Skip to main content
Blog
Blog Attacks

Cómo detectar Anthropic Computer Use en tu sitio web

El agente Computer Use de Anthropic controla un navegador real para completar tareas. Detecta su firma en la capa del navegador antes de que el agente opere en tu sitio.

Aug 13, 2026 6 min read
Cómo detectar Anthropic Computer Use en tu sitio web
Tabla de Contenidos

Resumen: detectar Anthropic Computer Use por arcos de cursor y cadencia de tecleo

  • El WAF no ve nada: Todos esperan que Computer Use de Claude parezca un scraper, así que apuntan su WAF hacia él y no ven nada. El agente maneja un navegador real completo que ejecuta JavaScript, recibe cookies, respeta CSP y produce tráfico de red indistinguible de una sesión humana.
  • La firma de seis patrones: La firma son seis patrones juntos: arcos de cursor guionizados entre objetivos de clic, retrasos uniformes entre teclas sin pausas ni correcciones, tareas rápidas y sin errores, rellenado en orden DOM determinista, sin navegación exploratoria, y un fingerprint estable entre sesiones. Dos o tres sostenidos dan una clasificación fuerte.
  • La decisión: Si tienes checkout, creación de cuentas o contenido tras un gate, trata el tráfico de Computer Use como alto riesgo por defecto: ATO por agentes, abuso de cuentas y card testing ya ocurren en la práctica. Si solo te preocupa el scraping de contenido, los controles de rastreador no cubren esto.

¿Poco tiempo? Consulta la detección de agentes de IA de cside. Cubre todo lo de abajo en un solo despliegue.

El Claude de Anthropic tiene una capacidad llamada Computer Use que permite al modelo controlar un ordenador real moviendo el cursor, haciendo clic en botones, escribiendo en formularios y completando tareas como lo haría una persona. Forma parte de la misma ola de IA agéntica que OpenAI Operator y Amazon Buy For Me. Si gestionas un sitio con un proceso de pago, un flujo de creación de cuentas o contenido detrás de cualquier tipo de muro, el tráfico de Computer Use ya está llegando o lo hará pronto.

Por qué Computer Use es más difícil de detectar que un scraper

La detección de bots tradicional asume que la automatización llama a tus endpoints directamente o usa un navegador headless. Ambos casos producen señales en la capa de red que los firewalls y los WAF pueden atrapar. Computer Use es distinto: maneja una sesión de navegador completa y real (Chrome, Firefox, lo que sea) que ejecuta JavaScript, recibe cookies, respeta la CSP e interactúa con el DOM como lo haría una persona.

Desde la perspectiva de la red, una sesión de Computer Use se ve idéntica a la de un humano. La diferencia está en cómo se usa el navegador, no en las peticiones que produce.

La firma de comportamiento

Toda señal que lo distingue está en la sesión del navegador. Seis patrones aparecen juntos y separan a Computer Use de un humano real:

  • Trazos del cursor: el agente se mueve en arcos programados de un objetivo de clic al siguiente. Los humanos producen trazos ruidosos, temblorosos y no óptimos.
  • Ritmo de escritura: retrasos uniformes entre pulsaciones sin pausas naturales, correcciones ni micro-vacilaciones
  • Velocidad de finalización de tareas: rápida y sin errores desde la carga de la página hasta el envío del formulario
  • Orden de los campos del formulario: determinista, siguiendo el orden del DOM o un plan programado en lugar del orden de tabulación que usaría una persona
  • Sin navegación exploratoria: la sesión va directa a la tarea objetivo sin el deambular que caracteriza a las visitas reales
  • Huella de dispositivo estable entre sesiones: una sesión impulsada por agente a menudo reutiliza el mismo entorno incluso cuando cambia el usuario subyacente

Una sola señal no basta. Dos o tres juntas y sostenidas a lo largo de una sesión son una clasificación sólida.

Cómo encaja esto con la detección de otros agentes

Si ya has trabajado la detección de OpenAI Operator, ClaudeBot, Perplexity Shopper o el crawler de Perplexity, el modelo mental aquí es similar. Computer Use está en la misma categoría que Operator, un agente que maneja un navegador real en lugar de un scraper headless.

La diferencia con un crawler como ClaudeBot es la intención. Los crawlers indexan contenido. Computer Use completa transacciones. Eso significa que la superficie de riesgo es el abuso del proceso de pago, el abuso de creación de cuentas y la manipulación de flujos de trabajo en lugar del scraping de contenido.

