本文へスキップ

安全設計

他人の本番サイトに対して動くツールです。プロンプト任せにせず、コードで機械的に遮断します。

コードで強制プロンプト任せにしない購入確定なしCAPTCHA非突破

同意が無いと開始できない

確認者名と同意日(年月日)が必須です。未来の日付は使えません。

購入操作の非実行

注文確定・支払い確定は拒否して決済直前到達として終了。Buy now 等の購入開始も拒否(決済到達にはしません)。Enter/Space も同様。ラベル不明の操作対象はフェイルクローズでスキップします。

上限キャップ

最大40操作・最大$2。モデル呼び出し前に予算予検し、超過すると「操作回数上限」または「コスト上限」で停止します。

CAPTCHAは突破しない

可視のベンダーウィジェット等を検知したら即停止。裸の data-sitekey だけでは誤検知しません。突破はしません。止まった理由は、店で直せるものとプラットフォームの既定に分けて返します。CAPTCHAでの停止は失敗ではなく、ポリシーという診断結果です。

専用の診断ボット名

AgentQA-Bot/1.0(+連絡先URL)でアクセスします。一般ブラウザへのなりすましはありません。

対象URL制限

https の公開ホストのみ。localhost・プライベートIPは拒否します。

上記は説明文だけでなく、コード上で強制しています。