Бесплатный инструмент Fingerprint для тестирования аутентификации веб-ботов для разработчиков AI-агентов

Что такое Web Bot Auth и почему это важно
Web Bot Auth (WBA) — это развивающийся открытый стандарт, проходящий утверждение в IETF, который позволяет автоматизированным клиентам криптографически подписывать свои HTTP-запросы. Устаревшие методы идентификации, такие как строки User-Agent, легко подделать, а списки разрешённых IP-адресов требуют много времени и могут быть обойдены. WBA решает эту проблему, позволяя операторам ботов генерировать асимметричные пары ключей, размещать открытые ключи в доступных для обнаружения директориях и подписывать исходящие запросы закрытыми ключами.
Как работает подпись Web Bot Auth
Правильно подписанный WBA-запрос включает три заголовка:
Signature-Inputопределяет компоненты, которые подписываются, и параметры, включая: тег, установленный вweb-bot-auth,keyid, соответствующий отпечатку JSON Web Key (JWK) вашего ключа подписи, временные меткиcreatedиexpires, иnonce(настоятельно рекомендуется для снижения риска повторного использования)Signatureсодержит фактическую криптографическую подпись этих компонентовSignature-Agentуказывает на вашу директорию ключей, что упрощает серверам обнаружение и кэширование вашего открытого ключа
Fingerprint требует ключи Ed25519, и ваша директория ключей должна быть размещена по HTTPS по адресу /.well-known/http-message-signatures-directory, причём ответ самой директории должен быть подписан, чтобы предотвратить её копирование другими.
Бесплатный инструмент для тестирования
Тестовая страница Web Bot Auth от Fingerprint — это бесплатный публичный эндпоинт, куда вы можете отправить подписанный запрос и получить чёткую обратную связь о том, проходит ли ваша подпись проверку. Аккаунт не требуется, а инструмент для тестирования имеет открытый исходный код с доступными репозиториями фронтенда и бэкенда.
Эндпоинт находится по адресу: fingerprint.com/web-bot-auth/test/
Начало работы с WBA
Если вы внедряете WBA:
- Сгенерируйте пару ключей Ed25519 и преобразуйте ваш открытый ключ в формат JWK
- Разместите вашу директорию ключей по адресу
/.well-known/http-message-signatures-directoryчерез HTTPS, подписав ответ директории с использованием вашего закрытого ключа - Подпишите исходящие HTTP-запросы вашего бота заголовками
Signature-Input,SignatureиSignature-Agent - Отправьте тестовый запрос на
fingerprint.com/web-bot-auth/test/, чтобы подтвердить успешную проверку
Когда ваш бот правильно подписывает запросы, сайты, использующие Fingerprint Bot Detection, могут идентифицировать его как подписанного бота, а не рассматривать как неизвестный автоматизированный трафик.
📖 Read the full source: HN AI Agents
👀 Смотрите также

Марки: Легковесный просмотрщик Markdown для документации, созданной агентами
Marky — это настольный просмотрщик Markdown, созданный на Tauri v2 и React, который открывает файлы .md из терминала с функцией live reload. Он предлагает использование через CLI, подсветку синтаксиса с помощью Shiki, поддержку математики KaTeX, диаграммы Mermaid и рабочие пространства для папок.

Флотский Командир: Открытая панель управления для оркестрации нескольких команд агентов Claude Code
Fleet Commander — это локальная веб-панель управления, которая запускает несколько команд агентов Claude Code параллельно для решения разных задач. Она использует структуру «бриллиантовой команды» с агентами Планировщик, Разработчик и Рецензент, которые общаются напрямую через SendMessage.

mistral.rs 新增对 Gemma 4 12B 的支持:多模态、智能体与 MTP
mistral.rs теперь поддерживает Gemma 4 12B с мультимодальностью, агентными функциями и MTP. Установка в одну строку и запуск с веб-поиском, выполнением кода и встроенным интерфейсом.

Детектор утечек Swarm: Бесплатный инструмент для поиска открытых API-ключей в конфигурациях OpenClaw
Разработчик выпустил swarm-leak-detector — инструмент с лицензией MIT без зависимостей, который сканирует более 21 шаблона учетных данных (OpenAI, Anthropic, OpenRouter, Stripe и др.) в текстовых JSON-файлах конфигурации. Запустите его с помощью npx swarm-leak-detector scan ~/.clawdbot/, чтобы проверить наличие утечек примерно за 30 секунд.