AIエージェント reCAPTCHA v3 ソルバー:統合ガイドと例

Sora Fujimoto
How to use CapSolver
17-Aug-2026
TL;DR
- AIエージェントreCAPTCHA v3ソルバーは、認可されたワークフローで使用された正確なページアクションとブラウザコンテキストを保持する必要があります。
- オフィシャルエージェントレイヤーは、reCAPTCHA v2、reCAPTCHA v3(エンタープライズを含む)、Cloudflare Turnstileをカバーしています。
- 知られているサイトパラメータに対してトークンモードを使用し、ライブページを検出および同じセッション内で入力する必要がある場合はブラウザモードを使用してください。
- 変更されたルート、不一致のアクション、繰り返しチャレンジ、またはアプリケーションアサーションの失敗は、自動リトライではなくレビューで終了する必要があります。
イントロダクション
AIエージェントreCAPTCHA v3ソルバーは、チャレンジを生成したアクション、ページ、ブラウザセッション、認証コンテキストを保持する場合にのみ信頼できます。CapSolverは、Core SDK、Agent Tools、MCPを通じて文書化されたCAPTCHAインフラストラクチャレイヤーを提供します。エージェントは依然としてポリシー、リトライ、および元のタスクの確認を所有しています。このガイドは、エンタープライズを含むreCAPTCHA v3の本番統合を説明し、返されたトークンを最終的な成功信号として扱いません。実際のパッケージとメソッドの名前を示し、ブラウザモードとトークンモードを分離し、古いページ、変更されたアクション、サポートされていないチャレンジ、繰り返しの失敗の停止条件を定義します。許可された、合理的で責任ある、ユーザーに認可された自動化を、アクセスが許可されているシステムとデータに対してのみこのワークフローを使用してください。
オフィシャルAI CAPTCHA表面のみを使用してください
AIエージェントreCAPTCHA v3ソルバーの製品境界は、CapSolver for AI Agents、Core SDK、Agent Tools、MCP Serviceによって定義されます。Core SDKはcreate_capsolver、detect、get_captcha_info、solve、solve_on_pageを提供します。Agent Toolsはget_all_tools、create_executorおよびその文書化された実行パスを提供します。MCPはsolve_captcha、detect_captchas、solve_on_page、get_balance、get_supported_captchasを公開します。capsolver-core、capsolver-agent、capsolver-mcpのみをその実際の名前で使用してください。現在のエージェントレイヤーは、reCAPTCHA v2、reCAPTCHA v3(エンタープライズを含む)、Cloudflare Turnstileに限定されています。
入力は、承認されたHTTPSページURL、パブリックサイトキー、観測されたページアクションです。エクセキューターは、そのページコンテキストにバインドされた構造化されたツール結果を返します。承認されたURLまたはアクションが欠如している場合、ローカルラッパーはコールの前に停止し、オーケストレーターは1回のアプリケーションチェックの失敗または任意のコンテキスト変更の後に停止する必要があります。
python
import os
from capsolver_agent.schema import get_all_tools, create_executor
executor = create_executor(api_key=os.environ["CAPSOLVER_API_KEY"])
tools = [tool.to_openai_function() for tool in get_all_tools()]
async def run_recaptcha_v3(website_url, website_key, page_action):
if not website_url.startswith("https://") or not page_action:
return {"state": "REVIEW", "reason": "missing approved URL or action"}
result = await executor.execute("solve_captcha", {
"captcha_type": "reCaptchaV3",
"website_url": website_url,
"website_key": website_key,
"page_action": page_action,
})
return {"state": "VERIFY_APPLICATION", "result": result}
トークンモードまたはブラウザモードを選択してください
