跳转到内容
搜索文档

标记操作

最后更新 查看 MarkdownAgent 设置

标签为操作添加了用例上下文。安全检测可以利用标签来针对特定应用程序用例的流量。

托管标签

Cloudflare 定义了托管标签。它们可以识别常见的操作类型,例如登录流、注册流和 AI 驱动的操作。

一些托管标签可以自动发现。目前自动发现仅适用于选定的托管标签和选定的套餐计划。

以下是可用的托管标签:

标签 描述
cf-api-endpoint 提供机器可读数据或促进程序化交互的操作。
cf-llm 接收大型语言模型 (LLM) 驱动服务的请求的操作。
cf-mcp 实现用于 AI 工具和数据访问的 模型上下文协议 (Model Context Protocol, MCP) 的操作。
cf-contains-ads 提供包含广告的网页的操作。
cf-log-in 接受用户凭据的操作。
cf-sign-up 创建用户账户的操作。
cf-content 提供独特内容的操作,例如产品详情、评论或价格。
cf-purchase 完成购买的操作。
cf-password-reset 参与密码重置流的操作。
cf-add-cart 将商品添加到购物车或验证商品可用性的操作。
cf-add-payment 接受信用卡或银行账户详情的操作。
cf-check-value 检查积分、游戏内货币或其他储值的操作。
cf-add-post 发布消息、评论或类似用户生成内容的操作。
cf-account-update 更新用户账户或个人资料详情的操作。
cf-rss-feed 期望来自 RSS 客户端流量的操作。
cf-web-page 提供 HTML 页面的操作。

可用的检测

某些检测利用标签来决定要检查哪些操作。以下检测可以使用操作标签:

标签 相关检测
cf-llm 针对应用的 AI 安全
cf-log-in 泄露凭据检测账户滥用保护
cf-sign-up 账户滥用保护

某些检测可能仍需要特定于产品的配置。有关端到端工作流程,请参阅定义安全保护

自定义标签

自定义标签可以帮助您按所有者、应用程序、环境和业务流组织操作。

应用标签

从 Web 资产将标签应用于操作。

  1. 在 Cloudflare 仪表板中,转到 Web assets(Web 资产) 页面。

    Go to Web assets ↗
  2. 选择您要标记的操作。

  3. 选择 Edit labels(编辑标签)

  4. 选择要应用的托管或自定义标签。

  5. 选择 Save labels(保存标签)

在分析和日志中使用标签

您可以在安全分析中审查匹配的操作和托管标签。您还可以查询或导出此数据。

GraphQL Analytics API

您可以使用 GraphQL Analytics API 查询匹配的操作和托管标签数据。webAssetsOperationIdwebAssetsLabelsManaged 字段在 httpRequestsAdaptivehttpRequestsAdaptiveGroups 数据集中可用。

webAssetsLabelsManaged 每次请求最多返回 10 个标签。

以下查询将返回携带 cf-llm 托管标签的流量按操作 ID 和托管标签集划分的请求数:

query GetAdaptiveGroups($zoneTag: string, $start: DateTime!, $end: DateTime!) {
	viewer {
		zones(filter: { zoneTag: $zoneTag }) {
			httpRequestsAdaptiveGroups(
				filter: {
					datetime_geq: $start
					datetime_leq: $end
					requestSource: "eyeball"
					webAssetsLabelsManaged_hasany: ["cf-llm"]
				}
				limit: 25
				orderBy: [count_DESC]
			) {
				count
				dimensions {
					webAssetsOperationId
					webAssetsLabelsManaged
				}
			}
		}
	}
}

cf-llm 替换为其他 托管标签。您还可以使用 webAssetsOperationId 作为唯一维度,按匹配的操作对流量进行归组。

Logpush

您可以使用 Logpush 将每个请求的 Web 资产数据导出到您的存储或 SIEM 系统WebAssetsOperationIDWebAssetsLabelsManaged 字段在 HTTP 请求数据集中可用。

这篇文档对您有帮助吗?