Бесплатный инструмент Fingerprint для тестирования аутентификации веб-ботов для разработчиков AI-агентов

Что такое Web Bot Auth и почему это важно
Web Bot Auth (WBA) — это развивающийся открытый стандарт, проходящий утверждение в IETF, который позволяет автоматизированным клиентам криптографически подписывать свои HTTP-запросы. Устаревшие методы идентификации, такие как строки User-Agent, легко подделать, а списки разрешённых IP-адресов требуют много времени и могут быть обойдены. WBA решает эту проблему, позволяя операторам ботов генерировать асимметричные пары ключей, размещать открытые ключи в доступных для обнаружения директориях и подписывать исходящие запросы закрытыми ключами.
Как работает подпись Web Bot Auth
Правильно подписанный WBA-запрос включает три заголовка:
Signature-Inputопределяет компоненты, которые подписываются, и параметры, включая: тег, установленный вweb-bot-auth,keyid, соответствующий отпечатку JSON Web Key (JWK) вашего ключа подписи, временные меткиcreatedиexpires, иnonce(настоятельно рекомендуется для снижения риска повторного использования)Signatureсодержит фактическую криптографическую подпись этих компонентовSignature-Agentуказывает на вашу директорию ключей, что упрощает серверам обнаружение и кэширование вашего открытого ключа
Fingerprint требует ключи Ed25519, и ваша директория ключей должна быть размещена по HTTPS по адресу /.well-known/http-message-signatures-directory, причём ответ самой директории должен быть подписан, чтобы предотвратить её копирование другими.
Бесплатный инструмент для тестирования
Тестовая страница Web Bot Auth от Fingerprint — это бесплатный публичный эндпоинт, куда вы можете отправить подписанный запрос и получить чёткую обратную связь о том, проходит ли ваша подпись проверку. Аккаунт не требуется, а инструмент для тестирования имеет открытый исходный код с доступными репозиториями фронтенда и бэкенда.
Эндпоинт находится по адресу: fingerprint.com/web-bot-auth/test/
Начало работы с WBA
Если вы внедряете WBA:
- Сгенерируйте пару ключей Ed25519 и преобразуйте ваш открытый ключ в формат JWK
- Разместите вашу директорию ключей по адресу
/.well-known/http-message-signatures-directoryчерез HTTPS, подписав ответ директории с использованием вашего закрытого ключа - Подпишите исходящие HTTP-запросы вашего бота заголовками
Signature-Input,SignatureиSignature-Agent - Отправьте тестовый запрос на
fingerprint.com/web-bot-auth/test/, чтобы подтвердить успешную проверку
Когда ваш бот правильно подписывает запросы, сайты, использующие Fingerprint Bot Detection, могут идентифицировать его как подписанного бота, а не рассматривать как неизвестный автоматизированный трафик.
📖 Read the full source: HN AI Agents
👀 Смотрите также

md-viewer: Инструмент для просмотра Markdown с автоматической перезагрузкой для рабочих процессов в Claude Code
md-viewer — это легковесный инструмент на Rust, который обеспечивает просмотр Markdown-файлов с автоматической перезагрузкой для файлов, созданных Claude Code. Он работает независимо от редакторов, поддерживает диаграммы Mermaid и устанавливается через AUR, Snap или Cargo.

Semble: Локальный MCP-сервер для Claude Code с сокращением токенов на 98%
Semble — это MCP-сервер с открытым исходным кодом для Claude Code, который заменяет grep+read, используя эмбеддинги, BM25 и реранжировку для сокращения использования токенов примерно на 98% при индексации репозиториев за ~250 мс.
Claude Code v2.1.239: смета расходов включает надбавку 1.1x, обновление /claude-api и крупные исправления
Claude Code v2.1.239 добавляет премию за инференс только для США в оценку стоимости, вводит команду /claude-api upgrade для Python 1.x и исправляет ошибки прокси Bedrock, памяти WebFetch и многое другое.

Бесплатный Волшебник переносит историю ChatGPT в проекты Claude — Ключевые уроки по лимитам токенов и RAG
Бесплатный инструмент без кода переносит экспорт ChatGPT в проекты Claude, показывая, что 26 МБ JSON достигает лимита токенов, а разбивка по темам — это решение. RAG от Claude читает только части больших файлов, поэтому лучше всего работают конкретные запросы.