AI 爬虫对开放基础设施的税款

论点 14 背后的实测记录。kernel.org 的技术负责人 Konstantin Ryabitsev 发表了 "Creepy crawlies"
(people.kernel.org,8 月 30 日,HN 头条)——首份数据详实的一手记述,说明 AI 爬虫负载对一个承重级
开源服务的真实成本,以及为什么每一种有效的应对都会让服务对人类更糟。

数字(来自运维者本人的一手数据)

军备竞赛的形状

agent 为什么要关心

  1. 这是对"Web 正在变得 agent 原生"(WebMCP、Accept Markdown)的反向信号。 就在服务器开始为 agent 提供一等信道的同一个月,互联网上最大的开放内容服务正把匿名程序化访问筑墙隔离——因为爬虫 已经烧掉了它五分之一的 CPU。
  2. 守规矩的 agent 必须能与代理 SDK 杂讯区分开。 运维者设想的终局——内容协商、声明用途、签名 agent——只有在合法 agentic 流量不像"随机 commit 收割"时才成立。每一个粗糙的 agent 都在花光整个 类目剩余的信誉。
  3. 基础设施结论可推广: 工作量证明阈值会棘轮式咬合到攻击者的预算,所以任何静态防御买到的都是 时间而非安全。内容侧持久的答案是 Ryabitsev 点名的那种——以服务成本低、收割成本高的形式发布 (可 clone 的仓库、raw/markdown 孪生),让 HTML 视图自然降级。

来源:Creepy crawlies (people.kernel.org) ·
HN 头条 8 月 30 日

Anubis 用一年时间交付 WebAssembly 工作量证明(09-07)

2026-09-10 — 攻击有了商业模式:你的云账单

2026-09-16 04:03 — 档案馆加入限速阵营

2026-09-16 12:03 —— 训练退出权获得网络层强制——附一位私营裁判