Ferramenta Gratuita de Teste de Autenticação de Bot Web da Fingerprint para Desenvolvedores de Agentes de IA

O que é Web Bot Auth e por que é importante
Web Bot Auth (WBA) é um padrão aberto emergente que está avançando pelo IETF e permite que clientes automatizados assinem criptograficamente suas requisições HTTP. Métodos de identificação legados como strings de User-Agent podem ser facilmente falsificados, e listas de permissão de IP são demoradas e manipuláveis. O WBA resolve isso permitindo que operadores de bots gerem pares de chaves assimétricas, hospedem chaves públicas em diretórios detectáveis e assinem requisições de saída com chaves privadas.
Como funciona a assinatura do Web Bot Auth
Uma requisição WBA devidamente assinada inclui três cabeçalhos:
Signature-Inputdefine os componentes que estão sendo assinados e parâmetros incluindo: tag definida comoweb-bot-auth,keyidcorrespondendo à impressão digital JSON Web Key (JWK) da sua chave de assinatura, timestampscreatedeexpires, e umnonce(fortemente recomendado para reduzir o risco de replay)Signaturecontém a assinatura criptográfica real sobre esses componentesSignature-Agentaponta para o seu diretório de chaves, facilitando para servidores descobrirem e armazenarem em cache sua chave pública
A Fingerprint requer chaves Ed25519, e seu diretório de chaves precisa ser hospedado via HTTPS em /.well-known/http-message-signatures-directory, com a resposta do diretório em si assinada para impedir que outra pessoa a espelhe.
A ferramenta de teste gratuita
A página de teste Web Bot Auth da Fingerprint é um endpoint público e gratuito onde você pode enviar uma requisição assinada e receber feedback claro sobre se sua assinatura valida corretamente. Nenhuma conta é necessária, e a ferramenta de teste é de código aberto com repositórios de frontend e backend disponíveis.
O endpoint está em: fingerprint.com/web-bot-auth/test/
Começando com WBA
Se você está implementando WBA:
- Gere um par de chaves Ed25519 e converta sua chave pública para o formato JWK
- Hospede seu diretório de chaves em
/.well-known/http-message-signatures-directoryvia HTTPS, com a resposta do diretório assinada usando sua chave privada - Assine as requisições HTTP de saída do seu bot com os cabeçalhos
Signature-Input,SignatureeSignature-Agent - Envie uma requisição de teste para
fingerprint.com/web-bot-auth/test/para confirmar que tudo valida
Quando seu bot assina requisições corretamente, sites que usam a Detecção de Bots da Fingerprint podem identificá-lo como um bot assinado em vez de tratá-lo como tráfego automatizado desconhecido.
📖 Read the full source: HN AI Agents
👀 See Also

LAP: Mais de 1.500 Especificações de API Compiladas para Consumo por LLMs a fim de Reduzir Alucinações do Claude
LAP é uma ferramenta que compila mais de 1.500 especificações reais de API em um formato enxuto otimizado para LLMs, fornecendo endpoints verificados e parâmetros para evitar que agentes de programação de IA como Claude alucinem chamadas de API incorretas.

DESIGN.md: Uma especificação de formato para descrever identidade visual para agentes de codificação
DESIGN.md combina tokens de design YAML com prosa em markdown para dar a agentes de IA uma compreensão estruturada e persistente de um sistema de design. Inclui um linter e uma ferramenta de diff.

O plugin cc-soul adiciona memória persistente e personas adaptativas ao OpenClaw.
O plugin cc-soul para OpenClaw oferece armazenamento de memória permanente entre sessões, 10 personas de troca automática e aprendizado com correções. A instalação requer apenas um comando, sem necessidade de configuração.

Pipeline de Código Claude Automatizado Reduz Uso de Tokens de 78k para 15k por Funcionalidade
Um pipeline de código aberto para Claude Code automatiza 12 fases, incluindo análise prévia do código existente, reduzindo o uso de tokens de ~78k para ~15k por funcionalidade. Oferece três perfis (yolo, padrão, paranóico) e substitui pontuações de confiança por validação baseada em grep.