Oversigt
ChatGPT Works Cloud-browser bruger Web Bot Auth til at signere udgående HTTP-anmodninger, så webstedsoperatører kan bekræfte, at anmodningerne reelt kommer fra ChatGPT.
Når Cloud browser-trafik føjes til tilladelseslisten i dit CDN eller din firewall, undgår du, at legitime anmodninger blokeres, samtidig med at dine eksisterende sikkerhedskontroller bevares.
Sådan fungerer meddelelsessignaturer
Cloud-browseren bruger HTTP Message Signatures-standarden, RFC 9421, til at godkende anmodninger.
Hver anmodning indeholder:
En header med navnet
Signature.En header med navnet
Signature-Input.En header med navnet
Signature-Agent, der er sat til"https://chatgpt.com".
Offentlige nøgler til verificering af disse signaturer findes på:
https://chatgpt.com/.well-known/http-message-signatures-directory
Dit CDN, din firewall eller din edge-tjeneste kan hente den offentlige nøgle, validere signaturen og bekræfte, at en anmodning stammer fra ChatGPT.
Tilladelse via Akamai
Akamai identificerer Cloud browser-trafik under det eksisterende botnavn ChatGPT Agent i kategorien for Artificial Intelligence-bots.
Sådan tillader du denne trafik:
Åbn den relevante sikkerhedspolitik i din Akamai Security Configuration.
Vælg Botadministration og derefter Brugerdefinerede botkategorier.
Under indstillinger skal du vælge Administrer botkategorier.
Tilføj en ny botkategori, og opret en bot med:
Type: Akamai-Defined
Botnavn: ChatGPT Agent
Gå tilbage til Brugerdefinerede botkategorier, og sæt handlingen for den nye kategori til Tillad.
Akamai verificerer automatisk anmodningssignaturer. Der kræves ingen brugerdefineret signaturverificering.
Tilladelse via Cloudflare
Cloudflare genkender Cloud browser-trafik som en signeret agent i sit Bots and Agents-katalog.
De eksisterende id'er er:
Bot-tag:
chatgpt-agentDetektions-id:
129220581
Sådan tillader du denne trafik:
Åbn Sikkerhed → WAF i Cloudflare-dashboardet, og opret en brugerdefineret regel.
Sæt regeludtrykket til Botdetektions-id er lig med.
Søg efter ChatGPT Operator, og vælg detektions-id
129220581.Konfigurer reglen til at tillade eller springe anmodninger over, der matcher dette detektions-id.
Gem og udrul reglen.
Cloudflare verificerer automatisk anmodningssignaturer. Der kræves ingen yderligere signaturverificering.
Tilladelse via HUMAN
HUMAN Sightline
HUMAN genkender Cloud browser-trafik under det eksisterende botnavn ChatGPT Agent i Kendte bots & crawlere.
Sådan tillader du den:
Gå til Politikker → Indstillinger for trafikpolitik → Kendte bots & crawlere i din Sightline- eller BD-konsol.
Søg efter ChatGPT Agent.
Sæt reglen til TIL, og vælg Tillad.
HUMAN AgenticTrust
HUMAN AgenticTrust verificerer Cloud browser-trafik og giver dig mulighed for at administrere tilladelser, der er knyttet til den eksisterende post ChatGPT Agent.
Sådan opdaterer du disse tilladelser:
Åbn Politikker → Tilladelser for AI-agenter i din Sightline-konsol.
Søg efter ChatGPT Agent.
Gennemgå og opdater de tilgængelige tilladelser efter behov.
HUMAN verificerer automatisk anmodningssignaturer. Tilladelsesindstillingerne ændrer ikke Cloud-browserens understøttede funktioner: Ved lanceringen kan Cloud-browseren ikke logge ind på websites eller gennemføre betalinger.
Tilladelse via Vercel
Hvis dit website hostes på Vercel, kræves der ingen yderligere konfiguration for at tillade Cloud browser-trafik.
Vercel genkender denne trafik via den eksisterende post ChatGPT Agent, der er identificeret som chatgpt-operator, og verificerer automatisk dens signerede anmodninger.
Du kan få flere oplysninger i Vercels understøttelse af Web Bot Auth.
Tilladelse via andre CDN'er
Hvis dit CDN eller din firewall ikke automatisk genkender Cloud browser-trafik, kan du verificere anmodninger direkte:
Bekræft, at headeren
Signature-Agentmatcher"https://chatgpt.com"nøjagtigt, inklusive anførselstegnene.Hent den tilsvarende offentlige nøgle fra https://chatgpt.com/.well-known/http-message-signatures-directory.
Verificer headerne
SignatureogSignature-Inputi henhold til RFC 9421.Tillad kun anmodninger, når deres signaturer er verificeret.
Fejlfinding
Hvis legitim Cloud browser-trafik blokeres, skal du bekræfte, at mellemliggende proxyer bevarer følgende headere:
SignatureSignature-InputSignature-Agent
Bekræft også, at din tilladelsesregel bruger det udbyderspecifikke botnavn eller detektions-id, der er angivet ovenfor.
