Was das Web einem Agenten verweigert, der sagt, was er ist
Ein echter, zeitgenössischer Test zeigte, dass eine ausgereifte kommerzielle Plattform einfach unerreichbar war – eine Aufgabe, bei der Dinoer nicht versagte, und eine Grenze, die es nicht zu überwinden versucht.
Dies ist keine Aufgabe. Es handelt sich um eine Beobachtung aus der Praxis, und es ist ein Fall, in dem die ehrliche Antwort am wenigsten schmeichelhaft ist.
Mit Respekt verwendet – Höflichkeit bei Verzögerungen, Begrenzung von Seitenaufrufen und Aktionen, kein Versuch, eine echte Blockade zu umgehen – sowohl Dinoer’s beibehaltene Browser-Kern als auch die darüberliegende SearXNG-Funktionalität ermöglichen den Zugriff auf Webseiten und Suchmaschinen, die einfach keine Antworten für einen nicht authentifizierten, deklarierten Agenten liefern.
Was ein echter Test ergab, klar benannt
Am 14. August 2026 wurde eine Reputationskampagne durchgeführt, bei der zwei Profilseiten
(github.com, m.youtube.com) abgerufen wurden, aber es wurde nur “Cookie-Banner”-Müll zurückgegeben. Die Basisversion kann ihren JavaScript-Code nicht ausführen, und
die Eskalation an den behaltenen Browserkern wurde nie ausgelöst, weil die Seite
technisch gesehen Text zurückgab, aber keiner davon war verwertbar.
Der vollständige Fall →
Eine geschlossene Plattform wie LinkedIn ist ein noch schwierigerer Fall: Um sie überhaupt zu erreichen, würde es Anmeldedaten und eine Sitzung erfordern, die ein nicht authentifizierter Agent nicht hat, und dieses Projekt betrachtet dies nicht als einen Fehler, der umgangen werden soll. Es geht um strukturelle Zugriffsbarrieren, nicht um eine fehlende Einstellung – zu diesem Schluss kam das Projekt auch allgemein bei der Entdeckung von SearXNG. Worauf Dinoer sich nicht konzentriert →
Es wurde bisher kein formelles Panel mit Blockraten für Dinoer selbst durchgeführt. Das Tool, von dem dieses Projekt abgeleitet wurde, hat eine solche Messung in seiner eigenen, vor der Abzweigung liegenden Historie durchgeführt – diese Zahlen beschreiben die Historie dieses Tools und nicht die von Dinoer, und werden hier nicht wiederholt, als ob sie zu Dinoer gehören würden.
Das ist kein Fehler, der behoben werden muss
Eine Website hat jedes Recht, ihre Türen zu schließen.
Die Anti-Bot-Strategie ist die eigene Wahl der jeweiligen Website, und Dinoer versucht nicht, diese zu umgehen. Das ist der gesamte Inhalt der deklarierten Identität: Der Agent gibt an, was er ist, und akzeptiert die Antwort. Praktisch bedeutet das: Erwarten Sie einen erheblichen Anteil von Sackgassen auf kommerziellen Plattformen mit verstärkten Sicherheitsmaßnahmen, und behandeln Sie ein Blockierungssignal (respect.waf_bloquants) als Information, um einen alternativen Weg zu finden, nicht als Fehler, der wiederholt werden soll. Ein erneuter Versuch ist sowohl nutzlos als auch unhöflich.
Eine Unterscheidung, die es wert ist, beachtet zu werden
Eine interaktive Herausforderung – ein Kontrollkästchen, ein Bildrätsel – ist eine Frage, die einem Besucher gestellt wird, und es ist legitim, sie ehrlich zu beantworten. Ein Agent, der im Auftrag einer bestimmten Person von deren eigener Adresse aus agiert, ist nicht der anonyme Massenverkehr, den die Frage eigentlich stoppen sollte.
Ein unsichtbarer Verifizierungsbildschirm, der niemals aufgelöst wird, ist etwas anderes. Er bietet nichts, womit man interagieren könnte: kein Kontrollkästchen, keine Herausforderung, keine Tür. Von der Seite des Nutzers gibt es einfach nichts zu beantworten, und um ihn zu überwinden, wären eine Adressänderung oder ein gefälschtes Fingerabdruck erforderlich – also so tun, als wäre man etwas anderes. Das liegt außerhalb dessen, was Dinoer tut, und die Grenze ist eine bewusste Entscheidung und keine fehlende Funktion.
Warum überhaupt das veröffentlichen?
Da es sich um eine Information handelt, die eine Seite, die das Tool anbietet, wahrscheinlich weglassen würde, und weil sie Ihnen ermöglicht zu entscheiden, ob Dinoer für Ihren Anwendungsfall geeignet ist. Wenn Ihre Ziele Ihre eigene Infrastruktur oder Quellen sind, die keine ausgeklügelten Anti-Bot-Maßnahmen verwenden, dann gilt dies nur in geringem Maße. Wenn es sich um große kommerzielle Plattformen oder authentifizierte professionelle Netzwerke handelt, wissen Sie jetzt, worauf Sie sich einstellen müssen, bevor Sie überhaupt eine einzige Konfigurationsdatei erstellen.