Skip to main content
Blog
Blog Attacks

Como detetar o Anthropic Computer Use no seu site

O agente Computer Use da Anthropic controla um navegador real para completar tarefas. Detete a assinatura na camada do navegador antes de o agente transacionar no seu site.

Aug 13, 2026 6 min read
Como detetar o Anthropic Computer Use no seu site
Índice

Resumo: detetar Anthropic Computer Use por arcos de cursor e cadência de digitação

  • A WAF não vê nada: Toda a gente espera que o Computer Use do Claude pareça um scraper, portanto apontam a WAF para ele e não veem nada. O agente pilota um navegador real completo que executa JavaScript, recebe cookies, respeita CSP e produz tráfego de rede indistinguível de uma sessão humana.
  • A assinatura de seis padrões: A assinatura é seis padrões juntos: arcos de cursor guionizados entre alvos de clique, atrasos uniformes entre teclas sem pausas ou correções, tarefas rápidas e sem erros, preenchimento em ordem DOM determinística, sem navegação exploratória, fingerprint de dispositivo estável entre sessões. Dois ou três sustidos dão uma classificação forte.
  • A decisão: Se corres um checkout, criação de contas ou conteúdo atrás de um gate, trata o tráfego do Computer Use como alto risco por defeito: o ATO conduzido por agente, o abuso de contas e o card testing já acontecem na natureza. Se só te preocupa scraping de conteúdo, os controlos focados em crawler não cobrem isto.

Sem tempo? Veja a deteção de agentes de IA da cside. Cobre tudo o que se segue numa única implementação.

O Claude da Anthropic tem uma capacidade chamada Computer Use que permite ao modelo controlar um computador real ao mover um cursor, clicar em botões, escrever em formulários e completar tarefas como um humano faria. Faz parte da mesma vaga de IA agêntica que o OpenAI Operator e o Amazon Buy For Me. Se gere um site com um checkout, um fluxo de criação de contas ou conteúdo por trás de algum tipo de barreira, o tráfego do Computer Use já está a chegar até si ou chegará em breve.

Porque o Computer Use é mais difícil de detetar do que um scraper

A deteção de bots tradicional assume que a automação chama diretamente os seus endpoints ou usa um navegador headless. Ambos produzem sinais na camada de rede que firewalls e WAFs conseguem apanhar. O Computer Use é diferente: conduz uma sessão de navegador real e completa (Chrome, Firefox, o que for) que executa JavaScript, recebe cookies, respeita a CSP e interage com o DOM como um humano faria.

Da perspetiva da rede, uma sessão do Computer Use parece idêntica à de um humano. A diferença está em como o navegador está a ser usado, não nos pedidos que produz.

A assinatura comportamental

Cada sinal distintivo está na sessão do navegador. Seis padrões surgem em conjunto e separam o Computer Use de um humano real:

  • Percursos do cursor: o agente move-se em arcos programados de alvo de clique para alvo de clique. Os humanos produzem percursos ruidosos, trémulos e não ótimos.
  • Ritmo de escrita: atrasos uniformes entre teclas sem pausas naturais, correções ou micro-hesitações
  • Velocidade de conclusão de tarefas: rápida e sem erros desde o carregamento da página até à submissão do formulário
  • Ordem dos campos do formulário: determinística, seguindo a ordem do DOM ou um plano programado em vez da ordem de tabulação que um humano usaria
  • Sem navegação exploratória: a sessão vai diretamente para a tarefa-alvo sem a deambulação que caracteriza as visitas reais
  • Impressão digital do dispositivo estável entre sessões: uma sessão conduzida por agente reutiliza frequentemente o mesmo ambiente mesmo quando o utilizador subjacente muda

Um único sinal não chega. Dois ou três em conjunto sustentados ao longo de uma sessão são uma classificação forte.

Como isto se encaixa com a deteção de outros agentes

Se já trabalhou a deteção do OpenAI Operator, do ClaudeBot, do Perplexity Shopper ou do crawler da Perplexity, o modelo mental aqui é semelhante. O Computer Use está na mesma categoria que o Operator, um agente que conduz um navegador real em vez de um scraper headless.

A diferença em relação a um crawler como o ClaudeBot é a intenção. Os crawlers indexam conteúdo. O Computer Use completa transações. Isso significa que a superfície de risco é o abuso do checkout, o abuso da criação de contas e a manipulação de fluxos de trabalho, e não a extração de conteúdo.

Decisões de negócio antes das decisões técnicas

Antes de implementar a deteção, decida a política:

Tipo de sitePolítica comum
Site de conteúdo (anúncios ou subscrição)Detetar e apresentar paywall ou bloquear, tratar como scraper
Comércio eletrónico com política de agentes de IA definidaPermitir com termos, exigir identificação do agente, definir preços em conformidade
Comércio eletrónico sem políticaDetetar e bloquear ou sinalizar para revisão, já que o agente pode ser legítimo ou fraude
Criação de contas, fluxos de registoBloquear por predefinição até o agente provar que está autorizado
Serviços financeiros, pagamentosBloquear por predefinição; a ATO e o card testing impulsionados por agentes são ameaças documentadas

A deteção técnica é a mesma em todos estes casos. O que muda é o que faz quando o classificador dispara.

O que a cside faz com o sinal

A cside corre na camada do navegador em cada sessão e produz a impressão digital do dispositivo, a pontuação comportamental e a atividade de scripts que separam o Computer Use de um utilizador humano. Quando o perfil de uma sessão corresponde a um agente (movimento programado do cursor, escrita uniforme, ordem determinística dos formulários), a cside sinaliza-o em tempo real para que possa aplicar a política que se adequa à superfície.

Para uma visão mais ampla sobre como os agentes são usados para quebrar a segurança de contas existente, veja como os agentes de IA quebram a segurança de contas e o nosso guia sobre como escolher uma solução de deteção de agentes de IA.

O que verificar esta semana

Duas perguntas dizem-lhe se o tráfego do Computer Use já está no seu site:

  1. Alguma das suas sessões recentes mostra a assinatura comportamental acima (cursor programado, escrita uniforme, preenchimento de formulários em menos de um segundo) enquanto afirma ser um utilizador normal de Chrome ou Firefox?
  2. Alguma dessas sessões está a completar ações de alto valor (checkout, criação de contas, introdução de credenciais)?

Se ambas as respostas forem sim, um agente já está a testar a sua superfície. Se se trata de um cliente real a usar o seu agente de forma legítima ou de um atacante a usar um agente para abusar dos seus fluxos é a próxima pergunta, e é uma que não consegue responder sem deteção na camada do navegador.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

FAQ

Frequently Asked Questions

O Anthropic Computer Use é uma capacidade do Claude que permite ao modelo controlar um computador ao mover um cursor, clicar em botões, escrever em formulários, tirar capturas de ecrã e completar tarefas que exigem interagir com uma interface de utilizador real. Faz parte da mesma vaga de IA agêntica que o OpenAI Operator e o Amazon Buy For Me. O agente conduz um navegador real em vez de fazer chamadas de API diretas, o que significa que produz o mesmo formato de tráfego que um utilizador humano mas com características comportamentais diferentes.

Um scraper tradicional acede diretamente aos seus endpoints. Uma integração de API usa interfaces documentadas que você controla. O Computer Use conduz uma sessão de navegador completa: carrega páginas, executa JavaScript, recebe cookies e interage com o DOM exatamente como um humano faria. Isso torna-o mais difícil de bloquear com regras da camada de rede e impossível de distinguir de um visitante legítimo sem sinais comportamentais da camada do navegador.

Depende do seu negócio. Os sites de conteúdo que monetizam através de anúncios ou subscrições normalmente querem detetar o agente e apresentar um paywall ou bloquear. Os sites de comércio eletrónico precisam de decidir se as compras feitas por agentes de IA são bem-vindas e, em caso afirmativo, em que termos. Os serviços financeiros e qualquer site com criação de contas devem tratar o tráfego de agentes como de alto risco por predefinição, porque a apropriação de contas (ATO), o abuso na criação de contas e o card testing impulsionados por agentes já estão a acontecer no mundo real.

O cursor do agente move-se em arcos programados em vez dos percursos ruidosos que um humano produz. O ritmo de escrita é uniforme e não inclui as pausas naturais, correções e micro-atrasos que os humanos introduzem. A conclusão das tarefas é rápida e sem erros. O preenchimento de formulários segue uma ordem determinística. O comportamento da sessão não tem os padrões de navegação exploratória que os utilizadores reais mostram. Combinados com sinais de impressão digital do dispositivo, estes marcadores comportamentais dão uma classificação forte.

Monitore e proteja seus scripts de terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário