Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler

✍️ OpenClawRadar📅 Veröffentlicht: 30. März 2026🔗 Source
Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler
Ad

Was Web Bot Auth ist und warum es wichtig ist

Web Bot Auth (WBA) ist ein aufkommender offener Standard, der sich derzeit beim IETF in Entwicklung befindet und es automatisierten Clients ermöglicht, ihre HTTP-Anfragen kryptografisch zu signieren. Herkömmliche Identifizierungsmethoden wie User-Agent-Strings können leicht gefälscht werden, und IP-Zulassungslisten sind zeitaufwändig und manipulierbar. WBA löst dieses Problem, indem es Bot-Betreibern erlaubt, asymmetrische Schlüsselpaare zu generieren, öffentliche Schlüssel in auffindbaren Verzeichnissen zu hosten und ausgehende Anfragen mit privaten Schlüsseln zu signieren.

Wie die Web Bot Auth-Signierung funktioniert

Eine korrekt signierte WBA-Anfrage enthält drei Header:

  • Signature-Input definiert die zu signierenden Komponenten und Parameter, einschließlich: Tag auf web-bot-auth gesetzt, keyid übereinstimmend mit dem JSON Web Key (JWK)-Fingerabdruck Ihres Signierschlüssels, created und expires Zeitstempel und ein nonce (stark empfohlen, um das Wiederholungsrisiko zu verringern)
  • Signature enthält die eigentliche kryptografische Signatur über diese Komponenten
  • Signature-Agent verweist auf Ihr Schlüsselverzeichnis, was es Servern erleichtert, Ihren öffentlichen Schlüssel zu entdecken und zwischenzuspeichern

Fingerprint erfordert Ed25519-Schlüssel, und Ihr Schlüsselverzeichnis muss über HTTPS unter /.well-known/http-message-signatures-directory gehostet werden, wobei die Verzeichnisantwort selbst signiert sein muss, um zu verhindern, dass jemand anderes sie spiegelt.

Ad

Das kostenlose Testtool

Die Web Bot Auth-Testseite von Fingerprint ist ein kostenloser, öffentlicher Endpunkt, an den Sie eine signierte Anfrage senden und klare Rückmeldung erhalten können, ob Ihre Signatur korrekt validiert. Es ist kein Konto erforderlich, und das Testtool ist Open Source mit verfügbaren Frontend- und Backend-Repositories.

Der Endpunkt befindet sich unter: fingerprint.com/web-bot-auth/test/

Erste Schritte mit WBA

Wenn Sie WBA implementieren:

  1. Generieren Sie ein Ed25519-Schlüsselpaar und konvertieren Sie Ihren öffentlichen Schlüssel in das JWK-Format
  2. Hosten Sie Ihr Schlüsselverzeichnis unter /.well-known/http-message-signatures-directory über HTTPS, wobei die Verzeichnisantwort mit Ihrem privaten Schlüssel signiert ist
  3. Signieren Sie die ausgehenden HTTP-Anfragen Ihres Bots mit den Headern Signature-Input, Signature und Signature-Agent
  4. Senden Sie eine Testanfrage an fingerprint.com/web-bot-auth/test/, um zu bestätigen, dass alles validiert

Wenn Ihr Bot Anfragen korrekt signiert, können Websites, die Fingerprint Bot Detection verwenden, ihn als signierten Bot identifizieren, anstatt ihn als unbekannten automatisierten Traffic zu behandeln.

📖 Read the full source: HN AI Agents

Ad

👀 Siehe auch

Engram: Open-Source-Speicherschicht für Claude Code und MCP-Clients
Werkzeuge

Engram: Open-Source-Speicherschicht für Claude Code und MCP-Clients

Engram ist eine Open-Source-Gedächtnisschicht, die als MCP-Server mit jedem Client wie Claude Code, Cursor oder Windsurf funktioniert. Sie speichert unbegrenzte Erinnerungen mit semantischer Vektorsuche, erreicht 80 % Genauigkeit im LOCOMO-Benchmark und verwendet etwa 800 Tokens pro Abfrage im Vergleich zu 5K+ bei dateibasierten Ansätzen.

OpenClawRadar
Open-Source-Spezialist Dispatch-Adapter delegiert komplexe Aufgaben an Claude Code
Werkzeuge

Open-Source-Spezialist Dispatch-Adapter delegiert komplexe Aufgaben an Claude Code

expert-dispatch ist ein ~500-zeiliges Bash-Skript, das einem kostengünstigen KI-Assistenten ermöglicht, komplexe Programmieraufgaben an Claude Code CLI zu delegieren. Es verwendet Befehle wie dispatch-cc run, um Aufgaben zu senden, und verwaltet projektbezogene Verzeichnisse mit CLAUDE.md für persistente Kontextinformationen.

OpenClawRadar
AutoDream: 11-Hook-Speichersystem für Claude Code mit Sicherheitsfunktionen
Werkzeuge

AutoDream: 11-Hook-Speichersystem für Claude Code mit Sicherheitsfunktionen

AutoDream ist ein Open-Source-Tool, das Projektspeicherpersistenz und Befehlsicherheit zu Claude Code hinzufügt. Es verwendet 11 Hooks über 6 Ereignisse hinweg, um Kontext einzuspritzen, gefährliche Befehle zu blockieren und den /compact-Vorgang zu überstehen.

OpenClawRadar
4-Schichten-Selbstaudit-System für die Verhaltensentwicklung von OpenClaw
Werkzeuge

4-Schichten-Selbstaudit-System für die Verhaltensentwicklung von OpenClaw

Ein Entwickler baute ein 4-Schichten-Prüfsystem, bei dem Gemini wöchentlich Claudes blinde Flecken überprüft und Muster erkennt, die Claude bei der Selbstprüfung übersehen hat. Das System umfasst Nachkorrektur-Verifizierung, Mustererkennung, externe Spiegelung sowie Erwartungs- und Realitätsprüfungen.

OpenClawRadar