Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HATCHA — CAPTCHA beweist, dass du menschlich bist. HATCHA beweist, dass du es nicht bist. | Kitploit
Tools/GitHubGitHub/mondaycom/hatcha
Impersonations-ToolsWebsicherheitAuthentifizierungAnti-BotCAPTCHA-UmgehungKI-Sicherheit
GitHubmondaycom/hatcha

HATCHA

CAPTCHA beweist, dass du menschlich bist. HATCHA beweist, dass du es nicht bist.

Repository anzeigen
9925vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

HATCHA

CAPTCHA beweist, dass du ein Mensch bist. HATCHA beweist, dass du keiner bist.

npm License CI


HATCHA-Modal in Aktion

HATCHA (Hyperfast Agent Test for Computational Heuristic Assessment) ist ein umgekehrtes CAPTCHA, das den Zugang hinter Herausforderungen verbirgt, die für KI-Agenten trivial, für Menschen aber mühsam sind — Multiplikation großer Zahlen, Zeichenkettenumkehrung, binäre Dekodierung und mehr.

  • Serverseitige Überprüfung — Antworten erreichen niemals den Client. HMAC-signierte Tokens, zustandslos, keine Datenbank erforderlich.
  • 5 integrierte Herausforderungstypen — Mathe, Zeichenkettenumkehrung, Zeichenzählung, Sortieren, binäre Dekodierung.
  • Erweiterbar — Benutzerdefinierte Herausforderungsgeneratoren zur Laufzeit registrieren.
  • Thematisierbar — Dunkel, Hell oder Automatik über CSS-Custom-Properties.
  • Framework-Adapter — Next.js App Router und Express Middleware sofort einsatzbereit.

Schnellstart (Next.js)

1. Installieren

root@kitploit:~
npm install @mondaycom/hatcha-react @mondaycom/hatcha-server

2. API-Route hinzufügen

root@kitploit:~
// app/api/hatcha/[...hatcha]/route.ts
import { createHatchaHandler } from "@mondaycom/hatcha-server/nextjs";

const handler = createHatchaHandler({
  secret: process.env.HATCHA_SECRET!,
});

export const GET = handler;
export const POST = handler;

3. Layout umschließen

root@kitploit:~
// app/layout.tsx
import { HatchaProvider } from "@mondaycom/hatcha-react";
import "@mondaycom/hatcha-react/styles.css";

export default function RootLayout({ children }) {
  return (
    <html lang="en">
      <body>
        <HatchaProvider>{children}</HatchaProvider>
      </body>
    </html>
  );
}

4. Verifizierung auslösen

root@kitploit:~
"use client";
import { useHatcha } from "@mondaycom/hatcha-react";

function AgentModeButton() {
  const { requestVerification } = useHatcha();

  return (
    <button
      onClick={() =>
        requestVerification((token) => {
          console.log("Agent verified!", token);
        })
      }
    >
      Enter Agent Mode
    </button>
  );
}

5. Geheimnis festlegen

root@kitploit:~
# .env.local
HATCHA_SECRET=your-random-secret-here

So funktioniert es

root@kitploit:~
Client                            Server
  │                                 │
  │  GET /api/hatcha/challenge      │
  │────────────────────────────────►│
  │                                 │  Generate challenge
  │                                 │  Hash answer
  │                                 │  HMAC-sign { hash, expiry }
  │  { challenge (no answer), token }
  │◄────────────────────────────────│
  │                                 │
  │  Agent solves the challenge     │
  │                                 │
  │  POST /api/hatcha/verify        │
  │  { answer, token }              │
  │────────────────────────────────►│
  │                                 │  Verify HMAC signature
  │                                 │  Check expiry
  │                                 │  Compare answer hash
  │  { success, verificationToken } │
  │◄────────────────────────────────│

Die Antwort erreicht niemals den Client. Das signierte Token ist undurchsichtig und enthält nur einen gehashten Antwort + Ablauf. Die Überprüfung ist zustandslos — keine Datenbank erforderlich.

Herausforderungstypen

Benutzerdefinierte Herausforderungen

root@kitploit:~
import { registerChallenge } from "@mondaycom/hatcha-server";

registerChallenge({
  type: "hex",
  generate() {
    const n = Math.floor(Math.random() * 0xffffff);
    return {
      display: {
        type: "hex",
        icon: "0x",
        title: "Hex Decode",
        description: "Convert this hex number to decimal.",
        prompt: `0x${n.toString(16).toUpperCase()}`,
        timeLimit: 30,
        answer: String(n),
      },
      answer: String(n),
    };
  },
});

Design-Anpassung

HATCHA verwendet CSS-Custom-Properties, die unter --hatcha-* abgegrenzt sind. Überschreibe sie in jedem übergeordneten Element:

root@kitploit:~
[data-hatcha-theme] {
  --hatcha-accent: #3b82f6;
  --hatcha-accent-light: #60a5fa;
  --hatcha-bg: #060b18;
  --hatcha-fg: #e4eaf6;
  --hatcha-success: #22c55e;
  --hatcha-danger: #ef4444;
}

Übergib theme="dark", theme="light" oder theme="auto" an <HatchaProvider> oder <Hatcha>.

Express

root@kitploit:~
import express from "express";
import { hatchaRouter } from "@mondaycom/hatcha-server/express";

const app = express();
app.use(express.json());
app.use("/api/hatcha", hatchaRouter({ secret: process.env.HATCHA_SECRET! }));

app.listen(3000);

Pakete

PaketBeschreibung

Entwicklung

root@kitploit:~
git clone https://github.com/mondaycom/HATCHA.git
cd HATCHA
pnpm install
pnpm build
cd examples/nextjs-app
pnpm dev

Mitwirken

Beiträge sind willkommen! Siehe CONTRIBUTING.md für Einrichtungsanweisungen und Richtlinien.

Lizenz

MIT

Tool herunterladen
TypSymbolFunktionsweiseZeitlimit
math×Multiplikation von 5-stelligen × 5-stelligen Zahlen30 s
string↔Umkehrung einer zufälligen Zeichenkette mit 60–80 Zeichen30 s
count#Zählen eines bestimmten Zeichens in ~250 Zeichen30 s
sort⇅Sortieren von 15 Zahlen, Rückgabe der k-kleinsten30 s
binary01Dekodieren von binären Oktetten zu ASCII30 s
@mondaycom/hatcha-core
Erzeugung von Herausforderungen und kryptografische Verifikation
@mondaycom/hatcha-reactReact-Komponente, Provider und Styles
@mondaycom/hatcha-serverNext.js- und Express-Server-Handler