AIエージェントreCAPTCHA v3ソルバーは、この段階で定義された統合パスが必要です。既知のサイトパラメータ、ライブPlaywrightページ、ページアクション、エンタープライズフラグ、ブラウザ所有権、最終的なアサーションを1つのチェックポイントとして記録し、関連しないログメッセージとして扱いません。これらの値は、自動化が信じていたこと、観測したこと、なぜ継続することが許可されたかを説明します。オペレーティングルールは、エージェントがツールを呼び出す前に1つのコントロールプレーンを選択することです。保守的な境界は、呼び出し元がどのブラウザコンテキストがチャレンジを所有しているかを証明できない場合に停止することです。その境界がない場合、技術的に成功したAPIコールが間違ったページ、間違ったアカウント、間違ったビジネスオブジェクト、または古くなったブラウザセッションに接続される可能性があります。
必要な証拠:既知のサイトパラメータ
既知のサイトパラメータから始め、それをライブPlaywrightページ、ページアクション、エンタープライズフラグにバインドしてください。型付きフィールドと明示的な未知値を使用してください。すべての記録には、観測されたタイムスタンプ、相関ID、認可された目的、および決定を下したコンポーネントが含まれている必要があります。資格情報、完全なクッキー、生の解決値、または不要なページコンテンツを記録にコピーしないでください。欠落した証拠は欠落したままにし、便利なデフォルトは実際の観測のように見えないでください。
現在のパケットは、同じ認可された作業ユニットの最後の有効なパケットと比較する必要があります。ライブPlaywrightページの変更は予期されるかもしれませんが、ページアクションの変更はジョブを無効にすることがあります。小さな状態セット(ACCEPT、RETRY_ONCE、REVIEW、またはSTOP)を理由コードとともに発行してください。運用テレメトリーはW3C Trace Contextに従うことができますが、資格情報、クッキー、生の解決値、および不要なページコンテンツをログから除外してください。
フェールチャーゲット:呼び出し元がどのブラウザコンテキストがチャレンジを所有しているかを証明できない場合に停止
停止条件は実装の一部です。ワークフローが呼び出し元がどのブラウザコンテキストがチャレンジを所有しているかを証明できない場合に停止する必要がある場合、保留中の子作業をキャンセルし、レッドアクテッド証拠サマリーを保持し、キューのロックを解放し、バックグラウンドリトライが古くなった状態で続行しないようにします。後のオペレーター承認された実行は、新しいブラウザまたはタスクチェックポイントから開始し、範囲を再評価する必要があります。これにより、AIエージェントreCAPTCHA v3ソルバーは負荷下で説明可能になり、1つの曖昧なページがリトライストームになるのを防ぎます。
reCAPTCHA v3スコア診断は隣接する実装コンテキストを追加し、このワークフローはより狭い統合パス契約を明確にしています。この段階の出力は、機械で読み取可能な決定と、それを再現するために必要な最小限の証拠です。これは、利用規約、アクセス制御、データ権利、レートリミット、またはアカウント境界を無視する権限ではありません。証拠が不完全な場合、レビュー状態は有効な結果です。
v3アクションとエンタープライズコンテキストをキャプチャしてください
AIエージェントreCAPTCHA v3ソルバーは、この段階で定義されたパラメータの正確さが必要です。ウェブサイトURL、ウェブサイトキー、ページアクション、エンタープライズ状態、オプションのs値、観測時間の1つのチェックポイントとして記録してください。これらの値は、自動化が信じていたこと、観測したこと、なぜ継続することが許可されたかを説明します。オペレーティングルールは、認可されたライブページからパラメータを読み取ることです。保守的な境界は、不完全または矛盾するエンタープライズ証拠をレビューに送ることです。その境界がない場合、技術的に成功したAPIコールが間違ったページ、間違ったアカウント、間違ったビジネスオブジェクト、または古くなったブラウザセッションに接続される可能性があります。
タイプ付きチェックポイント:ウェブサイトURL
ウェブサイトURLから始め、それをウェブサイトキー、ページアクション、エンタープライズ状態にバインドしてください。型付きフィールドと明示的な未知値を使用してください。すべての記録には、観測されたタイムスタンプ、相関ID、認可された目的、および決定を下したコンポーネントが含まれている必要があります。資格情報、完全なクッキー、生の解決値、または不要なページコンテンツを記録にコピーしないでください。欠落した証拠は欠落したままにし、便利なデフォルトは実際の観測のように見えないでください。
現在のパケットは、同じ認可された作業ユニットの最後の有効なパケットと比較する必要があります。ウェブサイトキーの変更は予期されるかもしれませんが、ページアクションの変更はジョブを無効にすることがあります。小さな状態セット(ACCEPT、RETRY_ONCE、REVIEW、またはSTOP)を理由コードとともに発行してください。証拠の保持はOWASPログガイドラインに従う必要がありますが、資格情報、クッキー、生の解決値、および不要なページコンテンツをログから除外してください。
一貫性テスト:不完全または矛盾するエンタープライズ証拠をレビューに送る
