Outil de test d'authentification Web Bot gratuit de Fingerprint pour les développeurs d'agents IA

Qu'est-ce que Web Bot Auth et pourquoi c'est important
Web Bot Auth (WBA) est un standard ouvert émergent en cours de développement au sein de l'IETF qui permet aux clients automatisés de signer cryptographiquement leurs requêtes HTTP. Les méthodes d'identification traditionnelles comme les chaînes User-Agent peuvent être facilement usurpées, et les listes d'autorisation IP sont chronophages et contournables. WBA résout ce problème en permettant aux opérateurs de bots de générer des paires de clés asymétriques, d'héberger des clés publiques dans des répertoires accessibles et de signer les requêtes sortantes avec des clés privées.
Comment fonctionne la signature Web Bot Auth
Une requête WBA correctement signée comprend trois en-têtes :
Signature-Inputdéfinit les composants signés et les paramètres, notamment : un tag défini surweb-bot-auth, unkeyidcorrespondant à l'empreinte JSON Web Key (JWK) de votre clé de signature, des horodatagescreatedetexpires, et unnonce(fortement recommandé pour réduire le risque de rejeu)Signaturecontient la signature cryptographique réelle de ces composantsSignature-Agentpointe vers votre répertoire de clés, facilitant la découverte et la mise en cache de votre clé publique par les serveurs
Fingerprint exige des clés Ed25519, et votre répertoire de clés doit être hébergé via HTTPS à l'adresse /.well-known/http-message-signatures-directory, avec la réponse du répertoire elle-même signée pour empêcher quiconque de la dupliquer.
L'outil de test gratuit
La page de test Web Bot Auth de Fingerprint est un point de terminaison public et gratuit où vous pouvez envoyer une requête signée et obtenir un retour clair sur la validité de votre signature. Aucun compte n'est requis, et l'outil de test est open source avec des dépôts frontend et backend disponibles.
Le point de terminaison se trouve à : fingerprint.com/web-bot-auth/test/
Commencer avec WBA
Si vous implémentez WBA :
- Générez une paire de clés Ed25519 et convertissez votre clé publique au format JWK
- Hébergez votre répertoire de clés à l'adresse
/.well-known/http-message-signatures-directoryvia HTTPS, avec la réponse du répertoire signée à l'aide de votre clé privée - Signez les requêtes HTTP sortantes de votre bot avec les en-têtes
Signature-Input,SignatureetSignature-Agent - Envoyez une requête de test à
fingerprint.com/web-bot-auth/test/pour confirmer que tout est validé
Lorsque votre bot signe correctement les requêtes, les sites utilisant Fingerprint Bot Detection peuvent l'identifier comme un bot signé plutôt que de le traiter comme un trafic automatisé inconnu.
📖 Read the full source: HN AI Agents
👀 See Also

Outil Open Source Mesure l'Autonomie des Agents d'IA en Codage avec Analyse de Données Locales
Codelens-AI est un outil CLI open-source qui analyse les fichiers de session Claude Code en parallèle de l'historique git pour calculer des métriques d'autonomie comme le Ratio Autopilote et le Score d'Auto-réparation. L'outil s'exécute localement sans aucune configuration en utilisant npx claude-roi et conserve toutes les données sur votre machine.

Dynamique de TrustLog : Un démon Python utilise les mathématiques obligataires pour neutraliser les agents d'IA incontrôlés
TrustLog Dynamics est un démon Python qui surveille les coûts des API d'agents d'IA en temps réel et termine les processus en utilisant deux méthodes de finance quantitative : la détection de convexité pour les coûts accélérés et la détection de variance nulle pour les boucles mécaniques.

Compteur Claude : L'application Android suit les limites d'utilisation de Claude avec des notifications en temps réel.
Un développeur a créé Claude Counter, une application Android gratuite qui interroge l'API de Claude pour afficher en direct les limites d'utilisation de session et hebdomadaires. L'application affiche des barres de progression, fournit des notifications détaillées avec le pourcentage restant et alerte lorsque les limites sont réinitialisées.

Compétence Claude Code /council Exécute les Invitations en Parallèle sur 4 Modèles d'IA
Une compétence Claude Code appelée /council envoie n'importe quelle requête à GPT, Claude, Gemini et Grok simultanément en environ 7 secondes, puis utilise Gemini pour synthétiser la meilleure réponse en identifiant des améliorations spécifiques des autres modèles.