← Лендинг Hermes Agent

Опубликовано

Cloudflare для агентов, часть 3: боты с паспортом

Автор: Гусев Николай [портфолио]

Обновлено

Темы: cloudflare, agents, web-bot-auth, email

У агента есть вычисления и деньги. Осталось две вещи: сайт должен понимать, кто к нему пришёл и можно ли ему платить за контент, а агент должен уметь читать почту - самый старый интерфейс интернета.

Идентичность: подпись вместо User-Agent

Двадцать лет боты притворялись людьми через подмену User-Agent, и сайты отвечали капчами и блокировками по IP. Web Bot Auth меняет механику: HTTP-запрос бота подписывается криптографически, сайт проверяет подпись и знает, что это действительно Googlebot, а не скрипт с ноута. Схема встроена в Verified Bots Program и работает. Это фундамент всего остального: без идентичности не бывает ни репутации, ни тарифов "для хороших ботов".

WebMCP: сайт, который умеет вызываться

Следующий шаг - не просто пустить агента, а дать ему интерфейс. WebMCP инжектирует на сайт edge-скрипт с MCP-мостом: браузерный агент получает вызываемые функции сайта без единой правки кода origin. Владелец сайта описывает, что можно вызывать, сеть раздаёт. Сравните с прошлым порядком: API-контракт, SDK, релиз - теперь это день работы, а не квартал.

Дополняет картину Agent Readiness и AEO Visibility: диагностика того, может ли ИИ-система вообще прочитать ваш сайт, понять его и процитировать. SEO учил сайты нравиться поисковым роботам; AEO - то же самое для ответов LLM. Кто не войдёт в выдачу ответов - для того агентного трафика не будет.

Почта: агент получил адрес

Самое недооценённое из августовских объявлений. Email Service в public beta закрывает обе стороны почтового канала: Email Routing принимает письма на ваш домен, Email Sending отправляет - нативным binding'ом из Worker, без API-ключей, с автоматической настройкой SPF/DKIM/DMARC.

Но детали - вот где инженерное мясо. В Agents SDK появился хук onEmail: письмо - это такой же вызов агента, как HTTP-запрос. Агент получил сообщение, полчаса обрабатывает данные, дёргает три системы и отвечает законченным результатом - асинхронность здесь не баг, а модель работы. Ответы маршрутизируются с HMAC-подписью: они возвращаются строго тому инстансу агента, который вёл переписку, подделать маршрут нельзя - защитой от этого фрода не заморачивается почти никто из "email for agents" стартапов.

Для агентов вне Cloudflare - MCP-сервер и Wrangler CLI. Второй показателен: MCP-тулзы съедают десятки тысяч токенов контекста одними определениями, а wrangler email send из bash стоит почти ноль. Правило выбора простое: агент с шеллом - CLI, агент без - MCP.

Референсная реализация - Agentic Inbox, открытый почтовый клиент с агентом: каждый ящик - изолированный Durable Object со своим SQLite, аттачи в R2, встроенный MCP для внешних агентов с человеческим ревью черновиков перед отправкой. Разворачивается кнопкой, живёт на вашем аккаунте - и это готовый шаблон "почтового агента поддержки" вместо полугода разработки.

Периметр как продукт

Сложите четыре части: агент подписывает запросы, сайт решает пускать ли его, показывает интерфейс, берёт с него деньги и переписывается с ним почтой. Получается полный цикл машинного веба, и каждая позиция в нём - продукт Cloudflare. Критики скажут: один вендор на всём стеке. Оптимисты: наконец есть цельная спецификация агентного веба, а не двадцать несовместимых стартапов. Оба правы, и следующая пара лет покажет, что из этого выживет вне CF.

Подписывайся: @hermesagentru

Ссылки

Web Bot Auth: https://blog.cloudflare.com/web-bot-auth/ WebMCP: https://blog.cloudflare.com/webmcp/ AEO Visibility: https://blog.cloudflare.com/aeo/ Email for Agents: https://blog.cloudflare.com/email-for-agents/ Agentic Inbox: https://github.com/cloudflare/agentic-inbox