Herramienta de Prueba de Autenticación Web Bot Gratuita de Fingerprint para Desarrolladores de Agentes de IA

Qué es Web Bot Auth y por qué es importante
Web Bot Auth (WBA) es un estándar abierto emergente que avanza en el IETF y permite que clientes automatizados firmen criptográficamente sus solicitudes HTTP. Métodos de identificación heredados como las cadenas User-Agent pueden falsificarse fácilmente, y las listas de permitidos de IP son laboriosas y manipulables. WBA resuelve esto permitiendo a los operadores de bots generar pares de claves asimétricas, alojar claves públicas en directorios descubribles y firmar solicitudes salientes con claves privadas.
Cómo funciona la firma de Web Bot Auth
Una solicitud WBA correctamente firmada incluye tres encabezados:
Signature-Inputdefine los componentes que se firman y parámetros que incluyen: etiqueta establecida enweb-bot-auth,keyidque coincide con la huella digital JSON Web Key (JWK) de tu clave de firma, marcas de tiempocreatedyexpires, y unnonce(fuertemente recomendado para reducir el riesgo de repetición)Signaturecontiene la firma criptográfica real sobre esos componentesSignature-Agentapunta a tu directorio de claves, facilitando que los servidores descubran y almacenen en caché tu clave pública
Fingerprint requiere claves Ed25519, y tu directorio de claves debe estar alojado sobre HTTPS en /.well-known/http-message-signatures-directory, con la respuesta del directorio misma firmada para evitar que alguien más la replique.
La herramienta de prueba gratuita
La página de prueba de Web Bot Auth de Fingerprint es un endpoint público y gratuito donde puedes enviar una solicitud firmada y obtener retroalimentación clara sobre si tu firma se valida correctamente. No se requiere cuenta, y la herramienta de prueba es de código abierto con repositorios de frontend y backend disponibles.
El endpoint está en: fingerprint.com/web-bot-auth/test/
Comenzando con WBA
Si estás implementando WBA:
- Genera un par de claves Ed25519 y convierte tu clave pública al formato JWK
- Aloja tu directorio de claves en
/.well-known/http-message-signatures-directorysobre HTTPS, con la respuesta del directorio firmada usando tu clave privada - Firma las solicitudes HTTP salientes de tu bot con los encabezados
Signature-Input,SignatureySignature-Agent - Envía una solicitud de prueba a
fingerprint.com/web-bot-auth/test/para confirmar que todo se valida
Cuando tu bot firma solicitudes correctamente, los sitios que usan Fingerprint Bot Detection pueden identificarlo como un bot firmado en lugar de tratarlo como tráfico automatizado desconocido.
📖 Read the full source: HN AI Agents
👀 Ver también

Ejecuta LLMs locales en tu teléfono con Observer: agentes sin conexión para monitoreo y registro
Observer es una aplicación iOS de código abierto que ejecuta LLM multimodales localmente en tu teléfono para monitorear eventos, registrar datos y activar notificaciones de Discord, todo sin conexión y gratis.

Code-Graph-MCP: El Servidor MCP de Código Abierto Reduce el Uso de Tokens de Código de Claude en un 40-60%
code-graph-mcp es un servidor MCP que indexa bases de código en un grafo de conocimiento AST, reemplazando múltiples llamadas grep/read con consultas estructuradas únicas. El desarrollador reporta ahorros del 40-60% en tokens de sesión totales y 80% menos llamadas a herramientas por tarea de navegación.

PhantomCrowd: Simulador de Audiencia Multiagente Utilizando Claude Code
PhantomCrowd es un motor de predicción multiagente centrado en marketing que simula cómo reaccionan audiencias reales al contenido antes de publicarlo. Genera 10-500 personas con datos demográficos y personalidades únicas, cada una reaccionando de forma independiente a contenido como textos publicitarios o publicaciones sociales.

Por qué los cazarrecompensas de IA están perdiendo dinero: Datos de 60 casos
Un desarrollador intentó que Claude ganara dinero con recompensas de código abierto usando un presupuesto de $20 en tokens. Tras escanear más de 80 recompensas en Algora, descubrió que la mayoría están saturadas con 10+ PR abiertos, spam de $1 o reservadas para entrevistas. Valor esperado: $0.