Resumo: detetar Anthropic Computer Use por arcos de cursor e cadência de digitação
- A WAF não vê nada: Toda a gente espera que o Computer Use do Claude pareça um scraper, portanto apontam a WAF para ele e não veem nada. O agente pilota um navegador real completo que executa JavaScript, recebe cookies, respeita CSP e produz tráfego de rede indistinguível de uma sessão humana.
- A assinatura de seis padrões: A assinatura é seis padrões juntos: arcos de cursor guionizados entre alvos de clique, atrasos uniformes entre teclas sem pausas ou correções, tarefas rápidas e sem erros, preenchimento em ordem DOM determinística, sem navegação exploratória, fingerprint de dispositivo estável entre sessões. Dois ou três sustidos dão uma classificação forte.
- A decisão: Se corres um checkout, criação de contas ou conteúdo atrás de um gate, trata o tráfego do Computer Use como alto risco por defeito: o ATO conduzido por agente, o abuso de contas e o card testing já acontecem na natureza. Se só te preocupa scraping de conteúdo, os controlos focados em crawler não cobrem isto.
Sem tempo? Veja a deteção de agentes de IA da cside. Cobre tudo o que se segue numa única implementação.
O Claude da Anthropic tem uma capacidade chamada Computer Use que permite ao modelo controlar um computador real ao mover um cursor, clicar em botões, escrever em formulários e completar tarefas como um humano faria. Faz parte da mesma vaga de IA agêntica que o OpenAI Operator e o Amazon Buy For Me. Se gere um site com um checkout, um fluxo de criação de contas ou conteúdo por trás de algum tipo de barreira, o tráfego do Computer Use já está a chegar até si ou chegará em breve.
Porque o Computer Use é mais difícil de detetar do que um scraper
A deteção de bots tradicional assume que a automação chama diretamente os seus endpoints ou usa um navegador headless. Ambos produzem sinais na camada de rede que firewalls e WAFs conseguem apanhar. O Computer Use é diferente: conduz uma sessão de navegador real e completa (Chrome, Firefox, o que for) que executa JavaScript, recebe cookies, respeita a CSP e interage com o DOM como um humano faria.
Da perspetiva da rede, uma sessão do Computer Use parece idêntica à de um humano. A diferença está em como o navegador está a ser usado, não nos pedidos que produz.
A assinatura comportamental
Cada sinal distintivo está na sessão do navegador. Seis padrões surgem em conjunto e separam o Computer Use de um humano real:
- Percursos do cursor: o agente move-se em arcos programados de alvo de clique para alvo de clique. Os humanos produzem percursos ruidosos, trémulos e não ótimos.
- Ritmo de escrita: atrasos uniformes entre teclas sem pausas naturais, correções ou micro-hesitações
- Velocidade de conclusão de tarefas: rápida e sem erros desde o carregamento da página até à submissão do formulário
- Ordem dos campos do formulário: determinística, seguindo a ordem do DOM ou um plano programado em vez da ordem de tabulação que um humano usaria
- Sem navegação exploratória: a sessão vai diretamente para a tarefa-alvo sem a deambulação que caracteriza as visitas reais
- Impressão digital do dispositivo estável entre sessões: uma sessão conduzida por agente reutiliza frequentemente o mesmo ambiente mesmo quando o utilizador subjacente muda
Um único sinal não chega. Dois ou três em conjunto sustentados ao longo de uma sessão são uma classificação forte.
Como isto se encaixa com a deteção de outros agentes
Se já trabalhou a deteção do OpenAI Operator, do ClaudeBot, do Perplexity Shopper ou do crawler da Perplexity, o modelo mental aqui é semelhante. O Computer Use está na mesma categoria que o Operator, um agente que conduz um navegador real em vez de um scraper headless.
A diferença em relação a um crawler como o ClaudeBot é a intenção. Os crawlers indexam conteúdo. O Computer Use completa transações. Isso significa que a superfície de risco é o abuso do checkout, o abuso da criação de contas e a manipulação de fluxos de trabalho, e não a extração de conteúdo.
Decisões de negócio antes das decisões técnicas
Antes de implementar a deteção, decida a política:
| Tipo de site | Política comum |
|---|---|
| Site de conteúdo (anúncios ou subscrição) | Detetar e apresentar paywall ou bloquear, tratar como scraper |
| Comércio eletrónico com política de agentes de IA definida | Permitir com termos, exigir identificação do agente, definir preços em conformidade |
| Comércio eletrónico sem política | Detetar e bloquear ou sinalizar para revisão, já que o agente pode ser legítimo ou fraude |
| Criação de contas, fluxos de registo | Bloquear por predefinição até o agente provar que está autorizado |
| Serviços financeiros, pagamentos | Bloquear por predefinição; a ATO e o card testing impulsionados por agentes são ameaças documentadas |
A deteção técnica é a mesma em todos estes casos. O que muda é o que faz quando o classificador dispara.
O que a cside faz com o sinal
A cside corre na camada do navegador em cada sessão e produz a impressão digital do dispositivo, a pontuação comportamental e a atividade de scripts que separam o Computer Use de um utilizador humano. Quando o perfil de uma sessão corresponde a um agente (movimento programado do cursor, escrita uniforme, ordem determinística dos formulários), a cside sinaliza-o em tempo real para que possa aplicar a política que se adequa à superfície.
Para uma visão mais ampla sobre como os agentes são usados para quebrar a segurança de contas existente, veja como os agentes de IA quebram a segurança de contas e o nosso guia sobre como escolher uma solução de deteção de agentes de IA.
O que verificar esta semana
Duas perguntas dizem-lhe se o tráfego do Computer Use já está no seu site:
- Alguma das suas sessões recentes mostra a assinatura comportamental acima (cursor programado, escrita uniforme, preenchimento de formulários em menos de um segundo) enquanto afirma ser um utilizador normal de Chrome ou Firefox?
- Alguma dessas sessões está a completar ações de alto valor (checkout, criação de contas, introdução de credenciais)?
Se ambas as respostas forem sim, um agente já está a testar a sua superfície. Se se trata de um cliente real a usar o seu agente de forma legítima ou de um atacante a usar um agente para abusar dos seus fluxos é a próxima pergunta, e é uma que não consegue responder sem deteção na camada do navegador.








