OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Разрешаване на облачния браузър на ChatGPT Work

Разрешете на облачния браузър на ChatGPT Work да достига до сайта ви сигурно и надеждно.

Актуализирано: 10 days ago

Общ преглед

Облачният браузър на ChatGPT Work използва Web Bot Auth, за да подписва изходящите HTTP заявки, което позволява на операторите на уебсайтове да проверяват, че заявките действително произхождат от ChatGPT.

Разрешаването на трафика на облачния браузър във вашия CDN или защитна стена помага легитимните заявки да не бъдат блокирани, като същевременно запазва съществуващите ви контроли за сигурност.

Как работят подписите на съобщенията

Облачният браузър използва стандарта HTTP Message Signatures, RFC 9421, за удостоверяване на заявките.

Всяка заявка включва:

  • Заглавка Signature.

  • Заглавка Signature-Input.

  • Заглавка Signature-Agent, зададена на "https://chatgpt.com".

Публичните ключове за проверка на тези подписи са налични на:

https://chatgpt.com/.well-known/http-message-signatures-directory

Вашият CDN, защитна стена или edge услуга може да изтегли публичния ключ, да валидира подписа и да потвърди, че заявката е произлязла от ChatGPT.

Разрешаване чрез Akamai

Akamai идентифицира трафика на облачния браузър под съществуващото име на бот ChatGPT Agent в категорията си за ботове с изкуствен интелект.

За да разрешите този трафик:

  • Във вашата конфигурация за сигурност на Akamai отворете съответната политика за сигурност.

  • Изберете Управление на ботове, след това Персонализирани категории ботове.

  • В настройките изберете Управление на категории ботове.

  • Добавете нова категория ботове и създайте бот със следното:

    • Тип: Akamai-Defined

    • Име на бот: ChatGPT Agent

  • Върнете се в Персонализирани категории ботове и задайте действието на новата категория на Разрешаване.

Akamai проверява подписите на заявките автоматично. Не се изисква персонализирана проверка на подписите.

Разрешаване чрез Cloudflare

Cloudflare разпознава трафика на облачния браузър като подписан Агент в своя указател Bots and Agents.

Съществуващите идентификатори са:

  • Етикет на бот: chatgpt-agent

  • Идентификатор за откриване: 129220581

За да разрешите този трафик:

  • В таблото за управление на Cloudflare отворете Сигурност → WAF и създайте персонализирано правило.

  • Задайте израза на правилото на Идентификаторът за откриване на бот е равен на.

  • Потърсете ChatGPT Operator и изберете идентификатор за откриване 129220581.

  • Конфигурирайте правилото да разрешава или пропуска заявки, съответстващи на този идентификатор за откриване.

  • Запазете и внедрете правилото.

Cloudflare проверява подписите на заявките автоматично. Не се изисква допълнителна проверка на подписите.

Разрешаване чрез HUMAN

HUMAN Sightline

HUMAN разпознава трафика на облачния браузър под съществуващото име на бот ChatGPT Agent в Known Bots & Crawlers.

За да го разрешите:

  • В конзолата Sightline или BD отидете на Политики → Настройки на политиката за трафик → Познати ботове и обхождащи програми.

  • Потърсете ChatGPT Agent.

  • Задайте правилото на ВКЛ. и изберете Разрешаване.

HUMAN AgenticTrust

HUMAN AgenticTrust проверява трафика на облачния браузър и ви позволява да управлявате разрешенията, свързани със съществуващия запис ChatGPT Agent.

За да актуализирате тези разрешения:

  • В конзолата Sightline отворете Политики → Разрешения за AI агенти.

  • Потърсете ChatGPT Agent.

  • Прегледайте и актуализирайте наличните разрешения според нуждите.

HUMAN проверява подписите на заявките автоматично. Настройките му за разрешения не променят поддържаните възможности на облачния браузър: при пускането му облачният браузър не може да влиза в уебсайтове или да извършва плащания.

Разрешаване чрез Vercel

Ако сайтът ви се хоства във Vercel, не е необходима допълнителна конфигурация за разрешаване на трафика на облачния браузър.

Vercel разпознава този трафик чрез съществуващия запис ChatGPT Agent, идентифициран като chatgpt-operator, и автоматично проверява подписаните му заявки.

За повече информация вижте поддръжката на Vercel за Web Bot Auth.

Разрешаване чрез други CDN

Ако вашият CDN или защитна стена не разпознава автоматично трафика на облачния браузър, можете да проверявате заявките директно:

  • Потвърдете, че заглавката Signature-Agent съвпада точно с "https://chatgpt.com", включително кавичките.

  • Изтеглете съответния публичен ключ от https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Проверете заглавките Signature и Signature-Input съгласно RFC 9421.

  • Разрешавайте заявки само след успешна проверка на подписите им.

Отстраняване на неизправности

Ако легитимният трафик на облачния браузър е блокиран, потвърдете, че междинните прокси сървъри запазват следните заглавки:

  • Signature

  • Signature-Input

  • Signature-Agent

Също така потвърдете, че правилото ви за разрешаване използва посоченото по-горе име на бот или идентификатор за откриване, специфични за доставчика.

Беше ли Ви полезна тази статия?