Dwuwarstwowe wykrywanie łączy sygnały po stronie klienta ze sztuczną inteligencją po stronie serwera, aby wychwytywać Selenium, Puppeteer, Playwright i autonomicznych agentów AI — przy niemal zerowej liczbie fałszywych alarmów wśród prawdziwych użytkowników.
Wychwytuje Selenium, Puppeteer, Playwright, Cypress, PhantomJS i ponad 10 dodatkowych zestawów narzędzi do automatyzacji za pośrednictwem artefaktów czasu wykonania.
Wykrywa Chrome Headless, Firefox Headless i niestandardowe kompilacje headless za pośrednictwem brakującej powierzchni API i niespójności renderowania.
Identyfikuje autonomicznych agentów AI (GPTBot, ClaudeBot, PerplexityBot) poprzez wzorce zachowań, analizę ruchu myszy i odciski palca wstrzykiwania do DOM.
Wykrywa połączenia Chrome DevTools Protocol, sesje zdalnego debugowania i modyfikacje kontekstu specyficzne dla Playwright.
Porównuje deklarowaną tożsamość przeglądarki z odciskami palca TLS JA4 — wychwytuje boty, które podrabiają sygnały przeglądarki, ale nie potrafią podrobić warstwy TLS.
Analizuje wzorce ruchu myszy, synchronizację zdarzeń i sekwencje interakcji. Prawdziwi użytkownicy wykazują naturalną zmienność; boty wykazują robotyczną precyzję.
Nasz lekki SDK zbiera ponad 130 sygnałów przeglądarki w czasie poniżej 50 ms bez wpływu na komfort użytkowania.
Silnik po stronie serwera analizuje sygnały, przeprowadza ważone dopasowywanie podobieństwa i oblicza wyniki pewności.
Uzyskaj stabilny identyfikator odwiedzającego, wyniki wykrywania botów, smart signals i IP intelligence w jednej odpowiedzi API.
Multilogin, GoLogin, Dolphin Anty, Kameleo — narzędzia, których oszuści używają do podrabiania 20M+ tożsamości. Tracio generuje odcisk palca każdego z nich.
Kilka linii kodu, jedna odpowiedź API ze wszystkim, czego potrzebujesz.
import { Tracio } from '@tracio/sdk';const tracio = Tracio.init({ publicKey: '5ca175fc...' });const result = await tracio.getResult();if (result.bot.detected) { console.log(result.bot.confidence); // 98 (0-100) console.log(result.bot.reasons); // ["automation_framework", "headless_browser"] blockRequest();}Bot Detection wychwytuje headless Chrome, Firefox i WebKit za pomocą wielu niezależnych sond: stanu flagi WebDriver, brakujących wtyczek przeglądarki, fantomowych właściwości obiektu navigator, niespójności renderowania oraz markerów DevTools Protocol. Każda sonda działa niezależnie, więc nawet zaawansowane boty, które łatają niektóre wskaźniki, są nadal wychwytywane przez pozostałe warstwy wykrywania.
Agenci AI, tacy jak ChatGPT, Claude i Perplexity, wykorzystują głównie Playwright jako framework automatyzacji, przy czym każdy z nich wstrzykuje unikalne elementy JavaScript i modyfikacje DOM podczas wykonywania. Wykrywamy te sygnatury poszczególnych agentów w połączeniu z analizą behawioralną: agenci AI poruszają myszą w idealnie płynnych, liniowych przyrostach (np. dokładnie 0,25 piksela), w przeciwieństwie do zakrzywionych, drżących trajektorii, które tworzą ludzie. Wydajność trajektorii, rozkłady odstępów czasowych i wzorce prędkości — wszystkie te elementy różnią się w mierzalny sposób.
Porównujemy deklarowaną tożsamość przeglądarki (user agent, wyniki wykrywania funkcji) z jej odciskiem palca TLS (hash JA4). Prawdziwa przeglądarka Chrome ma określony wzorzec uzgadniania TLS. Gdy bot podaje się za Chrome, ale przedstawia odcisk palca TLS niepochodzący z Chrome, niezgodność zostaje oznaczona. Wychwytuje to boty, które idealnie naśladują sygnały na poziomie przeglądarki, ale nie potrafią podrobić warstwy TLS.
Poza statycznym wykrywaniem analizujemy sygnały behawioralne, takie jak wzorce ruchu myszy, spójność synchronizacji zdarzeń i sekwencje interakcji. Prawdziwi użytkownicy wykazują naturalną zmienność ruchów wskaźnika i synchronizacji. Boty zazwyczaj wykazują albo idealnie spójne, albo całkowicie nieobecne wzorce interakcji. W połączeniu z wykrywaniem na poziomie urządzenia zapewnia to wielowarstwową obronę przed zaawansowaną automatyzacją.
Ruch agentów AI eksplodował o 7 851% w 2025 roku. Internet nie jest już tylko dla ludzi.
HUMAN Security, 2026 State of AI Traffic Benchmark Report
Zobacz, jak zespoły wykorzystują Bot & AI Agent Detection do rozwiązywania rzeczywistych problemów.
Blokuj zautomatyzowane próby logowania z przeglądarek headless, narzędzi skryptowych i agentów AI. Co miesiąc dochodzi do 26 miliardów prób credential stuffing (upychania danych uwierzytelniających).
Dowiedz się więcejWykrywaj i blokuj scrapery wykorzystujące Puppeteer, Playwright, Selenium i autonomicznych agentów AI przeglądających sieć.
Dowiedz się więcejPowstrzymaj boty i agentów AI przed wykorzystywaniem ofert promocyjnych, kodów rabatowych i bezpłatnych okresów próbnych na dużą skalę.
Dowiedz się więcej3 linijki kodu i 5 minut na integrację. Twój pierwszy werdykt dotyczący prawdziwego ruchu już w następnym wywołaniu API.
14-dniowy bezpłatny okres próbny · Pełny dostęp do platformy · Integracja w 5 minut