בדיקה שנערכה ביולי ב-200 מסעדות באמסטרדם הראתה שעוזרות AI נוכחיות אינן יכולות להשלים הזמנת שולחן מכיוון שווידג'ט ההזמנה מוסתר בתוך iframe.
מדוע ה-iframe חוסם סוכנים
רוב כלי ההזמנה המקוונים מוגשים כ-iframe מוטמע. מבקר לוחץ על כפתור "הזמן" (Reserve), לוח שנה קופץ, והמשתמש בוחר משבצת זמן. עבור בן אדם, התהליך עובד; עבור סוכן AI, הוא נתקע.
- הסוכן מנתח את דף ה-HTML הראשי.
- כפתור ההזמנה מפנה ל-URL בדומיין אחר.
- הדפדפן טוען את ה-URL הזה בתוך iframe, מה שמבודד אותו מהדף האב.
מכיוון שמדיניות ה-same-origin חוסמת סקריפטים בדף האב מלקרוא את ה-DOM של ה-iframe או ליירט את קריאות הרשת שלו, סוכן AI שקורא את תוכן הדף ושולח בקשות HTTP רואה רק את הכפתור. הוא לעולם לא רואה את לוח השנה, את משבצות הזמן או את תהליך האישור. גם אם הוא ילחץ על הכפתור, הוא עדיין יצ
