Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler

Was Web Bot Auth ist und warum es wichtig ist
Web Bot Auth (WBA) ist ein aufkommender offener Standard, der sich derzeit beim IETF in Entwicklung befindet und es automatisierten Clients ermöglicht, ihre HTTP-Anfragen kryptografisch zu signieren. Herkömmliche Identifizierungsmethoden wie User-Agent-Strings können leicht gefälscht werden, und IP-Zulassungslisten sind zeitaufwändig und manipulierbar. WBA löst dieses Problem, indem es Bot-Betreibern erlaubt, asymmetrische Schlüsselpaare zu generieren, öffentliche Schlüssel in auffindbaren Verzeichnissen zu hosten und ausgehende Anfragen mit privaten Schlüsseln zu signieren.
Wie die Web Bot Auth-Signierung funktioniert
Eine korrekt signierte WBA-Anfrage enthält drei Header:
Signature-Inputdefiniert die zu signierenden Komponenten und Parameter, einschließlich: Tag aufweb-bot-authgesetzt,keyidübereinstimmend mit dem JSON Web Key (JWK)-Fingerabdruck Ihres Signierschlüssels,createdundexpiresZeitstempel und einnonce(stark empfohlen, um das Wiederholungsrisiko zu verringern)Signatureenthält die eigentliche kryptografische Signatur über diese KomponentenSignature-Agentverweist auf Ihr Schlüsselverzeichnis, was es Servern erleichtert, Ihren öffentlichen Schlüssel zu entdecken und zwischenzuspeichern
Fingerprint erfordert Ed25519-Schlüssel, und Ihr Schlüsselverzeichnis muss über HTTPS unter /.well-known/http-message-signatures-directory gehostet werden, wobei die Verzeichnisantwort selbst signiert sein muss, um zu verhindern, dass jemand anderes sie spiegelt.
Das kostenlose Testtool
Die Web Bot Auth-Testseite von Fingerprint ist ein kostenloser, öffentlicher Endpunkt, an den Sie eine signierte Anfrage senden und klare Rückmeldung erhalten können, ob Ihre Signatur korrekt validiert. Es ist kein Konto erforderlich, und das Testtool ist Open Source mit verfügbaren Frontend- und Backend-Repositories.
Der Endpunkt befindet sich unter: fingerprint.com/web-bot-auth/test/
Erste Schritte mit WBA
Wenn Sie WBA implementieren:
- Generieren Sie ein Ed25519-Schlüsselpaar und konvertieren Sie Ihren öffentlichen Schlüssel in das JWK-Format
- Hosten Sie Ihr Schlüsselverzeichnis unter
/.well-known/http-message-signatures-directoryüber HTTPS, wobei die Verzeichnisantwort mit Ihrem privaten Schlüssel signiert ist - Signieren Sie die ausgehenden HTTP-Anfragen Ihres Bots mit den Headern
Signature-Input,SignatureundSignature-Agent - Senden Sie eine Testanfrage an
fingerprint.com/web-bot-auth/test/, um zu bestätigen, dass alles validiert
Wenn Ihr Bot Anfragen korrekt signiert, können Websites, die Fingerprint Bot Detection verwenden, ihn als signierten Bot identifizieren, anstatt ihn als unbekannten automatisierten Traffic zu behandeln.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Proaktive Kontext-Rot-Erkennung in Claude Code: Ein Feature-Vorschlag von r/ClaudeAI
Ein Reddit-Feature-Vorschlag schlägt vor, dass Claude Code proaktiv Kontextverfall erkennt und eine strukturierte aufgabenbezogene Übergabe anbietet, wobei automatisch eine Übergabedatei erstellt und eine neue Sitzung gestartet wird.

Aufbau eines sprachgesteuerten Multi-Agenten-Systems auf Basis von Claude Code
Ein Entwickler baute eine sprachgesteuerte Wake-Word-Schleife für Claude Code, die Unter-Agents spawnen, Arbeit parallelisieren und Ergebnisse automatisch einer Qualitätssicherung unterzieht. Vollständige technische Aufschlüsselung inklusive Sprecherverifizierung und PID-Watcher.

Superglue CLI: Lassen Sie KI-Agenten API-Aufrufe ohne vorgefertigte Tools ausführen
Superglue CLI bietet eine Fähigkeit, die KI-Codierungsagenten beibringt, wie man seine Befehle verwendet, Authentifizierung handhabt, Tools erstellt und Fehler debuggt. Anstatt vorgefertigte Tools für jede API-Integration zu erstellen, können Agenten API-Spezifikationen zur Laufzeit lesen und mehrstufige Aufrufe planen.

engram v3.4.0 fügt Anthropic-Plugin hinzu, um Claude Code unter neuen Ratenbegrenzungen am Laufen zu halten
engram v3.4.0 führt ein dediziertes Anthropic-Plugin für Claude Code ein, das drei Fähigkeiten zur Kostenverwaltung, Kontextabfrage und Fehleranzeige hinzufügt. Installieren mit `/plugin install engram` oder `npm install -g engramx@latest`.