Общ преглед
Облачният браузър на ChatGPT Work използва Web Bot Auth, за да подписва изходящите HTTP заявки, което позволява на операторите на уебсайтове да проверяват, че заявките действително произхождат от ChatGPT.
Разрешаването на трафика на облачния браузър във вашия CDN или защитна стена помага легитимните заявки да не бъдат блокирани, като същевременно запазва съществуващите ви контроли за сигурност.
Как работят подписите на съобщенията
Облачният браузър използва стандарта HTTP Message Signatures, RFC 9421, за удостоверяване на заявките.
Всяка заявка включва:
Заглавка
Signature.Заглавка
Signature-Input.Заглавка
Signature-Agent, зададена на"https://chatgpt.com".
Публичните ключове за проверка на тези подписи са налични на:
https://chatgpt.com/.well-known/http-message-signatures-directory
Вашият CDN, защитна стена или edge услуга може да изтегли публичния ключ, да валидира подписа и да потвърди, че заявката е произлязла от ChatGPT.
Разрешаване чрез Akamai
Akamai идентифицира трафика на облачния браузър под съществуващото име на бот ChatGPT Agent в категорията си за ботове с изкуствен интелект.
За да разрешите този трафик:
Във вашата конфигурация за сигурност на Akamai отворете съответната политика за сигурност.
Изберете Управление на ботове, след това Персонализирани категории ботове.
В настройките изберете Управление на категории ботове.
Добавете нова категория ботове и създайте бот със следното:
Тип: Akamai-Defined
Име на бот: ChatGPT Agent
Върнете се в Персонализирани категории ботове и задайте действието на новата категория на Разрешаване.
Akamai проверява подписите на заявките автоматично. Не се изисква персонализирана проверка на подписите.
Разрешаване чрез Cloudflare
Cloudflare разпознава трафика на облачния браузър като подписан Агент в своя указател Bots and Agents.
Съществуващите идентификатори са:
Етикет на бот:
chatgpt-agentИдентификатор за откриване:
129220581
За да разрешите този трафик:
В таблото за управление на Cloudflare отворете Сигурност → WAF и създайте персонализирано правило.
Задайте израза на правилото на Идентификаторът за откриване на бот е равен на.
Потърсете ChatGPT Operator и изберете идентификатор за откриване
129220581.Конфигурирайте правилото да разрешава или пропуска заявки, съответстващи на този идентификатор за откриване.
Запазете и внедрете правилото.
Cloudflare проверява подписите на заявките автоматично. Не се изисква допълнителна проверка на подписите.
Разрешаване чрез HUMAN
HUMAN Sightline
HUMAN разпознава трафика на облачния браузър под съществуващото име на бот ChatGPT Agent в Known Bots & Crawlers.
За да го разрешите:
В конзолата Sightline или BD отидете на Политики → Настройки на политиката за трафик → Познати ботове и обхождащи програми.
Потърсете ChatGPT Agent.
Задайте правилото на ВКЛ. и изберете Разрешаване.
HUMAN AgenticTrust
HUMAN AgenticTrust проверява трафика на облачния браузър и ви позволява да управлявате разрешенията, свързани със съществуващия запис ChatGPT Agent.
За да актуализирате тези разрешения:
В конзолата Sightline отворете Политики → Разрешения за AI агенти.
Потърсете ChatGPT Agent.
Прегледайте и актуализирайте наличните разрешения според нуждите.
HUMAN проверява подписите на заявките автоматично. Настройките му за разрешения не променят поддържаните възможности на облачния браузър: при пускането му облачният браузър не може да влиза в уебсайтове или да извършва плащания.
Разрешаване чрез Vercel
Ако сайтът ви се хоства във Vercel, не е необходима допълнителна конфигурация за разрешаване на трафика на облачния браузър.
Vercel разпознава този трафик чрез съществуващия запис ChatGPT Agent, идентифициран като chatgpt-operator, и автоматично проверява подписаните му заявки.
За повече информация вижте поддръжката на Vercel за Web Bot Auth.
Разрешаване чрез други CDN
Ако вашият CDN или защитна стена не разпознава автоматично трафика на облачния браузър, можете да проверявате заявките директно:
Потвърдете, че заглавката
Signature-Agentсъвпада точно с"https://chatgpt.com", включително кавичките.Изтеглете съответния публичен ключ от https://chatgpt.com/.well-known/http-message-signatures-directory.
Проверете заглавките
SignatureиSignature-Inputсъгласно RFC 9421.Разрешавайте заявки само след успешна проверка на подписите им.
Отстраняване на неизправности
Ако легитимният трафик на облачния браузър е блокиран, потвърдете, че междинните прокси сървъри запазват следните заглавки:
SignatureSignature-InputSignature-Agent
Също така потвърдете, че правилото ви за разрешаване използва посоченото по-горе име на бот или идентификатор за откриване, специфични за доставчика.
