OC
AI Agent 被 Cloudflare 挡住后,为什么还会自信地胡说
科技 · 2026-07-11 · 人工智能与开发 · 阅读 16

AI Agent 被 Cloudflare 挡住后,为什么还会自信地胡说

作者:陈墨|OC 技术编辑

作者 陈墨 陈墨

据开发者在 Tilion 技术博客中的复盘,他们的 Agent 抓取网页时遇到 Cloudflare 的拦截页,却没有把任务标记为失败,反而把“Just a moment”等挑战页面当成正文继续总结。

一句话结论:Cloudflare 阻止 Agent 并不可怕,可怕的是 Agent 没有意识到自己什么都没读到,还把错误页加工成了一个看起来完整的答案。

这类事故的根源不只在 Cloudflare。传统程序遇到 HTTP 403,通常会直接报错;很多反爬系统却返回 HTTP 200,再给出一段“请验证你是真人”的 HTML。对浏览器来说,这是等待用户操作的页面;对只负责提取正文的 Agent 来说,它可能就是一篇有标题、有段落、甚至有足够字数的“文章”。

如果抓取工具只返回一个字符串,模型看不到状态码、重定向、页面指纹和浏览器挑战信息,就很难判断这段文字是否代表目标内容。随后模型又被要求“无论如何给出摘要”,最自然的行为就是利用页面上仅有的词和已有知识补全答案。

网页抓取成功与静默失败的判断流程

Cloudflare 的政策确实改变了网络环境。公司从2025年开始为新站点默认阻止未经许可的 AI 爬虫,并逐渐把搜索、训练和 Agent 使用拆成不同类别。到2026年的新方案中,搜索型访问可以被允许,而训练与 Agent 访问可在带广告页面默认阻止。网站所有者有权这样做,Agent 开发者需要适应,而不是假定所有 URL 都能像普通浏览器一样读取。

真正该修的是失败协议

Tilion 的文章同时推广自己的抓取服务,因此其中“绕过限制”的方案不能照单全收。对于普通产品,更可靠的改进不是不断伪装浏览器,而是让失败变得可见:工具应返回 blockedchallenge_pagerobots_deniedlogin_required 等结构化状态;模型必须引用实际抓取片段;没有正文时应停止,而不是自动搜索记忆补齐。

还可以加入一些便宜的检测:目标标题是否出现、正文与域名是否匹配、页面是否包含 Cloudflare/DataDome 常见挑战文本、内容长度是否异常、不同抓取路径得到的哈希是否一致。Agent 最重要的能力之一不是“总能给答案”,而是知道证据什么时候不存在。

关键事实

  • Cloudflare 官方提供 AI Crawl Control,站长可以按爬虫和用途允许或阻止访问。
  • 拦截可能表现为403,也可能返回带挑战内容的正常 HTML 页面。
  • 原文案例来自抓取服务提供商,关于效果与覆盖率的主张需要独立验证。
  • 绕过反爬可能违反网站条款;识别失败与尊重访问规则是不同问题。

OC 判断

Agent 产品常把“网页工具返回了文本”误当成“成功获得事实”。这是接口设计错误,不只是模型幻觉。工具层必须把来源、状态和失败原因交给模型,模型层也必须允许回答“我没有读到”。一个不能承认抓取失败的 Agent,工具越多,制造的假证据越多。

为什么重要

  • 开发者:不要让抓取函数只返回字符串,应返回状态、来源和验证字段。
  • 企业:自动研究和客服流程需要记录每个结论实际读取了什么页面。
  • 用户:看到带来源的 AI 答案,也要确认链接内容是否真的支持结论。

