Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler

Was Web Bot Auth ist und warum es wichtig ist
Web Bot Auth (WBA) ist ein aufkommender offener Standard, der sich derzeit beim IETF in Entwicklung befindet und es automatisierten Clients ermöglicht, ihre HTTP-Anfragen kryptografisch zu signieren. Herkömmliche Identifizierungsmethoden wie User-Agent-Strings können leicht gefälscht werden, und IP-Zulassungslisten sind zeitaufwändig und manipulierbar. WBA löst dieses Problem, indem es Bot-Betreibern erlaubt, asymmetrische Schlüsselpaare zu generieren, öffentliche Schlüssel in auffindbaren Verzeichnissen zu hosten und ausgehende Anfragen mit privaten Schlüsseln zu signieren.
Wie die Web Bot Auth-Signierung funktioniert
Eine korrekt signierte WBA-Anfrage enthält drei Header:
Signature-Inputdefiniert die zu signierenden Komponenten und Parameter, einschließlich: Tag aufweb-bot-authgesetzt,keyidübereinstimmend mit dem JSON Web Key (JWK)-Fingerabdruck Ihres Signierschlüssels,createdundexpiresZeitstempel und einnonce(stark empfohlen, um das Wiederholungsrisiko zu verringern)Signatureenthält die eigentliche kryptografische Signatur über diese KomponentenSignature-Agentverweist auf Ihr Schlüsselverzeichnis, was es Servern erleichtert, Ihren öffentlichen Schlüssel zu entdecken und zwischenzuspeichern
Fingerprint erfordert Ed25519-Schlüssel, und Ihr Schlüsselverzeichnis muss über HTTPS unter /.well-known/http-message-signatures-directory gehostet werden, wobei die Verzeichnisantwort selbst signiert sein muss, um zu verhindern, dass jemand anderes sie spiegelt.
Das kostenlose Testtool
Die Web Bot Auth-Testseite von Fingerprint ist ein kostenloser, öffentlicher Endpunkt, an den Sie eine signierte Anfrage senden und klare Rückmeldung erhalten können, ob Ihre Signatur korrekt validiert. Es ist kein Konto erforderlich, und das Testtool ist Open Source mit verfügbaren Frontend- und Backend-Repositories.
Der Endpunkt befindet sich unter: fingerprint.com/web-bot-auth/test/
Erste Schritte mit WBA
Wenn Sie WBA implementieren:
- Generieren Sie ein Ed25519-Schlüsselpaar und konvertieren Sie Ihren öffentlichen Schlüssel in das JWK-Format
- Hosten Sie Ihr Schlüsselverzeichnis unter
/.well-known/http-message-signatures-directoryüber HTTPS, wobei die Verzeichnisantwort mit Ihrem privaten Schlüssel signiert ist - Signieren Sie die ausgehenden HTTP-Anfragen Ihres Bots mit den Headern
Signature-Input,SignatureundSignature-Agent - Senden Sie eine Testanfrage an
fingerprint.com/web-bot-auth/test/, um zu bestätigen, dass alles validiert
Wenn Ihr Bot Anfragen korrekt signiert, können Websites, die Fingerprint Bot Detection verwenden, ihn als signierten Bot identifizieren, anstatt ihn als unbekannten automatisierten Traffic zu behandeln.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Engram: Open-Source-Speicherschicht für Claude Code und MCP-Clients
Engram ist eine Open-Source-Gedächtnisschicht, die als MCP-Server mit jedem Client wie Claude Code, Cursor oder Windsurf funktioniert. Sie speichert unbegrenzte Erinnerungen mit semantischer Vektorsuche, erreicht 80 % Genauigkeit im LOCOMO-Benchmark und verwendet etwa 800 Tokens pro Abfrage im Vergleich zu 5K+ bei dateibasierten Ansätzen.

Open-Source-Spezialist Dispatch-Adapter delegiert komplexe Aufgaben an Claude Code
expert-dispatch ist ein ~500-zeiliges Bash-Skript, das einem kostengünstigen KI-Assistenten ermöglicht, komplexe Programmieraufgaben an Claude Code CLI zu delegieren. Es verwendet Befehle wie dispatch-cc run, um Aufgaben zu senden, und verwaltet projektbezogene Verzeichnisse mit CLAUDE.md für persistente Kontextinformationen.

AutoDream: 11-Hook-Speichersystem für Claude Code mit Sicherheitsfunktionen
AutoDream ist ein Open-Source-Tool, das Projektspeicherpersistenz und Befehlsicherheit zu Claude Code hinzufügt. Es verwendet 11 Hooks über 6 Ereignisse hinweg, um Kontext einzuspritzen, gefährliche Befehle zu blockieren und den /compact-Vorgang zu überstehen.

4-Schichten-Selbstaudit-System für die Verhaltensentwicklung von OpenClaw
Ein Entwickler baute ein 4-Schichten-Prüfsystem, bei dem Gemini wöchentlich Claudes blinde Flecken überprüft und Muster erkennt, die Claude bei der Selbstprüfung übersehen hat. Das System umfasst Nachkorrektur-Verifizierung, Mustererkennung, externe Spiegelung sowie Erwartungs- und Realitätsprüfungen.