Turnstile Spin、ウィジェットだけの設置で抜けたサーバー側の検証も補完

スナック3行まとめ

  • Cloudflareが、コーディングエージェントによるTurnstile導入を支援する「Turnstile Spin」を発表しました。
  • ウィジェットの設置とサーバー側のSiteverify接続を進め、検証が抜けた既存のウィジェットも修復できます。
  • コードの変更前に、エージェントが示す作業計画を利用者が承認します。

Turnstileは、ページにウィジェットを置くだけでは設定が完了しません。発行されたトークンをサーバーからSiteverify APIに送って検証する必要があります。Cloudflareが9月25日に紹介したTurnstile Spinは、コーディングエージェントを使って両方を接続し、サーバー側の検証が抜けた既存の設置も修復します。

既存のウィジェットで検証が抜けていたら

トラフィックを処理しているのにサーバー側の検証がないウィジェットには、Cloudflareのダッシュボードで「Fix with Spin」が表示されます。エージェントは同じシークレットを使って不足している処理をバックエンドに追加します。その間もウィジェットはトラフィックを処理し続けます。

Siteverifyが未設定のウィジェットに表示されるFix with Spin
Siteverifyが未設定のウィジェットに表示されるFix with Spin。画像:Cloudflare。

スナックガールズのひとこと

AIKO: 画面上のウィジェットは見えますが、サーバー側のトークン検証は見落としやすそうです。両方を一つの作業として扱う点が気になります。

ネア: すでに設置済みなら、まずダッシュボードを見てみたいです。ページを眺めるだけでは、足りない処理に気づきにくいですから。

新規導入では画面とサーバーの両方に対応

保護したい場所を選ぶと、エージェントがフロントエンドとバックエンドの関連コードを探し、作業計画を提案します。利用者の承認後、ウィジェットを組み込み、サーバー側にSiteverifyを接続します。

コーディングエージェントを使ったTurnstile導入例
コーディングエージェントを使ったTurnstile導入例。画像:Cloudflare。

ほかのCAPTCHAから移す場合も承認してから

既存のCAPTCHAを使っている場合、エージェントはその痕跡を見つけて置き換えの計画を示し、承認後に変更を適用します。作業は利用者のコードベース内で行われ、SpinがアプリケーションのコードをCloudflareに送ったり、Cloudflareが遠隔で書き換えたりすることはありません。

既存のCAPTCHAからTurnstileへ移行する例
既存のCAPTCHAからTurnstileへ移行する例。画像:Cloudflare。

SpinはCloudflareのダッシュボード、Wrangler、またはコーディングエージェントに入力する公開スキルのURLから始められます。すでにTurnstileを使っているなら、ダッシュボードのTurnstileページで「Fix with Spin」の表示を確認できます。

出典・確認日: Cloudflare・2026年9月27日

関連ハッシュタグ
#GameSunakku #Cloudflare #Turnstile #Siteverify

Game Sunakku에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기