Ferramenta Gratuita de Teste de Autenticação de Bot Web da Fingerprint para Desenvolvedores de Agentes de IA

O que é Web Bot Auth e por que é importante
Web Bot Auth (WBA) é um padrão aberto emergente que está avançando pelo IETF e permite que clientes automatizados assinem criptograficamente suas requisições HTTP. Métodos de identificação legados como strings de User-Agent podem ser facilmente falsificados, e listas de permissão de IP são demoradas e manipuláveis. O WBA resolve isso permitindo que operadores de bots gerem pares de chaves assimétricas, hospedem chaves públicas em diretórios detectáveis e assinem requisições de saída com chaves privadas.
Como funciona a assinatura do Web Bot Auth
Uma requisição WBA devidamente assinada inclui três cabeçalhos:
Signature-Inputdefine os componentes que estão sendo assinados e parâmetros incluindo: tag definida comoweb-bot-auth,keyidcorrespondendo à impressão digital JSON Web Key (JWK) da sua chave de assinatura, timestampscreatedeexpires, e umnonce(fortemente recomendado para reduzir o risco de replay)Signaturecontém a assinatura criptográfica real sobre esses componentesSignature-Agentaponta para o seu diretório de chaves, facilitando para servidores descobrirem e armazenarem em cache sua chave pública
A Fingerprint requer chaves Ed25519, e seu diretório de chaves precisa ser hospedado via HTTPS em /.well-known/http-message-signatures-directory, com a resposta do diretório em si assinada para impedir que outra pessoa a espelhe.
A ferramenta de teste gratuita
A página de teste Web Bot Auth da Fingerprint é um endpoint público e gratuito onde você pode enviar uma requisição assinada e receber feedback claro sobre se sua assinatura valida corretamente. Nenhuma conta é necessária, e a ferramenta de teste é de código aberto com repositórios de frontend e backend disponíveis.
O endpoint está em: fingerprint.com/web-bot-auth/test/
Começando com WBA
Se você está implementando WBA:
- Gere um par de chaves Ed25519 e converta sua chave pública para o formato JWK
- Hospede seu diretório de chaves em
/.well-known/http-message-signatures-directoryvia HTTPS, com a resposta do diretório assinada usando sua chave privada - Assine as requisições HTTP de saída do seu bot com os cabeçalhos
Signature-Input,SignatureeSignature-Agent - Envie uma requisição de teste para
fingerprint.com/web-bot-auth/test/para confirmar que tudo valida
Quando seu bot assina requisições corretamente, sites que usam a Detecção de Bots da Fingerprint podem identificá-lo como um bot assinado em vez de tratá-lo como tráfego automatizado desconhecido.
📖 Read the full source: HN AI Agents
👀 See Also

Claude Code vs. Codex: Teste de Construção no Mundo Real – 36 Arquivos vs. 28, Loop Infinito e Diferença de Custo de $0,46
Um desenvolvedor colocou Claude Code contra Codex do Cursor em duas tarefas reais: um bot de triagem de PRs e uma interface de revisão de código via WebSocket. Claude criou 36 arquivos em 12 minutos com zero erros de TypeScript; Codex produziu uma interface funcional, mas caiu em um loop infinito no React. Diferença de custo: ~$0,46.

Argus: Extensão Open-Source para VS Code para Observabilidade em Tempo Real do Claude Code
O Argus visualiza as etapas do agente Claude Code em tempo real dentro do VS Code, mostrando timeline, grafo de dependências e detecção de custo/loop para depurar comportamentos que desperdiçam tokens.

Contador de Tokens do Claude Atualizado com Recurso de Comparação de Modelos
A ferramenta Contador de Tokens do Claude de Simon Willison agora suporta a comparação de contagens de tokens entre diferentes modelos do Claude. A atualização revela que o Opus 4.7 usa 1,0–1,35× mais tokens que o Opus 4.6 devido a um tokenizador atualizado, o que pode aumentar os custos em cerca de 40% apesar do preço idêntico.

TeamHero v2.6.1: Plataforma de Código Aberto para Gerenciar Agentes de IA Claude
TeamHero v2.6.1 é uma plataforma local-first e de código aberto que cria uma equipe gerenciada de agentes Claude com recursos como modo piloto automático, aninhamento de subtarefas, visualizações de fluxo e memória persistente. A ferramenta roda em Node.js com um painel HTML/CSS/JS vanilla e não requer banco de dados.