OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Inclusió del navegador al núvol de ChatGPT Work a la llista de permesos

Permeteu que el navegador al núvol de ChatGPT Work accedeixi al vostre lloc de manera segura i fiable.

Actualització: yesterday

Visió general

El navegador al núvol de ChatGPT Work utilitza Web Bot Auth per signar les sol·licituds HTTP sortints, de manera que els operadors de llocs web poden verificar que les sol·licituds provenen realment de ChatGPT.

Afegir el trànsit del navegador al núvol a la llista de permesos del vostre CDN o tallafoc ajuda a evitar que es bloquegin sol·licituds legítimes i manté els controls de seguretat existents.

Com funcionen les signatures dels missatges

El navegador al núvol utilitza l’estàndard HTTP Message Signatures, RFC 9421, per autenticar les sol·licituds.

Cada sol·licitud inclou:

  • Una capçalera Signature.

  • Una capçalera Signature-Input.

  • Una capçalera Signature-Agent establerta com a "https://chatgpt.com".

Les claus públiques per verificar aquestes signatures estan disponibles a:

https://chatgpt.com/.well-known/http-message-signatures-directory

El vostre CDN, tallafoc o servei perimetral pot recuperar la clau pública, validar la signatura i confirmar que una sol·licitud prové de ChatGPT.

Inclusió a la llista de permesos amb Akamai

Akamai identifica el trànsit del navegador al núvol amb el nom de bot existent ChatGPT Agent dins de la categoria de bots d’intel·ligència artificial.

Per permetre aquest trànsit:

  • A la vostra configuració de seguretat d’Akamai, obriu la política de seguretat corresponent.

  • Seleccioneu Bot management i, a continuació, Custom Bot Categories.

  • A la configuració, seleccioneu Manage Bot Categories.

  • Afegiu una nova categoria de bot i creeu un bot amb:

    • Tipus: Akamai-Defined

    • Nom del bot: ChatGPT Agent

  • Torneu a Custom Bot Categories i definiu l’acció de la nova categoria com a Allow.

Akamai verifica les signatures de les sol·licituds automàticament. No cal cap verificació personalitzada de la signatura.

Inclusió a la llista de permesos amb Cloudflare

Cloudflare reconeix el trànsit del navegador al núvol com un agent signat al seu directori Bots and Agents.

Els identificadors existents són:

  • Etiqueta de bot: chatgpt-agent

  • ID de detecció: 129220581

Per permetre aquest trànsit:

  • Al tauler de Cloudflare, obriu Security → WAF i creeu una regla personalitzada.

  • Establiu l’expressió de la regla a Bot Detection ID equals.

  • Cerqueu ChatGPT Operator i seleccioneu l’ID de detecció 129220581.

  • Configureu la regla perquè permeti o ometi les sol·licituds que coincideixin amb aquest ID de detecció.

  • Deseu i desplegueu la regla.

Cloudflare verifica les signatures de les sol·licituds automàticament. No cal cap verificació addicional de la signatura.

Inclusió a la llista de permesos amb HUMAN

HUMAN Sightline

HUMAN reconeix el trànsit del navegador al núvol amb el nom de bot existent ChatGPT Agent a Known Bots & Crawlers.

Per permetre’l:

  • A la consola de Sightline o BD, aneu a Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Cerqueu ChatGPT Agent.

  • Establiu la regla a ON i seleccioneu Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust verifica el trànsit del navegador al núvol i us permet gestionar els permisos associats amb l’entrada existent ChatGPT Agent.

Per actualitzar aquests permisos:

  • A la consola de Sightline, obriu Policies → AI Agents Permissions.

  • Cerqueu ChatGPT Agent.

  • Reviseu i actualitzeu els permisos disponibles segons calgui.

HUMAN verifica les signatures de les sol·licituds automàticament. La seva configuració de permisos no canvia les capacitats compatibles del navegador al núvol: en el moment del llançament, el navegador al núvol no pot iniciar sessió en llocs web ni completar pagaments.

Inclusió a la llista de permesos amb Vercel

Si el vostre lloc està allotjat a Vercel, no cal cap configuració addicional per permetre el trànsit del navegador al núvol.

Vercel reconeix aquest trànsit mitjançant l’entrada existent ChatGPT Agent, identificada com a chatgpt-operator, i en verifica automàticament les sol·licituds signades.

Per a més informació, consulteu el suport de Vercel per a Web Bot Auth.

Inclusió a la llista de permesos amb altres CDN

Si el vostre CDN o tallafoc no reconeix automàticament el trànsit del navegador al núvol, podeu verificar les sol·licituds directament:

  • Confirmeu que la capçalera Signature-Agent coincideix exactament amb "https://chatgpt.com", incloses les cometes.

  • Recupereu la clau pública corresponent de https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Verifiqueu les capçaleres Signature i Signature-Input segons RFC 9421.

  • Permeteu les sol·licituds només després de verificar-ne correctament les signatures.

Resolució de problemes

Si es bloqueja trànsit legítim del navegador al núvol, confirmeu que els proxies intermedis preserven les capçaleres següents:

  • Signature

  • Signature-Input

  • Signature-Agent

Confirmeu també que la vostra regla de llista de permesos utilitza el nom de bot o l’ID de detecció específic del proveïdor indicat més amunt.

T'ha estat útil aquest article?