View a markdown version of this page

Reduzindo CAPTCHAs com o Web Bot Auth - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Reduzindo CAPTCHAs com o Web Bot Auth

nota

O Amazon Bedrock AgentCore Browser Web Bot Auth (Preview) é baseado no rascunho do protocolo IETF Web Bot Auth, que está sujeito a alterações à medida que a especificação evolui em direção à finalização.

+ Implementação atual:

+ * Os detalhes da implementação, os parâmetros da API e os mecanismos de assinatura podem mudar à medida que nos alinhamos com a especificação do protocolo finalizado * O suporte e as políticas do provedor de WAF variam. Nem todos os sites reconhecerão ou permitirão o tráfego de agentes assinados* Os proprietários de domínios mantêm o controle total sobre suas políticas de bots e podem bloquear, monitorar ou limitar a taxa de tráfego de agentes, independentemente das assinaturas criptográficas

+ Para a especificação de protocolo mais recente, consulte o rascunho do IETF.

O Amazon Bedrock AgentCore Browser reduz os desafios de CAPTCHA por meio do Web Bot Auth, um projeto de protocolo IETF que identifica criptograficamente agentes de IA em sites e fornecedores de controle de bots.

Visão geral do

Os agentes de IA frequentemente encontram mecanismos anti-bot ao navegar em sites, incluindo desafios de CAPTCHA, limitação de taxa e bloqueio de solicitações. Essas medidas de segurança são projetadas para evitar tráfego automatizado malicioso, mas geralmente também bloqueiam agentes legítimos de IA.

Os sites implementam essas defesas porque não conseguem distinguir com segurança entre agentes legítimos e bots maliciosos. Os métodos tradicionais de identificação, como endereços IP ou User-Agent cadeias de caracteres, podem ser facilmente falsificados e não fornecem identidade verificável.

O Web Bot Auth aborda esse desafio implementando as assinaturas de mensagens HTTP IETF para o protocolo preliminar de arquitetura de tráfego automatizado. Esse protocolo permite que os agentes de IA assinem criptograficamente suas solicitações HTTP, fornecendo aos sites uma prova verificável da identidade do agente.

Quando o Web Bot Auth está ativado, o Amazon Bedrock AgentCore Browser assina automaticamente cada solicitação HTTP com uma chave privada e inclui cabeçalhos de verificação. Fornecedores de controle de bots (como Cloudflare, Akamai Technologies e HUMAN Security) podem verificar essas assinaturas em diretórios de chaves públicas e aplicar as políticas apropriadas configuradas pelos proprietários do site.

Essa abordagem fornece um método padronizado para que a automação legítima se identifique, preservando o controle dos proprietários de sites sobre as políticas de acesso.

Como funciona

O Web Bot Auth usa o padrão IETF HTTP Message Signatures para assinar criptograficamente solicitações HTTP:

  1. Registro de agentes: o Amazon Bedrock AgentCore se registra com fornecedores de controle de bots (Cloudflare, reCAPTCHA etc.) e fornece chaves públicas para verificação

  2. Assinatura de solicitação: quando ativada, a ferramenta do navegador assina automaticamente cada solicitação HTTP usando uma chave privada

  3. Cabeçalhos de assinatura: Três cabeçalhos são adicionados a cada solicitação:

    • Signature: A assinatura criptográfica

    • Signature-Agent: aponta para o diretório de chaves públicas para verificação

    • Signature-Input: especifica quais componentes foram assinados

  4. Verificação: o sistema de controle de bots do site busca a chave pública e verifica a assinatura para confirmar se a solicitação vem da Amazon Bedrock AgentCore

  5. Aplicação da política: Com base na identidade verificada, o site pode aplicar as políticas apropriadas. Os proprietários de domínios podem configurar seus sistemas de controle de bots para:

    • Bloqueie todo o tráfego: rejeite todas as solicitações automatizadas, independentemente da autenticação

    • Permitir somente bots assinados: aceite solicitações somente de agentes verificados com assinaturas válidas do Web Bot Auth

