Событие продукта
В интерфейсе видно действие пользователя, а не технический request.
ПОВЕДЕНЧЕСКИЙ СКОРИНГ ДЕЙСТВИЙ В СЕССИИ
Foretrace выявляет ботов, парсеры, признаки работы сторонних AI-агентов по поведению сессии и позволяет ответить на их действия в реальном времени.
Реакции системы
Web SDK и серверная проверка · работает вместе с CDN и WAF · без CAPTCHA
Сценарии автоматизации, прогнанные через Web SDK и серверный scoring.
Сценарии
bbc5e679 · add_bet
bot · риск бизнес-события
Ставка добавлена через 1,16 секунды после загрузки: без скролла, без клавиатурного ритма и с кликами быстрее 1 ms.
ДАННЫЕ КАК АКТИВ
Компания вкладывается в сбор, проверку и обновление данных. Парсеры копируют их автоматическими запросами, боты используют функции сервиса, а их активность попадает в продуктовую аналитику вместе с действиями людей.
Каталоги, цены, рейтинги, отчёты и ответы API становятся основой сторонних продуктов.
Боты массово создают аккаунты, активируют бонусы, оформляют заказы и проводят операции.
Просмотры, клики и конверсии ботов меняют воронку и мешают команде видеть поведение реальных пользователей.
ДЛЯ КОГО
Карточка товара, платный отчёт, ставка и транзакция требуют разных правил. Для каждого действия ваша техническая или продуктовая команда может задавать отдельную реакцию.
Парсер открывает каталог, перебирает карточки и складывает названия, цены, остатки и изображения в свою базу. Ниже — один такой цикл на тестовых данных.
Демонстрация копирования карточек товаров из каталога маркетплейса в стороннюю базу.
Носки 1 248 товаров
SKU SK-1042
429 ₽
Остаток84 пары
Автоматические клиенты выгружают отчёты, забирают данные через API и массово используют платные функции.
Парсеры следят за live-линией, сохраняют каждое движение коэффициентов и автоматически повторяют выбранные ставки.
Демонстрация парсинга live-коэффициентов и автоматического заполнения купона ставки.
Foretrace оценивает регистрацию, восстановление доступа, транзакции, изменение лимитов и другие операции с высокой ценой ошибки.
Настройте реакцию с учётом ценности данных и цены ошибки в конкретном процессе.
Если в сервисе есть ценные данные или действие с высокой ценой ошибки, для него можно задать отдельную политику.
КАК РАБОТАЕТ FORETRACE
Трафик показывает отдельный запрос. Foretrace связывает его с поведением сессии и конкретным действием в продукте.
01
Web SDK учитывает порядок и темп событий, фокус страницы, параметры среды и признаки вмешательства. Содержимое полей ввода не передаётся.
02
Экспорт, регистрация, платёж или изменение аккаунта получают отдельную оценку риска от 0 до 100 с учётом всей сессии.
03
Сервер получает оценку, вердикт, причины и заданную политику до выполнения действия.
Сервер сразу применяет выбранную вами реакцию: разрешает действие, запрашивает дополнительные сигналы, задерживает или блокирует операцию либо возвращает подготовленный ответ.
На защищённых API-методах отсутствие или нарушение целостности контекста сессии становится отдельным сигналом.
ВНЕДРЕНИЕ
На пилоте режим Observe только добавляет оценку к запросу и ничего не блокирует. Web SDK работает через ваш домен, состояние сессий хранится в Redis, а активные политики включаются после калибровки.
<!-- SDK работает через ваш домен -->
<script src="/foretrace/sdk.js"
data-key="pk_pilot_xxx"
data-endpoint="/foretrace"
defer></script>
// Опциональный контекст для event timeline
exportButton.addEventListener('click', () => {
window.Foretrace?.track('bulk_export');
});
// npm i @foretrace/sdk-node ioredis
import { createForetrace } from '@foretrace/sdk-node';
const foretrace = createForetrace({
secretKey: process.env.FORETRACE_SECRET_KEY,
mode: 'observe',
store: redis
});
app.use('/foretrace', foretrace.router());
app.post('/api/export',
foretrace.check('bulk_export'),
async (req, res) => {
const { score, verdict, action } = req.foretraceDecision;
req.log.info({ score, verdict, recommendedAction: action });
return exportData(req, res); // Observe: unchanged
}
);
ДЛЯ ПРОДУКТОВОЙ И ТЕХНИЧЕСКОЙ КОМАНДЫ
Продуктовая команда получает карту автоматизации и очищает аналитику. Техническая — подключает оценку к бизнес-логике и управляет политиками для отдельных действий.
Для CPO
Смотрите, какие процессы затрагивают боты и где они меняют продуктовые метрики. Во время пилота вы получите карту автоматизации для двух или трёх выбранных процессов.
Для CTO
Web SDK собирает контекст сессии. Серверная интеграция возвращает решение до защищённого действия. Пороги задаются отдельно для каждого события, а CDN и WAF продолжают работать как прежде.
ПЛАН РАЗВИТИЯ · СОВМЕСТНАЯ РАЗРАБОТКА
Сегодня Foretrace выявляет признаки автоматизированного взаимодействия, но не подтверждает личность конкретного агента. В Agent Intelligence мы планируем добавить верификацию агентов, отдельные группы сессий и анализ их маршрутов внутри продукта.
Agent Intelligence, верификация агентов, Agent Gateway, MCP и нативный SDK для мобильных приложений не входят в текущую версию.
8 НЕДЕЛЬ · РЕЖИМ OBSERVE
Foretrace оценивает два или три выбранных процесса, но не меняет результат для пользователя. Команда видит фактический масштаб автоматизации до подключения активных политик.
01
Выбираем действия, связанные с данными, деньгами или доступом, и согласуем критерии качества.
02
На размеченной выборке измеряем точность и долю ложных срабатываний.
03
Предлагаем пороги, реакции, режим работы при отказе и порядок поэтапного внедрения.
Пилот платный. После него можно перейти к годовому контракту. Стоимость зависит от объёма защищаемых событий, варианта размещения, срока хранения и SLA.