停止条件は実装の一部です。ワークフローが不完全または矛盾するエンタープライズ証拠をレビューに送る必要がある場合、保留中の子作業をキャンセルし、レッドアクテッド証拠サマリーを保持し、キューのロックを解放し、バックグラウンドリトライが古くなった状態で続行しないようにします。後のオペレーター承認された実行は、新しいブラウザまたはタスクチェックポイントから開始し、範囲を再評価する必要があります。これにより、AIエージェントreCAPTCHA v3ソルバーは負荷下で説明可能になり、1つの曖昧なページがリトライストームになるのを防ぎます。
OpenAIエージェントreCAPTCHA v3ワークフローは隣接する実装コンテキストを追加し、このワークフローはより狭いパラメータの正確さ契約を明確にしています。この段階の出力は、機械で読み取可能な決定と、それを再現するために必要な最小限の証拠です。これは、利用規約、アクセス制御、データ権利、レートリミット、またはアカウント境界を無視する権限ではありません。証拠が不完全な場合、レビュー状態は有効な結果です。
限定されたエージェントツールのみを公開してください
AIエージェントreCAPTCHA v3ソルバーは、この段階で定義されたツール契約が必要です。get_all_toolsの出力、create_executorの構成、solve_captchaの入力、構造化された結果、モデルメッセージ、ポリシーゲートを1つのチェックポイントとして記録してください。これらの値は、自動化が信じていたこと、観測したこと、なぜ継続することが許可されたかを説明します。オペレーティングルールは、ツールスキーマを安定させ、ポリシーをプロンプトの外に保つことです。保守的な境界は、認識されていないツール名、フィールド、またはチャレンジファミリを拒否することです。その境界がない場合、技術的に成功したAPIコールが間違ったページ、間違ったアカウント、間違ったビジネスオブジェクト、または古くなったブラウザセッションに接続される可能性があります。
決定記録:get_all_toolsの出力
get_all_toolsの出力から始め、それをcreate_executor構成、solve_captcha入力、構造化された結果にバインドしてください。型付きフィールドと明示的な未知値を使用してください。すべての記録には、観測されたタイムスタンプ、相関ID、認可された目的、および決定を下したコンポーネントが含まれている必要があります。資格情報、完全なクッキー、生の解決値、または不要なページコンテンツを記録にコピーしないでください。欠落した証拠は欠落したままにし、便利なデフォルトは実際の観測のように見えないでください。
現在のパケットは、同じ認可された作業ユニットの最後の有効なパケットと比較する必要があります。create_executor構成の変更は予期されるかもしれませんが、solve_captcha入力の変更はジョブを無効にすることがあります。小さな状態セット(ACCEPT、RETRY_ONCE、REVIEW、またはSTOP)を理由コードとともに発行してください。制御境界はNIST AIリスク管理フレームワークに一致していますが、資格情報、クッキー、生の解決値、および不要なページコンテンツをログから除外してください。
停止条件:認識されていないツール名、フィールド、またはチャレンジファミリを拒否
停止条件は実装の一部です。ワークフローが認識されていないツール名、フィールド、またはチャレンジファミリを拒否する必要がある場合、保留中の子作業をキャンセルし、レッドアクテッド証拠サマリーを保持し、キューのロックを解放し、バックグラウンドリトライが古くなった状態で続行しないようにします。後のオペレーター承認された実行は、新しいブラウザまたはタスクチェックポイントから開始し、範囲を再評価する必要があります。これにより、AIエージェントreCAPTCHA v3ソルバーは負荷下で説明可能になり、1つの曖昧なページがリトライストームになるのを防ぎます。
出力は、機械で読み取可能な決定と、それを再現するために必要な最小限の証拠です。これは、利用規約、アクセス制御、データ権利、レートリミット、またはアカウント境界を無視する権限ではありません。証拠が不完全な場合、レビュー状態は有効な結果です。
CapSolverボーナスコードを引き換えてください
即座に自動化予算を増やしてください!
CapSolverアカウントにチャージする際にボーナスコード CAP26 を使用すると、すべてのチャージで追加の 5%ボーナス を受け取れます — 限度はありません。
今すぐCapSolverダッシュボードで引き換えてください
同じエージェントチェックポイントに結果をバインドしてください
AIエージェントreCAPTCHA v3ソルバーは、この段階で定義されたコンテキストバインディングが必要です。実行ID、ブラウザコンテキスト、ホスト名、ルート、アクション、チャレンジタイムスタンプ、試行回数を1つのチェックポイントとして記録してください。これらの値は、自動化が信じていたこと、観測したこと、なぜ継続することが許可されたかを説明します。オペレーティングルールは、結果の使用前にチェックポイントを比較することです。保守的な境界は、ナビゲーション、リフレッシュ、ログアウト、またはアクションのずれの後に結果を破棄することです。その境界がない場合、技術的に成功したAPIコールが間違ったページ、間違ったアカウント、間違ったビジネスオブジェクト、または古くなったブラウザセッションに接続される可能性があります。
