Cloudflareのプレクーサーとは? 継続的な行動ボット検出の解説
Advanced Bot Mitigation Engineer
TL;DR:
- Cloudflare Precursorはセッション全体の行動を評価します。 ポインタの動き、スクロールのリズム、タイピングのテンポ、フォーカスの変化、ページの可視性などのインタラクションパターンを監視し、単一のチェックポイントだけで判断するのではありません。
- PrecursorはCloudflare Turnstileを置き換えるのではなく、補完します。 Turnstileは敏感なアクションを検証しますが、Precursorはそれらのアクション間で訪問者がどのように行動するかのセッションレベルビューを構築します。
- Precursorは入力された文字を記録することなくインタラクションのリズムを測定します。 そのキーボード信号は、訪問者が入力した内容ではなく、タイミングとイベントの一貫性に焦点を当てています。
- 継続的な検証はブラウザ自動化の技術的ハードルを引き上げます。 自動化されたセッションは、単に一つのチャレンジをクリアするための十分な時間ではなく、訪問中に行動的に一貫していなければなりません。
- 正当な自動化には明確な境界が必要です。 チームは許可された公的データのみを収集し、適用される条件と法律を尊重し、クライアントサイドのレンダリングやインタラクションに依存するワークフローがある場合には本物のブラウザ環境を使用するべきです。
- 無料でスタートします。 新しいScrapelessアカウントには無料のScraping Browserランタイムが含まれています - app.scrapeless.com でサインアップしてください。
はじめに:ボット検出はセッション全体にわたります
現代のブラウザ自動化はJavaScriptを実行し、完全なブラウザを動作させ、特異なく見えることなく単一のチェックポイントを通過できます。人間の行動を時間をかけて一貫して再現することは難しいです。
Cloudflare Precursorは、訪問者がセッションの間にどのようにサイトとインタラクトするかを評価することでそのギャップに対処します。このシステムは、小さな行動信号をより広範な信頼性評価に結びつけ、クリックやフォーム送信、チャレンジ結果を単独のストーリーとして扱うのではありません。
このガイドでは、Cloudflare Precursorが何であるか、どのように機能するか、Turnstileとの違い、セッションレベルの行動が模倣しにくい理由、および継続的な検証が正当な自動化とAIエージェントにとって意味することを説明します。
Cloudflare Precursorとは何ですか?
Cloudflare Precursorは、セッションの活動が人間のものか自動のものかを評価する継続的な行動検証エンジンです。 ポインタの動き、スクロールのリズム、タイピングのテンポ、フォーカスの変化、ページの可視性を訪問者の旅の中で観察します。
Cloudflareは、エンタープライズボット管理の一部として、Turnstileのオプショナルな補完機能として2026年7月13日にPrecursorを発表しました。チャレンジは特定のチェックポイントでトラフィックを評価し、Precursorはそれらのチェックポイント間および訪問の間の行動を継続的に評価します。
この区別は重要です。なぜなら、短期間の信頼できる活動が常に一貫したセッションを生み出すわけではないからです。Precursorは時間を超えた一貫性と信号の一致を探します。
Cloudflare Precursorの動作方法
PrecursorはCloudflareのエッジでクライアントサイドのスクリプトを注入し、そのスクリプトが返す行動信号を継続的に評価します。 ウェブサイトの所有者は、機能を有効にした後にSDKを追加したりアプリケーションコードを変更する必要はありません。
Cloudflareは、4つのステージのフローを説明しています:
- 注入。 Cloudflareは、エッジネットワークを通過するHTMLレスポンスに軽量で難読化されたJavaScriptバンドルを追加します。
- 信号収集。 スクリプトはポインタの動き、スクロールのリズム、タイピングのテンポ、クリップボードの活動、フォーカスの変化、ページの可視性、テキストフィールドが選択されている間にキーボードイベントが発生するかどうかを記録します。キーボードイベントのタイミングとリズムを測定しますが、入力された文字は測定しません。
- エッジ評価。 ディスパッチャーは、各アクションを孤立して判断するのではなく、信号を相互参照する評価者を実行します。例えば、ポインタの活動はページがどれだけの時間可視であったかと比較できます。
- セッション統合。 信号は訪問中に蓄積され、下流の検出レイヤーにフィードされます。ページを更新してもセッションレベルの評価は消去されません。
評価が継続的であるため、自動化されたトラフィックは、一つの孤立した瞬間だけでなく、訪問全体にわたって信頼できるものでなければなりません。
Precursorが評価する行動信号は何ですか?
