标签为操作添加了用例上下文。安全检测可以利用标签来针对特定应用程序用例的流量。
Cloudflare 定义了托管标签。它们可以识别常见的操作类型,例如登录流、注册流和 AI 驱动的操作。
一些托管标签可以自动发现。目前自动发现仅适用于选定的托管标签和选定的套餐计划。
以下是可用的托管标签:
| 标签 | 描述 |
|---|---|
cf-api-endpoint |
提供机器可读数据或促进程序化交互的操作。 |
cf-llm |
接收大型语言模型 (LLM) 驱动服务的请求的操作。 |
cf-mcp |
实现用于 AI 工具和数据访问的 模型上下文协议 (Model Context Protocol, MCP) 的操作。 |
cf-contains-ads |
提供包含广告的网页的操作。 |
cf-log-in |
接受用户凭据的操作。 |
cf-sign-up |
创建用户账户的操作。 |
cf-content |
提供独特内容的操作,例如产品详情、评论或价格。 |
cf-purchase |
完成购买的操作。 |
cf-password-reset |
参与密码重置流的操作。 |
cf-add-cart |
将商品添加到购物车或验证商品可用性的操作。 |
cf-add-payment |
接受信用卡或银行账户详情的操作。 |
cf-check-value |
检查积分、游戏内货币或其他储值的操作。 |
cf-add-post |
发布消息、评论或类似用户生成内容的操作。 |
cf-account-update |
更新用户账户或个人资料详情的操作。 |
cf-rss-feed |
期望来自 RSS 客户端流量的操作。 |
cf-web-page |
提供 HTML 页面的操作。 |
某些检测利用标签来决定要检查哪些操作。以下检测可以使用操作标签:
| 标签 | 相关检测 |
|---|---|
cf-llm |
针对应用的 AI 安全 |
cf-log-in |
泄露凭据检测 和 账户滥用保护 |
cf-sign-up |
账户滥用保护 |
某些检测可能仍需要特定于产品的配置。有关端到端工作流程,请参阅定义安全保护。
自定义标签可以帮助您按所有者、应用程序、环境和业务流组织操作。
从 Web 资产将标签应用于操作。
-
在 Cloudflare 仪表板中,转到 Web assets(Web 资产) 页面。
Go to Web assets ↗ -
选择您要标记的操作。
-
选择 Edit labels(编辑标签)。
-
选择要应用的托管或自定义标签。
-
选择 Save labels(保存标签)。
您可以在安全分析中审查匹配的操作和托管标签。您还可以查询或导出此数据。
您可以使用 GraphQL Analytics API 查询匹配的操作和托管标签数据。webAssetsOperationId 和 webAssetsLabelsManaged 字段在 httpRequestsAdaptive 和 httpRequestsAdaptiveGroups 数据集中可用。
webAssetsLabelsManaged 每次请求最多返回 10 个标签。
以下查询将返回携带 cf-llm 托管标签的流量按操作 ID 和托管标签集划分的请求数:
query GetAdaptiveGroups($zoneTag: string, $start: DateTime!, $end: DateTime!) {
viewer {
zones(filter: { zoneTag: $zoneTag }) {
httpRequestsAdaptiveGroups(
filter: {
datetime_geq: $start
datetime_leq: $end
requestSource: "eyeball"
webAssetsLabelsManaged_hasany: ["cf-llm"]
}
limit: 25
orderBy: [count_DESC]
) {
count
dimensions {
webAssetsOperationId
webAssetsLabelsManaged
}
}
}
}
}将 cf-llm 替换为其他 托管标签。您还可以使用 webAssetsOperationId 作为唯一维度,按匹配的操作对流量进行归组。
您可以使用 Logpush 将每个请求的 Web 资产数据导出到您的存储或 SIEM 系统。WebAssetsOperationID 和 WebAssetsLabelsManaged 字段在 HTTP 请求数据集中可用。