View a markdown version of this page

Réduire les CAPTCHA grâce à Web Bot Auth - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Réduire les CAPTCHA grâce à Web Bot Auth

Note

Amazon Bedrock AgentCore Browser Web Bot Auth (version préliminaire) est basé sur le projet de protocole IETF Web Bot Auth, qui est susceptible d'être modifié à mesure que la spécification évolue vers sa finalisation.

+ Mise en œuvre actuelle :

+ * Les détails de mise en œuvre, les paramètres d'API et les mécanismes de signature peuvent changer à mesure que nous nous alignons sur la spécification finalisée du protocole * Le support et les politiques des fournisseurs WAF varient. Tous les sites Web ne reconnaissent pas ou n'autorisent pas le trafic des agents signés * Les propriétaires de domaines conservent le contrôle total de leurs politiques relatives aux robots et peuvent bloquer, surveiller ou limiter le trafic des agents indépendamment des signatures cryptographiques

+ Pour la dernière spécification du protocole, consultez le projet de l'IETF.

Le AgentCore navigateur Amazon Bedrock réduit les problèmes liés au CAPTCHA grâce à Web Bot Auth, un projet de protocole IETF qui identifie de manière cryptographique les agents d'IA auprès des sites Web et des fournisseurs de contrôle des robots.

Vue d’ensemble

Les agents d'IA rencontrent fréquemment des mécanismes anti-bot lorsqu'ils naviguent sur des sites Web, notamment des défis CAPTCHA, une limitation du débit et le blocage des demandes. Ces mesures de sécurité sont conçues pour empêcher le trafic automatisé malveillant, mais bloquent également souvent les agents IA légitimes.

Les sites Web mettent en œuvre ces défenses car ils ne peuvent pas faire la distinction de manière fiable entre les agents légitimes et les robots malveillants. Les méthodes d'identification traditionnelles telles que les adresses IP ou User-Agent les chaînes peuvent être facilement usurpées et ne fournissent pas d'identité vérifiable.

Web Bot Auth répond à ce défi en mettant en œuvre le projet de protocole IETF HTTP Message Signatures for automated traffic Architecture. Ce protocole permet aux agents IA de signer cryptographiquement leurs requêtes HTTP, fournissant ainsi aux sites Web une preuve vérifiable de l'identité de l'agent.

Lorsque Web Bot Auth est activé, le AgentCore navigateur Amazon Bedrock signe automatiquement chaque requête HTTP avec une clé privée et inclut des en-têtes de vérification. Les fournisseurs de contrôle des robots (tels que Cloudflare, Akamai Technologies et HUMAN Security) peuvent vérifier ces signatures par rapport à des répertoires de clés publiques et appliquer les politiques appropriées configurées par les propriétaires de sites Web.

Cette approche fournit une méthode standardisée permettant à une automatisation légitime de s'identifier tout en préservant le contrôle des propriétaires de sites Web sur les politiques d'accès.

Comment ça marche

Web Bot Auth utilise la norme IETF HTTP Message Signatures pour signer de manière cryptographique les requêtes HTTP :

  1. Enregistrement des agents  : Amazon Bedrock AgentCore s'enregistre auprès des fournisseurs de contrôle des robots (Cloudflare, reCAPTCHA, etc.) et fournit des clés publiques à des fins de vérification

  2. Signature des demandes  : lorsqu'il est activé, l'outil de navigation signe automatiquement chaque requête HTTP à l'aide d'une clé privée

  3. En-têtes de signature  : Trois en-têtes sont ajoutés à chaque demande :

    • Signature: La signature cryptographique

    • Signature-Agent: pointe vers le répertoire des clés publiques à des fins de vérification

    • Signature-Input: Spécifie quels composants ont été signés

  4. Vérification  : le système de contrôle des bots du site Web récupère la clé publique et vérifie la signature pour confirmer que la demande provient d'Amazon Bedrock AgentCore

  5. Application de la politique  : sur la base de l'identité vérifiée, le site Web peut appliquer des politiques appropriées. Les propriétaires de domaines peuvent configurer leurs systèmes de contrôle des robots pour :

    • Bloquer tout le trafic  : rejeter toutes les demandes automatisées indépendamment de l'authentification

