Unser Abrufer
Wenn jemand eine Adresse zur Prüfung angibt, ruft unser Server diese Seite auf. Das passiert nicht heimlich: Der Abruf trägt eine Kennung, die hierher zeigt.
So erkennst du ihn
- Rohabruf
- VibecodeChecker/2.0 (+https://www.vibecode-checker.de/pruefer)
- Browserlauf
- VibecodeChecker/2.0 VibecodeCheckerBrowser/1.0 (+https://www.vibecode-checker.de/pruefer)
- From
- pruefer@vibecode-checker.de
- Methode
- Der Rohabrufer verwendet GET. Hat der Auftraggeber erklärt, dass er über die Seite verfügt, öffnet zusätzlich Chromium die Seite und lädt, was sie einbindet, wie jeder Browser. Der Deep Scan folgt Sitemaps und internen Links innerhalb derselben Domain, inventarisiert Formulare, beobachtet reale Drittanbieter-Requests und darf Cookie-Schaltflächen sowie den Shopweg bedienen. Er meldet sich nirgends an und füllt keine Anmeldung aus. Er schickt keine gefundenen Formulare ab und betätigt nie den finalen Bestellknopf.
Die Grenzen, die er einhält
| Grenze | Wert | Warum |
|---|---|---|
| Prüfungen je Domain | 10 am Tag, davon höchstens 3 ohne Erklärung | Über alle Konten hinweg, auch wenn jemand seine eigene Seite prüft. Das ist die Grenze zwischen einem Prüfer und einem Massenscanner. Gezählt wird je Domain; ein Projekt auf einem Baukasten-Hoster wie lovable.app zählt für sich. |
| Deep Scans je Domain | 3 am Tag | Ebenfalls über alle Konten hinweg. Ein Deep Scan lädt bis zu 500 Unterseiten und hat deshalb eine eigene, kleinere Grenze. |
| Unterseiten im Deep Scan | höchstens 500 | Eine nach der anderen, nie mehrere gleichzeitig, mit einer Pause dazwischen. |
| Weiterleitungen im Rohabruf | höchstens 4 | Jeder Sprung wird neu aufgelöst und neu geprüft, keine Abkürzung „gleicher Host, also schon geprüft“. |
| Antwortgröße im Rohabruf | 512 KB | Strömend abgebrochen, nicht nach vollständigem Herunterladen geschnitten. |
| Zeit im Rohabruf | 12 s je Sprung, 25 s gesamt | Danach bricht der Abruf ab und der Bericht sagt „nicht erreichbar“ statt zu raten. |
| Ports | 80 und 443 | Alles andere wird abgelehnt. Ein Prüfwerkzeug, das beliebige Ports anspricht, ist ein Portscanner. |
| Kompression im Rohabruf | keine (Accept-Encoding: identity) | Eine komprimierte Antwort kann entpackt tausendfach größer sein. |
Wie du ihn aussperrst
Über robots.txt
User-agent: VibecodeChecker
Disallow: /Wir lesen die robots.txt vor jeder Prüfung. Verbietet sie uns die angegebene Adresse, prüfen wir nicht. Seiten, die sie uns verbietet, rufen wir nicht auf, auch nicht im Deep Scan.
Es gelten Regeln für VibecodeChecker und VibecodeCheckerBrowser. Regeln unter User-agent: * wenden wir nicht an: Sie richten sich an Suchmaschinen, und eine Prüfung ist kein Suchlauf. Jemand hat sie für genau diese Adresse angestoßen. Ist die robots.txt nicht abrufbar, prüfen wir ohne sie.
Die Infrastrukturprüfung des Deep Scans ruft zusätzlich die Startseiten üblicher Namen unter der Domain ab, etwa www, app, api und admin. Deren eigene robots.txt liest sie nicht.
Oder direkt
Schreib an pruefer@vibecode-checker.de mit der Domain. Wir tragen sie in unsere Sperrliste ein. Danach prüfen wir sie nicht mehr, gleich wer sie angibt, und auch keine Prüfung, die schon auf ihren Start wartet.
Fremde Seiten
Es lässt sich technisch nicht feststellen, ob jemand die eigene Seite prüft. Deshalb gilt: Wer nicht erklärt, dass er über die Seite verfügt, erhält nur den Beobachtungsmodus. Dann laufen vier Messungen ohne Browser: die Startseite, Proben auf die Rechtsseiten, bekannte Pfade samt robots.txt und Sitemap, Verschlüsselung und Weiterleitungen. Browserinteraktionen, gerenderte Rechtstexte, Unterseiten-Crawl, Infrastrukturprüfung und Shopweg starten nicht. Ohne Erklärung ist eine Domain höchstens 3-mal am Tag prüfbar, über alle Konten hinweg. Welche Daten dabei über die Betreiber geprüfter Seiten anfallen, steht unter Wenn wir Ihre Website geprüft haben.