Přehled
Cloudový prohlížeč ChatGPT Work používá Web Bot Auth k podepisování odchozích požadavků HTTP, takže provozovatelé webů mohou ověřit, že požadavky skutečně pocházejí z ChatGPT.
Povolení provozu cloudového prohlížeče v CDN nebo firewallu pomáhá zabránit blokování legitimních požadavků a zároveň zachovat stávající bezpečnostní kontroly.
Jak fungují podpisy zpráv
Cloudový prohlížeč používá k ověřování požadavků standard HTTP Message Signatures, RFC 9421.
Každý požadavek obsahuje:
Hlavičku
Signature.Hlavičku
Signature-Input.Hlavičku
Signature-Agentnastavenou na"https://chatgpt.com".
Veřejné klíče pro ověřování těchto podpisů jsou k dispozici na adrese:
https://chatgpt.com/.well-known/http-message-signatures-directory
Vaše CDN, firewall nebo edge služba může načíst veřejný klíč, ověřit podpis a potvrdit, že požadavek pochází z ChatGPT.
Povolení v Akamai
Akamai identifikuje provoz cloudového prohlížeče pod stávajícím názvem bota ChatGPT Agent v kategorii botů Artificial Intelligence.
Chcete-li tento provoz povolit:
V konfiguraci zabezpečení Akamai otevřete příslušnou bezpečnostní zásadu.
Vyberte Bot management a potom Custom Bot Categories.
V nastavení vyberte Manage Bot Categories.
Přidejte novou kategorii botů a vytvořte bota s těmito údaji:
Typ: Akamai-Defined
Název bota: ChatGPT Agent
Vraťte se do Custom Bot Categories a nastavte u nové kategorie akci Allow.
Akamai automaticky ověřuje podpisy požadavků. Není potřeba žádné vlastní ověřování podpisů.
Povolení v Cloudflare
Cloudflare rozpoznává provoz cloudového prohlížeče jako podepsaného agenta ve svém adresáři Bots and Agents.
Stávající identifikátory jsou:
Štítek bota:
chatgpt-agentID detekce:
129220581
Chcete-li tento provoz povolit:
V řídicím panelu Cloudflare otevřete Security → WAF a vytvořte vlastní pravidlo.
Nastavte výraz pravidla na Bot Detection ID equals.
Vyhledejte ChatGPT Operator a vyberte ID detekce
129220581.Nakonfigurujte pravidlo tak, aby povolilo nebo přeskočilo požadavky odpovídající tomuto ID detekce.
Uložte a nasaďte pravidlo.
Cloudflare automaticky ověřuje podpisy požadavků. Není vyžadováno žádné další ověřování podpisů.
Povolení v HUMAN
HUMAN Sightline
HUMAN rozpoznává provoz cloudového prohlížeče pod stávajícím názvem bota ChatGPT Agent v části Known Bots & Crawlers.
Chcete-li ho povolit:
V konzoli Sightline nebo BD přejděte do Policies → Traffic Policy Settings → Known bots & Crawlers.
Vyhledejte ChatGPT Agent.
Nastavte pravidlo na ON a vyberte Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust ověřuje provoz cloudového prohlížeče a umožňuje spravovat oprávnění spojená se stávající položkou ChatGPT Agent.
Chcete-li tato oprávnění aktualizovat:
V konzoli Sightline otevřete Policies → AI Agents Permissions.
Vyhledejte ChatGPT Agent.
Zkontrolujte a podle potřeby aktualizujte dostupná oprávnění.
HUMAN automaticky ověřuje podpisy požadavků. Jeho nastavení oprávnění nemění podporované možnosti cloudového prohlížeče: při uvedení cloudový prohlížeč neumí přihlašovat se na weby ani dokončovat platby.
Povolení ve Vercelu
Pokud je váš web hostován na Vercelu, není k povolení provozu cloudového prohlížeče potřeba žádná další konfigurace.
Vercel rozpoznává tento provoz prostřednictvím stávající položky ChatGPT Agent, identifikované jako chatgpt-operator, a automaticky ověřuje jeho podepsané požadavky.
Další informace najdete v části Podpora Web Bot Auth ve Vercelu.
Povolení u jiných CDN
Pokud vaše CDN nebo firewall provoz cloudového prohlížeče automaticky nerozpoznává, můžete požadavky ověřovat přímo:
Ověřte, že hlavička
Signature-Agentpřesně odpovídá hodnotě"https://chatgpt.com", včetně uvozovek.Načtěte odpovídající veřejný klíč z adresy https://chatgpt.com/.well-known/http-message-signatures-directory.
Ověřte hlavičky
SignatureaSignature-Inputpodle RFC 9421.Povolte požadavky až po úspěšném ověření jejich podpisů.
Řešení potíží
Pokud je blokován legitimní provoz cloudového prohlížeče, ověřte, že zprostředkující proxy zachovávají následující hlavičky:
SignatureSignature-InputSignature-Agent
Ověřte také, že vaše pravidlo pro povolení používá výše uvedený název bota nebo ID detekce specifické pro daného poskytovatele.
