Outil de test d'authentification Web Bot gratuit de Fingerprint pour les développeurs d'agents IA

Qu'est-ce que Web Bot Auth et pourquoi c'est important
Web Bot Auth (WBA) est un standard ouvert émergent en cours de développement au sein de l'IETF qui permet aux clients automatisés de signer cryptographiquement leurs requêtes HTTP. Les méthodes d'identification traditionnelles comme les chaînes User-Agent peuvent être facilement usurpées, et les listes d'autorisation IP sont chronophages et contournables. WBA résout ce problème en permettant aux opérateurs de bots de générer des paires de clés asymétriques, d'héberger des clés publiques dans des répertoires accessibles et de signer les requêtes sortantes avec des clés privées.
Comment fonctionne la signature Web Bot Auth
Une requête WBA correctement signée comprend trois en-têtes :
Signature-Inputdéfinit les composants signés et les paramètres, notamment : un tag défini surweb-bot-auth, unkeyidcorrespondant à l'empreinte JSON Web Key (JWK) de votre clé de signature, des horodatagescreatedetexpires, et unnonce(fortement recommandé pour réduire le risque de rejeu)Signaturecontient la signature cryptographique réelle de ces composantsSignature-Agentpointe vers votre répertoire de clés, facilitant la découverte et la mise en cache de votre clé publique par les serveurs
Fingerprint exige des clés Ed25519, et votre répertoire de clés doit être hébergé via HTTPS à l'adresse /.well-known/http-message-signatures-directory, avec la réponse du répertoire elle-même signée pour empêcher quiconque de la dupliquer.
L'outil de test gratuit
La page de test Web Bot Auth de Fingerprint est un point de terminaison public et gratuit où vous pouvez envoyer une requête signée et obtenir un retour clair sur la validité de votre signature. Aucun compte n'est requis, et l'outil de test est open source avec des dépôts frontend et backend disponibles.
Le point de terminaison se trouve à : fingerprint.com/web-bot-auth/test/
Commencer avec WBA
Si vous implémentez WBA :
- Générez une paire de clés Ed25519 et convertissez votre clé publique au format JWK
- Hébergez votre répertoire de clés à l'adresse
/.well-known/http-message-signatures-directoryvia HTTPS, avec la réponse du répertoire signée à l'aide de votre clé privée - Signez les requêtes HTTP sortantes de votre bot avec les en-têtes
Signature-Input,SignatureetSignature-Agent - Envoyez une requête de test à
fingerprint.com/web-bot-auth/test/pour confirmer que tout est validé
Lorsque votre bot signe correctement les requêtes, les sites utilisant Fingerprint Bot Detection peuvent l'identifier comme un bot signé plutôt que de le traiter comme un trafic automatisé inconnu.
📖 Read the full source: HN AI Agents
👀 See Also

Tableau de Bord Open Source Révèle les Coûts Réels de Calcul du Code Claude
Un développeur a rétro-conçu la formule de limite de taux de Claude Code pour créer un tableau de bord local qui affiche le pourcentage d'utilisation en temps réel, les coûts réels en dollars, le taux de consommation, les heures de pointe et quelles compétences/hooks sont déclenchés. L'outil a révélé qu'un forfait de 100$/mois a consommé 13 286$ en équivalent de calcul API en un mois.

Résultats pratiques de 11 constructions logicielles multi-agents sans échafaudage programmatique
L'analyse de 11 constructions multi-agents autonomes montre que l'application du périmètre fonctionne mécaniquement (20/20 succès) et non via des prompts (0/20), les coûts d'orchestration sont dominés par la ré-ingestion de mémoire (~95% des dépenses d'entrée), et la capacité du modèle de travailleur crée des écarts de débit de 9,8x.

obsidian-mcp : Serveur MCP sensible au graphe pour Claude avec 25 outils ciblant les grands coffres
obsidian-mcp est un serveur MCP exposant 25 outils (dont get_note, traverse_graph, query_dataview, move_note, create_notes) qui donne à Claude un accès contextuel à votre coffre Obsidian — évitant la saturation de la fenêtre de contexte sur les coffres de 5000 notes. Sous licence MIT, fonctionne avec Claude Desktop, Claude Code, Cursor, Cline, Continue, Zed.

LLM Skirmish : Un Benchmark de Jeu de Stratégie en Temps Réel pour les Agents d'IA de Codage
LLM Skirmish est un benchmark où des agents d'IA écrivent du code pour jouer à des jeux de stratégie en temps réel en 1 contre 1 les uns contre les autres. Il utilise une API Screeps modifiée et teste l'apprentissage en contexte sur cinq tours de tournoi.