# Das neue Precursor-System von Cloudflare zeigt, dass der nächste große Wandel in der Softwaresicherheit nicht nur darin besteht, Bots an der Tür zu blockieren, sondern das Verhalten während einer gesamten Sitzung zu bewerten, wenn Agenten in kurzen Abständen gut genug werden, um menschlich auszusehen

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/cloudflare-precursor-agentic-bot-detection-2026-07-14-night-de
Section: Software (https://technewslist.com/de/software)
Author: TechNewsList
Language: de
Published: 2026-07-14T17:35:35.623+00:00
Updated: 2026-07-14T17:35:35.772902+00:00

> Cloudflare hat Precursor eingeführt, eine sitzungsbasierte Verifizierungsschicht, die kontinuierlich Verhaltenssignale in den Bot-Schutz einspeist und damit eine breitere Software-Realität widerspiegelt: Moderne Automatisierung ist nicht mehr am einfachsten bei der Anmeldung zu erkennen, sondern im gesamten Ablauf des Verhaltens eines Agenten, nachdem er eingedrungen ist.

## TL;DR
- Cloudflare hat Precursor eingeführt, ein clientseitiges Sitzungsüberprüfungssystem für Bot-Management-Kunden.
- Das Produkt sammelt kontinuierlich Verhaltenssignale während einer Sitzung, anstatt sich nur auf einzelne Herausforderungsmomente zu verlassen.
- Die größere Botschaft der Software ist, dass sich die Missbrauchserkennung im Agentenzeitalter von punktuellen Überprüfungen hin zu einer Bewertung über den gesamten Prozess entwickelt.

## Key points
- Cloudflare reagiert auf die Realität, dass moderne Bots zunehmend isolierte Überprüfungen im Browser-Stil bestehen können.
- Eine sitzungsweite Verhaltensbewertung erhöht die Kosten für den Aufbau einer überzeugenden Automatisierung, da Angreifer eine gesamte Benutzerreise nachahmen müssen.
- Dies ist sowohl eine Änderung der Softwarearchitektur als auch eine Änderung der Sicherheitsfunktionen: Telemetrie, Inferenz und Durchsetzung bleiben jetzt während der gesamten Sitzung aktiv.
- Der Schritt passt auch zum umfassenderen Bestreben von Cloudflare, die Laufzeitschicht für Produktionsagenten und die Kontrollschicht für den Agentenverkehr zu werden.
- Mit der Verbreitung von Agentensoftware wird die Verhaltensvalidierung wahrscheinlich zu einem normalen Grundelement auf der Anwendungsebene.

# Das neue Precursor-System von Cloudflare zeigt, dass der nächste große Wandel in der Softwaresicherheit nicht nur darin besteht, Bots an der Tür zu blockieren, sondern das Verhalten während einer gesamten Sitzung zu bewerten, wenn Agenten in kurzen Abständen gut genug werden, um menschlich auszusehen

## Was passiert ist

![Cloudflare-Blogbild für die Precursor-Ankündigung](https://cf-assets.www.cloudflare.com/zkvhlag99gkb/5x04dbbOIp3eiugWSYPeUo/839720d141b384ea4478dd29706ed289/meta_image.png)

Cloudflare hat Precursor eingeführt, ein clientseitiges, sitzungsbasiertes Verifizierungssystem, das kontinuierlich Verhaltenssignale sammelt, während sich ein Besucher durch eine Anwendung bewegt, und diese Signale in Echtzeit in den Bot-Schutz von Cloudflare einspeist. Das Unternehmen positioniert es als Ergänzung zu Turnstile und als Teil seines Enterprise Bot Management-Angebots.

Der Rahmen ist wichtig. Cloudflare behauptet nicht, dass das alte Challenge-Modell nutzlos sei. Es heißt, es sei unvollständig. Drehkreuze und ähnliche Tools funktionieren an wichtigen Punkten wie Anmeldung, Anmeldung und Kasse, sehen aber nur Ausschnitte der Interaktion. Precursor soll die Sichtbarkeitslücke zwischen diesen Kontrollpunkten schließen, indem es beobachtet, wie sich der Verkehr während der gesamten Fahrt verhält.