検証パケット:実行ID
実行IDから始め、それをブラウザコンテキスト、ホスト名、ルートにバインドしてください。型付きフィールドと明示的な未知値を使用してください。すべての記録には、観測されたタイムスタンプ、相関ID、認可された目的、および決定を下したコンポーネントが含まれている必要があります。資格情報、完全なクッキー、生の解決値、または不要なページコンテンツを記録にコピーしないでください。欠落した証拠は欠落したままにし、便利なデフォルトは実際の観測のように見えないでください。
現在のパケットは、同じ認可された作業ユニットの最後の有効なパケットと比較する必要があります。ブラウザコンテキストの変更は予期されるかもしれませんが、ホスト名の変更はジョブを無効にすることがあります。小さな状態セット(ACCEPT、RETRY_ONCE、REVIEW、またはSTOP)を理由コードとともに発行してください。
オペレーターの引き継ぎ:ナビゲーション、リフレッシュ、ログアウト、またはアクションのずれの後に結果を破棄
停止条件は実装の一部です。ワークフローがナビゲーション、リフレッシュ、ログアウト、またはアクションのずれの後に結果を破棄する必要がある場合、保留中の子作業をキャンセルし、レッドアクテッド証拠サマリーを保持し、キューのロックを解放し、バックグラウンドリトライが古くなった状態で続行しないようにします。後のオペレーター承認された実行は、新しいブラウザまたはタスクチェックポイントから開始し、範囲を再評価する必要があります。これにより、AIエージェントreCAPTCHA v3ソルバーは負荷下で説明可能になり、1つの曖昧なページがリトライストームになるのを防ぎます。
この段階の出力は、機械で読み取可能な決定と、それを再現するために必要な最小限の証拠です。これは、利用規約、アクセス制御、データ権利、レートリミット、またはアカウント境界を無視する権限ではありません。証拠が不完全な場合、レビュー状態は有効な結果です。
保護されたアプリケーション状態の検証
AIエージェントreCAPTCHA v3ソルバーは、この段階で明確な成功定義が必要です。予期されるルート、フォーム応答、アカウント状態、レコード数、エラーバナー、相関IDを1つのチェックポイントとして記録し、関係のないログメッセージとして扱わないでください。これらの値は、オートメーションが信じていたこと、観測したことを説明し、なぜ続行が許可されたのかを示します。運用ルールは、元の認可された結果を主張することです。保守的な境界は、ツールが成功してもアプリケーションが失敗した場合にレビューで終了することです。この境界がないと、技術的に成功したAPIコールが間違ったページ、間違ったアカウント、間違ったビジネスオブジェクト、または古くなったブラウザセッションに結びつけられる可能性があります。
回復状態: 予期されるルート
予期されるルートから始め、それをフォーム応答、アカウント状態、レコード数にバインドしてください。型付きフィールドと明示的な未知値を使用してください。すべてのレコードには観測されたタイムスタンプ、相関ID、認可された目的、および決定を下したコンポーネントが含まれている必要があります。資格情報、完全なクッキー、生の解決値、または不要なページコンテンツをレコードにコピーしないでください。欠落した証拠は欠落したままにし、便利なデフォルト値は実際の観測に見えるようにしてはなりません。
現在のパケットは、同じ認可された作業単位の最後の有効なパケットと比較する必要があります。フォーム応答の変更は予期されるかもしれませんが、アカウント状態の変更はジョブを無効にする可能性があります。ACCEPT、RETRY_ONCE、REVIEW、またはSTOPなどの小さな状態セットを理由コードとともに発信してください。
データ品質の境界: ツールが成功してもアプリケーションが失敗した場合にレビューで終了
停止条件は実装の一部です。ワークフローがツールが成功してもアプリケーションが失敗した場合にレビューで終了する必要がある場合、保留中の子作業をキャンセルし、編集済み証拠サマリーを保持し、キューのロックを解放し、バックグラウンドの再試行が古くなった状態で続けられないようにします。後でオペレーターが承認した実行は、新しいブラウザまたはタスクチェックポイントから開始し、スコープを再評価する必要があります。これにより、AIエージェントreCAPTCHA v3ソルバーは負荷下でも説明可能になり、1つの曖昧なページが再試行の嵐になるのを防ぎます。
この段階の出力は、機械読み取り可能な決定とそれを再現するために必要な最小限の証拠です。これは、利用規約、アクセス制御、データ権限、レートリミット、またはアカウント境界を無視する権限ではありません。証拠が不完全な場合、レビュー状態は有効な結果です。
テストスコア、タイムアウト、繰り返しチャレンジ
