к странице в реальном времени — визит привязан к конкретному действию человека, а не системному расписанию;
  • если это визуальный AI-ответ через Bing-инфраструктуру — сайт попал в контекст ответа Copilot на чей-то запрос, и снимок страницы понадобился для иллюстрации ответа.

Типичный кейс: если сайт видит трафик именно с токеном copilot, велика вероятность, что это Copilot Studio — и тогда первый практический вопрос не «как заблокировать», а «не строит ли кто-то из нашей же организации на этом сайте собственного AI-агента».

3. Нагрузка и риски

Формулировка черновика «мини-волны автоматизации без конверсий» может подходить для Copilot Studio при первоначальном построении базы знаний (относительно интенсивный, но разовый или редкий обход), но плохо описывает остальные механизмы Copilot, которые по природе точечны и привязаны к конкретным пользовательским запросам.

Более существенный практический риск, которого нет в черновике: пытаться управлять Copilot-трафиком только через фильтр по токену — значит упускать значительную часть реального объёма, который либо маскируется под обычный Edge/Chromium, либо идёт через соседние токены Bing-инфраструктуры. Ощущение контроля через простое правило User-agent: copilot здесь обманчиво.

4. Как найти Copilot в логах

# Базовый поиск по прямому токену
grep -i "copilot" /var/log/nginx/access.log

# Проверка соседних токенов Bing-инфраструктуры, которые тоже могут относиться к Copilot
grep -iE "bingpreview|microsoftpreview" /var/log/nginx/access.log

# Топ URL
grep -i "copilot" /var/log/nginx/access.log | awk '{print $7}' | sort | uniq -c | sort -rn | head

# Топ IP за этим UA
grep -i "copilot" /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -rn | head

# Признак Copilot Studio — относительно широкий, но разовый обход (построение базы знаний)
grep -i "copilot" /var/log/nginx/access.log | awk '{print $7}' | sort -u | wc -l

Верификация. Строку UA подделать может любой скрипт. Официального единого списка IP для всего семейства Copilot не найдено — учитывая, что часть трафика вообще не идентифицируется как Copilot технически, полная верификация здесь принципиально ограничена; для видимого по токену трафика смотрите связку UA + IP/ASN + характер обхода:

IP="1.2.3.4"
whois -h whois.cymru.com " -v $IP"
dig +short -x "$IP"

5. robots.txt для Copilot

# Жёсткий запрет — эффективен для Copilot Studio, но не остановит агентную автоматизацию без бот-сигнала
User-agent: copilot
Disallow: /

# Разрешить всё
User-agent: copilot
Allow: /

# Компромисс: закрыть личный кабинет и служебные разделы
User-agent: copilot
Disallow: /admin/
Disallow: /cart/
Disallow: /checkout/
Disallow: /account/
Disallow: /api/
Allow: /

Важно: это правило реально работает только для той части Copilot-трафика, которая честно идентифицирует себя токеном. Агентная автоматизация Copilot Actions технически неотличима от обычного браузера и не может быть адресно ограничена через robots.txt в принципе.

6. Блокировка вручную и через TrafficVeil

Nginx:

if ($http_user_agent ~* "copilot") {
    return 403;
}

limit_req_zone $binary_remote_addr zone=copilot:10m rate=10r/m;
location / {
    if ($http_user_agent ~* "copilot") {
        limit_req zone=copilot burst=20 nodelay;
    }
}

Apache (.htaccess):

RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} copilot [NC]
RewriteRule ^ - [F,L]

TrafficVeil:

  • найдите copilot в разделе ботов домена или в /system/bots;
  • прежде чем блокировать — уточните, не строит ли кто-то из вашей организации собственного AI-агента на базе Copilot Studio, использующего этот сайт как источник знаний;
  • учитывайте ограничение метода: техническая блокировка по UA останавливает только видимую, честно идентифицирующую себя часть Copilot-трафика;
  • после изменения сверьте логи: видимые по токену хиты должны уйти в блок/лимит, но общий трафик от Copilot-экосистемы может не измениться заметно, если основной объём шёл через немаркированные каналы.

7. Что делать: короткий алгоритм

  • Сначала выясните, какой конкретно механизм Copilot вы видите — Studio, Actions или Bing-инфраструктура — поведение и способ контроля разный;
  • Если это Copilot Studio — проверьте, не ваш ли это собственный AI-агент, прежде чем блокировать;
  • Не рассчитывайте, что правило по токену «copilot» контролирует весь Copilot-трафик — значительная часть в принципе не идентифицируется;
  • Нужен более полный контроль — рассмотрите поведенческий анализ (паттерн запросов, соседние Bing-токены), а не только фильтр по UA;
  • Не блокируйте по маске User-agent: *, чтобы не задеть Googlebot/YandexBot заодно.