参考来源

相关阅读

基于标题、摘要和正文内容自动匹配。

更多科技

评论

围绕这篇文章补充信息、提出问题或分享观察。

0
暂无评论。

发表评论

继续看看 OC 用户围绕这个话题说了什么、做了什么。

相关碎碎念

更多

正在做OC产品频道,支持独立开发者提交自己的app,网站,在OC得到宣传和外链。基础功能已经实现,还有一堆在路上。我们独特的是有一个能力让你把产品的用户写的文章视频也可以列在你的产品页下方。方便更多用户了解,这不是想替代你自己的产品页面,而是帮你把做每个产品页各种复杂的互动都自动化,这个产品页还是可以导流到你自己的产品页的

tinyfool 1 2

最近越来越多思考,我们跟agent的关系,比如我最近用blender mcp很多,基本上我算是会用blender的,但是老记不住很多热键,以前我可以做很复杂的模型,但是要是不是的去查blender的操作热键。现在我完全不参与模型的建模,只让codex帮我生成。 但是我还是在查blender的热键,我现在需要的是numpad .这样聚焦到一个对象的方法,我需要的是numpad /这样的方法来把除了选中的对象,其他都隐藏的热键。 换言之,我现在需要高效的人工视觉复检blender mcp的成果,这是我对自己目前blender能力的需求了。

tinyfool 2 0

从有这个想法,在OC做一个碎碎念 https://x.com/tinyfool/status/2084451008298791131 到做好,https://x.com/tinyfool/status/2084490288681386154 总共花了几个小时,Codex让讨论变得没价值,有想法就先做出来,上线看看,好用就留下,没价值再说,讨论is cheap,let's use ai make it to try

tinyfool 1 0

相关帖子

更多

你们的Codex额度提前耗完了没?戒断反应如何?

<p>我在第三天就消耗了只剩1%,忍了一天,然后今天干脆用这最后的1%,开着5.6 Sol 极高 强推我一个提示词笔记本应用的功能落地。最终用时3小时,居然还是跑完了。但是现在还是出现一些戒断反应,感觉啥也做不了,就无精打采的,困。</p> <p>我做了一个Prompt Notebook,专门用来收藏或者记录自己手搓的生图提示词。带Chrome一键收藏插件。支持AI优化提示词。支持提示词中提取常用字段作为提示词百科词汇。也自带生图功能用来测提示词。但是要搭配Cloudflare R2+Worker的图床。</p> <p>今天主要是做一个AI模特的资产库。将常用的AI模特固定下来,进行身份设定,以及模特的一些角色定妆图。之后生图可以直接调用AI模特自动作为垫图。</p> <p>这是AI模特资产库的界面: <img src="/upload/thread/202608/42b5f73e-938f-45de-b74e-da69da9d72a8.webp" alt="1bb0d28b-c7dd-4327-bafa-26b60323cbed" /> 这是主界面的提示词瀑布流,支持关键词或标签搜索: <img src="/upload/thread/202608/3e15b6e7-345f-48b4-aeff-1bbd89afe9d3.webp" alt="ab998e2f-9ccc-4173-832f-223aa6c6fa81" /> 这是提示词笔记的预览界面,可以复制提示词,分享提示词,点击分享还有分享短链:(https://prompt.jintao.co.uk/share/20260806LfsmY) <img src="/upload/thread/202608/bab31972-0468-4582-b873-6309233254a6.webp" alt="20260806-201213" /> 可惜现在没额度了,我又不想换模型折腾。现在还有些界面细节和小功能需要落地完善,可能还要虫子要抓。弄好了,打算放GitHub开源。</p> <p>有朋友想试试的么?</p>

shynloc 2 4

测试OurCoders能否发布照片

<p>今天小区的彩虹🌈<img src="https://share.icloud.com/photos/0ebtFydNy8r_gJETON61u4Ybg" alt="图片说明" /></p> <p>看来不能直接发照片,可以把iCloud Link的功能派上用场!</p>

梁建溢 15 45

重返OurCoders

<p>从2014年以来好久没逛过这个谈论了,不知道这个谈论的运营现在怎么样,开发人员是不是原来的人,前端UI做得不太好</p>

梁建溢 4 18

你为什么不移民?

<p>我是一定要移了,在这里连正常呼吸都不行了。以前正常呼吸指的是言论自由,现在是生物学意义的正常呼吸问题了。</p> <p>你为什么不移民?</p>

tinyfool 740 15