AIエージェントreCAPTCHA v3ソルバーは、この段階で明確なテストマトリクスが必要です。v3標準、v3エンタープライズ、遅延ツール、スコアが低い場合の拒否、古くなったページ、繰り返しチャレンジ、および非対応の Fixture を1つのチェックポイントとして記録し、関係のないログメッセージとして扱わないでください。これらの値は、オートメーションが信じていたこと、観測したことを説明し、なぜ続行が許可されたのかを示します。運用ルールは、ステージングですべての終端ブランチをテストすることです。保守的な境界は、同じチェックポイントが2回出現した場合にオートメーションを一時停止することです。この境界がないと、技術的に成功したAPIコールが間違ったページ、間違ったアカウント、間違ったビジネスオブジェクト、または古くなったブラウザセッションに結びつけられる可能性があります。
プロダクション制御: v3標準
v3標準から始め、それをv3エンタープライズ、遅延ツール、スコアが低い場合の拒否にバインドしてください。型付きフィールドと明示的な未知値を使用してください。すべてのレコードには観測されたタイムスタンプ、相関ID、認可された目的、および決定を下したコンポーネントが含まれている必要があります。資格情報、完全なクッキー、生の解決値、または不要なページコンテンツをレコードにコピーしないでください。欠落した証拠は欠落したままにし、便利なデフォルト値は実際の観測に見えるようにしてはなりません。
現在のパケットは、同じ認可された作業単位の最後の有効なパケットと比較する必要があります。v3エンタープライズの変更は予期されるかもしれませんが、遅延ツールの変更はジョブを無効にする可能性があります。ACCEPT、RETRY_ONCE、REVIEW、またはSTOPなどの小さな状態セットを理由コードとともに発信してください。
ランブックルール: 同じチェックポイントが2回出現した場合にオートメーションを一時停止
停止条件は実装の一部です。同じチェックポイントが2回出現した場合にワークフローを一時停止する必要がある場合、保留中の子作業をキャンセルし、編集済み証拠サマリーを保持し、キューのロックを解放し、バックグラウンドの再試行が古くなった状態で続けられないようにします。後でオペレーターが承認した実行は、新しいブラウザまたはタスクチェックポイントから開始し、スコープを再評価する必要があります。これにより、AIエージェントreCAPTCHA v3ソルバーは負荷下でも説明可能になり、1つの曖昧なページが再試行の嵐になるのを防ぎます。
この段階の出力は、機械読み取り可能な決定とそれを再現するために必要な最小限の証拠です。これは、利用規約、アクセス制御、データ権限、レートリミット、またはアカウント境界を無視する権限ではありません。証拠が不完全な場合、レビュー状態は有効な結果です。
結論
AIエージェントreCAPTCHA v3ソルバーは、すべての段階で定義された入力、型付き出力、編集済み証拠記録、および終端の停止条件がある場合にのみ本番環境で動作します。認可されたページとビジネスコンテキストを保持し、検証されたCapSolverメソッドまたはAPIフィールドを使用し、再試行を制限し、復元後に元のアプリケーション結果を検証してください。法的で許可されたオートメーションを実行するチームは、ドキュメント化されたCAPTCHAレイヤーでCapSolverを評価し、独自のシステムで決定論的なポリシー、データ品質、および人間レビューの制御を保持できます。
FAQ
Q: AIエージェントreCAPTCHA v3ソルバーとは何ですか?
AIエージェントreCAPTCHA v3ソルバーは、認可されたエージェントワークフローに対してv3結果を取得し、元のアプリケーション状態に戻す制御されたツールレイヤーです。
Q: 本物のエージェントレイヤーはreCAPTCHA Enterpriseをサポートしていますか?
はい。現在のCapSolver AIドキュメンテーションでは、reCAPTCHA v2とv3(エンタープライズを含む)に加え、Cloudflare Turnstileもカバーしています。
Q: どのメソッドとツールが公式ですか?
detect、get_captcha_info、solve、solve_on_pageなどのcapsolver-coreメソッド、またはドキュメント化されたエージェントツールやMCPツールのsolve_captchaを使用してください。
Q: 返された結果はエージェントタスクが成功したことを証明しますか?
いいえ。保護されたアプリケーションは結果を受けて、予期された認可された状態に到達する必要があります。
Q: エージェントはいつ停止すべきですか?
スコープの変更、欠落したアクションコンテキスト、非対応のチャレンジタイプ、繰り返しのチェックポイント、試行回数の上限に達した、またはアプリケーション検証に失敗した場合に停止してください。
コンプライアンス免責事項: このブログで提供される情報は、情報提供のみを目的としています。CapSolverは、すべての適用される法律および規制の遵守に努めています。CapSolverネットワークの不法、詐欺、または悪用の目的での使用は厳格に禁止され、調査されます。私たちのキャプチャ解決ソリューションは、公共データのクローリング中にキャプチャの問題を解決する際に100%のコンプライアンスを確保しながら、ユーザーエクスペリエンスを向上させます。私たちは、サービスの責任ある使用を奨励します。詳細については、サービス利用規約およびプライバシーポリシーをご覧ください。
もっと見る

