返回博客

Cloudflare Precursor:全程监控机器人检测会话

2026年7月13日,Cloudflare 开始推出 Precursor:不再是一次性的入口检查,而是对整个会话内的行为进行持续分析。我们来分析一下它收集了哪些信号,为什么刷新页面不再重置签名,以及这对抓取、多账户和 AI 代理有什么影响。

📅2026年7月27日
Cloudflare Precursor:全程监控机器人检测会话

2026年7月13日,Cloudflare开始向所有客户推出Precursor——一个评估整个会话行为的客户端引擎,而不是单个请求或通过验证码的过程。Cloudflare首席技术官丹·克内赫特的表述简洁明了:“Instead of just checking an ID at the gate, we are looking at behavior over the entire visit”——与其在入口处检查通行证,不如关注整个访问过程中的行为。

对于那些自动化浏览器的用户——爬虫、多账户、社交媒体自动化、AI代理——这是风险测量单位的转变。以前的单位是请求:通过挑战,获得cf_clearance,就可以工作。现在的单位是会话,它会持续存在,积累评分,并且在您通过验证后随时可能“变坏”。

Cloudflare到底推出了什么

Precursor是一个脚本,Cloudflare通过其网络将其嵌入到页面中。它可以在面板中通过开关启用(Security → Settings → Precursor),不需要对网站代码进行修改,能够在整个区域内同时工作;具体行为可以通过Precursor规则进行调整。它并不是作为Turnstile的替代品,而是作为其补充:Turnstile是一次性验证,Precursor是持续的。

根据Cloudflare自己的描述,脚本收集的信息包括:

  • 鼠标移动——轨迹、速度、弧度特征;
  • 滚动节奏;
  • 打字节奏——时间和节奏,但不包括实际按下的键
  • 剪贴板活动;
  • 元素焦点变化和页面/标签的可见性。

接下来就有趣了。Cloudflare明确表示,它在这些数据中寻找的不是“指纹”,而是人的物理和生理特征:鼠标运动的弧度受手腕旋转的限制,而不是自动化的线性移动;刺激在屏幕上出现与反应之间可测量的认知延迟;手的微小抖动——震颤——作为轨迹中的自然噪声。

第二层——内部矛盾的交叉检查。指针在页面隐藏时移动?键盘事件到达,但没有任何文本框处于焦点?每个信号单独看起来正常,但结合在一起却无法形成一个连贯的活人图像——而这比任何单独点击的分析都更容易被捕捉。

第三个也是对自动化最不利的点:评分在会话中累积,并且不会因页面重载而重置。经典的“被封锁了——F5 / 新标签”不再是状态重置。持续验证的结果会更新那个cf_clearance,Cloudflare明确表示,已经发出的清关确认可能会在会话中途减少或取消,并可能引发额外的挑战。

两种模式——为什么提前了解这点很重要

  1. Minimize Friction(默认)——后台检查,没有插入式提示。用户看不到任何东西,但“会话有效”的保证较弱。
  2. Maximize Security(Cloudflare推荐)——轻量级插入式挑战,建立有效会话,伴随用户体验的有意识下降。

实际结论:特定网站的保护行为现在取决于外部看不到的设置。同一个脚本、同一个代理和同一个网站在切换模式前后可能表现不同。触发情况在网站所有者的Security → Analytics → Traffic → Bot analysis中可见——与bot评分的分布和WAF匹配在同一行。

规模:为什么这不是“另一个反机器人”

背景使得这一消息比普通发布更重要。Cloudflare每天处理超过1万亿个请求,Turnstile几乎每天处理30亿次。根据公司的评估,自动化流量首次超过了人类流量,约占57%的所有网络请求。在如此基础上,通过一个开关启用行为层意味着,应用会话行为检测的互联网份额可能会迅速增加——而无需网站方面的任何提交。

而且,声明的目标正是今天所使用的:“高级自动化,能够执行JavaScript,在真实的浏览器环境中运行,并通过单独的验证码而不引起怀疑”。也就是说,带有隐蔽补丁的Playwright/Puppeteer、反检测浏览器和代理浏览器——正是Precursor明确描述的目标。

