Reducir los CAPTCHAs con la autenticación de Web Bot
nota
La autenticación de bots web AgentCore del navegador Amazon Bedrock (versión preliminar) se basa en el borrador del protocolo de autenticación de bots web del IETF, que está sujeto a cambios a medida que la especificación avance hacia su finalización.
+ Implementación actual:
+ * Los detalles de la implementación, los parámetros de la API y los mecanismos de firma pueden cambiar a medida que nos adaptemos a la especificación del protocolo finalizada* El soporte y las políticas de los proveedores de WAF varían. No todos los sitios web reconocen o permiten el tráfico de agentes firmados. * Los propietarios de los dominios mantienen el control total sobre sus políticas de bots y pueden bloquear, supervisar o limitar el tráfico de agentes independientemente de las firmas criptográficas
+ Para obtener la especificación de protocolo más reciente, consulte el borrador del IETF.
Amazon Bedrock AgentCore Browser reduce los desafíos del CAPTCHA mediante Web Bot Auth, un borrador de protocolo del IETF que identifica criptográficamente a los agentes de IA ante sitios web y proveedores de control de bots.
Descripción general de
Los agentes de IA suelen encontrar mecanismos antibots cuando navegan por sitios web, como los problemas relacionados con el CAPTCHA, la limitación de velocidad y el bloqueo de solicitudes. Estas medidas de seguridad están diseñadas para evitar el tráfico automatizado malintencionado, pero a menudo también bloquean a los agentes de IA legítimos.
Los sitios web implementan estas defensas porque no pueden distinguir de forma fiable entre agentes legítimos y bots maliciosos. Los métodos de identificación tradicionales, como las direcciones IP o User-Agent las cadenas, se pueden falsificar fácilmente y no proporcionan una identidad verificable.
Web Bot Auth aborda este desafío mediante la implementación del borrador del protocolo de arquitectura de tráfico automatizado de firmas de mensajes HTTP del IETF
Cuando la autenticación de Web Bot está habilitada, el AgentCore navegador Amazon Bedrock firma automáticamente cada solicitud HTTP con una clave privada e incluye encabezados de verificación. Los proveedores de control de bots (como Cloudflare, Akamai Technologies y HUMAN Security) pueden verificar estas firmas en los directorios de clave pública y aplicar las políticas adecuadas configuradas por los propietarios de los sitios web.
Este enfoque proporciona un método estandarizado para que la automatización legítima se identifique a sí misma y, al mismo tiempo, preserva el control de los propietarios de los sitios web sobre las políticas de acceso.
Funcionamiento
Web Bot Auth utiliza el estándar de firmas de mensajes HTTP del IETF para firmar criptográficamente las solicitudes HTTP:
-
Registro de agentes: Amazon Bedrock se AgentCore registra con los proveedores de control de bots (Cloudflare, reCAPTCHA, etc.) y proporciona claves públicas para la verificación
-
Firma de solicitudes: cuando está habilitada, la herramienta del navegador firma automáticamente cada solicitud HTTP con una clave privada
-
Encabezados de firma: se agregan tres encabezados a cada solicitud:
-
Signature: La firma criptográfica -
Signature-Agent: apunta al directorio de claves públicas para su verificación -
Signature-Input: Especifica qué componentes se firmaron
-
-
Verificación: el sistema de control de bots del sitio web busca la clave pública y verifica la firma para confirmar que la solicitud proviene de Amazon Bedrock AgentCore
-
Aplicación de la política: en función de la identidad verificada, el sitio web puede aplicar las políticas adecuadas. Los propietarios de dominios pueden configurar sus sistemas de control de bots para:
-
Bloquear todo el tráfico: rechace todas las solicitudes automatizadas independientemente de la autenticación
-
Permita solo bots firmados: acepte solicitudes solo de agentes verificados con firmas de autenticación de Web Bot válidas
-
Permita que los bots firmados provengan de directorios específicos: permita que los agentes autenticados accedan solo a determinadas rutas o recursos del sitio web
-
Habilitar la autenticación de bots web
Para habilitar la autenticación de Web Bot, debe configurarla al crear una herramienta de navegador:
ejemplo
importante
La autenticación de Web Bot requiere una función de ejecución con una política de confianza, pero no requiere ninguna política gestionada o integrada. La función está deshabilitada de forma predeterminada y debe habilitarse de forma explícita durante la creación del navegador. Debes añadir la siguiente política de confianza a la función de ejecución: [source, json, subs="verbatim, attributes "] ---- {«Version» :"2012-10-17", «Statement»: [{«Sid»: "«, «Effect»: BedrockAgentCoreBuiltInTools «Allow», «Principal»: {«Service»: «bedrock-agentcore.amazonaws.com»}, «Action»: «sts: «, «Estado»: {"«: {«aws: AssumeRole «: «111122223333"},": {StringEquals«aws: «: SourceAccount «arn:aws:bedrock-agentcore:us-east- 1:111122223333: SourceArn *»}}}}]} ---- ArnLike
Proveedores de control de bots compatibles
AgentCore Actualmente, Amazon Bedrock admite la autenticación de bots web con los siguientes proveedores de control de bots:
-
Cloudflare
-
SEGURIDAD HUMANA
-
Tecnologías de Akamai
-
DataDome
-
F5
Se apoyará a otros proveedores de control de bots a medida que se establezcan asociaciones. La autenticación funciona de forma transparente: una vez habilitada, sus agentes pueden navegar por sitios web protegidos por estos servicios con menos problemas.
Consideraciones
-
Funcionamiento transparente: la autenticación de Web Bot funciona automáticamente una vez habilitada. No es necesario realizar cambios de código adicionales en las aplicaciones de sus agentes.
-
Impacto en el rendimiento: la firma de las solicitudes añade una latencia mínima a las solicitudes HTTP.
-
Cobertura de proveedores: la función solo funciona con sitios web que utilizan proveedores de control de bots compatibles. Los sitios web que utilizan otras soluciones antibots pueden seguir planteando problemas.
-
Depende de las políticas: incluso con la autenticación, los propietarios de sitios web controlan sus políticas de bots. Es posible que algunos sitios sigan restringiendo o supervisando el tráfico de agentes en función de sus requisitos específicos.