ハイライト
Autoを今週本番環境にリリースしました。任意のURLを指定するだけで、コストを考慮したラダー(プローブ、出口の探索、ブラウザでの解決、低コストなリプレイ)を順に実行し、取得したコンテンツとそれに成功したセッションを返します。minfin.bgに対するコールド状態からのTurnstileチェックは、Auto経由で約5秒で完了します。次の呼び出しではSingle経由で2クレジットでリプレイされます。また、ブログ、ドキュメント、アップデートポータル全体で6言語を追加し、対応言語数を7から13に拡大しました。
新機能
Auto: 4つのプロダクトを統合したコスト認識型エンドポイント
POST /api/autoが利用可能になりました。URLを渡すだけで最適なプロダクト(Single、Proxy Finder、Browser)を自動選択し、Cloudflareのチャレンジが発生した場合はそれを処理して、レスポンスとともに成功時のプロキシID、cookie、User-Agentを含むsessionオブジェクトを返します。返されたセッションを次回の呼び出しで再利用すれば、Autoは新規の解決処理を行わずにSingle経由で2クレジットでリプレイを実行します。
すべてのレスポンスにmetaトレースが含まれるようになり、どの段階で成功したか、防御策が解決されたか、サブコールが何回発生したか、消費された合計クレジットを確認できます。独自のvalidateルールを指定すると、Autoは最終段階だけでなくすべての段階でそのルールを適用するため、国制限ページがトランスポート200で返された場合でも、以前のように誤って成功として扱われることはありません。
ダッシュボードのプレイグラウンドにtimeout_ms、ignoreProxies、returnSession、forceProxyを連携させたAutoタブが追加され、コードに組み込む前にフォームからAutoをテストできるようになりました。
6つの新規対応言語
スペイン語、フランス語、日本語、韓国語、ブラジルポルトガル語、ロシア語がブログ、ドキュメント、アップデートポータルに追加され、公開サイトの対応言語が7から13に拡大しました。コンテンツは役割を認識するパイプラインで翻訳されます。サイドバーの長さを抑えるためにナビゲーションラベルには直訳より簡潔さを優先するプロンプトを適用し、投稿本文にはコードブロックや見出しをそのまま維持するプロンプトを適用しています。
言語切り替え機能も再構築しました。国旗アイコンは廃止されました(スペインの国旗は他の20のスペイン語圏諸国に配慮しておらず、同様の論理がポルトガル語、アラビア語、英語にも当てはまります)。現在は現地語表記を基本とし、各選択肢には現在のアクティブなUI言語での名称も表示されるため、ブルガリア語環境のブラウザから「Deutsch」を「немски」として見つけることができます。上部の検索ボックスに入力して13のロケールから目的の言語に絞り込み、矢印キーで移動し、Enterキーで切り替えられます。各選択肢はhreflangおよびlangを備えた正規の<a href>であるため、検索エンジンやAIクローラーがすべての言語バージョンをクロール可能です。
Cloudflare処理: 修正された具体的な問題
Autoは、以前は誤ったレスポンスを返していたCloudflareの4つの状況を適切に処理するようになりました。
- トランスポート200で返される「Just a moment」インターstitialは成功としてカウントされなくなりました。Autoはチャレンジページをそのまま返すのではなく、解決ラングへエスカレーションします。
- 非インタラクティブなチャレンジ(marathonbetの「Checking your browser」自動通過など)は、クリアランス後にクライアント側でレンダリングされます。ブラウザは空のトップレベルレスポンスでタイムアウトする代わりに、ライブDOMをポーリングし、
cf_clearanceが到達した瞬間に完了処理を行います。 - クリアランス後の実際のステータスが尊重されます。チェック通過後に返される国制限は、疑わしいbodyを含む200ではなく451を返します。
- インタラクティブなTurnstile(minfin.bg)をエンドツーエンドで解決します。Autoはまずダイレクトegressブラウザでの解決を試み(無料のデータセンターexitがチャレンジをエスカレーションされるのに対し、信頼されたegress endpointはTurnstileを通過します)、それが失敗した場合はプロキシの総当たりへフォールバックします。
MCP: foura_autoとパブリックディスカバリ
MCPサーバーに/api/autoをミラーリングするfoura_autoツールが追加されました。URLを渡すと、コンテンツとセッションが返されます。ディスカバリ(tools、prompts、capabilities)は認証不要になり、エージェントが認証前に参照できるようになりました。また、/llms.txtマップはルートでプロキシされます。ランディングページはリンクエクイティのためにfoura.ai/mcpへ移動し、サブドメインはブラウザをそこへ301リダイレクトします。
内部実装
フェッチャー周辺のSSRF境界を強化しました。カーネルレベルのegressファイアウォールにより、リクエストを発行する2つのサービスがプライベート、CGNAT、リンクローカル、およびクラウドメタデータのIPレンジへの接続を開くのをブロックします。アプリレベルのチェックはすでにURLをカバーしていましたが、低レイヤーのパスからもすり抜けられなくなりました。リクエストのproxyフィールドも同様に処理され、プライベートアドレスに解決されるクライアント指定のプロキシホストは、リクエスト送信前に拒絶されます。
Activity logには、クライアントから送信された場合でも生のプロキシURLが保存されなくなりました。レスポンスには常に不透明なbase36プロキシIDが含まれ、保存されるペイロードもこれと一致します。また、すべてのAPIレスポンスからx-powered-byヘッダーを削除しました。
数値
- minfin.bgでのインタラクティブなTurnstile解決: 約5秒で省庁コンテンツを含む200を返し、その後はキャッシュされたセッションを介してリプレイごとに2クレジットを消費。
- 並行負荷がかかるレート制限対象において、Autoはすべてのリクエストを1つのexitに集中させるのではなく、複数のexitへ分散するようになりました(固定exitホストで4つの異なるexitを使用、24回中21回のリプレイが2クレジット)。
- ブログ、ドキュメント、アップデート全体で13言語が公開中。
Autoは、今四半期を通じて構築を目指してきたAPIの形です。URLを指定し、レスポンスを取得し、セッションを維持する。現在の興味深い課題はエッジ部分にあります。実際のトラフィックでコスト認識ラダーがどれだけ適切に償却されるかを測定し、見落とされがちな偽陽性の成功ケースを捕捉するvalidateパターンを見つけ出すことです。