Skip to content

JarvisClaw 自动程序与代理身份

本页是 JarvisClaw 出站自动化流量的公开说明。站点运营方、安全团队以及机器人验证项目 可以据此确认某个请求是否真的来自我们,再决定放行或拦截。

相关问题联系:mkt [at] jarvisclaw.ai(这样写是为了在没有 JavaScript 时也能读到)

这个自动程序是什么

JarvisClaw 是一个 AI API 网关。平台的一部分是联邦层(Agent Intent Protocol, AIP): 对等网关发布机器可读的能力描述,JarvisClaw 抓取这些描述,从而把一个 agent 请求路由到 真正能处理它的对等方。

联邦层是唯一会向第三方站点发起请求的组件。它抓取:

  • 对等 AIP 网关的能力与发现描述文件
  • 已注册对等方的健康检查端点
  • 用户 agent 请求解析到的那个具体端点

它不做广域网页爬取,不采集训练数据,也不为搜索建立索引。

如何识别我们的流量

User-Agent

联邦请求、描述文件同步、端点执行:

JarvisClaw-Federation/1.0

另外两个字符串来自同一平台,一并列出,以免被误认为无关流量:

JarvisClaw-HealthCheck/1.0
new-api-federation/1.0

JarvisClaw-HealthCheck/1.0 用于对等方健康探测。 new-api-federation/1.0 用于 x402 价格探测:发送一次未付费请求,读取 402 Payment Required 中的价格声明。

单看 User-Agent 不构成身份证明——任何人都能伪造字符串。请用下面的签名做验证。

Web Bot Auth(HTTP 消息签名)

出站请求使用 Ed25519(RFC 8037) 按 RFC 9421 HTTP Message Signatures 签名。每个请求都带 SignatureSignature-InputSignature-Agent 头, tag="web-bot-auth"

签名覆盖 @authoritysignature-agent,即签名与被请求的主机绑定。 在一个站点上截获的签名无法重放到另一个站点。

公钥目录

我们的 Ed25519 公钥发布在:

  • https://api.jarvisclaw.ai/.well-known/http-message-signatures-directory
  • https://jarvisclaw.ai/.well-known/http-message-signatures-directory

目录响应自身也带签名(tag="http-message-signatures-directory"), 因此可以先验证响应、再信任其中的公钥。

当前签名密钥:

字段
ktyOKP
crv / algEd25519
kidaokU3fZEzMA2ugv1pI8gWOQJyHi_tuakchnzOSW1NSI
usesig

验证方法:读取 Signature-Agent,抓取该 origin 的目录,按 Signature-Input 中的 keyid 选出对应公钥,再校验签名覆盖的各组件。

我们的行为准则

  • 请求速率低且由固定计划决定,而非由爬取深度决定:对等方发现每 30 分钟一轮, 健康检查每 5 分钟一轮。每轮对每个对等方只发一个请求,单请求超时很短 (价格探测为 8 秒)。
  • 只请求对等方主动向我们注册的主机,或用户请求解析到的端点。不会顺着链接爬向公网其他地方。
  • 不尝试绕过封锁、限速或 bot 管理。失败绝不加速重试:返回错误的主机会被标记为不健康, 之后仍按上面那个固定周期轮询,频率不会变高。
  • 我们自己的抓取偏好发布在 https://jarvisclaw.ai/robots.txt,含 Content-Signal 指令。

如果你想拦截我们

请基于验证通过的签名拦截,而不是 User-Agent 字符串,以免把冒充者误放行。 在 Cloudflare 上,JarvisClaw 进入 Verified Bots 目录后,可在 WAF 规则中作为已验证 自动程序匹配。

请注意:我们的联邦流量目前不会读取你的 robots.txt,它只请求上面列出的 well-known 与价格端点,且只请求已向我们注册过的主机。如需彻底停止,请在边缘直接拦截或拒绝这些请求, 它们会正常失败。也欢迎发信到上面的邮箱,我们会把该主机从对等列表中移除。

相关