    • Permitir bots assinados de diretórios específicos: permitir que agentes autenticados acessem somente determinados caminhos ou recursos no site

Habilitando a autenticação do Web Bot

Para habilitar o Web Bot Auth, você precisa configurá-lo ao criar uma ferramenta de navegador:

exemplo
AWS CLI
  1. Para criar uma ferramenta de navegador com o Web Bot Auth habilitado usando a AWS CLI:

    aws bedrock-agentcore-control create-browser \ --region <Region> \ --name "my-browser-with-auth" \ --description "Browser with Web Bot Auth enabled" \ --network-configuration '{"networkMode": "PUBLIC"}' \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role>" \ --browser-signing '{"enabled": true}'
Boto3
  1. Para criar uma ferramenta de navegador com o Web Bot Auth habilitado usando o Boto3:

    import boto3 client = boto3.client('bedrock-agentcore-control', region_name='us-west-2') response = client.create_browser( name='my-browser-with-auth', description='Browser with Web Bot Auth enabled', networkConfiguration={ 'networkMode': 'PUBLIC' }, executionRoleArn='arn:aws:iam::<account-id>:role/<execution-role>', browserSigning={ 'enabled': True } )
Console
  1. ====== Para habilitar o Web Bot Auth no console

  2. Abra o AgentCore console em https://console.aws.amazon.com/bedrock-agentcore/home #.

  3. No painel de navegação, escolha Built-in ferramentas.

  4. Escolha Criar ferramenta de navegador.

  5. Forneça um nome de ferramenta exclusivo e uma descrição opcional.

  6. Em Configurações de rede, escolha Rede pública.

  7. Na seção de configuração do Web Bot Auth, marque a caixa de seleção Usar Web Bot Auth.

  8. Em Permissões, especifique uma função de execução do IAM que define quais AWS recursos a ferramenta do navegador pode acessar.

  9. Defina outras configurações do navegador conforme necessário e escolha Criar.

Importante

O Web Bot Auth exige uma função de execução com uma política de confiança, mas não exige nenhuma política gerenciada ou embutida. O recurso está desativado por padrão e deve ser ativado explicitamente durante a criação do navegador. Você deve adicionar a seguinte política de confiança à função de execução: [source, json, subs="verbatim, attributes "] ---- {“Version” :"2012-10-17", “Statement”: [{“Sid”: "“, “Effect”: “Allow”, “Principal”: {“Service”: BedrockAgentCoreBuiltInTools “bedrock-agentcore.amazonaws.com”}, “Ação”: “sts: “, “Condição”: {"“: {“aws: “: “111122223333"}," StringEquals “: {“aws: “: “arn:aws:bedrock-agentcore:us-east- 1:111122223333: *”}}}} ---- AssumeRole SourceAccount ArnLike SourceArn

Fornecedores de controle de bots compatíveis

AgentCore Atualmente, o Amazon Bedrock oferece suporte ao Web Bot Auth com os seguintes fornecedores de controle de bots:

  • Cloudflare

  • Segurança HUMANA

  • Tecnologias da Akamai

  • DataDome

  • F5

Fornecedores adicionais de controle de bots receberão suporte à medida que as parcerias forem estabelecidas. A autenticação funciona de forma transparente: uma vez ativada, seus agentes podem navegar em sites protegidos por esses serviços com menor atrito.

Considerações

  • Operação transparente: o Web Bot Auth funciona automaticamente quando ativado. Nenhuma alteração adicional de código é necessária em seus aplicativos de agente.

  • Impacto no desempenho: a assinatura de solicitações adiciona latência mínima às solicitações HTTP.

  • Cobertura do fornecedor: o recurso só funciona com sites que usam fornecedores compatíveis de controle de bots. Sites que usam outras soluções anti-bot ainda podem apresentar desafios.

  • Depende da política: mesmo com a autenticação, os proprietários de sites controlam suas políticas de bots. Alguns sites ainda podem restringir ou monitorar o tráfego de agentes com base em seus requisitos específicos.