ファイルをアップロードする代わりに、リンクを貼り付けてHushscriptに録音を取得 してもらうことができます。このページでは、当社の取得ツールが何を行うかを説明 し、サーバーログでこれを目にした方が、誰が何のためにアクセスしているかを正確 に把握できるようにします。
取得ツールは常に身元を明かします
お客様に代わって送信するすべてのリクエストには、次のUser-Agentが付きます:
HushscriptFetcher/1.0 (+https://hushscript.com/url-import)
取得ツールをブラウザに見せかけることは決してなく、拒否されたサイトを回避する こともありません。
すべてのリクエストに署名を付けます
各リクエストには、RFC 9421 HTTP Message Signaturesを基盤とするWeb Bot Auth 方式に基づき、リクエスト対象そのものに対するEd25519署名も付与されます。これ により、User-Agent文字列に当社の名前を騙っているだけの相手ではなく、本当に 当社から送られたリクエストであることを確認いただけます。署名は当社の鍵ディレ クトリを指し示します:
Signature-Agent: "https://hushscript.com"
公開鍵は
/.well-known/http-message-signatures-directory
で公開されており、同じ鍵で署名済みです。このドキュメントには、当社が何者か、
連絡方法、そしてどのrobots.txtディレクティブを尊重するかなど、このページが
文章で説明している内容がすべて機械可読な形式でも記載されています。
リクエストする内容
- HTTPSのみ。 暗号化されていない
http://リンクは辿りません。 - 可能な場合は範囲指定のGETリクエスト。 プレビューでは最初の数メガバイト のみを要求し、そこで停止します。サーバーが範囲リクエストに対応していない場 合は通常のリクエストを行い、必要な分だけ読み取った時点で停止します。
- 音声のみ。 最長10時間の録音に対応します。動画リンクは拒否されます – 動画をダウンロードしてアプリにアップロードしてください。音声はお使いの端末 上で抽出されます。
- インポートごとに数回のリクエスト。 まずファイルを確認するための小さな プローブリクエストを送り、その後で本体を取得します。お客様のサイトをクロー ルすることも、インデックスを作成することもなく、独自のスケジュールでURLを再 訪問することもありません。例外が1つあります:Google Driveの共有リンクはファ イルの代わりに確認ページを返すことがあり、その場合はそのページ自体のダウン ロードリンクを辿ります。
- 控えめなリクエスト頻度。 1つのサイトに対するリクエストは秒間1件未満を 目安とし、どれだけ多くても秒間10件を超えることはありません。
動作するリンクの種類
- 音声ファイルへの直接リンク。
- Dropbox、Google Drive、OneDriveの共有リンク(共有設定が「リンクを知ってい る全員」になっている場合)。これらは当社が直接ダウンロード形式に自動変換し ます。
- ログイン、有料の壁、ボット認証の背後にあるリンクは機能しません。サーバーが 録音の代わりにウェブページを返すため、当社は別人になりすますのではなく、 そのリンクをアクセス不可として報告します。
robots.txtにおいて尊重するルール
当社のRFC 9309プロダクトトークンはHushscriptFetcherです。
- 当社宛てのルールは厳守します。
HushscriptFetcher(または単にHushscript)を名指ししたグループは、書かれている通りにそのまま適用され ます。Disallowがあれば停止し、Allowがあればそのパスへのアクセスを再開 します。 Crawl-delayはどのグループの指定でも守ります(User-agent: *を含 む)。遅延は訪問者にとってインポートが少し遅くなるだけで、サイト側には何の コストもかからないため、ワイルドカードの指定もそのまま尊重します。1回のイ ンポートが待ちきれないほど長い遅延の場合は、そこで処理を止め、理由を訪問者 に伝えます。- ワイルドカードの
Disallowは適用しません。 取得ツールはクローラーでは ありません。ログイン済みの利用者に頼まれて、1つのファイルを一度だけ読み取 るだけです。大手ファイル共有サービスにある包括的なクローラー拒否ルール は、検索エンジンのインデックスを共有リンクから締め出すためのものであり、 それに従ってしまうと利用者が貼り付けたリンクそのものが機能しなくなりま す。当社を締め出したい場合は、以下のように当社を名指ししてください——1行 で済みます。 robots.txtにまったくアクセスできない場合は、そのまま処理を続けます。 サーバーが一時的に不調だったというだけの理由で、誰かのインポートを失敗さ せたくないためです。
ファイルをホストしていて当社の取得ツールを見かけた場合
取得ツールがアクセスするのは、訪問者がお客様のファイルへのリンクをHushscript に貼り付けた場合のみです。その1つのファイルだけを読み取り、それ以外は何も読 み取りません。
停止させたい場合は、robots.txtで当社を名指ししてください:
User-agent: HushscriptFetcher
Disallow: /
エッジでUser-Agentをブロックする方法でも同様に機能します。どちらの方法でも、 訪問者に表示されるのはリンク切れではなく、ファイルをダウンロードしてご自身で アップロードするよう案内する明確なメッセージです。
ご質問や不正行為の報告は、support@hushscript.com までご連絡ください。