Herramienta de Prueba de Autenticación Web Bot Gratuita de Fingerprint para Desarrolladores de Agentes de IA

Qué es Web Bot Auth y por qué es importante
Web Bot Auth (WBA) es un estándar abierto emergente que avanza en el IETF y permite que clientes automatizados firmen criptográficamente sus solicitudes HTTP. Métodos de identificación heredados como las cadenas User-Agent pueden falsificarse fácilmente, y las listas de permitidos de IP son laboriosas y manipulables. WBA resuelve esto permitiendo a los operadores de bots generar pares de claves asimétricas, alojar claves públicas en directorios descubribles y firmar solicitudes salientes con claves privadas.
Cómo funciona la firma de Web Bot Auth
Una solicitud WBA correctamente firmada incluye tres encabezados:
Signature-Inputdefine los componentes que se firman y parámetros que incluyen: etiqueta establecida enweb-bot-auth,keyidque coincide con la huella digital JSON Web Key (JWK) de tu clave de firma, marcas de tiempocreatedyexpires, y unnonce(fuertemente recomendado para reducir el riesgo de repetición)Signaturecontiene la firma criptográfica real sobre esos componentesSignature-Agentapunta a tu directorio de claves, facilitando que los servidores descubran y almacenen en caché tu clave pública
Fingerprint requiere claves Ed25519, y tu directorio de claves debe estar alojado sobre HTTPS en /.well-known/http-message-signatures-directory, con la respuesta del directorio misma firmada para evitar que alguien más la replique.
La herramienta de prueba gratuita
La página de prueba de Web Bot Auth de Fingerprint es un endpoint público y gratuito donde puedes enviar una solicitud firmada y obtener retroalimentación clara sobre si tu firma se valida correctamente. No se requiere cuenta, y la herramienta de prueba es de código abierto con repositorios de frontend y backend disponibles.
El endpoint está en: fingerprint.com/web-bot-auth/test/
Comenzando con WBA
Si estás implementando WBA:
- Genera un par de claves Ed25519 y convierte tu clave pública al formato JWK
- Aloja tu directorio de claves en
/.well-known/http-message-signatures-directorysobre HTTPS, con la respuesta del directorio firmada usando tu clave privada - Firma las solicitudes HTTP salientes de tu bot con los encabezados
Signature-Input,SignatureySignature-Agent - Envía una solicitud de prueba a
fingerprint.com/web-bot-auth/test/para confirmar que todo se valida
Cuando tu bot firma solicitudes correctamente, los sitios que usan Fingerprint Bot Detection pueden identificarlo como un bot firmado en lugar de tratarlo como tráfico automatizado desconocido.
📖 Read the full source: HN AI Agents
👀 Ver también

La Actualización de Hawkeye Agrega Orquestación de Enjambres, Tareas Remotas y Soporte para Modelos Locales
Hawkeye v1.0+ ahora admite orquestación de enjambres multiagente, colas de tareas remotas y una integración mejorada con Ollama/LM Studio. El registrador de vuelo de agentes de IA local-first ayuda a los desarrolladores a rastrear lo que sucede cuando los agentes trabajan en repositorios.

Habilidades de OpenClaw con Alta Adopción: Capability Evolver, WACLI, Composio y Más
Una publicación en Reddit destaca varias habilidades de OpenClaw con un número significativo de instalaciones y casos de uso específicos, incluyendo Capability Evolver para auditar automáticamente el comportamiento del agente, WACLI para acceder a WhatsApp, y Composio para conectarse a más de 860 aplicaciones.

Centro de Comandos: Entorno de Codificación con IA para Quienes Se Preocupan por la Calidad
Command Center es un entorno de codificación agéntico enfocado en las partes difíciles del código generado por IA: revisar, refactorizar y desplegar con disciplina de ingeniería tradicional. Incluye walkthroughs, agentes de refactorización y recuperación de instantáneas.

Publicado CLAUDE.md de código abierto mantiene productivos a los agentes de Claude Code durante horas, sin bucles
Un solo archivo CLAUDE.md de 70 líneas evita que los agentes de Claude Code se desvíen hacia la narración y se encasillen en correcciones. Las sesiones pasan de fallos de 3 horas a ciclos de vida productivos completos.