Outil de test d'authentification Web Bot gratuit de Fingerprint pour les développeurs d'agents IA

✍️ OpenClawRadar📅 Publié: March 30, 2026🔗 Source
Outil de test d'authentification Web Bot gratuit de Fingerprint pour les développeurs d'agents IA
Ad

Qu'est-ce que Web Bot Auth et pourquoi c'est important

Web Bot Auth (WBA) est un standard ouvert émergent en cours de développement au sein de l'IETF qui permet aux clients automatisés de signer cryptographiquement leurs requêtes HTTP. Les méthodes d'identification traditionnelles comme les chaînes User-Agent peuvent être facilement usurpées, et les listes d'autorisation IP sont chronophages et contournables. WBA résout ce problème en permettant aux opérateurs de bots de générer des paires de clés asymétriques, d'héberger des clés publiques dans des répertoires accessibles et de signer les requêtes sortantes avec des clés privées.

Comment fonctionne la signature Web Bot Auth

Une requête WBA correctement signée comprend trois en-têtes :

  • Signature-Input définit les composants signés et les paramètres, notamment : un tag défini sur web-bot-auth, un keyid correspondant à l'empreinte JSON Web Key (JWK) de votre clé de signature, des horodatages created et expires, et un nonce (fortement recommandé pour réduire le risque de rejeu)
  • Signature contient la signature cryptographique réelle de ces composants
  • Signature-Agent pointe vers votre répertoire de clés, facilitant la découverte et la mise en cache de votre clé publique par les serveurs

Fingerprint exige des clés Ed25519, et votre répertoire de clés doit être hébergé via HTTPS à l'adresse /.well-known/http-message-signatures-directory, avec la réponse du répertoire elle-même signée pour empêcher quiconque de la dupliquer.

Ad

L'outil de test gratuit

La page de test Web Bot Auth de Fingerprint est un point de terminaison public et gratuit où vous pouvez envoyer une requête signée et obtenir un retour clair sur la validité de votre signature. Aucun compte n'est requis, et l'outil de test est open source avec des dépôts frontend et backend disponibles.

Le point de terminaison se trouve à : fingerprint.com/web-bot-auth/test/

Commencer avec WBA

Si vous implémentez WBA :

  1. Générez une paire de clés Ed25519 et convertissez votre clé publique au format JWK
  2. Hébergez votre répertoire de clés à l'adresse /.well-known/http-message-signatures-directory via HTTPS, avec la réponse du répertoire signée à l'aide de votre clé privée
  3. Signez les requêtes HTTP sortantes de votre bot avec les en-têtes Signature-Input, Signature et Signature-Agent
  4. Envoyez une requête de test à fingerprint.com/web-bot-auth/test/ pour confirmer que tout est validé

Lorsque votre bot signe correctement les requêtes, les sites utilisant Fingerprint Bot Detection peuvent l'identifier comme un bot signé plutôt que de le traiter comme un trafic automatisé inconnu.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Tableau de Bord Open Source Révèle les Coûts Réels de Calcul du Code Claude
Tools

Tableau de Bord Open Source Révèle les Coûts Réels de Calcul du Code Claude

Un développeur a rétro-conçu la formule de limite de taux de Claude Code pour créer un tableau de bord local qui affiche le pourcentage d'utilisation en temps réel, les coûts réels en dollars, le taux de consommation, les heures de pointe et quelles compétences/hooks sont déclenchés. L'outil a révélé qu'un forfait de 100$/mois a consommé 13 286$ en équivalent de calcul API en un mois.

OpenClawRadar
Résultats pratiques de 11 constructions logicielles multi-agents sans échafaudage programmatique
Tools

Résultats pratiques de 11 constructions logicielles multi-agents sans échafaudage programmatique

L'analyse de 11 constructions multi-agents autonomes montre que l'application du périmètre fonctionne mécaniquement (20/20 succès) et non via des prompts (0/20), les coûts d'orchestration sont dominés par la ré-ingestion de mémoire (~95% des dépenses d'entrée), et la capacité du modèle de travailleur crée des écarts de débit de 9,8x.

OpenClawRadar
obsidian-mcp : Serveur MCP sensible au graphe pour Claude avec 25 outils ciblant les grands coffres
Tools

obsidian-mcp : Serveur MCP sensible au graphe pour Claude avec 25 outils ciblant les grands coffres

obsidian-mcp est un serveur MCP exposant 25 outils (dont get_note, traverse_graph, query_dataview, move_note, create_notes) qui donne à Claude un accès contextuel à votre coffre Obsidian — évitant la saturation de la fenêtre de contexte sur les coffres de 5000 notes. Sous licence MIT, fonctionne avec Claude Desktop, Claude Code, Cursor, Cline, Continue, Zed.

OpenClawRadar
LLM Skirmish : Un Benchmark de Jeu de Stratégie en Temps Réel pour les Agents d'IA de Codage
Tools

LLM Skirmish : Un Benchmark de Jeu de Stratégie en Temps Réel pour les Agents d'IA de Codage

LLM Skirmish est un benchmark où des agents d'IA écrivent du code pour jouer à des jeux de stratégie en temps réel en 1 contre 1 les uns contre les autres. Il utilise une API Screeps modifiée et teste l'apprentissage en contexte sur cinq tours de tournoi.

OpenClawRadar