HTML 82.1%
Python 14.6%
TypeScript 1.9%
CSS 1%
JavaScript 0.5%
1# =============================================================================2# Groupe KA — connecteurs : chaîne de fetch anti-bot RÉSILIENTE (commune)3# Auteur : Simon-Pierre Boucher <contact@spboucher.ai>4# Fichier : connectors/_resilient.py5# -----------------------------------------------------------------------------6# But : rendre les connecteurs durables dans le temps. Quand un site jusque-là7# ouvert déploie un anti-bot (Cloudflare / Akamai / Incapsula / PerimeterX) ou8# renvoie 403/429/503, la requête directe N'ÉCHOUE PLUS silencieusement : elle9# ESCALADE automatiquement à travers une chaîne de secours :10#11# 1. Direct — la session du connecteur (curl_cffi impersonate si12# dispo, sinon requests) : rapide et gratuit.13# 2. Oxylabs (résid.) — proxy résidentiel Canada (-cc-CA) : IP propre.14# 3. Scrapfly (ASP) — bypass anti-bot géré + rendu JS optionnel.15# 4. Bright Data — Web Unlocker : déblocage premium, dernier recours.16#17# Le premier backend qui renvoie un 200 non vide gagne. Si TOUS échouent, on18# renvoie la dernière réponse (avec son code d'erreur) pour que le connecteur19# journalise l'échec comme avant — aucun changement de comportement en cas20# d'échec total, aucun blocage silencieux.21#22# Conception :23# - Aucun effet de bord à l'import ; toute brique non configurée est sautée.24# - Les clés sont lues de os.environ, avec repli sur le .env de l'app puis25# ~/.claude/.env, et acceptent les deux noms Scrapfly (SCRAPFLY_KEY /26# SCRAPFLY_API_KEY). => aucune modif de .env nécessaire.27# - `_ResilientResponse` imite requests.Response (.text/.content/.status_code/28# .url/.headers/.json()/.ok/.raise_for_status()) : les connecteurs existants29# continuent de fonctionner sans modification.30# - Coupe-circuit par hôte : après plusieurs escalades totalement infructueuses31# sur un même hôte, on saute l'escalade payante pendant un temps de repos32# (évite de brûler du quota Scrapfly/Bright Data sur une source morte).33# =============================================================================34from __future__ import annotations3536import json as _json37import os38import time39from pathlib import Path40from urllib.parse import quote, urlsplit4142import requests4344# -- curl_cffi est OPTIONNEL (meilleur fingerprint TLS s'il est présent) ------45try: # pragma: no cover46 from curl_cffi import requests as _cffi # type: ignore47 _HAS_CFFI = True48except Exception: # noqa: BLE00149 _cffi = None50 _HAS_CFFI = False5152# Codes HTTP typiques d'un blocage anti-bot (≠ 401/404/410/500 « métier » :53# 401 = auth manquante, 403/429 = bot bloqué, 5xx CF = challenge/edge).54BLOCK_STATUS = {403, 429, 503, 520, 521, 522, 523, 524, 526, 1020}5556# Marqueurs de page-challenge (Cloudflare/Akamai/Incapsula/PerimeterX/DataDome/57# Sucuri). Sucuri Cloudproxy sert son challenge JS en 307 SANS Location58# (vu sur lassonde.com 2026-08-31) : injecte un cookie via JS obfusqué.59_CHALLENGE_MARKERS = (60 "just a moment", "cf-browser-verification", "cf-challenge",61 "attention required", "access denied", "request unsuccessful",62 "px-captcha", "perimeterx", "incapsula", "_incapsula_", "datadome",63 "captcha-delivery", "please enable javascript and cookies",64 "checking your browser", "ddos protection by",65 "sucuri_cloudproxy", "you are being redirected",66)6768_UA = ("Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 "69 "(KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36")7071# Coupe-circuit en mémoire : hôte -> (timestamp_jusquà, échecs_consécutifs)72_COOLDOWN: dict[str, tuple[float, int]] = {}73_COOLDOWN_HITS = 3 # nb d'échecs totaux avant repos74_COOLDOWN_SECONDS = 900.0 # 15 min de repos pour un hôte « mort »7576# -- chargement paresseux des secrets ----------------------------------------77_ENV_CACHE: dict[str, str] | None = None787980def _load_env_files() -> dict[str, str]:81 """Parse les .env candidats une seule fois (repli si os.environ vide)."""82 global _ENV_CACHE83 if _ENV_CACHE is not None:84 return _ENV_CACHE85 out: dict[str, str] = {}86 candidates = []87 # .env de l'app (remonte quelques niveaux depuis ce module)88 here = Path(__file__).resolve()89 for up in range(2, 6):90 try:91 candidates.append(here.parents[up] / ".env")92 except IndexError:93 break94 candidates.append(Path.home() / ".claude" / ".env")95 for path in candidates:96 try:97 if not path.is_file():98 continue99 for line in path.read_text(encoding="utf-8", errors="ignore").splitlines():100 line = line.strip()101 if not line or line.startswith("#") or "=" not in line:102 continue103 k, _, v = line.partition("=")104 k, v = k.strip(), v.strip().strip('"').strip("'")105 # ne pas écraser une valeur déjà trouvée (priorité app > global)106 if k and k not in out:107 out[k] = v108 except Exception: # noqa: BLE001109 continue110 _ENV_CACHE = out111 return out112113114def _secret(*names: str) -> str | None:115 """Cherche une clé dans os.environ puis dans les .env (par ordre de noms)."""116 for n in names:117 v = os.environ.get(n)118 if v:119 return v120 env = _load_env_files()121 for n in names:122 v = env.get(n)123 if v:124 return v125 return None126127128# -- réponse compatible requests.Response ------------------------------------129class _ResilientResponse:130 """Imite le minimum utile d'une requests.Response pour les connecteurs."""131132 def __init__(self, url: str, status_code: int, text: str,133 headers: dict | None = None, via: str = "direct") -> None:134 self.url = url135 self.status_code = int(status_code or 0)136 self._text = text or ""137 self.headers = headers or {}138 self.encoding = "utf-8"139 self.via = via # backend gagnant (diagnostic)140141 @property142 def text(self) -> str:143 return self._text144145 @property146 def content(self) -> bytes:147 return self._text.encode("utf-8", errors="ignore")148149 @property150 def ok(self) -> bool:151 return 200 <= self.status_code < 400152153 def json(self, **kw):154 return _json.loads(self._text)155156 def raise_for_status(self):157 if 400 <= self.status_code < 600:158 raise requests.HTTPError(159 f"{self.status_code} via {self.via} pour {self.url}",160 response=self) # type: ignore[arg-type]161 return None162163 def __repr__(self) -> str: # pragma: no cover164 return f"<_ResilientResponse [{self.status_code}] via {self.via}>"165166167# -- détection de blocage -----------------------------------------------------168def is_blocked(resp) -> bool:169 """True si la réponse ressemble à un blocage anti-bot (≠ erreur métier)."""170 if resp is None:171 return True172 code = getattr(resp, "status_code", 0) or 0173 if code in BLOCK_STATUS:174 return True175 # 200 mais page-challenge servie — ou 307 « sans Location » de Sucuri176 # (requests ne peut pas la suivre : le corps EST le challenge JS)177 if code in (200, 307):178 try:179 body = (resp.text or "")[:4000].lower()180 except Exception: # noqa: BLE001181 return False182 server = str(resp.headers.get("Server", "")).lower() if getattr(resp, "headers", None) else ""183 if any(m in body for m in _CHALLENGE_MARKERS):184 return True185 if "cloudflare" in server and ("captcha" in body or "challenge" in body):186 return True187 return False188189190def _host(url: str) -> str:191 try:192 return urlsplit(url).netloc.lower()193 except Exception: # noqa: BLE001194 return url195196197def _cooling(host: str) -> bool:198 until, _ = _COOLDOWN.get(host, (0.0, 0))199 return time.time() < until200201202def _note_failure(host: str) -> None:203 until, hits = _COOLDOWN.get(host, (0.0, 0))204 hits += 1205 if hits >= _COOLDOWN_HITS:206 _COOLDOWN[host] = (time.time() + _COOLDOWN_SECONDS, 0)207 else:208 _COOLDOWN[host] = (until, hits)209210211def _note_success(host: str) -> None:212 _COOLDOWN.pop(host, None)213214215# -- backends d'escalade ------------------------------------------------------216def _try_oxylabs(url: str, timeout: int, country: str,217 headers: dict | None) -> _ResilientResponse | None:218 endpoint = _secret("OXYLABS_PROXY") # pr.oxylabs.io:7777219 user = _secret("OXYLABS_PROXY_USER") # customer-... (sans -cc-XX)220 pwd = _secret("OXYLABS_PROXY_PASS")221 if not (endpoint and user and pwd):222 return None223 cc = (country or "ca").upper()224 puser = f"{user}-cc-{cc}"225 proxy = f"http://{quote(puser, safe='')}:{quote(pwd, safe='')}@{endpoint}"226 proxies = {"http": proxy, "https": proxy}227 hdrs = {"User-Agent": _UA}228 if headers:229 hdrs.update(headers)230 try:231 r = requests.get(url, proxies=proxies, headers=hdrs, timeout=timeout,232 verify=False) # noqa: S501 (proxy MITM du CA Oxylabs)233 return _ResilientResponse(url, r.status_code, r.text,234 dict(r.headers), via="oxylabs")235 except Exception: # noqa: BLE001236 return None237238239def _try_scrapfly(url: str, timeout: int, country: str, render_js: bool,240 headers: dict | None) -> _ResilientResponse | None:241 key = _secret("SCRAPFLY_KEY", "SCRAPFLY_API_KEY")242 if not key:243 return None244 params = {"key": key, "url": url, "country": country or "ca",245 "asp": "true", "proxy_pool": "public_residential_pool"}246 if render_js:247 params["render_js"] = "true"248 if headers:249 for k, v in headers.items():250 params[f"headers[{k}]"] = v251 try:252 r = requests.get("https://api.scrapfly.io/scrape", params=params,253 timeout=max(timeout, 180))254 result = (r.json() or {}).get("result") or {}255 return _ResilientResponse(256 url, result.get("status_code") or 0, result.get("content") or "",257 (result.get("response_headers") or {}), via="scrapfly")258 except Exception: # noqa: BLE001259 return None260261262def _try_brightdata(url: str, timeout: int,263 headers: dict | None) -> _ResilientResponse | None:264 key = _secret("BRIGHTDATA_API_KEY")265 zone = _secret("BRIGHTDATA_ZONE") or "web_unlocker1"266 if not key:267 return None268 try:269 r = requests.post(270 "https://api.brightdata.com/request",271 headers={"Authorization": f"Bearer {key}",272 "Content-Type": "application/json"},273 json={"zone": zone, "url": url, "format": "raw"},274 timeout=max(timeout, 120))275 return _ResilientResponse(url, r.status_code, r.text,276 dict(r.headers), via="brightdata")277 except Exception: # noqa: BLE001278 return None279280281# -- API publique -------------------------------------------------------------282def escalate(url: str, *, timeout: int = 30, country: str = "ca",283 render_js: bool = False, headers: dict | None = None,284 original=None):285 """Tente la chaîne de secours et renvoie la meilleure réponse.286287 Renvoie un `_ResilientResponse` 200 dès qu'un backend réussit ; sinon la288 dernière réponse tentée (ou `original`) pour préserver le comportement289 d'échec du connecteur. Respecte le coupe-circuit par hôte.290 """291 host = _host(url)292 if _cooling(host):293 return original # source au repos : on ne brûle pas de quota payant294295 last = original296 for backend in (297 lambda: _try_oxylabs(url, timeout, country, headers),298 lambda: _try_scrapfly(url, timeout, country, render_js, headers),299 lambda: _try_brightdata(url, timeout, headers),300 ):301 resp = backend()302 if resp is None:303 continue304 last = resp305 if resp.status_code == 200 and resp.text and not is_blocked(resp):306 _note_success(host)307 return resp308 time.sleep(0.4)309310 _note_failure(host)311 return last if last is not None else original312313314def escalate_if_blocked(resp, url: str, *, timeout: int = 30,315 country: str = "ca", render_js: bool = False,316 headers: dict | None = None):317 """Renvoie `resp` s'il est bon ; sinon lance l'escalade anti-bot."""318 if not is_blocked(resp):319 return resp320 better = escalate(url, timeout=timeout, country=country,321 render_js=render_js, headers=headers, original=resp)322 return better if better is not None else resp323