CapSolver MCPの公式MCPレジストリからのインストール方法
オフィシャル MCP レジストリで CapSolver MCP を検索し、uvx または pip を使用してバージョン 0.1.3 をインストールし、ローカルクライアントを設定し、stdio ツールを確認してください。

Sora Fujimoto
18-Sep-2026

Pydantic AI CAPTCHA ツール: タイプ入力とソルバーの結果
Pydantic AIに公式のCapSolverアダプタを使用してCAPTCHAツールを追加し、ローカルでツールの実行をテストし、タイプされた入力と構造化されたソルバーの結果を処理します。

Sora Fujimoto
18-Sep-2026

MCP 対 CLI における AIエージェントの コンテキストコストとフェールヤー処理
AIエージェントのMCPとCLIインターフェースを、ツール発見、コンテキストコスト、セキュリティ、デバッグ、フェールチャーアイド、およびハイブリッドアーキテクチャについて比較してください。

Sora Fujimoto
18-Sep-2026

AIブラウザエージェントにおける複数のCAPTCHAウィジェットの取り扱い方法
1ページに複数のCAPTCHAウィジェットを処理するには、明示的なフォーム所有権、ソルバーのパラメータ、結果のルーティング、および意図されたAIエージェントのアクションの確認を備える。

Lucas Mitchell
15-Sep-2026

AIエージェント対スクリプト:ウェブオートメーションにおける選択の仕方
タスクの不確実性、テスト可能性、コスト、信頼性のある実行に必要な制御を基に、AIエージェント、スクリプト、ハイブリッドWeb自動化のいずれかを選択してください。

Lucas Mitchell
11-Sep-2026

CapSolver MCP サーバーは現在、AIエージェント向けに利用可能になりました
PyPIからCapSolver MCP Serverをインストールしてください。そして、互換性のあるAIエージェントに、Model Context Protocolを通じて認可されたCAPTCHAの処理のための5つのツールを提供してください。

Sora Fujimoto
10-Sep-2026


