アクセスログをスキャンする
あなたのサイトの決済、ログイン、登録、フォームに、どれだけの自動化が触れたか。そのうち、誰のエージェントかを確かめられたものはいくつあったか。サーバーのアクセスログがあれば、今ここで数えられます。
nginx、Apache、Caddy、IIS、CloudFront、AWS ALB、Cloudflare Logpush、Vercel、Fastly、JSON lines。gzip のままで構いません。複数のファイルもまとめて読めます。
ログはこの端末の外に出ません。このタブの JavaScript が読み、どこにも送りません。このサイトには、ログを受け取る口がありません。下の結果はこの端末で計算したものです。経路はテンプレート(/orders/:id)でだけ表示し、IP アドレスとクエリの値は表示しません。
何を数えているか
Section titled “何を数えているか”- 名乗った(DECLARED):公開されたエージェント名(GPTBot、ClaudeBot、Googlebot など)を User-Agent に書いたリクエスト。署名がないので、誰でも名乗れます。
- 兆候(SUSPECTED):HTTP ライブラリ、ヘッドレスブラウザ、User-Agent なしなど、自動化の兆候があるリクエスト。
- 署名付き(UNVERIFIED):Web Bot Auth の署名を持っていたリクエスト。ログには鍵も署名の対象も残らないので、ここでは検証できません。検証できるのは Gate だけです。
- 重要な経路:決済、ログイン、登録、アカウントのページと、あらゆる書き込み(POST、PUT、PATCH、DELETE。フォームの送信など)。ログからは、ここに触れた自動化のどれについても、「誰の、何を許された、誰が責任を負う」エージェントかは分かりません。
数えているのは、Ludion のオープンソースの scan のコード(packages/scan)です。それがこのページで動いています。
ログはどこにも送られません
Section titled “ログはどこにも送られません”ファイルはブラウザの File API でこのタブに読み込まれ、Web Worker の中で解析されます。ページは解析のために通信をしません。このサイトには、ログを受け取る口がありません。表示するのは集計した数字と、テンプレートにした経路(/orders/:id)だけです。IP アドレス、クエリの値、Cookie、ユーザー名は表示しません。