Pregled
Cloud preglednik za ChatGPT Work koristi Web Bot Auth za potpisivanje odlaznih HTTP zahtjeva, što operaterima web lokacija omogućava da provjere da zahtjevi zaista potječu od ChatGPT-a.
Stavljanje prometa Cloud preglednika na listu dozvoljenih u vašem CDN-u ili vatrozidu pomaže da se spriječi blokiranje legitimnih zahtjeva, uz očuvanje postojećih sigurnosnih kontrola.
Kako rade potpisi poruka
Cloud preglednik koristi standard HTTP Message Signatures, RFC 9421, za autentifikaciju zahtjeva.
Svaki zahtjev uključuje:
Zaglavlje
Signature.Zaglavlje
Signature-Input.Zaglavlje
Signature-Agentpostavljeno na"https://chatgpt.com".
Javni ključevi za provjeru ovih potpisa dostupni su na:
https://chatgpt.com/.well-known/http-message-signatures-directory
Vaš CDN, vatrozid ili rubna usluga može preuzeti javni ključ, potvrditi potpis i potvrditi da je zahtjev potekao od ChatGPT-a.
Stavljanje na listu dozvoljenih uz Akamai
Akamai prepoznaje promet Cloud preglednika pod postojećim nazivom bota ChatGPT Agent u svojoj kategoriji botova vještačke inteligencije.
Da biste dozvolili ovaj promet:
U Akamai sigurnosnoj konfiguraciji otvorite relevantnu sigurnosnu politiku.
Odaberite Upravljanje botovima, zatim Prilagođene kategorije botova.
U postavkama odaberite Upravljaj kategorijama botova.
Dodajte novu kategoriju botova i kreirajte bota s ovim vrijednostima:
Tip: Akamai-Defined
Naziv bota: ChatGPT Agent
Vratite se na Prilagođene kategorije botova i postavite radnju nove kategorije na Dozvoli.
Akamai automatski provjerava potpise zahtjeva. Nije potrebna prilagođena provjera potpisa.
Stavljanje na listu dozvoljenih uz Cloudflare
Cloudflare prepoznaje promet Cloud preglednika kao potpisanog agenta u svom direktoriju botova i agenata.
Postojeći identifikatori su:
Oznaka bota:
chatgpt-agentID detekcije:
129220581
Da biste dozvolili ovaj promet:
Na Cloudflare kontrolnoj tabli otvorite Sigurnost → WAF i kreirajte prilagođeno pravilo.
Postavite izraz pravila na ID detekcije bota je jednak.
Potražite ChatGPT Operator i odaberite ID detekcije
129220581.Konfigurišite pravilo tako da dozvoli ili preskoči zahtjeve koji se podudaraju s ovim ID-om detekcije.
Sačuvajte i implementirajte pravilo.
Cloudflare automatski provjerava potpise zahtjeva. Nije potrebna dodatna provjera potpisa.
Stavljanje na listu dozvoljenih uz HUMAN
HUMAN Sightline
HUMAN prepoznaje promet Cloud preglednika pod postojećim nazivom bota ChatGPT Agent u odjeljku Poznati botovi i crawleri.
Da biste ga dozvolili:
U Sightline ili BD konzoli idite na Politike → Postavke politike prometa → Poznati botovi i crawleri.
Potražite ChatGPT Agent.
Postavite pravilo na UKLJUČENO i odaberite Dozvoli.
HUMAN AgenticTrust
HUMAN AgenticTrust provjerava promet Cloud preglednika i omogućava vam da upravljate dozvolama povezanim s postojećim unosom ChatGPT Agent.
Da biste ažurirali te dozvole:
U Sightline konzoli otvorite Politike → Dozvole AI agenata.
Potražite ChatGPT Agent.
Pregledajte i ažurirajte dostupne dozvole po potrebi.
HUMAN automatski provjerava potpise zahtjeva. Njegove postavke dozvola ne mijenjaju podržane mogućnosti Cloud preglednika: u početnoj verziji Cloud preglednik se ne može prijavljivati na web lokacije niti obavljati plaćanja.
Stavljanje na listu dozvoljenih uz Vercel
Ako je vaša web lokacija hostovana na Vercelu, nije potrebna dodatna konfiguracija za dozvoljavanje prometa Cloud preglednika.
Vercel prepoznaje ovaj promet putem postojećeg unosa ChatGPT Agent, identificiranog kao chatgpt-operator, i automatski provjerava njegove potpisane zahtjeve.
Za više informacija pogledajte Vercelovu podršku za Web Bot Auth.
Stavljanje na listu dozvoljenih uz druge CDN-ove
Ako vaš CDN ili vatrozid ne prepoznaje automatski promet Cloud preglednika, zahtjeve možete provjeriti direktno:
Potvrdite da se zaglavlje
Signature-Agenttačno podudara s"https://chatgpt.com", uključujući navodnike.Preuzmite odgovarajući javni ključ s adrese https://chatgpt.com/.well-known/http-message-signatures-directory.
Provjerite zaglavlja
SignatureiSignature-Inputu skladu s RFC 9421.Dozvolite zahtjeve tek nakon što uspješno provjerite njihove potpise.
Rješavanje problema
Ako je legitimni promet Cloud preglednika blokiran, potvrdite da posrednički proxyji zadržavaju sljedeća zaglavlja:
SignatureSignature-InputSignature-Agent
Također potvrdite da vaše pravilo za listu dozvoljenih koristi gore navedeni naziv bota ili ID detekcije specifičan za pružatelja usluge.
