По соцсетям ходит цифра: за один квартал 2026 года система защиты сайтов насчитала почти 18 миллиардов запросов от ИИ-агентов, рост 45% за три месяца. К ней приложен вывод: скоро вашим клиентом будет программа, которая сама купит билеты и соберёт корзину, и под неё придётся перестраивать весь путь покупателя.
Цифра настоящая, вывод поспешный. Мы нашли первоисточник, открыли логи собственного сайта за 30 дней и проверили по адресам, кто стоит за подписями агентов. Покупателей среди них почти нет. Зато есть сборщик, который обошёл закрытый раздел, и сканеры, которые выдают себя за ChatGPT.
Откуда взялись 17,7 миллиарда
Источник - отчёт DataDome AI Traffic Report за второй квартал 2026 года, он вышел 16 июля. DataDome продаёт защиту от ботов и считает запросы к сайтам своих клиентов: 17,7 млрд во втором квартале против 12,2 млрд в первом. Отсюда и 45%.
Первая оговорка простая: это сеть одного поставщика, весь интернет она не покрывает. Вторая важнее, и в пересказах её нет. Определения агента в пресс-релизе нет, а по именам там проходят Meta-ExternalAgent, Meta-WebIndexer и ChatGPT-User. На двух роботов Meta (компания признана в России экстремистской организацией и запрещена) приходится больше половины всего потока, за квартал они выросли на 74% и 163%. А ChatGPT-User, который идёт на страницу по просьбе человека и ближе всех к слову агент, за тот же квартал снизился на 6%.
Чем занят главный из них, Meta описывает сама: meta-externalagent обходит сайты, чтобы обучать базовые модели и улучшать продукты компании. Он ничего не покупает и никого не представляет. Рост на 45% показывает аппетит сборщиков, про покупки он ничего не говорит.
Что мы нашли в своих логах
Чужой отчёт можно проверить на своём сервере. Мы взяли логи seengo.ru за 30 дней, с 28 августа по 26 сентября 2026 года: 119 122 запроса. Людей за те же дни Метрика насчитала немного, 340 визитов и 1 150 просмотров страниц: сайт открылся в августе.
Подписи роботов мы на веру не принимали. OpenAI и Perplexity публикуют списки адресов, с которых ходят их роботы, и каждый запрос сверен с этими списками. Робота Meta проверили по сети: все его запросы пришли из блока адресов, записанного на Meta Platforms.
| Робот | Чей и зачем ходит | Запросов за 30 дней |
|---|---|---|
| meta-externalagent | Meta, сбор для обучения моделей | 8 995 |
| YandexBot | Яндекс, поисковый индекс | 2 148 |
| Googlebot | Google, поисковый индекс | 961 |
| OAI-SearchBot | OpenAI, индекс для поиска в ChatGPT | 674 |
| ClaudeBot | Anthropic, сбор для обучения | 540 |
| PerplexityBot | Perplexity, индекс для ответов | 492 |
| GPTBot | OpenAI, сбор для обучения | 474 |
| ChatGPT-User | OpenAI, открывает страницу по просьбе человека | 257 |
| Perplexity-User | Perplexity, по просьбе человека | 0 настоящих из 84 |
Роботы нейросетей вместе сделали 11 432 запроса и забрали около 7,9 тысячи страниц. Люди за то же время посмотрели 1 150. На один просмотр страницы человеком пришлось почти семь, сделанных для нейросети.
Один сборщик дал 79% потока
Отчёт DataDome на нашем сайте подтвердился с запасом: из 11 432 запросов 8 995 сделал один робот. В нашем замере за 18-30 августа настоящего робота Meta не было ни разу. В этот раз он приходил 20 дней из 30 и в самый активный день сделал 1 825 запросов.
Интереснее, куда он ходил. 3 879 запросов пришлись на демо-кабинет. Этот раздел закрыт в robots.txt для всех роботов с первого дня работы сайта. Ещё 668 достались странице регистрации. На журнал, где лежат все наши тексты, ушло 412. Сам файл robots.txt этот робот под своим именем за 30 дней не запросил ни разу. Для сравнения: ClaudeBot запрашивал его 200 раз, OAI-SearchBot 148, YandexBot 541.