8. Открытый вопрос по категоризации

Стоит пересмотреть запись целиком: «Copilot» в черновике описан как единый бот с формулировкой «оператор не указан публично», хотя оператор известен (Microsoft), а реальная сложность в том, что под этим именем скрывается несколько разных механизмов с разным поведением и разной применимостью robots.txt. Рекомендую либо разделить запись на несколько (по аналогии с тем, как в этой энциклопедии разведены facebookexternalhit / meta-externalfetcher / FacebookBot для Meta), либо явно указать в самой статье на многосоставную природу этого токена, чтобы читатель не рассчитывал на контроль, которого простое правило по UA обеспечить не может.

Бот / сосед Кластер Комментарий
BingPreview / MicrosoftPreview Не в базе TrafficVeil, но стоит знать Соседние токены той же Bing-инфраструктуры, которые Copilot использует для визуальных снимков — часто более информативны, чем сам «copilot»
Bingbot Не в базе TrafficVeil, но стоит знать Классический поисковый краулер Microsoft, отдельный от агентных механизмов Copilot
Meta ExternalFetcher Прочие краулеры и сервисы (см. отдельную статью) Похожая ситуация «один оператор — несколько разных ботов с разными задачами», уже разведённая для Meta
ChatGPT-User AI и LLM-краулеры Для контраста — у OpenAI отдельные механизмы имеют собственные, чётко задокументированные UA, в отличие от текущей ситуации с Copilot

9. Стратегия allow/deny для Copilot

Ситуация Действие
Обнаружен Copilot Studio, вероятно свой Проверить у своей команды, прежде чем блокировать
Обнаружен Copilot Studio, точно посторонний Disallow + запрет в TrafficVeil, это остановит именно этот механизм
Беспокойство об агентной автоматизации Copilot Actions Учитывать, что UA-блокировка технически не решает эту задачу — трафик не идентифицируется
Нужен более полный контроль над Copilot-экосистемой Поведенческий анализ и мониторинг соседних Bing-токенов, а не только фильтр по «copilot»
Подозрение на spoofing UA Не доверять строке UA; смотреть IP/ASN и характер обхода

Частые вопросы

Copilot — это один конкретный бот?

Нет, под этим именем существует минимум три разных механизма Microsoft с разным поведением — Copilot Studio, Copilot Actions и веб-браузинг для AI-ответов.

Почему блокировка по токену «copilot» не решает проблему полностью?

Потому что значительная часть реального Copilot-трафика вообще не несёт этот токен — она использует обычный UA браузера Edge или соседние токены Bing.

Что делать, если в логах виден именно токен copilot?

Скорее всего, это Copilot Studio — стоит сначала проверить, не строит ли кто-то из вашей же организации на этом сайте собственного AI-агента.

Работает ли robots.txt против Copilot?

Только частично — эффективен для Copilot Studio, но технически не может ограничить агентную автоматизацию, которая не идентифицирует себя как бот.

Какие ещё токены стоит проверить, помимо «copilot»?

BingPreview и MicrosoftPreview — соседние идентификаторы Bing-инфраструктуры, которые Copilot использует для визуальных снимков страниц.

Стоит ли пересмотреть эту запись в базе TrafficVeil?

Да, вероятно, её стоит либо разделить на несколько отдельных записей, либо явно указать на многосоставную природу токена — по аналогии с тем, как уже разведены разные боты Meta.

#Copilot#Microsoft#Copilot Studio#AI-агенты#User-Agent#robots.txt#TrafficVeil
TV
TrafficVeil Team

Команда TrafficVeil разрабатывает инструменты защиты сайтов от ботов, DDoS и веб-атак.

Похожие статьи

Skype (общий токен): не один бот, а минимум три разных

Общий поиск по слову «skype» в логах цепляет сразу несколько разных, исторически связанных механизмов Microsoft — от закрытого в мае 2025 года превью-бота до активной внутренней инфраструктуры Teams, унаследовавшей кодовое имя SkypeSpaces. Разбираемся, почему общее правило блокировки по этому слову рискованно, и как разделить разные варианты в своих логах.

7 мин

Fedicabot: превью-fetcher Fedica, а не краулер Fediverse

Fedicabot принадлежит Fedica — крупной платформе публикации и аналитики соцсетей, а не имеет отношения к Fediverse, несмотря на созвучное название. Официальная страница оператора прямо заявляет: бот не обходит сайты целиком, а читает только страницу, которую указал конкретный пользователь при планировании публикации, — это меняет всю логику оценки риска.

6 мин

Amazon Kendra: возможно, ваш корпоративный поиск

Amazon Kendra — реальный сервис корпоративного поиска AWS, и его коннектор Web Crawler обходит только те конкретные URL, которые явно указал клиент AWS при настройке источника данных — то есть это не свободный обход, а целевая индексация по чьему-то заданию. Разбираемся, почему первый шаг здесь — проверить, не настроен ли на вашем сайте (или у партнёра) такой поисковый индекс, прежде чем блокировать бота как постороннего.

6 мин

Проверьте защиту своего сайта

Подключение занимает несколько минут. Начните с анализа трафика и включайте блокировки после проверки логов.