Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler

Was Web Bot Auth ist und warum es wichtig ist
Web Bot Auth (WBA) ist ein aufkommender offener Standard, der sich derzeit beim IETF in Entwicklung befindet und es automatisierten Clients ermöglicht, ihre HTTP-Anfragen kryptografisch zu signieren. Herkömmliche Identifizierungsmethoden wie User-Agent-Strings können leicht gefälscht werden, und IP-Zulassungslisten sind zeitaufwändig und manipulierbar. WBA löst dieses Problem, indem es Bot-Betreibern erlaubt, asymmetrische Schlüsselpaare zu generieren, öffentliche Schlüssel in auffindbaren Verzeichnissen zu hosten und ausgehende Anfragen mit privaten Schlüsseln zu signieren.
Wie die Web Bot Auth-Signierung funktioniert
Eine korrekt signierte WBA-Anfrage enthält drei Header:
Signature-Inputdefiniert die zu signierenden Komponenten und Parameter, einschließlich: Tag aufweb-bot-authgesetzt,keyidübereinstimmend mit dem JSON Web Key (JWK)-Fingerabdruck Ihres Signierschlüssels,createdundexpiresZeitstempel und einnonce(stark empfohlen, um das Wiederholungsrisiko zu verringern)Signatureenthält die eigentliche kryptografische Signatur über diese KomponentenSignature-Agentverweist auf Ihr Schlüsselverzeichnis, was es Servern erleichtert, Ihren öffentlichen Schlüssel zu entdecken und zwischenzuspeichern
Fingerprint erfordert Ed25519-Schlüssel, und Ihr Schlüsselverzeichnis muss über HTTPS unter /.well-known/http-message-signatures-directory gehostet werden, wobei die Verzeichnisantwort selbst signiert sein muss, um zu verhindern, dass jemand anderes sie spiegelt.
Das kostenlose Testtool
Die Web Bot Auth-Testseite von Fingerprint ist ein kostenloser, öffentlicher Endpunkt, an den Sie eine signierte Anfrage senden und klare Rückmeldung erhalten können, ob Ihre Signatur korrekt validiert. Es ist kein Konto erforderlich, und das Testtool ist Open Source mit verfügbaren Frontend- und Backend-Repositories.
Der Endpunkt befindet sich unter: fingerprint.com/web-bot-auth/test/
Erste Schritte mit WBA
Wenn Sie WBA implementieren:
- Generieren Sie ein Ed25519-Schlüsselpaar und konvertieren Sie Ihren öffentlichen Schlüssel in das JWK-Format
- Hosten Sie Ihr Schlüsselverzeichnis unter
/.well-known/http-message-signatures-directoryüber HTTPS, wobei die Verzeichnisantwort mit Ihrem privaten Schlüssel signiert ist - Signieren Sie die ausgehenden HTTP-Anfragen Ihres Bots mit den Headern
Signature-Input,SignatureundSignature-Agent - Senden Sie eine Testanfrage an
fingerprint.com/web-bot-auth/test/, um zu bestätigen, dass alles validiert
Wenn Ihr Bot Anfragen korrekt signiert, können Websites, die Fingerprint Bot Detection verwenden, ihn als signierten Bot identifizieren, anstatt ihn als unbekannten automatisierten Traffic zu behandeln.
📖 Read the full source: HN AI Agents
👀 Siehe auch

CipherClaw: Nutzung einer Sicherheits-Persona zur Code-Überprüfung mit Claude
Ein Entwickler nutzte CipherClaw, eine CLAUDE.md-Persona namens TALON, um Claude Code wie einen Sicherheitsarchitekten denken zu lassen. Der Einsatz auf einer Next.js-App deckte 17 Sicherheitsprobleme auf, darunter kritische Schwachstellen wie nicht authentifizierte Endpunkte, die Admin-Daten zurückgeben, und hartkodierte Authentifizierungstoken.

SkillOpt: Optimierung von Markdown-Fähigkeitsdateien als trainierbare Parameter für KI-Agenten
SkillOpt formalisiert den Ad-hoc-Prozess des Bearbeitens von Markdown-Skill-Dateien für KI-Codierungsagenten, indem es Frontier-Modelle nutzt, um begrenzte Änderungen vorzuschlagen, die an Validierungssätzen geprüft werden. Die besten Skills konvergieren mit 1-4 akzeptierten Änderungen aus vielen Vorschlägen und lassen sich zwischen Modellen wie Codex und Claude Code übertragen.

CrabMeat v0.1.0: Ein sicherheitsorientierter Agenten-Gateway, das dem LLM die Sicherheitsgrenze nicht anvertraut
CrabMeat v0.1.0 ist ein WebSocket-Gateway für agentische LLM-Workloads, das Sicherheit auf architektonischer Ebene erzwingt: Capability-ID-Indirektion, Effektklassen, IRONCLAD_CONTEXT fixierte Anweisungen, manipulationssichere Audit-Kette, Streaming-Output-Leak-Filter und kein YOLO-Modus.

TideSurf: DOM-Komprimierungstool reduziert Web-Agent-Tokenverbrauch um das 30-fache, beschleunigt TTFT um das 12-fache
TideSurf v0.3 wandelt gerendertes DOM in ein markdown-ähnliches komprimiertes Format um, reduziert den Token-Verbrauch auf GitHub-Seiten um das 32-fache im Vergleich zu rohem DOM und fügt 18 interaktive Tools für LLM-Agenten hinzu.