Herramienta de Prueba de Autenticación Web Bot Gratuita de Fingerprint para Desarrolladores de Agentes de IA

Qué es Web Bot Auth y por qué es importante
Web Bot Auth (WBA) es un estándar abierto emergente que avanza en el IETF y permite que clientes automatizados firmen criptográficamente sus solicitudes HTTP. Métodos de identificación heredados como las cadenas User-Agent pueden falsificarse fácilmente, y las listas de permitidos de IP son laboriosas y manipulables. WBA resuelve esto permitiendo a los operadores de bots generar pares de claves asimétricas, alojar claves públicas en directorios descubribles y firmar solicitudes salientes con claves privadas.
Cómo funciona la firma de Web Bot Auth
Una solicitud WBA correctamente firmada incluye tres encabezados:
Signature-Inputdefine los componentes que se firman y parámetros que incluyen: etiqueta establecida enweb-bot-auth,keyidque coincide con la huella digital JSON Web Key (JWK) de tu clave de firma, marcas de tiempocreatedyexpires, y unnonce(fuertemente recomendado para reducir el riesgo de repetición)Signaturecontiene la firma criptográfica real sobre esos componentesSignature-Agentapunta a tu directorio de claves, facilitando que los servidores descubran y almacenen en caché tu clave pública
Fingerprint requiere claves Ed25519, y tu directorio de claves debe estar alojado sobre HTTPS en /.well-known/http-message-signatures-directory, con la respuesta del directorio misma firmada para evitar que alguien más la replique.
La herramienta de prueba gratuita
La página de prueba de Web Bot Auth de Fingerprint es un endpoint público y gratuito donde puedes enviar una solicitud firmada y obtener retroalimentación clara sobre si tu firma se valida correctamente. No se requiere cuenta, y la herramienta de prueba es de código abierto con repositorios de frontend y backend disponibles.
El endpoint está en: fingerprint.com/web-bot-auth/test/
Comenzando con WBA
Si estás implementando WBA:
- Genera un par de claves Ed25519 y convierte tu clave pública al formato JWK
- Aloja tu directorio de claves en
/.well-known/http-message-signatures-directorysobre HTTPS, con la respuesta del directorio firmada usando tu clave privada - Firma las solicitudes HTTP salientes de tu bot con los encabezados
Signature-Input,SignatureySignature-Agent - Envía una solicitud de prueba a
fingerprint.com/web-bot-auth/test/para confirmar que todo se valida
Cuando tu bot firma solicitudes correctamente, los sitios que usan Fingerprint Bot Detection pueden identificarlo como un bot firmado en lugar de tratarlo como tráfico automatizado desconocido.
📖 Read the full source: HN AI Agents
👀 Ver también

Toothcomb: Verificador de hechos de voz en tiempo real de código abierto creado con las API de Claude Opus y Sonnet
Toothcomb es una herramienta de código abierto que toma una transcripción de un discurso, verifica afirmaciones, detecta falacias lógicas y lenguaje manipulativo usando la API de Claude Opus, y admite transmisión en tiempo real desde el micrófono.

Claw Code Agent: Reimplementación en Python de la Arquitectura Claude Code para Modelos Locales
Claw Code Agent es una reimplementación en Python de la arquitectura del agente Claude Code que funciona con modelos de código abierto locales a través de backends compatibles con OpenAI como vLLM y Ollama, incluyendo llamadas a herramientas, comandos de barra y permisos escalonados.

Corrección de la inflación de contexto en la memoria automática de Claude Code con un esquema de nombres y script de auditoría
Una habilidad de Claude Code impone un esquema de nomenclatura de 3 tipos, metadatos obligatorios y un script de auditoría en bash para deduplicar archivos de memoria y reducir la carga de contexto.

Nanocode: Entrenamiento de agentes de codificación similares a Claude con JAX en TPUs
Nanocode es una biblioteca JAX para entrenar agentes de codificación similares a Claude de extremo a extremo, utilizando Constitutional AI y optimización TPU. El modelo de 1.3B parámetros puede entrenarse en ~9 horas por $200 en TPU v6e-8.