Am 13. Juli 2026 begann Cloudflare, allen Kunden Precursor bereitzustellen – eine Client-Engine, die nicht eine einzelne Anfrage oder das Bestehen eines Captchas bewertet, sondern das Verhalten während der gesamten Sitzung. Die Formulierung des CTO von Cloudflare, Dane Knecht, ist kurz und prägnant: „Instead of just checking an ID at the gate, we are looking at behavior over the entire visit“ – anstatt nur einen Ausweis am Eingang zu überprüfen, betrachten wir das Verhalten während des gesamten Besuchs.
Für diejenigen, die den Browser automatisieren – Scraper, Multi-Accounting, SMM-Automatisierung, KI-Agenten – ist dies ein Wechsel der Risikomessgröße. Früher war die Einheit die Anfrage: Herausforderung bestanden, cf_clearance erhalten, arbeiten. Jetzt ist die Einheit die Sitzung, und sie lebt, sammelt Bewertungen und kann „beschädigt“ werden, jederzeit nachdem Sie die Überprüfung bereits bestanden haben.
Was genau hat Cloudflare gestartet
Precursor ist ein Skript, das Cloudflare über sein Netzwerk in Seiten integriert. Es wird über einen Schalter im Panel aktiviert (Sicherheit → Einstellungen → Precursor), erfordert keine Änderungen am Code der Website und funktioniert sofort in der gesamten Zone; das Verhalten kann gezielt über Precursor-Regeln angepasst werden. Es wird nicht als Ersatz für Turnstile positioniert, sondern als Ergänzung dazu: Turnstile ist eine einmalige Überprüfung, Precursor ist kontinuierlich.
Was das Skript sammelt, laut Beschreibung von Cloudflare:
- Bewegung des Zeigers – Trajektorien, Geschwindigkeit, Art der Bögen;
- Scroll-Rhythmus;
- Schreibgeschwindigkeit – Timing und Rhythmus, aber nicht die tatsächlich gedrückten Tasten;
- Aktivität der Zwischenablage;
- Änderung des Fokus von Elementen und Sichtbarkeit der Seite/Tab.
Dann wird es interessant. Cloudflare beschreibt direkt, dass es in diesen Daten nicht nach einem „Fingerprint“, sondern nach der Physik und Physiologie des Menschen sucht: die Bögen der Mausbewegung, die durch das Drehen des Handgelenks begrenzt sind, anstelle von linearen Bewegungen der Automatisierung; messbare kognitive Verzögerungen zwischen dem Erscheinen eines Reizes auf dem Bildschirm und der Reaktion; Mikrovibrationen der Hand – Tremor – als natürliches Rauschen in der Trajektorie.
Die zweite Schicht – Kreuzprüfungen auf interne Widersprüche. Bewegt sich der Zeiger, während die Seite verborgen ist? Kommen Tastaturereignisse, aber kein Texteingabefeld hat den Fokus? Jedes Signal für sich sieht normal aus, aber zusammen ergeben sie kein kohärentes Bild eines lebenden Menschen – und das wird günstiger erfasst als jede Analyse eines einzelnen Klicks.
Der dritte und unangenehmste Punkt für die Automatisierung: Die Bewertung wird über die Sitzung angesammelt und bei einem Seitenneuladen nicht zurückgesetzt. Der klassische Trick „Block erhalten – F5 / neuer Tab“ hört auf, ein Reset des Zustands zu sein. Die Ergebnisse der kontinuierlichen Überprüfung aktualisieren das besagte cf_clearance, und Cloudflare schreibt direkt, dass bereits ausgestellte Clearance-Bestätigungen verringert oder während der Sitzung annulliert werden können, was auch eine zusätzliche Herausforderung auslösen kann.
Zwei Modi – und warum es wichtig ist, dies im Voraus zu wissen
- Minimize Friction (Standard) – Hintergrundüberprüfung ohne Interstitials. Der Benutzer sieht nichts, aber die Garantie „Sitzung ist gültig“ ist schwächer.
- Maximize Security (von Cloudflare empfohlen) – eine leichte Interstitial-Herausforderung, die eine gültige Sitzung festlegt, mit bewusster Verschlechterung der Benutzererfahrung.
