💬 观点Simon Willison
Cloudflare CAPTCHA on at least one ampersand — 博主分享如何用 Cloudflare 规则精准触发 CAPTCHA,避免误伤普通
博主分享如何用 Cloudflare 规则精准触发 CAPTCHA,避免误伤普通搜索,提升用户体验。
2026-06-16原文
本文为要点摘要,完整细节以原文为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
Cloudflare 精准触发 CAPTCHA
站点分面搜索被爬虫疯狂抓取,作者用 Managed Challenge 拦截
- simonwillison.net/search/ 分面搜索
- 简单 ?q=term 也被误伤
⚙️ 流程拆解
STEP 1发现误伤问题
STEP 2用 Claude Code 调试
STEP 3尝试 Cloudflare MCP
STEP 4改用 Cloudflare API
STEP 5注册自定义规则
STEP 6验证不再误伤
🔗 涉及的概念与玩家
- Cloudflare公司
- Claude Code产品
- Cloudflare MCP产品
- Cloudflare API产品
- Managed Challenge概念
- Simon Willison人物
- Simon Willison—使用→Cloudflare
- Simon Willison—使用→Claude Code
- Claude Code—尝试→Cloudflare MCP
- Claude Code—改用→Cloudflare API
- Cloudflare—提供→Managed Challenge
博主 Simon Willison 发现 Cloudflare 的 CAPTCHA 规则常误触发简单搜索,通过调整规则,仅对含 & 符号的复杂查询才启用验证。
- 规则优化:使用
(http.request.uri.path wildcard r"/search/*" and http.request.uri.query contains "&")条件,让 CAPTCHA 只在搜索 URL 包含至少一个 & 时启动。- 对开发者的含义:精准控制安全策略,减少对正常用户的干扰,提升网站可用性。
- 工具链尝试:博主测试了 Cloudflare MCP 与 Claude Code,但发现无法直接编辑规则,转而使用 Cloudflare API。
- 对工具链的含义:集成工具时需考虑实际功能限制,灵活切换 API 以完成自动化任务。
- 问题解决:调整后,类似
/search/?q=lemur的简单搜索不再触发 CAPTCHA,而复杂查询如含多个参数的 URL 仍受保护。- 对 Agent 的含义:智能代理需理解上下文,避免过度防御,平衡安全与用户体验。
原文:Cloudflare CAPTCHA on at least one ampersand · 作者 Simon Willison
🕸 顺着图谱继续读
- React for Agents: Astro Creator Brings Hooks to his — Astro 作者推出 Flue 2,将 React Hooks 引入 Agent2026-08-15 · 共同涉及 Claude Code、Cloudflare
- [AINews] Zawinski's Law of MultiAgents — 多智能体系统正成为安全与工程的核心,Zawinski定律揭示其必然趋势。2026-08-08 · 共同涉及 Claude Code、Cloudflare
- Cloudflare Python Workers are now generally available — Cloudflare Python Workers 正式 GA:Python 经2026-09-21 · 共同涉及 Cloudflare、Simon Willison
- Temporary Cloudflare Accounts for AI agents — Cloudflare 推出临时账户功能,让 AI 代理无需注册即可部署 Work2026-06-21 · 共同涉及 Cloudflare、Simon Willison