OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Povolení cloudového prohlížeče ChatGPT Work

Umožněte cloudovému prohlížeči ChatGPT Work bezpečně a spolehlivě přistupovat k vašemu webu.

Aktualizováno: 22 days ago

Přehled

Cloudový prohlížeč ChatGPT Work používá Web Bot Auth k podepisování odchozích požadavků HTTP, takže provozovatelé webů mohou ověřit, že požadavky skutečně pocházejí z ChatGPT.

Povolení provozu cloudového prohlížeče v CDN nebo firewallu pomáhá zabránit blokování legitimních požadavků a zároveň zachovat stávající bezpečnostní kontroly.

Jak fungují podpisy zpráv

Cloudový prohlížeč používá k ověřování požadavků standard HTTP Message Signatures, RFC 9421.

Každý požadavek obsahuje:

  • Hlavičku Signature.

  • Hlavičku Signature-Input.

  • Hlavičku Signature-Agent nastavenou na "https://chatgpt.com".

Veřejné klíče pro ověřování těchto podpisů jsou k dispozici na adrese:

https://chatgpt.com/.well-known/http-message-signatures-directory

Vaše CDN, firewall nebo edge služba může načíst veřejný klíč, ověřit podpis a potvrdit, že požadavek pochází z ChatGPT.

Povolení v Akamai

Akamai identifikuje provoz cloudového prohlížeče pod stávajícím názvem bota ChatGPT Agent v kategorii botů Artificial Intelligence.

Chcete-li tento provoz povolit:

  • V konfiguraci zabezpečení Akamai otevřete příslušnou bezpečnostní zásadu.

  • Vyberte Bot management a potom Custom Bot Categories.

  • V nastavení vyberte Manage Bot Categories.

  • Přidejte novou kategorii botů a vytvořte bota s těmito údaji:

    • Typ: Akamai-Defined

    • Název bota: ChatGPT Agent

  • Vraťte se do Custom Bot Categories a nastavte u nové kategorie akci Allow.

Akamai automaticky ověřuje podpisy požadavků. Není potřeba žádné vlastní ověřování podpisů.

Povolení v Cloudflare

Cloudflare rozpoznává provoz cloudového prohlížeče jako podepsaného agenta ve svém adresáři Bots and Agents.

Stávající identifikátory jsou:

  • Štítek bota: chatgpt-agent

  • ID detekce: 129220581

Chcete-li tento provoz povolit:

  • V řídicím panelu Cloudflare otevřete Security → WAF a vytvořte vlastní pravidlo.

  • Nastavte výraz pravidla na Bot Detection ID equals.

  • Vyhledejte ChatGPT Operator a vyberte ID detekce 129220581.

  • Nakonfigurujte pravidlo tak, aby povolilo nebo přeskočilo požadavky odpovídající tomuto ID detekce.

  • Uložte a nasaďte pravidlo.

Cloudflare automaticky ověřuje podpisy požadavků. Není vyžadováno žádné další ověřování podpisů.

Povolení v HUMAN

HUMAN Sightline

HUMAN rozpoznává provoz cloudového prohlížeče pod stávajícím názvem bota ChatGPT Agent v části Known Bots & Crawlers.

Chcete-li ho povolit:

  • V konzoli Sightline nebo BD přejděte do Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Vyhledejte ChatGPT Agent.

  • Nastavte pravidlo na ON a vyberte Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust ověřuje provoz cloudového prohlížeče a umožňuje spravovat oprávnění spojená se stávající položkou ChatGPT Agent.

Chcete-li tato oprávnění aktualizovat:

  • V konzoli Sightline otevřete Policies → AI Agents Permissions.

  • Vyhledejte ChatGPT Agent.

  • Zkontrolujte a podle potřeby aktualizujte dostupná oprávnění.

HUMAN automaticky ověřuje podpisy požadavků. Jeho nastavení oprávnění nemění podporované možnosti cloudového prohlížeče: při uvedení cloudový prohlížeč neumí přihlašovat se na weby ani dokončovat platby.

Povolení ve Vercelu

Pokud je váš web hostován na Vercelu, není k povolení provozu cloudového prohlížeče potřeba žádná další konfigurace.

Vercel rozpoznává tento provoz prostřednictvím stávající položky ChatGPT Agent, identifikované jako chatgpt-operator, a automaticky ověřuje jeho podepsané požadavky.

Další informace najdete v části Podpora Web Bot Auth ve Vercelu.

Povolení u jiných CDN

Pokud vaše CDN nebo firewall provoz cloudového prohlížeče automaticky nerozpoznává, můžete požadavky ověřovat přímo:

Řešení potíží

Pokud je blokován legitimní provoz cloudového prohlížeče, ověřte, že zprostředkující proxy zachovávají následující hlavičky:

  • Signature

  • Signature-Input

  • Signature-Agent

Ověřte také, že vaše pravidlo pro povolení používá výše uvedený název bota nebo ID detekce specifické pro daného poskytovatele.

Byl tento článek užitečný?