Опубликовано
Cloudflare для агентов, часть 3: боты с паспортом
Автор: Гусев Николай [портфолио]
Обновлено
Темы: cloudflare, agents, web-bot-auth, email
У агента есть вычисления и деньги. Осталось две вещи: сайт должен понимать, кто к нему пришёл и можно ли ему платить за контент, а агент должен уметь читать почту - самый старый интерфейс интернета.
Идентичность: подпись вместо User-Agent
Двадцать лет боты притворялись людьми через подмену User-Agent, и сайты отвечали капчами и блокировками по IP. Web Bot Auth меняет механику: HTTP-запрос бота подписывается криптографически, сайт проверяет подпись и знает, что это действительно Googlebot, а не скрипт с ноута. Схема встроена в Verified Bots Program и работает. Это фундамент всего остального: без идентичности не бывает ни репутации, ни тарифов "для хороших ботов".
WebMCP: сайт, который умеет вызываться
Следующий шаг - не просто пустить агента, а дать ему интерфейс. WebMCP инжектирует на сайт edge-скрипт с MCP-мостом: браузерный агент получает вызываемые функции сайта без единой правки кода origin. Владелец сайта описывает, что можно вызывать, сеть раздаёт. Сравните с прошлым порядком: API-контракт, SDK, релиз - теперь это день работы, а не квартал.
Дополняет картину Agent Readiness и AEO Visibility: диагностика того, может ли ИИ-система вообще прочитать ваш сайт, понять его и процитировать. SEO учил сайты нравиться поисковым роботам; AEO - то же самое для ответов LLM. Кто не войдёт в выдачу ответов - для того агентного трафика не будет.
Почта: агент получил адрес
Самое недооценённое из августовских объявлений. Email Service в public beta закрывает обе стороны почтового канала: Email Routing принимает письма на ваш домен, Email Sending отправляет - нативным binding'ом из Worker, без API-ключей, с автоматической настройкой SPF/DKIM/DMARC.
Но детали - вот где инженерное мясо. В Agents SDK появился хук onEmail: письмо - это такой же вызов агента, как HTTP-запрос. Агент получил сообщение, полчаса обрабатывает данные, дёргает три системы и отвечает законченным результатом - асинхронность здесь не баг, а модель работы. Ответы маршрутизируются с HMAC-подписью: они возвращаются строго тому инстансу агента, который вёл переписку, подделать маршрут нельзя - защитой от этого фрода не заморачивается почти никто из "email for agents" стартапов.
Для агентов вне Cloudflare - MCP-сервер и Wrangler CLI. Второй показателен: MCP-тулзы съедают десятки тысяч токенов контекста одними определениями, а wrangler email send из bash стоит почти ноль. Правило выбора простое: агент с шеллом - CLI, агент без - MCP.
Референсная реализация - Agentic Inbox, открытый почтовый клиент с агентом: каждый ящик - изолированный Durable Object со своим SQLite, аттачи в R2, встроенный MCP для внешних агентов с человеческим ревью черновиков перед отправкой. Разворачивается кнопкой, живёт на вашем аккаунте - и это готовый шаблон "почтового агента поддержки" вместо полугода разработки.
Периметр как продукт
Сложите четыре части: агент подписывает запросы, сайт решает пускать ли его, показывает интерфейс, берёт с него деньги и переписывается с ним почтой. Получается полный цикл машинного веба, и каждая позиция в нём - продукт Cloudflare. Критики скажут: один вендор на всём стеке. Оптимисты: наконец есть цельная спецификация агентного веба, а не двадцать несовместимых стартапов. Оба правы, и следующая пара лет покажет, что из этого выживет вне CF.
Подписывайся: @hermesagentru
Ссылки
Web Bot Auth: https://blog.cloudflare.com/web-bot-auth/ WebMCP: https://blog.cloudflare.com/webmcp/ AEO Visibility: https://blog.cloudflare.com/aeo/ Email for Agents: https://blog.cloudflare.com/email-for-agents/ Agentic Inbox: https://github.com/cloudflare/agentic-inbox
