지문 인식의 AI 에이전트 개발자를 위한 무료 웹 봇 인증 테스트 도구

✍️ OpenClawRadar📅 게시일: March 30, 2026🔗 Source
지문 인식의 AI 에이전트 개발자를 위한 무료 웹 봇 인증 테스트 도구
Ad

Web Bot Auth란 무엇이며 왜 중요한가

Web Bot Auth(WBA)는 IETF를 통해 진행 중인 새로운 오픈 표준으로, 자동화된 클라이언트가 HTTP 요청에 암호화 서명을 할 수 있도록 합니다. User-Agent 문자열과 같은 기존 식별 방법은 쉽게 위조될 수 있으며, IP 허용 목록은 시간이 많이 소요되고 조작 가능합니다. WBA는 봇 운영자가 비대칭 키 쌍을 생성하고, 공개 키를 검색 가능한 디렉토리에 호스팅하며, 개인 키로 발신 요청에 서명할 수 있도록 함으로써 이 문제를 해결합니다.

Web Bot Auth 서명 작동 방식

올바르게 서명된 WBA 요청에는 세 가지 헤더가 포함됩니다:

  • Signature-Input은 서명되는 구성 요소와 다음 매개변수를 정의합니다: 태그를 web-bot-auth로 설정, 서명 키의 JSON Web Key(JWK) 지문과 일치하는 keyid, createdexpires 타임스탬프, 그리고 nonce(재전송 위험을 줄이기 위해 강력히 권장됨)
  • Signature는 해당 구성 요소에 대한 실제 암호화 서명을 포함합니다
  • Signature-Agent는 사용자의 키 디렉토리를 가리켜 서버가 공개 키를 더 쉽게 발견하고 캐시할 수 있도록 합니다

Fingerprint는 Ed25519 키를 요구하며, 키 디렉토리는 /.well-known/http-message-signatures-directory에서 HTTPS를 통해 호스팅되어야 하고, 디렉토리 응답 자체도 서명되어 다른 사람이 이를 미러링하는 것을 방지해야 합니다.

Ad

무료 테스트 도구

Fingerprint의 Web Bot Auth 테스트 페이지는 서명된 요청을 보내고 서명이 올바르게 검증되는지 명확한 피드백을 받을 수 있는 무료 공개 엔드포인트입니다. 계정이 필요하지 않으며, 테스트 도구는 오픈 소스로 프론트엔드 및 백엔드 저장소를 이용할 수 있습니다.

엔드포인트는 다음과 같습니다: fingerprint.com/web-bot-auth/test/

WBA 시작하기

WBA를 구현하는 경우:

  1. Ed25519 키 쌍을 생성하고 공개 키를 JWK 형식으로 변환합니다
  2. 키 디렉토리를 /.well-known/http-message-signatures-directory에서 HTTPS를 통해 호스팅하고, 디렉토리 응답을 개인 키를 사용하여 서명합니다
  3. 봇의 발신 HTTP 요청에 Signature-Input, Signature, Signature-Agent 헤더로 서명합니다
  4. fingerprint.com/web-bot-auth/test/로 테스트 요청을 보내 모든 것이 올바르게 검증되는지 확인합니다

봇이 요청을 올바르게 서명하면, Fingerprint Bot Detection을 사용하는 사이트는 이를 알 수 없는 자동화 트래픽으로 취급하는 대신 서명된 봇으로 식별할 수 있습니다.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

120가지 프롬프트 패턴 테스트 결과: 클로드 코드에 실제로 작동하는 8가지
Tools

120가지 프롬프트 패턴 테스트 결과: 클로드 코드에 실제로 작동하는 8가지

Claude Code를 위한 120개 프롬프트 패턴을 3개월간 실험한 결과, 8개의 실행 가능한 명령어와 5개의 검증 프롬프트를 도출했습니다. 핵심 패턴: L99(헤징 제거), /ghost(AI 어조 제거), OODA(구조적 추론), ULTRATHINK(심층 추론), HARDMODE(제약 조건 디버깅).

OpenClawRadar
Engramx v3.4: MCP 서버 + SQLite 지식 그래프로 클로드 코드 토큰 사용량 89% 감소
Tools

Engramx v3.4: MCP 서버 + SQLite 지식 그래프로 클로드 코드 토큰 사용량 89% 감소

Engramx v3.4는 Claude Code 에이전트의 파일 읽기를 가로채 원시 콘텐츠 대신 구조적 요약을 반환합니다. 벤치마크 결과 87개 파일 코드베이스에서 총 89.1%의 토큰 감소를 보였습니다.

OpenClawRadar
MCP를 통해 클로드가 구글 서치 콘솔 데이터를 자동 분석하다
Tools

MCP를 통해 클로드가 구글 서치 콘솔 데이터를 자동 분석하다

새로운 무료 MCP가 Claude를 Google Search Console에 직접 연결하여, 수동 CSV 내보내기 없이 질의, 페이지, 클릭, CTR 같은 검색 실적 데이터를 자연어로 질의할 수 있습니다.

OpenClawRadar
LORE.md: AI 대화에서 구조화된 지식을 추출하기 위한 개방형 표준
Tools

LORE.md: AI 대화에서 구조화된 지식을 추출하기 위한 개방형 표준

LORE.md는 AI 대화에서 지속 가능한 지식을 구조화된 형식으로 추출하기 위한 개방형 표준입니다. 이는 근거와 함께 의사 결정, 통찰력, 패턴, 미해결 질문, 다음 단계를 포착하며, 모든 내용이 세션 간에 연결됩니다.

OpenClawRadar