Diese Änderung ist eine direkte Reaktion auf den Aufstieg der Agentenautomatisierung. Moderne Bots und Skriptagenten sind zunehmend in der Lage, JavaScript auszuführen, echte Browserumgebungen zu nutzen und isolierte Herausforderungsmomente zu bestehen. Was ihnen immer noch schwerfällt, ist, sich im Laufe der Zeit wie eine echte Person zu verhalten. Precursor wurde entwickelt, um den Verteidigern die Möglichkeit zu geben, diese längere Verhaltensspur zu punkten und auszunutzen.

## Warum es wichtig ist

Dies ist wichtig, da die Softwaresicherheit in ein Agentenzeitalter eintritt, in dem die Grenze zwischen Benutzerautomatisierung, Wachstumsautomatisierung, Betrugsautomatisierung und KI-gesteuertem Missbrauch immer verschwommener wird. Ein System, das ein CAPTCHA löschen oder einen Browser-Fingerabdruck imitieren kann, ist nicht mehr besonders beeindruckend. Ein System, das überzeugendes menschenähnliches Verhalten während einer Sitzung aufrechterhalten kann, ist weitaus schwieriger aufzubauen.

Das macht die Sitzung selbst zum neuen Schlachtfeld. Wenn eine Sicherheitsplattform nur einen Moment überprüft, können sich Angreifer darauf konzentrieren, diesen Moment zu überspringen. Wenn die Plattform weiterhin die gesamte Interaktion bewertet, muss der Angreifer eine ganze Verhaltensgeschichte simulieren: Timing, Ablauf, Zögern, Interaktionsmuster und Konsistenz. Das ist ein viel teureres und fragileres Problem.

Es ist auch wichtig, weil es sich nicht mehr nur um ein Bot-Problem handelt. Da Agentensysteme und autonome Arbeitsabläufe zu echter Produktionssoftware werden, benötigen Plattformen bessere Möglichkeiten, um vorteilhafte Automatisierung, autorisierte Automatisierung und Missbrauch zu unterscheiden. Das alte Binärsystem „Mensch gegen Bot“ wird schwächer. Die Verhaltensüberprüfung ist einer der wenigen Ansätze, die sich an eine Welt anpassen lassen, in der die Anfrage möglicherweise von etwas technisch hochentwickeltem, aber operativ nicht vertrauenswürdigem Gerät stammt.

## Technische Details

Cloudflare beschreibt Precursor als ein datenschutzorientiertes, clientseitiges Verifizierungssystem, das dynamisch injiziertes JavaScript verwendet, um Verhaltenssignale während der Sitzung zu sammeln und sie an seine Bot-Schutz-Entscheidungs-Engine zu senden. Mit anderen Worten: Es erweitert die Erkennung von einzelnen Challenge-Checkpoints auf die breitere Anwendungsoberfläche.

Die wichtige Änderung des Softwaredesigns ist die kontinuierliche Evaluierung. Anstatt nur zu bewerten, ob ein Benutzer einen Reibungspunkt beseitigen kann, kann das System prüfen, ob sich der Datenverkehr in der gesamten Anwendung weiterhin kohärent verhält. Das ist nützlich, weil kurze Legitimitätsschübe immer leichter vorgetäuscht werden können. Dauerhafte Konsistenz ist schwieriger.

Cloudflare verknüpft diese Idee auch ganz explizit mit dem Aufstieg der Agentensysteme. In seiner umfassenderen Agentenplattform-Arbeit hat das Unternehmen argumentiert, dass Agentenbäume zu einer tragenden Infrastruktur werden und eine dauerhafte Ausführung, Sandbox-Tools und Cloud-native Kontrollprimitive benötigen. Precursor ergänzt diese Weltanschauung aus verkehrstechnischer Sicht. Wenn Agenten immer leistungsfähiger werden, benötigt der Software-Stack eine bessere Möglichkeit, diejenigen zu klassifizieren und einzudämmen, denen man nicht vertrauen sollte.