Вывод для владельца сайта неприятный. Файл robots.txt - это просьба, а не замок, и выполняют её не все. То, что нельзя показывать, закрывается авторизацией или правилом на сервере.
Под именем ChatGPT приходят сканеры
554 запроса с подписями роботов OpenAI, Perplexity и Meta пришли с адресов, которых в списках этих компаний нет. 513 из них запрашивали файлы, где обычно лежат ключи и пароли: /.env, /.git/config, /.aws/credentials, /.ssh/id_rsa. Девять из десяти таких запросов шли из двух подсетей облака Google и меняли подпись от раза к разу: ChatGPT-User, GPTBot, PerplexityBot, Claude-User.
У Perplexity-User поддельными оказались все 84 запроса. У Claude-User с тех же двух подсетей пришли 133 из 152. Ни одного файла сканеры не получили, сервер ответил им ошибкой или переадресацией.
Зачем сканеру чужое имя, понятно из того же отчёта DataDome: 54% клиентов компании уже завели отдельные правила для ИИ-агентов. Если правило звучит как "пускать всех, кто назвался ChatGPT", сканеру достаточно назваться.
Здесь мы поправляем сами себя. В статье про llms.txt стоит таблица роботов за 18-30 августа, и считали мы её по подписям. Перепроверка по адресам показала: у Perplexity-User и Claude-SearchBot поддельными были все запросы того периода, у ChatGPT-User четыре из пяти. Вывод той статьи остаётся в силе, файл llms.txt не запросил никто. Но числа роботов без проверки адресов мы больше не публикуем.
Страницу читают, визита нет
Настоящий ChatGPT-User пришёл 257 раз. Приходил каждый день, от одного до шестнадцати раз. 222 раза он открывал главную, остальное пришлось на статьи журнала, чаще всего на разбор статистики нейросетей.
Каждый такой заход означает, что человек о чём-то спросил ChatGPT, и модель пошла читать нашу страницу, чтобы ответить. Теперь вторая половина картины. За те же 30 дней Метрика показала один визит с переходом из Perplexity и ни одного из ChatGPT. Модель прочитала страницы 257 раз, человек по ссылке не пришёл.
Так выглядит сегодняшний агент в массовом виде: он читает за человека и пересказывает. Счётчик посещений про него молчит. Узнать, что именно он пересказал, можно одним способом: задать нейросети те же вопросы и прочитать ответ. Почему аналитика этого не видит, мы писали в материале о переходах из нейросетей.
Оговорка: кто спрашивал, по логам не видно. Часть этих заходов могли вызвать мы сами или наши инструменты.
Что уже работает в России
Агент, который доводит дело до заказа, в России есть, и делает его Яндекс. Хронология короткая.
27 февраля 2026 года Яндекс анонсировал Yandex Commerce Protocol. По этому стандарту интернет-магазин отдаёт Алисе AI товары, остатки и условия, а покупатель оформляет заказ, не уходя из чата. На день анонса через Алису AI и Поиск уже продавали 3 500 магазинов. 13 апреля агент "Найти дешевле" открыли всем пользователям: ему присылают ссылку на товар, он ищет то же самое дешевле и предлагает оформить заказ. По данным Яндекса, с товарами связан примерно каждый десятый запрос к Алисе AI. К 29 апреля на подключение к протоколу подали заявки больше 1 600 магазинов.
29 июня появилась платформа агентов. Первые два работают с Такси и Лавкой: агент Лавки собирает корзину под просьбу вроде ужина на двоих взрослых и ребёнка, человеку остаётся проверить и подтвердить заказ. Доступ открывали части пользователей, сторонних партнёров Яндекс обещал подключить до конца года. 21 августа Ведомости написали о следующем шаге: продавать через Алису AI смогут и те, у кого своего сайта нет.
Там же перечислено, по чему алгоритм выбирает предложение: цена, наличие, условия и сроки доставки, отзывы, рейтинг магазина, популярность товара, регион покупателя и актуальность сведений. Весь список состоит из данных. Оформления сайта, слогана и баннера на главной в нём нет.
