コンテンツにスキップ

アクセスログをスキャンする

あなたのサイトの決済、ログイン、登録、フォームに、どれだけの自動化が触れたか。そのうち、誰のエージェントかを確かめられたものはいくつあったか。サーバーのアクセスログがあれば、今ここで数えられます。

nginx、Apache、Caddy、IIS、CloudFront、AWS ALB、Cloudflare Logpush、Vercel、Fastly、JSON lines。gzip のままで構いません。複数のファイルもまとめて読めます。

ログはこの端末の外に出ません。このタブの JavaScript が読み、どこにも送りません。このサイトには、ログを受け取る口がありません。下の結果はこの端末で計算したものです。経路はテンプレート(/orders/:id)でだけ表示し、IP アドレスとクエリの値は表示しません。

  • 名乗った(DECLARED):公開されたエージェント名(GPTBot、ClaudeBot、Googlebot など)を User-Agent に書いたリクエスト。署名がないので、誰でも名乗れます。
  • 兆候(SUSPECTED):HTTP ライブラリ、ヘッドレスブラウザ、User-Agent なしなど、自動化の兆候があるリクエスト。
  • 署名付き(UNVERIFIED):Web Bot Auth の署名を持っていたリクエスト。ログには鍵も署名の対象も残らないので、ここでは検証できません。検証できるのは Gate だけです。
  • 重要な経路:決済、ログイン、登録、アカウントのページと、あらゆる書き込み(POST、PUT、PATCH、DELETE。フォームの送信など)。ログからは、ここに触れた自動化のどれについても、「誰の、何を許された、誰が責任を負う」エージェントかは分かりません。

数えているのは、Ludion のオープンソースの scan のコード(packages/scan)です。それがこのページで動いています。

ファイルはブラウザの File API でこのタブに読み込まれ、Web Worker の中で解析されます。ページは解析のために通信をしません。このサイトには、ログを受け取る口がありません。表示するのは集計した数字と、テンプレートにした経路(/orders/:id)だけです。IP アドレス、クエリの値、Cookie、ユーザー名は表示しません。