Traffic web semakin banyak melibatkan bot, crawler, dan AI Agent. Cloudflare menjelaskan perubahan pendekatan bot mitigation dari penilaian risiko pada satu titik waktu menuju evaluasi trust yang berlangsung secara berkelanjutan.
Dalam pendekatan tersebut, perilaku bot dan agent diamati sebagai rangkaian sinyal. Cloudflare menyebut BotBase dan Precursor sebagai bagian dari sistem yang digunakan untuk menilai perilaku baik maupun buruk, termasuk simulasi Precursor Trace untuk melihat bagaimana pergerakan cursor dapat dinilai sebagai manusia atau bot.
Mengapa penilaian satu kali tidak cukup?
Sebuah request dapat terlihat normal jika dilihat sendiri. Namun, pola berulang, perubahan kecepatan, urutan navigasi, dan tindakan setelahnya dapat memberikan konteks yang berbeda. Evaluasi berkelanjutan mencoba melihat konteks tersebut sebelum menentukan tingkat kepercayaan.
Bagi pemilik website, pendekatan ini berarti perlindungan tidak hanya bergantung pada satu fingerprint atau satu alamat IP. Sistem perlu mempertimbangkan perilaku dan perubahan pola yang terjadi selama session.
Dampak bagi developer web
Developer perlu memastikan endpoint penting memiliki rate limit, authentication, audit log, dan validasi input. Perlindungan di edge membantu, tetapi kontrol aplikasi tetap dibutuhkan karena tidak semua perilaku berbahaya dapat diselesaikan hanya dengan firewall.
Website juga perlu membedakan automation yang sah dari automation yang mencoba mengekstrak data, menyalahgunakan form, atau menghabiskan resource. Kebijakan yang jelas dapat membantu tim memutuskan agent mana yang boleh mengakses layanan.
Kesimpulan
Perubahan menuju trust evaluation menunjukkan bahwa keamanan web harus melihat rangkaian perilaku, bukan hanya satu request. Bagi developer, kombinasi edge protection, kontrol aplikasi, observability, dan kebijakan akses menjadi semakin penting di era Agentic Internet.
Sumber asli:
https://blog.cloudflare.com/good-and-bad-agentic-behaviors/