Теперь о границах. Data Insight в исследовании, сделанном при поддержке Яндекса, нашёл порог доверия: сумму до 5 000 рублей респонденты считают допустимой потерей, если агент платит сам. Долю агентных продаж авторы ждут на уровне 2-4% онлайн-торговли к 2028-2029 годам, и это прогноз. Есть и обратный пример: OpenAI запустил оплату прямо в ChatGPT в сентябре 2025 года и в марте 2026-го её свернул. Подбор остался в чате, покупку человек завершает на сайте магазина.
Картина на осень 2026 года такая: агент выбирает и называет, платит человек.
Ответ, страница, заказ: где агент встречает компанию
Из логов и хронологии складывается рабочая схема. У агента три точки встречи с компанией, и готовиться к каждой приходится по-своему.
Ответ
Первая точка - ответ нейросети на вопрос без названия компании: где заказать, кого выбрать, что взять. В ответе обычно две-три компании. Агент, который дальше пойдёт сравнивать цены или собирать заказ, работает с этим коротким списком. Касается это всех: магазина, клиники, студии, производства. Проверяется точка вопросами, и как поставить такой замер, разобрано отдельно.
Страница
Вторая точка - страница, которую робот открывает по просьбе человека. В наших логах это ChatGPT-User. Он получает то, что сервер отдаёт без исполнения скриптов. Если цена рисуется после загрузки, а условия доставки спрятаны за кнопкой, робот уносит пустой каркас. Что должно стоять на странице товара, описано в разборе товаров в ответах нейросетей.
Заказ
Третья точка - оформление, и здесь нужен протокол. По требованиям Яндекса это фид в Яндекс Товарах, данные об остатках, доставка и оплата через Яндекс Пэй. Подключение идёт через Яндекс KIT, модуль для 1С-Битрикс, кабинет Маркета или API. Эта точка есть только у тех, кто продаёт товары с доставкой.
Порядок важен. Магазин, который подключил протокол, но не назван в ответе, получит оформление заказа без заказов.
Услуги: что агент может без протокола
Студии, клинике, агентству или производству под заказ подключать пока нечего. Протокол Яндекса рассчитан на товары с доставкой, а первые агенты платформы работают с собственными сервисами компании. Сторонних партнёров обещают до конца года, кто это будет, неизвестно. Вся работа лежит в первых двух точках.
Наше прочтение такое. Записать клиента агент сможет туда, где запись устроена как данные: свободные окна, цена услуги, адрес, срок. Телефон и форма с просьбой оставить заявку агенту ничего не дают, потому что разговор с менеджером он за человека не проведёт. Это предположение о ближайшем годе, доказательств у нас нет. Но направление подсказывает сам список Яндекса: алгоритм выбирает по тому, что можно сравнить.
Что проверить у себя
- Откройте логи сервера и посчитайте запросы по подписям роботов. Если логов под рукой нет, их отдаст хостинг или разработчик.
- Сверьте адреса. У OpenAI списки лежат на openai.com в файлах gptbot.json, searchbot.json и chatgpt-user.json, у Perplexity на perplexity.ai в файлах perplexitybot.json и perplexity-user.json.
- Посмотрите правила защиты от ботов. Пропуск по одной подписи стоит заменить пропуском по подписи и адресу. И проверить обратное: не режет ли защита настоящих OAI-SearchBot, ChatGPT-User и YandexBot.
- Перестаньте считать robots.txt защитой. Кабинеты, черновики и служебные страницы закрываются авторизацией.
- Откройте страницу услуги или товара с отключёнными скриптами. Цена, наличие, сроки и условия должны остаться на месте.
- Задайте Алисе AI, GigaChat и ChatGPT вопрос о своей нише без названия компании и запишите, кого они называют.
- Магазину стоит привести к одному источнику цены и остатки на сайте, в фиде и на площадках. Это нужно и до всякого протокола.
Шестой пункт можно отдать нам. Первая оценка бесплатная: пять вопросов вашей ниши и девять нейросетей. Как выглядит результат, видно в демо-кабинете.