Precursorは行動を時間、動き、注意、相互作用信号の接続されたパターンとして扱います。 有用な手がかりは、人々が自然に生み出す小さな不完全さや単純な自動化が省略するものが多いです。
人間のポインタの動きは、曲線を描き、漂い、目標をオーバーシュートし、軌道を修正し、決断の周りで一時停止します。Cloudflareはそれらの経路を線形補間や数学的に理想的なベジェ曲線と比較し、後者が不自然に正確に見えることを強調しています。クリック前の認知的遅延や手の動きの小さな揺らぎがさらに変動を加えます。
Precursorの理解に影響を与える2つの設計選択肢があります:
- システムは設計上プライバシーに配慮されています。 入力された文字ではなく、キーボードイベントのリズムを測定します。
- 結果は確率的です。 PrecursorはCloudflareの広範なボットシステムによって消費される信号を生成します。サイトの所有者は、フリクションが少ないモードで行動を観察するか、セッションが確認されない場合にチャレンジを強制することができます。
スケールの文脈では、CloudflareはTurnstileが1日あたりほぼ30億回実行され、そのネットワークが1日あたり1兆件以上のリクエストを分析していると報告しています。これらの数字は、検出システムに利用可能なトラフィックの量を示しており、Precursorを単独のイエスまたはノーのゲートにすることはありません。
Cloudflare Precursor対Turnstile
Cloudflare Turnstileは特定のアクションに対して信頼性を検証しますが、Precursorは全体のセッションにわたる行動の一貫性を評価します。 これらの製品は同じ問題の関連する層に対処しています。
| 次元 | Turnstile | Precursor |
|---|---|---|
| 範囲 | 特定のアクションでの管理されたチャレンジ | 全体のセッションにわたる継続的な検証 |
| 実行されるタイミング | ログイン、サインアップ、チェックアウト、またはフォーム送信時 | 訪問の最初からページロード中 |
| 主要な入力 | チャレンジのテレメトリーとリスク信号 | 時間をかけてストリーミングされる行動信号 |
| 状態 | 保護された瞬間を評価 | セッション全体にわたって蓄積される;リフレッシュしてもリセットされない |
| 役割 | アクションを検証する | 複数のアクションの背後にあるパターンをスコアする |
Turnstileは、特定のアクションが信頼できるかどうかをその瞬間に問いかけます。Precursorは、セッション全体が人間のように振る舞っているかどうかを問いかけます。Scrapelessは、CloudflareのチャレンジとTurnstileの概要でチェックポイント層を説明し、Precursorはそれらの保護された瞬間の背後にある継続的な層を追加します。
無料プランでAPIキーを取得してください: app.scrapeless.com
一貫した人間の行動を模倣することが難しい理由は?
セッションレベルの行動は模倣が難しいです。なぜなら、生成されるすべてのアクションが時間の経過とともに信憑性と相互一貫性を保たなければならないからです。 フォーカス、視認性、スクロール、タイミングが異なるストーリーを語る場合、現実的なポインターパスだけでは不十分です。
最も簡単な自動化は、目標に向かって直線またはクリーンなベジェ曲線を引きます。より高度なアプローチは、記録された人間の動きをモデル化します。オープンソースのVinyzu/cursoryマウス軌道プロジェクトは、関与するエンジニアリングを示しています:要求された動きを記録された人間の軌道に一致させ、選択されたパスを新しい座標にマッピングし、タイミングの変動を追加します。
これは行動検出を打破不可能にするわけではなく、説得力のある模倣を単純にするわけでもありません。これは、継続的な検証が実装とメンテナンスのコストを増加させる理由を示しています:動き、タイミング、注意、ナビゲーションはすべて一貫したセッションを形成する必要があります。
ネットワークおよびTLSフィンガープリンティングは、別の層として残ります。Scrapelessは、TLSフィンガープリンティングの説明でその表面的な部分をカバーし、Precursorはブラウザがページと対話を開始した後に何が起こるかに焦点を当てています。
Precursorが正当な自動化とAIエージェントにとって意味すること
Precursorは、正当な自動化がその目的が認可されている場合でも行動によって評価される可能性があることを意味します。 アップタイムモニター、アクセシビリティクローラー、検索およびAIインデクサー、QAスイート、公開データワークフローは、すべて行動検出器の視点から自動化されています。
責任あるチームは、実装を選択する前に許可された範囲を定義すべきです:
- ワークフローがアクセスを許可されている公共データのみを収集する;