Technisch passt die Funktion zur größeren Architektur von Cloudflare: globale Netzwerktransparenz, clientseitige Instrumentierung, Echtzeitbewertung und Richtliniendurchsetzung nah am Netzwerkrand. Durch diese Kombination wird das Sitzungsverhalten zu einem nutzbaren Signal und nicht nur zu einem Haufen Telemetriedaten.

## Auswirkungen auf Markt und Branche

Für Anwendungsteams signalisiert Precursor, dass die Benutzerverifizierung eher zu einem Full-Stack-Softwareproblem als zu einem Add-on-Widget-Problem wird. Unternehmen benötigen zunehmend Sicherheitskontrollen, die sitzungsübergreifend aktiv bleiben, nicht nur bei der Kontoerstellung oder bei Anmeldeoberflächen.

Für Sicherheitsanbieter steigt der Druck, zu erklären, wie sie konkret mit dem Agentenverkehr umgehen. Signaturbasierte Blockierungs-, Fingerabdruck- und Challenge-Systeme sind immer noch wichtig, aber sie müssen jetzt mit Verhaltensinferenzen und langlebigeren Vertrauenssignalen einhergehen.

Für den breiteren Softwaremarkt ist dies ein weiteres Beispiel dafür, wie KI-Agenten angrenzende Systeme verändern, noch bevor jedes Unternehmen sie vollständig einsetzt. Je leistungsfähiger die Automatisierung wird, desto mehr muss sich die umgebende Software weiterentwickeln, um Absicht, Vertrauen und Legitimität zu interpretieren.

Und für Cloudflare vertieft dieser Schritt seinen Versuch, beide Seiten des entstehenden Agenten-Stacks zu besitzen: die Laufzeit- und Tooling-Schicht für Entwickler und die Verifizierungs- und Durchsetzungsschicht für alle, die sich gegen automatisiertes Verhalten verteidigen. Das ist ein strategisch wertvoller Sitzplatz.

## Worauf man als Nächstes achten sollte

Sehen Sie, ob Cloudflare Precursor über Unternehmens-Bot-Anwendungsfälle hinaus auf allgemeinere Sitzungsvertrauens- oder Betrugsbewertungs-Workflows ausdehnt. Das zugrunde liegende Konzept ist umfassender als ein Produktetikett.

Beobachten Sie auch, wie Kunden auf den Kompromiss zwischen Datenschutz und Betrieb reagieren. Die sitzungsbasierte Verhaltensvalidierung ist leistungsstark, wird aber nur dann dauerhaft, wenn Unternehmen mit der Art und Weise vertraut sind, wie sie gemessen, abgestimmt und erklärt wird.

Beobachten Sie abschließend die Reaktion der Konkurrenz. Wenn andere Plattform- und Sicherheitsanbieter beginnen, in die gleiche Richtung zu gehen, wird dies bestätigen, dass die Verhaltensbewertung auf Sitzungsebene zu einem Standardgrundelement für Software wird, die in einem agentenlastigen Internet betrieben wird.

## Quellen

- [Cloudflare: Einführung von Precursor](https://blog.cloudflare.com/introducing-precursor/)
- [Cloudflare: Einführung weiterer Agenten-Harnesses und Frameworks in Cloudflare, beginnend mit Flue](https://blog.cloudflare.com/agents-platform-flue-sdk/)

Mentions: Wolkenflare, Vorläufer, Drehkreuz, Bot-Management, Agentenverkehr, Verhaltenssicherheit

## Sources
- [Wolkenflare](https://blog.cloudflare.com/introducing-precursor/)
- [Wolkenflare](https://blog.cloudflare.com/agents-platform-flue-sdk/)