为了公平起见:Cloudflare尚未发布定量数据——没有准确性、假阳性比例或持续监控的开销。目前这些都是声明的能力,而不是独立测量的结果。在两周的推广中,关于大规模假封锁的公开投诉也没有出现。

这在实践中意味着什么

1. IP质量不再是“充分条件”——但仍然是必要条件

诱人的结论是“既然检测是行为的,代理就不再重要”——这是错误的。Precursor在之前的层面之上工作:IP声誉、TLS/HTTP指纹、bot评分。数据中心的IP来自曝光的子网,在分析鼠标行为之前就会获得高bot评分和严格的挑战模式。行为是额外的考试,而不是入口过滤的替代品:干净的住宅代理移动代理与活跃的ASN只是提供了到达第二次考试的机会。

2. 会话是新的卫生对象

以前的典型错误是“来自同一IP的请求过多”。现在增加了“在同一会话内活动过于不人性化”。由此产生的实践:

  • 不要在数百个任务下重用同一个浏览器上下文。长会话是一个长时间的行为轨迹,任何异常都有时间积累。较短的会话——评分材料更少。
  • 保持“会话↔IP”配对稳定。在会话中间更换出口IP是明显的矛盾;对于需要登录的场景,需要sticky会话,其生命周期应根据任务而定,而不是每个请求都进行激进的轮换。
  • 不要混合配置文件。一个账户——一个稳定的集合:浏览器配置文件、IP、时区、语言、行为模式。

3. 合成行为需要更诚实——或者根本不做

幼稚的“人类”模拟(线性移动到按钮中心、均匀的100毫秒暂停、加载后立即点击)在交叉检查中会对您不利:它们增加了信号,而不是消除信号。如果场景不需要模拟人类——不生成行为比生成不良行为更可靠。我们在关于行为生物识别和代理的材料中更深入地探讨了这一层。

4. API端点和非浏览器客户端——另一个故事

Precursor需要执行JavaScript。没有浏览器的客户端——curl、移动后端——以及对受保护端点的XHR/fetch请求必须正确携带会话凭证,即cf_clearance。实际上,这意味着:首先浏览器建立有效会话,然后“快速”请求带着其cookie和相同的网络上下文(相同的IP,协商的TLS配置文件)。浏览器会话与HTTP客户端之间的分离正是内部矛盾所在。

5. 数据采集点发生变化

在网站启用Maximize Security的地方,廉价的无头采集将变得明显更贵。合理的反应不是以任何代价升级“智能模拟”,而是重新审视来源:平台的官方API、合作伙伴馈送、移动端点、公共数据集。完全的浏览器路径应保留在无法以其他方式获取数据的地方。

未来的发展方向

Precursor合理地融入了Cloudflare过去一年的发展线:默认情况下阻止AI爬虫、具有细粒度规则的AI爬虫控制、按爬虫付费的尝试使内容访问收费,以及从2026年9月15日起,默认情况下阻止在广告页面上的混合使用AI爬虫。总体方向是:网站希望了解的不是“你在进入时是否是人”,而是“你在访问期间是谁,来这里的目的是什么”。

对于自动化市场而言,这意味着缓慢但单向的转变:一个“类人”会话的成本上升,而单个请求的成本不再是主要指标。获胜者是那些收集更少但更准确的人:精确的会话、干净的IP、协调的指纹——以及清醒的评估,哪些数据真正值得浏览器路径。

简而言之

  • 自2026年7月13日起,Cloudflare推出Precursor——一个会话行为检测,通过一个开关启用,无需对网站代码进行修改。
  • 信号:指针、滚动、打字节奏(不包括内容)、剪贴板、焦点和可见性;加上交叉检查的矛盾。
  • 评分在会话中累积;页面重载不会重置签名,清关可能在访问中途被取消。
  • 代理并没有“失效”:IP层仍然是入口过滤,行为是第二次考试。
  • Cloudflare尚未发布关于准确性和假阳性的定量数据——关于实际严格性的结论还为时尚早。