    • Autoriser uniquement les robots signés  : n'acceptez que les demandes provenant d'agents vérifiés dotés de signatures Web Bot Auth valides

    • Autoriser les robots signés à partir de répertoires spécifiques  : autorisez les agents authentifiés à accéder uniquement à certains chemins ou ressources du site Web

Activation de l'authentification des robots Web

Pour activer Web Bot Auth, vous devez le configurer lors de la création d'un outil de navigation :

Exemple
AWS CLI
  1. Pour créer un outil de navigation avec Web Bot Auth activé à l'aide de la AWS CLI, procédez comme suit :

    aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-browser-with-auth" \ --description "Browser with Web Bot Auth enabled" \ --network-configuration '{"networkMode": "PUBLIC"}' \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role>" \ --browser-signing '{"enabled": true}'
Boto3
  1. Pour créer un outil de navigation avec Web Bot Auth activé à l'aide de Boto3 :

    import boto3 client = boto3.client('bedrock-agentcore-control', region_name='us-west-2') response = client.create_browser( name='my-browser-with-auth', description='Browser with Web Bot Auth enabled', networkConfiguration={ 'networkMode': 'PUBLIC' }, executionRoleArn='arn:aws:iam::<account-id>:role/<execution-role>', browserSigning={ 'enabled': True } )
Console
  1. ====== Pour activer Web Bot Auth dans la console

  2. Ouvrez la AgentCore console à l'adresse https://console.aws.amazon.com/bedrock-agentcore/home #.

  3. Dans le volet de navigation, choisissez Built-in Outils.

  4. Choisissez Créer un outil de navigation.

  5. Fournissez un nom d'outil unique et une description facultative.

  6. Sous Paramètres réseau, choisissez Réseau public.

  7. Dans la section Configuration de l'authentification Web Bot, cochez la case Utiliser l'authentification Web Bot.

  8. Sous Autorisations, spécifiez un rôle d'exécution IAM qui définit les AWS ressources auxquelles l'outil de navigation peut accéder.

  9. Configurez les autres paramètres du navigateur selon vos besoins et choisissez Créer.

Important

Web Bot Auth nécessite un rôle d'exécution avec une politique de confiance, mais ne nécessite aucune politique gérée ou en ligne. La fonctionnalité est désactivée par défaut et doit être explicitement activée lors de la création du navigateur. Vous devez ajouter la politique de confiance suivante au rôle d'exécution : [source, json, subs="verbatim, attributes "] ---- {« Version » :"2012-10-17", « Statement » : [{« Sid » : "«, « Effect » : « Allow », « Principal » : {BedrockAgentCoreBuiltInTools« Service » : « bedrock-agentcore.amazonaws.com »}, « Action » : « sts : «, « État » : {"« : {« aws : « 111122223333"}, « : {« aws : AssumeRole SourceAccount « arn:aws:bedrock-agentcore:us-east- 1:111122223333 :* »}}}]} ---- StringEquals ArnLike SourceArn

Fournisseurs de contrôle des robots pris en charge

Amazon Bedrock prend AgentCore actuellement en charge Web Bot Auth auprès des fournisseurs de contrôle des bots suivants :

  • Cloudflare

  • Sécurité humaine

  • Technologies d'Akamai

  • DataDome

  • F5

D'autres fournisseurs de systèmes de contrôle des robots seront soutenus au fur et à mesure de l'établissement de partenariats. L'authentification fonctionne de manière transparente : une fois activée, vos agents peuvent naviguer sur les sites Web protégés par ces services en toute simplicité.

Considérations

  • Fonctionnement transparent  : Web Bot Auth fonctionne automatiquement une fois activé. Aucune modification de code supplémentaire n'est requise dans vos applications d'agent.

  • Impact sur les performances  : la signature des demandes ajoute une latence minimale aux requêtes HTTP.

  • Couverture des fournisseurs  : cette fonctionnalité ne fonctionne qu'avec les sites Web qui utilisent des fournisseurs de contrôle des robots pris en charge. Les sites Web utilisant d'autres solutions anti-bots peuvent encore présenter des difficultés.

  • Dépendant de la politique  : même avec l'authentification, les propriétaires de sites Web contrôlent leurs politiques relatives aux robots. Certains sites peuvent toujours restreindre ou surveiller le trafic des agents en fonction de leurs besoins spécifiques.