Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler

✍️ OpenClawRadar📅 Veröffentlicht: 30. März 2026🔗 Source
Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler
Ad

Was Web Bot Auth ist und warum es wichtig ist

Web Bot Auth (WBA) ist ein aufkommender offener Standard, der sich derzeit beim IETF in Entwicklung befindet und es automatisierten Clients ermöglicht, ihre HTTP-Anfragen kryptografisch zu signieren. Herkömmliche Identifizierungsmethoden wie User-Agent-Strings können leicht gefälscht werden, und IP-Zulassungslisten sind zeitaufwändig und manipulierbar. WBA löst dieses Problem, indem es Bot-Betreibern erlaubt, asymmetrische Schlüsselpaare zu generieren, öffentliche Schlüssel in auffindbaren Verzeichnissen zu hosten und ausgehende Anfragen mit privaten Schlüsseln zu signieren.

Wie die Web Bot Auth-Signierung funktioniert

Eine korrekt signierte WBA-Anfrage enthält drei Header:

  • Signature-Input definiert die zu signierenden Komponenten und Parameter, einschließlich: Tag auf web-bot-auth gesetzt, keyid übereinstimmend mit dem JSON Web Key (JWK)-Fingerabdruck Ihres Signierschlüssels, created und expires Zeitstempel und ein nonce (stark empfohlen, um das Wiederholungsrisiko zu verringern)
  • Signature enthält die eigentliche kryptografische Signatur über diese Komponenten
  • Signature-Agent verweist auf Ihr Schlüsselverzeichnis, was es Servern erleichtert, Ihren öffentlichen Schlüssel zu entdecken und zwischenzuspeichern

Fingerprint erfordert Ed25519-Schlüssel, und Ihr Schlüsselverzeichnis muss über HTTPS unter /.well-known/http-message-signatures-directory gehostet werden, wobei die Verzeichnisantwort selbst signiert sein muss, um zu verhindern, dass jemand anderes sie spiegelt.

Ad

Das kostenlose Testtool

Die Web Bot Auth-Testseite von Fingerprint ist ein kostenloser, öffentlicher Endpunkt, an den Sie eine signierte Anfrage senden und klare Rückmeldung erhalten können, ob Ihre Signatur korrekt validiert. Es ist kein Konto erforderlich, und das Testtool ist Open Source mit verfügbaren Frontend- und Backend-Repositories.

Der Endpunkt befindet sich unter: fingerprint.com/web-bot-auth/test/

Erste Schritte mit WBA

Wenn Sie WBA implementieren:

  1. Generieren Sie ein Ed25519-Schlüsselpaar und konvertieren Sie Ihren öffentlichen Schlüssel in das JWK-Format
  2. Hosten Sie Ihr Schlüsselverzeichnis unter /.well-known/http-message-signatures-directory über HTTPS, wobei die Verzeichnisantwort mit Ihrem privaten Schlüssel signiert ist
  3. Signieren Sie die ausgehenden HTTP-Anfragen Ihres Bots mit den Headern Signature-Input, Signature und Signature-Agent
  4. Senden Sie eine Testanfrage an fingerprint.com/web-bot-auth/test/, um zu bestätigen, dass alles validiert

Wenn Ihr Bot Anfragen korrekt signiert, können Websites, die Fingerprint Bot Detection verwenden, ihn als signierten Bot identifizieren, anstatt ihn als unbekannten automatisierten Traffic zu behandeln.

📖 Read the full source: HN AI Agents

Ad

👀 Siehe auch

CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude
Werkzeuge

CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude

Ein Entwickler nutzte CipherClaw, eine CLAUDE.md-Persona namens TALON, um Claude Code wie einen Sicherheitsarchitekten denken zu lassen. Der Einsatz auf einer Next.js-App deckte 17 Sicherheitsprobleme auf, darunter kritische Schwachstellen wie nicht authentifizierte Endpunkte, die Admin-Daten zurückgeben, und hartkodierte Authentifizierungstoken.

OpenClawRadar
SkillOpt: Optimierung von Markdown-Fähigkeitsdateien als trainierbare Parameter für KI-Agenten
Werkzeuge

SkillOpt: Optimierung von Markdown-Fähigkeitsdateien als trainierbare Parameter für KI-Agenten

SkillOpt formalisiert den Ad-hoc-Prozess des Bearbeitens von Markdown-Skill-Dateien für KI-Codierungsagenten, indem es Frontier-Modelle nutzt, um begrenzte Änderungen vorzuschlagen, die an Validierungssätzen geprüft werden. Die besten Skills konvergieren mit 1-4 akzeptierten Änderungen aus vielen Vorschlägen und lassen sich zwischen Modellen wie Codex und Claude Code übertragen.

OpenClawRadar
CrabMeat v0.1.0: Ein sicherheitsorientierter Agenten-Gateway, das dem LLM die Sicherheitsgrenze nicht anvertraut
Werkzeuge

CrabMeat v0.1.0: Ein sicherheitsorientierter Agenten-Gateway, das dem LLM die Sicherheitsgrenze nicht anvertraut

CrabMeat v0.1.0 ist ein WebSocket-Gateway für agentische LLM-Workloads, das Sicherheit auf architektonischer Ebene erzwingt: Capability-ID-Indirektion, Effektklassen, IRONCLAD_CONTEXT fixierte Anweisungen, manipulationssichere Audit-Kette, Streaming-Output-Leak-Filter und kein YOLO-Modus.

OpenClawRadar
TideSurf: DOM-Komprimierungstool reduziert Web-Agent-Tokenverbrauch um das 30-fache, beschleunigt TTFT um das 12-fache
Werkzeuge

TideSurf: DOM-Komprimierungstool reduziert Web-Agent-Tokenverbrauch um das 30-fache, beschleunigt TTFT um das 12-fache

TideSurf v0.3 wandelt gerendertes DOM in ein markdown-ähnliches komprimiertes Format um, reduziert den Token-Verbrauch auf GitHub-Seiten um das 32-fache im Vergleich zu rohem DOM und fügt 18 interaktive Tools für LLM-Agenten hinzu.

OpenClawRadar