Visió general
El navegador al núvol de ChatGPT Work utilitza Web Bot Auth per signar les sol·licituds HTTP sortints, de manera que els operadors de llocs web poden verificar que les sol·licituds provenen realment de ChatGPT.
Afegir el trànsit del navegador al núvol a la llista de permesos del vostre CDN o tallafoc ajuda a evitar que es bloquegin sol·licituds legítimes i manté els controls de seguretat existents.
Com funcionen les signatures dels missatges
El navegador al núvol utilitza l’estàndard HTTP Message Signatures, RFC 9421, per autenticar les sol·licituds.
Cada sol·licitud inclou:
Una capçalera
Signature.Una capçalera
Signature-Input.Una capçalera
Signature-Agentestablerta com a"https://chatgpt.com".
Les claus públiques per verificar aquestes signatures estan disponibles a:
https://chatgpt.com/.well-known/http-message-signatures-directory
El vostre CDN, tallafoc o servei perimetral pot recuperar la clau pública, validar la signatura i confirmar que una sol·licitud prové de ChatGPT.
Inclusió a la llista de permesos amb Akamai
Akamai identifica el trànsit del navegador al núvol amb el nom de bot existent ChatGPT Agent dins de la categoria de bots d’intel·ligència artificial.
Per permetre aquest trànsit:
A la vostra configuració de seguretat d’Akamai, obriu la política de seguretat corresponent.
Seleccioneu Bot management i, a continuació, Custom Bot Categories.
A la configuració, seleccioneu Manage Bot Categories.
Afegiu una nova categoria de bot i creeu un bot amb:
Tipus: Akamai-Defined
Nom del bot: ChatGPT Agent
Torneu a Custom Bot Categories i definiu l’acció de la nova categoria com a Allow.
Akamai verifica les signatures de les sol·licituds automàticament. No cal cap verificació personalitzada de la signatura.
Inclusió a la llista de permesos amb Cloudflare
Cloudflare reconeix el trànsit del navegador al núvol com un agent signat al seu directori Bots and Agents.
Els identificadors existents són:
Etiqueta de bot:
chatgpt-agentID de detecció:
129220581
Per permetre aquest trànsit:
Al tauler de Cloudflare, obriu Security → WAF i creeu una regla personalitzada.
Establiu l’expressió de la regla a Bot Detection ID equals.
Cerqueu ChatGPT Operator i seleccioneu l’ID de detecció
129220581.Configureu la regla perquè permeti o ometi les sol·licituds que coincideixin amb aquest ID de detecció.
Deseu i desplegueu la regla.
Cloudflare verifica les signatures de les sol·licituds automàticament. No cal cap verificació addicional de la signatura.
Inclusió a la llista de permesos amb HUMAN
HUMAN Sightline
HUMAN reconeix el trànsit del navegador al núvol amb el nom de bot existent ChatGPT Agent a Known Bots & Crawlers.
Per permetre’l:
A la consola de Sightline o BD, aneu a Policies → Traffic Policy Settings → Known bots & Crawlers.
Cerqueu ChatGPT Agent.
Establiu la regla a ON i seleccioneu Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust verifica el trànsit del navegador al núvol i us permet gestionar els permisos associats amb l’entrada existent ChatGPT Agent.
Per actualitzar aquests permisos:
A la consola de Sightline, obriu Policies → AI Agents Permissions.
Cerqueu ChatGPT Agent.
Reviseu i actualitzeu els permisos disponibles segons calgui.
HUMAN verifica les signatures de les sol·licituds automàticament. La seva configuració de permisos no canvia les capacitats compatibles del navegador al núvol: en el moment del llançament, el navegador al núvol no pot iniciar sessió en llocs web ni completar pagaments.
Inclusió a la llista de permesos amb Vercel
Si el vostre lloc està allotjat a Vercel, no cal cap configuració addicional per permetre el trànsit del navegador al núvol.
Vercel reconeix aquest trànsit mitjançant l’entrada existent ChatGPT Agent, identificada com a chatgpt-operator, i en verifica automàticament les sol·licituds signades.
Per a més informació, consulteu el suport de Vercel per a Web Bot Auth.
Inclusió a la llista de permesos amb altres CDN
Si el vostre CDN o tallafoc no reconeix automàticament el trànsit del navegador al núvol, podeu verificar les sol·licituds directament:
Confirmeu que la capçalera
Signature-Agentcoincideix exactament amb"https://chatgpt.com", incloses les cometes.Recupereu la clau pública corresponent de https://chatgpt.com/.well-known/http-message-signatures-directory.
Verifiqueu les capçaleres
SignatureiSignature-Inputsegons RFC 9421.Permeteu les sol·licituds només després de verificar-ne correctament les signatures.
Resolució de problemes
Si es bloqueja trànsit legítim del navegador al núvol, confirmeu que els proxies intermedis preserven les capçaleres següents:
SignatureSignature-InputSignature-Agent
Confirmeu també que la vostra regla de llista de permesos utilitza el nom de bot o l’ID de detecció específic del proveïdor indicat més amunt.