Границы этих данных
Один сайт и 30 дней дают маленькую выборку. Наш сайт - сервис для бизнеса, класть в корзину на нём нечего, так что покупающего агента мы увидеть и не могли. У интернет-магазина с большим каталогом доля сборщика Meta может оказаться другой, в обе стороны.
Подлинность проверена только там, где компания публикует адреса. У Anthropic сверять было не с чем, его роботов мы считали по основной сети. Отдельной подписи агента Алисы AI в логах за 30 дней мы не встретили: из роботов Яндекса приходил поисковый YandexBot. Из этого не следует, что Алиса AI наши страницы не читала.
И главное ограничение. Логи показывают, кто пришёл. Что нейросеть потом сказала человеку, в них не записано.
Источники
- DataDome, AI Traffic Report Q2 2026 - 17,7 и 12,2 млрд запросов, доля роботов Meta, динамика ChatGPT-User, 54% клиентов с правилами для агентов. Опубликован 16 июля 2026.
- Meta for Developers, Web Crawlers - назначение meta-externalagent и других роботов компании.
- OpenAI, Overview of OpenAI Crawlers - назначение GPTBot, OAI-SearchBot и ChatGPT-User, ссылки на списки адресов.
- Яндекс, 27 февраля 2026 - анонс Yandex Commerce Protocol, 3 500 магазинов.
- Яндекс, 13 апреля 2026 - агент "Найти дешевле", доля товарных запросов.
- Яндекс, 29 июня 2026 - платформа агентов, Такси и Лавка.
- Yandex Commerce Protocol, страница для магазинов - требования к подключению.
- Клерк, 29 апреля 2026 - 1 600 заявок на подключение, по сообщению Яндекса.
- Ведомости, 21 августа 2026 - продавцы без сайта, признаки выбора предложения.
- Data Insight, Перспективы агентной коммерции в России - порог 5 000 рублей, прогноз доли. Опубликовано 21 августа 2026.
- CNBC, 24 марта 2026 - OpenAI свернул Instant Checkout.
- Логи nginx и Яндекс Метрика seengo.ru за 28 августа - 26 сентября 2026 года. Считались только суммы по роботам, адреса посетителей не выгружались.
вопросы
Вопросы про агентов и сайт
01Что такое агентная коммерция?
Это покупки, в которых часть работы за человека делает ИИ-агент: ищет товар, сравнивает предложения, собирает корзину, а в отдельных сценариях и оформляет заказ. В России так работают агенты Алисы AI, магазины подключаются к ним через Yandex Commerce Protocol.
02ИИ-агенты уже покупают вместо людей?
В узких сценариях да: агент Лавки собирает корзину продуктов, человек подтверждает заказ. В массе агент пока выбирает и называет, а платит человек. OpenAI в марте 2026 года свернул оплату внутри ChatGPT и оставил в чате только подбор.
03Как отличить настоящего робота нейросети от поддельного?
По адресу, подписи для этого мало. OpenAI и Perplexity публикуют списки адресов своих роботов, и запрос с подписью ChatGPT-User с чужого адреса считается подделкой. На seengo.ru за 30 дней таких запросов набралось 554, и 513 из них искали файлы с ключами и паролями.
04Защищает ли robots.txt от роботов нейросетей?
Нет, это просьба, которую робот может не выполнить. Сборщик Meta за 30 дней сделал 3 879 запросов в раздел нашего сайта, закрытый в robots.txt, и ни разу не запросил сам файл под своим именем. Закрытые разделы защищают авторизацией или правилами сервера.
05Что такое Yandex Commerce Protocol и кому он нужен?
Стандарт Яндекса, анонсирован 27 февраля 2026 года. По нему интернет-магазин передаёт товары, остатки, доставку и оплату, чтобы покупатель оформил заказ прямо в чате с Алисой AI или в Поиске. Нужен тем, кто продаёт товары с доставкой.
06Что делать компании, которая продаёт услуги?
Подключать пока нечего: протокол Яндекса рассчитан на товары с доставкой. Остаются две задачи: чтобы нейросеть называла компанию в ответе на вопрос о нише и чтобы цена, сроки и условия читались на странице без скриптов.