Praktische Schlussfolgerung: Das Verhalten des Schutzes auf einer bestimmten Website hängt jetzt von der Einstellung ab, die Sie von außen nicht sehen. Dasselbe Skript, dasselbe Proxy und dieselbe Website können sich unterschiedlich verhalten, bevor und nachdem der Eigentümer den Modus umschaltet. Die Auslösungen sind für den Website-Besitzer in Sicherheit → Analytik → Verkehr → Bot-Analyse sichtbar – in einer Reihe mit der Verteilung des Bot-Scores und den WAF-Matches.
Skalierung: warum das nicht „noch ein Anti-Bot“ ist
Der Kontext, der die Nachricht wichtiger macht als ein gewöhnliches Release. Cloudflare verarbeitet über 1 Billion Anfragen pro Tag, Turnstile wird fast 3 Milliarden Mal pro Tag verwendet. Laut Schätzungen des Unternehmens hat der automatisierte Verkehr erstmals den menschlichen übertroffen und macht etwa 57 % aller Webanfragen aus. Die Aktivierung der Verhaltensebene mit einem Schalter auf dieser Basis bedeutet, dass der Anteil des Internets, in dem die sitzungsbasierte Verhaltensdetektion wirkt, sprunghaft ansteigen kann – ohne einen einzigen Commit auf der Seite der Websites.
Und das erklärte Ziel ist genau das, was heute genutzt wird: „fortgeschrittene Automatisierung, die JavaScript ausführt, in einer echten Browserumgebung arbeitet und einzelne Captchas besteht, ohne Verdacht zu erregen“. Das heißt, Playwright/Puppeteer mit Stealth-Patches, Anti-Detektions-Browser und Agenten-Browser sind genau das Ziel, das Precursor offen beschreibt.
Der Fairness halber: Cloudflare hat keine quantitativen Daten veröffentlicht – weder zur Genauigkeit, noch zur Rate falscher Positiven, noch zu den Überkopfkosten der kontinuierlichen Überwachung im Browser. Bis jetzt sind dies deklarierte Möglichkeiten, keine unabhängig gemessenen. Eine öffentliche Welle von Beschwerden über massenhafte falsche Blockierungen in den zwei Wochen der Einführung ist ebenfalls nicht zu sehen.
Was das praktisch bedeutet
1. Die Qualität der IP ist kein „ausreichendes Kriterium“ mehr – bleibt aber notwendig
Die verlockende Schlussfolgerung „da die Erkennung verhaltensbasiert ist, lösen Proxys das Problem nicht mehr“ ist falsch. Precursor funktioniert oberhalb der vorherigen Schichten: IP-Reputation, TLS/HTTP-Fingerprinting, Bot-Score. Eine Rechenzentrums-IP aus einem exponierten Subnetz erhält einen hohen Bot-Score und einen strengen Herausforderungsmodus, noch bevor es zur Analyse der Mausbewegung kommt. Verhalten ist eine zusätzliche Prüfung, kein Ersatz für den Eingangfilter: saubere residential Proxys oder mobile Proxys mit lebendem ASN geben einfach die Chance, die zweite Prüfung zu bestehen.
2. Sitzung – neues Hygienemerkmal
Früher lautete der typische Fehler „zu viele Anfragen von einer IP“. Jetzt wird er ergänzt durch „zu viele unähnliche menschliche Aktivitäten innerhalb einer Sitzung“. Daraus ergibt sich die Praxis:
- Verwenden Sie nicht denselben Browser-Kontext für Hunderte von Aufgaben. Eine lange Sitzung ist eine lange Verhaltenslinie, in der jede Anomalie sich ansammeln kann. Eine kürzere Sitzung bedeutet weniger Material für die Bewertung.
- Halten Sie die Verbindung „Sitzung ↔ IP“ stabil. Ein Wechsel der Ausgangs-IP mitten in der Sitzung ist ein bemerkenswerter Widerspruch; für Szenarien mit Anmeldung sind sticky-Sitzungen mit einer Lebensdauer, die zur Aufgabe passt, erforderlich, keine aggressive Rotation bei jeder Anfrage.
- Mischen Sie keine Profile. Ein Konto – ein stabiler Satz: Browserprofil, IP, Zeitzone, Sprache, Verhaltensmuster.
