Fingerprints kostenloses Web-Bot-Authentifizierungstest-Tool für KI-Agenten-Entwickler

Was Web Bot Auth ist und warum es wichtig ist
Web Bot Auth (WBA) ist ein aufkommender offener Standard, der sich derzeit beim IETF in Entwicklung befindet und es automatisierten Clients ermöglicht, ihre HTTP-Anfragen kryptografisch zu signieren. Herkömmliche Identifizierungsmethoden wie User-Agent-Strings können leicht gefälscht werden, und IP-Zulassungslisten sind zeitaufwändig und manipulierbar. WBA löst dieses Problem, indem es Bot-Betreibern erlaubt, asymmetrische Schlüsselpaare zu generieren, öffentliche Schlüssel in auffindbaren Verzeichnissen zu hosten und ausgehende Anfragen mit privaten Schlüsseln zu signieren.
Wie die Web Bot Auth-Signierung funktioniert
Eine korrekt signierte WBA-Anfrage enthält drei Header:
Signature-Inputdefiniert die zu signierenden Komponenten und Parameter, einschließlich: Tag aufweb-bot-authgesetzt,keyidübereinstimmend mit dem JSON Web Key (JWK)-Fingerabdruck Ihres Signierschlüssels,createdundexpiresZeitstempel und einnonce(stark empfohlen, um das Wiederholungsrisiko zu verringern)Signatureenthält die eigentliche kryptografische Signatur über diese KomponentenSignature-Agentverweist auf Ihr Schlüsselverzeichnis, was es Servern erleichtert, Ihren öffentlichen Schlüssel zu entdecken und zwischenzuspeichern
Fingerprint erfordert Ed25519-Schlüssel, und Ihr Schlüsselverzeichnis muss über HTTPS unter /.well-known/http-message-signatures-directory gehostet werden, wobei die Verzeichnisantwort selbst signiert sein muss, um zu verhindern, dass jemand anderes sie spiegelt.
Das kostenlose Testtool
Die Web Bot Auth-Testseite von Fingerprint ist ein kostenloser, öffentlicher Endpunkt, an den Sie eine signierte Anfrage senden und klare Rückmeldung erhalten können, ob Ihre Signatur korrekt validiert. Es ist kein Konto erforderlich, und das Testtool ist Open Source mit verfügbaren Frontend- und Backend-Repositories.
Der Endpunkt befindet sich unter: fingerprint.com/web-bot-auth/test/
Erste Schritte mit WBA
Wenn Sie WBA implementieren:
- Generieren Sie ein Ed25519-Schlüsselpaar und konvertieren Sie Ihren öffentlichen Schlüssel in das JWK-Format
- Hosten Sie Ihr Schlüsselverzeichnis unter
/.well-known/http-message-signatures-directoryüber HTTPS, wobei die Verzeichnisantwort mit Ihrem privaten Schlüssel signiert ist - Signieren Sie die ausgehenden HTTP-Anfragen Ihres Bots mit den Headern
Signature-Input,SignatureundSignature-Agent - Senden Sie eine Testanfrage an
fingerprint.com/web-bot-auth/test/, um zu bestätigen, dass alles validiert
Wenn Ihr Bot Anfragen korrekt signiert, können Websites, die Fingerprint Bot Detection verwenden, ihn als signierten Bot identifizieren, anstatt ihn als unbekannten automatisierten Traffic zu behandeln.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Zap-Code: KI-Code-Generator, der Kindern echte HTML/CSS/JS beibringt
Zap Code generiert funktionierenden HTML-, CSS- und JavaScript-Code aus einfachen englischen Beschreibungen für Kinder im Alter von 8 bis 16 Jahren. Es bietet drei Interaktionsmodi und läuft in einer abgeschotteten Iframe-Umgebung mit einer Engine für fortschreitende Komplexität.

ReRouted: macOS-Menüleisten-App für automatisches Fallback über Claude, Codex, Grok und mehr
ReRouted ist eine leichte macOS-Menüleisten-App, die als lokales Gateway fungiert. Richten Sie Ihre KI-Tools auf einen Endpunkt aus; es leitet weiter und fällt automatisch auf Ihre Konten zurück, wenn Anbieter an ihre Grenzen stoßen.

Claude Code-Fähigkeit kombiniert Ansätze von DeepMind Aletheia und Anthropic Harness
Eine Claude Code-Fähigkeit implementiert eine Planner→Generator→Evaluator→Reviser-Pipeline, die DeepMinds Aletheia-Mathematik-Forschungsagenten mit Anthropics Multi-Agenten-Codearchitektur synthetisiert und dabei eine blinde Voranalyse hinzufügt, bei der der Evaluator über korrekte Ansätze nachdenkt, bevor er Kandidatencode sieht.

Lokales Speichersystem für KI-Codierungstools extrahiert über 2.600 Fakten aus Konversationsprotokollen
Ein Entwickler hat eine lokale Speicherschicht erstellt, die Konversationsprotokolle von Claude Code, Factory.ai und Codex CLI verarbeitet, strukturierte Fakten mithilfe eines lokalen LLM extrahiert und Kontext automatisch in neue Sitzungen einfügt. Nach monatelangem Einsatz wurden über 13.000 Nachrichten indiziert und mehr als 2.600 Fakten extrahiert.