- サイトの利用規約、
robots指令、および適用法を尊重する; - トラフィック量をユースケースに比例させる;
- 明示的なアクセスが付与されていない限り、プライベート、制限された、または認証ゲート付きのデータを避ける;
- クライアント側のレンダリングやブラウザの対話に依存する場合は、完全なブラウザ環境を使用する。
Scrapeless Scraping Browserは、自己開発したChromiumを使用したカスタマイズ可能な検出回避型クラウドブラウザです。これは、JavaScriptレンダリング、ブラウザステート、および標準の自動化プロトコルを必要とする認可された公共データワークフローのための本物のブラウザランタイムを提供します。
Precursorは自動化の倫理や合法性を変えることはありません。それは、評価を1つのチェックポイントから完全なセッションに拡張することによって、技術的なハードルを変えます。
結論:継続的な検証は信頼の単位を変える
Cloudflare Precursorは訪問者の旅全体にわたってボット検出を拡張します。これは、単一のチャレンジ結果に依存するのではなく、ポインタの動き、インタラクションのリズム、フォーカス、可視性をセッションレベルの評価に結合します。
サイトオーナーにとって、それは保護されたアクション間の活動に対する可視性を追加します。正当な自動化を運営するチームにとっては、ブラウザの忠実性、セッションの一貫性、明確な認可の境界がより重要になります。実際の対応策は、ワークフローがフルブラウザを必要とする場合にそれを使用し、すべての自動化されたアクションをターゲットの条件および適用法内に維持することです。
認可されたブラウザワークフローを実行する準備はできていますか?
Scrapelessコミュニティに参加して、責任ある公共データパイプラインを構築している開発者とつながりましょう:Discord · Telegram。
Scrapelessの価格を比較した後、app.scrapeless.comで無料のScraping Browserランタイムにサインアップしてください。
FAQ
Q: Cloudflare Precursorとは何ですか?一文で説明してください。
Cloudflare Precursorは、全体のセッションを通じてアクティビティが人間か自動化されたものかを評価するクライアントサイドの行動検証エンジンです。
Q: PrecursorはTurnstileとどう違いますか?
Turnstileは特定のアクション(ログインやチェックアウトなど)について信頼を検証しますが、Precursorはセッション全体を通じて行動信号を蓄積します。CloudflareはPrecursorをEnterprise Bot Management内のTurnstileのオプショナルな補完として位置付けています。
Q: Precursorは訪問者が入力する内容を記録しますか?
いいえ。Cloudflareは、Precursorが入力された文字ではなく、キーボードイベントのタイミングとリズムを評価し、ポインタの動き、スクロール、フォーカス、ページの可視性などの信号を組み合わせると述べています。
Q: サイトオーナーはどのようにPrecursorを有効にしますか?
サイトオーナーはCloudflareダッシュボードからPrecursorを有効にします。Cloudflareはアプリケーションの変更を必要とせずにエッジで行動スクリプトを挿入します。隣接するチャレンジレイヤーについてはCloudflare Turnstileドキュメントで説明されています。
Q: Cloudflare Precursorは無料で利用できますか?
Cloudflareによれば、Precursorは2026年後半の一般的な提供リリースまで無料で使用できます。製品が一般提供に達する際に、利用可能性や商業条件が変更される可能性があります。
Q: Precursorは正当なウェブ自動化にとって何を意味しますか?
Precursorは、行動検出が意図ではなくインタラクションパターンを評価するため、認可された自動化が自動化されたものとして評価される可能性があることを意味します。チームはターゲットの条件および適用法内に留まり、許可された公共データのみを収集し、クライアントサイドの行動に依存するワークフローの場合はフルブラウザ環境を使用する必要があります。
Scrapelessでは、適用される法律、規制、およびWebサイトのプライバシーポリシーを厳密に遵守しながら、公開されているデータのみにアクセスします。 このブログのコンテンツは、デモンストレーションのみを目的としており、違法または侵害の活動は含まれません。 このブログまたはサードパーティのリンクからの情報の使用に対するすべての責任を保証せず、放棄します。 スクレイピング活動に従事する前に、法律顧問に相談し、ターゲットウェブサイトの利用規約を確認するか、必要な許可を取得してください。