3. Synthetisches Verhalten muss ehrlicher gestaltet werden – oder gar nicht erzeugt werden
Naive „menschliche“ Emulationen (lineare Bewegung zum Mittelpunkt des Buttons, gleichmäßige Pausen von 100 ms, sofortiger Klick nach dem Laden) arbeiten unter Kreuzprüfungen gegen Sie: Sie fügen ein Signal hinzu, anstatt es zu entfernen. Wenn das Szenario keine menschliche Imitation erfordert, ist es zuverlässiger, kein Verhalten zu erzeugen, als schlechtes Verhalten zu erzeugen. Mehr zu dieser Schicht haben wir im Artikel über verhaltensbasierte Biometrie und Proxys behandelt.
4. API-Endpunkte und Nicht-Browser-Clients – eine eigene Geschichte
Precursor erfordert die Ausführung von JavaScript. Clients ohne Browser – curl, mobile Backends – und XHR/fetch-Anfragen an geschützte Endpunkte müssen die Sitzungsanmeldeinformationen korrekt übermitteln, also cf_clearance. Praktisch bedeutet dies: Zuerst stellt der Browser eine gültige Sitzung her, und dann gehen die „schnellen“ Anfragen mit ihren Cookies und im selben Netzwerk-Kontext (dasselbe IP, abgestimmtes TLS-Profil) weiter. Eine Diskrepanz zwischen der Browsersitzung und dem HTTP-Client ist genau der interne Widerspruch, den sie suchen.
5. Datenaufnahme-Punkte verschieben sich
Dort, wo die Website Maximize Security aktiviert, wird die kostengünstige, kopflose Erfassung deutlich teurer. Eine vernünftige Reaktion besteht nicht darin, „intelligente Emulation“ um jeden Preis zu eskalieren, sondern die Quelle zu überdenken: offizielle API der Plattform, Partner-Feeds, mobile Endpunkte, öffentliche Datensätze. Der vollständig browserbasierte Weg macht nur dort Sinn, wo Daten sonst nicht beschafft werden können.
Wohin das führt
Precursor fügt sich logisch in die Linie von Cloudflare im letzten Jahr ein: standardmäßige Blockierung von KI-Crawlern, AI Crawl Control mit granularen Regeln, Pay Per Crawl als Versuch, den Zugang zu Inhalten kostenpflichtig zu machen, und ab dem 15. September 2026 – standardmäßige Blockierung von Mixed-Use-KI-Crawlern auf Seiten mit Werbung. Der allgemeine Vektor: Die Website möchte nicht wissen, ob „du ein Mensch bist, wenn du eintrittst“, sondern „wer du während des Besuchs bist und warum du gekommen bist“.
Für den Automatisierungsmarkt bedeutet dies eine langsame, aber einseitige Verschiebung: die Kosten für eine „menschliche“ Sitzung steigen, die Kosten für eine Anfrage hören auf, die Hauptmetrik zu sein. Gewinnen werden diejenigen, die weniger, aber präziser sammeln: sorgfältige Sitzungen, saubere IPs für die Aufgabe, abgestimmte Fingerabdrücke – und eine nüchterne Bewertung, welche Daten überhaupt den browserbasierten Weg rechtfertigen.
Kurz gesagt
- Seit dem 13. Juli 2026 rollt Cloudflare Precursor aus – eine sitzungsbasierte Verhaltensdetektion, die mit einem Schalter aktiviert wird, ohne Änderungen am Code auf der Website.
- Signale: Zeiger, Scrollen, Schreibrhythmus (ohne Inhalt), Zwischenablage, Fokus und Sichtbarkeit; plus Kreuzprüfungen auf Widersprüche.
- Die Bewertung wird über die Sitzung angesammelt; ein Seitenneuladen setzt die Signatur nicht zurück, die Clearance kann mitten im Besuch annulliert werden.
- Proxys sind nicht „abgeschafft“: Die IP-Schicht bleibt der Eingangfilter, das Verhalten ist die zweite Prüfung.
- Quantitative Daten zur Genauigkeit und zu falschen Positiven hat Cloudflare bisher nicht veröffentlicht – es ist zu früh, um Schlussfolgerungen über die tatsächliche Strenge zu ziehen.