Decisiones de negocio antes que decisiones técnicas

Antes de desplegar la detección, decide la política:

Tipo de sitioPolítica habitual
Sitio de contenido (anuncios o suscripción)Detectar y mostrar muro de pago o bloquear, tratarlo como scraper
Comercio electrónico con política de agentes de IA definidaPermitir con condiciones, exigir identificación del agente, fijar precio en consecuencia
Comercio electrónico sin políticaDetectar y bloquear o marcar para revisión, ya que el agente puede ser legítimo o fraude
Creación de cuentas, flujos de registroBloquear por defecto hasta que el agente demuestre que está autorizado
Servicios financieros, pagosBloquear por defecto; el ATO impulsado por agentes y el card testing son amenazas documentadas

La detección técnica es la misma en todos estos casos. Lo que cambia es qué haces cuando el clasificador se dispara.

Qué hace cside con la señal

cside se ejecuta en la capa del navegador en cada sesión y produce la huella del dispositivo, la puntuación de comportamiento y la actividad de scripts que separan a Computer Use de un usuario humano. Cuando el perfil de una sesión coincide con un agente (movimiento de cursor programado, escritura uniforme, orden de formulario determinista), cside la marca en tiempo real para que puedas aplicar la política que encaje con cada superficie.

Para una visión más amplia de cómo se usan los agentes para romper la seguridad de las cuentas existentes, consulta cómo los agentes de IA rompen la seguridad de las cuentas y nuestra guía sobre cómo elegir una solución de detección de agentes de IA.

Qué comprobar esta semana

Dos preguntas te dicen si el tráfico de Computer Use ya está en tu sitio:

  1. ¿Alguna de tus sesiones recientes muestra la firma de comportamiento anterior (cursor programado, escritura uniforme, formularios completados en menos de un segundo) mientras dice ser un usuario normal de Chrome o Firefox?
  2. ¿Alguna de esas sesiones completa acciones de alto valor (pago, creación de cuentas, introducción de credenciales)?

Si ambas respuestas son sí, un agente ya está probando tu superficie. Si se trata de un cliente real usando su agente de forma legítima o de un atacante usando un agente para abusar de tus flujos es la siguiente pregunta, y es una que no puedes responder sin detección en la capa del navegador.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Frequently Asked Questions

Anthropic Computer Use es una capacidad de Claude que permite al modelo controlar un ordenador moviendo el cursor, haciendo clic en botones, escribiendo en formularios, tomando capturas de pantalla y completando tareas que requieren interactuar con una interfaz de usuario real. Forma parte de la misma ola de IA agéntica que OpenAI Operator y Amazon Buy For Me. El agente controla un navegador real en lugar de hacer llamadas directas a la API, lo que significa que produce el mismo tipo de tráfico que un usuario humano pero con características de comportamiento distintas.

Un scraper tradicional golpea tus endpoints directamente. Una integración por API usa interfaces documentadas que tú controlas. Computer Use maneja una sesión completa de navegador: carga páginas, ejecuta JavaScript, recibe cookies e interactúa con el DOM exactamente como lo haría una persona. Eso hace que sea más difícil de bloquear con reglas de capa de red e imposible de distinguir de un visitante legítimo sin señales de comportamiento de la capa del navegador.

Depende de tu negocio. Los sitios de contenido que se monetizan con anuncios o suscripciones normalmente quieren detectar al agente y, o bien mostrar un muro de pago, o bien bloquearlo. Los sitios de comercio electrónico tienen que decidir si dan la bienvenida a las compras de agentes de IA y, en tal caso, bajo qué condiciones. Los servicios financieros y cualquier sitio con creación de cuentas deberían tratar el tráfico de agentes como de alto riesgo por defecto, porque el ATO impulsado por agentes, el abuso de creación de cuentas y el card testing ya están ocurriendo en la práctica.

El cursor del agente se mueve en arcos programados en lugar de los trazos ruidosos que produce una persona. El ritmo de escritura es uniforme y no incluye las pausas naturales, las correcciones ni los micro-retrasos que introducen los humanos. Las tareas se completan rápido y sin errores. El rellenado de formularios sigue un orden determinista. El comportamiento de la sesión carece de los patrones de navegación exploratoria que muestran los usuarios reales. Combinados con las señales de huella del dispositivo, estos marcadores de comportamiento dan una clasificación sólida.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco