网站可以通过多种方法判断访问请求是不是由 AI 控制的 Chrome DevTools Protocol(mcp)发出的。首先,浏览器指纹是关键:普通用户操作会产生鼠标移动、点击、滚动等行为,而通过 AI 脚本调用 mcp,通常缺少这些自然行为特征。
其次,请求头与网络特征也能提供线索:AI 脚本可能带有不常见的 User-Agent、缺少 Referer 或 Cookie 顺序异常,甚至请求间隔过于规律。再者,执行环境差异可被检测:DevTools 远程调试可能导致 navigator.webdriver 为 true,或某些 JavaScript API 返回异常值。最后,行为模式分析也有效,AI 往往快速、连续操作,或者同时高频请求多个接口,这在真人操作中几乎不会出现。综合以上方法,网站可以通过 指纹分析 + 行为监控 + 环境检测 辨别 AI 请求,但无法 100% 准确,AI 若刻意模拟人类行为仍有可能绕过检测。
网友回复
ai能写出比黑客还厉害的零日漏洞等攻击工具攻击任意软件系统工程?
js如何获取浏览器的音频上下文指纹、Canvas指纹、WebGL渲染特征?
为啥ai开始抛弃markdown文本,重新偏好html文本了?
网站有没有办法鉴别访问请求是由ai操控chrome-devtools-mcp发出的?
有没有python自动操作浏览器让网站无法鉴别是机器行为?
为啥最新由Meta / 斯坦福 / 哈佛出的ProgramBench基准GPT-5.4、Claude Opus 4.7、Gemini 3.1 Pro 等全部 0% 通过率?
有没有免费的api查询域名是否完成icp工信部备案?
codex用HyperFrames与 Remotion自动做视频那个更好?
claude code中Skill MCP CLI SubAgent Hooks Plugin区别?
浏览器webrtc点对点通讯如何才能走系统代理?


