Resumen: detectar Anthropic Computer Use por arcos de cursor y cadencia de tecleo
- El WAF no ve nada: Todos esperan que Computer Use de Claude parezca un scraper, así que apuntan su WAF hacia él y no ven nada. El agente maneja un navegador real completo que ejecuta JavaScript, recibe cookies, respeta CSP y produce tráfico de red indistinguible de una sesión humana.
- La firma de seis patrones: La firma son seis patrones juntos: arcos de cursor guionizados entre objetivos de clic, retrasos uniformes entre teclas sin pausas ni correcciones, tareas rápidas y sin errores, rellenado en orden DOM determinista, sin navegación exploratoria, y un fingerprint estable entre sesiones. Dos o tres sostenidos dan una clasificación fuerte.
- La decisión: Si tienes checkout, creación de cuentas o contenido tras un gate, trata el tráfico de Computer Use como alto riesgo por defecto: ATO por agentes, abuso de cuentas y card testing ya ocurren en la práctica. Si solo te preocupa el scraping de contenido, los controles de rastreador no cubren esto.
¿Poco tiempo? Consulta la detección de agentes de IA de cside. Cubre todo lo de abajo en un solo despliegue.
El Claude de Anthropic tiene una capacidad llamada Computer Use que permite al modelo controlar un ordenador real moviendo el cursor, haciendo clic en botones, escribiendo en formularios y completando tareas como lo haría una persona. Forma parte de la misma ola de IA agéntica que OpenAI Operator y Amazon Buy For Me. Si gestionas un sitio con un proceso de pago, un flujo de creación de cuentas o contenido detrás de cualquier tipo de muro, el tráfico de Computer Use ya está llegando o lo hará pronto.
Por qué Computer Use es más difícil de detectar que un scraper
La detección de bots tradicional asume que la automatización llama a tus endpoints directamente o usa un navegador headless. Ambos casos producen señales en la capa de red que los firewalls y los WAF pueden atrapar. Computer Use es distinto: maneja una sesión de navegador completa y real (Chrome, Firefox, lo que sea) que ejecuta JavaScript, recibe cookies, respeta la CSP e interactúa con el DOM como lo haría una persona.
Desde la perspectiva de la red, una sesión de Computer Use se ve idéntica a la de un humano. La diferencia está en cómo se usa el navegador, no en las peticiones que produce.
La firma de comportamiento
Toda señal que lo distingue está en la sesión del navegador. Seis patrones aparecen juntos y separan a Computer Use de un humano real:
- Trazos del cursor: el agente se mueve en arcos programados de un objetivo de clic al siguiente. Los humanos producen trazos ruidosos, temblorosos y no óptimos.
- Ritmo de escritura: retrasos uniformes entre pulsaciones sin pausas naturales, correcciones ni micro-vacilaciones
- Velocidad de finalización de tareas: rápida y sin errores desde la carga de la página hasta el envío del formulario
- Orden de los campos del formulario: determinista, siguiendo el orden del DOM o un plan programado en lugar del orden de tabulación que usaría una persona
- Sin navegación exploratoria: la sesión va directa a la tarea objetivo sin el deambular que caracteriza a las visitas reales
- Huella de dispositivo estable entre sesiones: una sesión impulsada por agente a menudo reutiliza el mismo entorno incluso cuando cambia el usuario subyacente
Una sola señal no basta. Dos o tres juntas y sostenidas a lo largo de una sesión son una clasificación sólida.
Cómo encaja esto con la detección de otros agentes
Si ya has trabajado la detección de OpenAI Operator, ClaudeBot, Perplexity Shopper o el crawler de Perplexity, el modelo mental aquí es similar. Computer Use está en la misma categoría que Operator, un agente que maneja un navegador real en lugar de un scraper headless.
La diferencia con un crawler como ClaudeBot es la intención. Los crawlers indexan contenido. Computer Use completa transacciones. Eso significa que la superficie de riesgo es el abuso del proceso de pago, el abuso de creación de cuentas y la manipulación de flujos de trabajo en lugar del scraping de contenido.
Decisiones de negocio antes que decisiones técnicas
Antes de desplegar la detección, decide la política:
| Tipo de sitio | Política habitual |
|---|---|
| Sitio de contenido (anuncios o suscripción) | Detectar y mostrar muro de pago o bloquear, tratarlo como scraper |
| Comercio electrónico con política de agentes de IA definida | Permitir con condiciones, exigir identificación del agente, fijar precio en consecuencia |
| Comercio electrónico sin política | Detectar y bloquear o marcar para revisión, ya que el agente puede ser legítimo o fraude |
| Creación de cuentas, flujos de registro | Bloquear por defecto hasta que el agente demuestre que está autorizado |
| Servicios financieros, pagos | Bloquear por defecto; el ATO impulsado por agentes y el card testing son amenazas documentadas |
La detección técnica es la misma en todos estos casos. Lo que cambia es qué haces cuando el clasificador se dispara.
Qué hace cside con la señal
cside se ejecuta en la capa del navegador en cada sesión y produce la huella del dispositivo, la puntuación de comportamiento y la actividad de scripts que separan a Computer Use de un usuario humano. Cuando el perfil de una sesión coincide con un agente (movimiento de cursor programado, escritura uniforme, orden de formulario determinista), cside la marca en tiempo real para que puedas aplicar la política que encaje con cada superficie.
Para una visión más amplia de cómo se usan los agentes para romper la seguridad de las cuentas existentes, consulta cómo los agentes de IA rompen la seguridad de las cuentas y nuestra guía sobre cómo elegir una solución de detección de agentes de IA.
Qué comprobar esta semana
Dos preguntas te dicen si el tráfico de Computer Use ya está en tu sitio:
- ¿Alguna de tus sesiones recientes muestra la firma de comportamiento anterior (cursor programado, escritura uniforme, formularios completados en menos de un segundo) mientras dice ser un usuario normal de Chrome o Firefox?
- ¿Alguna de esas sesiones completa acciones de alto valor (pago, creación de cuentas, introducción de credenciales)?
Si ambas respuestas son sí, un agente ya está probando tu superficie. Si se trata de un cliente real usando su agente de forma legítima o de un atacante usando un agente para abusar de tus flujos es la siguiente pregunta, y es una que no puedes responder sin detección en la capa del navegador.








