OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Tilladelsesliste for ChatGPT Works Cloud-browser

Giv ChatGPT Works Cloud-browser sikker og pålidelig adgang til dit website.

Opdateret: 3 hours ago

Oversigt

ChatGPT Works Cloud-browser bruger Web Bot Auth til at signere udgående HTTP-anmodninger, så webstedsoperatører kan bekræfte, at anmodningerne reelt kommer fra ChatGPT.

Når Cloud browser-trafik føjes til tilladelseslisten i dit CDN eller din firewall, undgår du, at legitime anmodninger blokeres, samtidig med at dine eksisterende sikkerhedskontroller bevares.

Sådan fungerer meddelelsessignaturer

Cloud-browseren bruger HTTP Message Signatures-standarden, RFC 9421, til at godkende anmodninger.

Hver anmodning indeholder:

  • En header med navnet Signature.

  • En header med navnet Signature-Input.

  • En header med navnet Signature-Agent, der er sat til "https://chatgpt.com".

Offentlige nøgler til verificering af disse signaturer findes på:

https://chatgpt.com/.well-known/http-message-signatures-directory

Dit CDN, din firewall eller din edge-tjeneste kan hente den offentlige nøgle, validere signaturen og bekræfte, at en anmodning stammer fra ChatGPT.

Tilladelse via Akamai

Akamai identificerer Cloud browser-trafik under det eksisterende botnavn ChatGPT Agent i kategorien for Artificial Intelligence-bots.

Sådan tillader du denne trafik:

  • Åbn den relevante sikkerhedspolitik i din Akamai Security Configuration.

  • Vælg Botadministration og derefter Brugerdefinerede botkategorier.

  • Under indstillinger skal du vælge Administrer botkategorier.

  • Tilføj en ny botkategori, og opret en bot med:

    • Type: Akamai-Defined

    • Botnavn: ChatGPT Agent

  • Gå tilbage til Brugerdefinerede botkategorier, og sæt handlingen for den nye kategori til Tillad.

Akamai verificerer automatisk anmodningssignaturer. Der kræves ingen brugerdefineret signaturverificering.

Tilladelse via Cloudflare

Cloudflare genkender Cloud browser-trafik som en signeret agent i sit Bots and Agents-katalog.

De eksisterende id'er er:

  • Bot-tag: chatgpt-agent

  • Detektions-id: 129220581

Sådan tillader du denne trafik:

  • Åbn Sikkerhed → WAF i Cloudflare-dashboardet, og opret en brugerdefineret regel.

  • Sæt regeludtrykket til Botdetektions-id er lig med.

  • Søg efter ChatGPT Operator, og vælg detektions-id 129220581.

  • Konfigurer reglen til at tillade eller springe anmodninger over, der matcher dette detektions-id.

  • Gem og udrul reglen.

Cloudflare verificerer automatisk anmodningssignaturer. Der kræves ingen yderligere signaturverificering.

Tilladelse via HUMAN

HUMAN Sightline

HUMAN genkender Cloud browser-trafik under det eksisterende botnavn ChatGPT Agent i Kendte bots & crawlere.

Sådan tillader du den:

  • Gå til Politikker → Indstillinger for trafikpolitik → Kendte bots & crawlere i din Sightline- eller BD-konsol.

  • Søg efter ChatGPT Agent.

  • Sæt reglen til TIL, og vælg Tillad.

HUMAN AgenticTrust

HUMAN AgenticTrust verificerer Cloud browser-trafik og giver dig mulighed for at administrere tilladelser, der er knyttet til den eksisterende post ChatGPT Agent.

Sådan opdaterer du disse tilladelser:

  • Åbn Politikker → Tilladelser for AI-agenter i din Sightline-konsol.

  • Søg efter ChatGPT Agent.

  • Gennemgå og opdater de tilgængelige tilladelser efter behov.

HUMAN verificerer automatisk anmodningssignaturer. Tilladelsesindstillingerne ændrer ikke Cloud-browserens understøttede funktioner: Ved lanceringen kan Cloud-browseren ikke logge ind på websites eller gennemføre betalinger.

Tilladelse via Vercel

Hvis dit website hostes på Vercel, kræves der ingen yderligere konfiguration for at tillade Cloud browser-trafik.

Vercel genkender denne trafik via den eksisterende post ChatGPT Agent, der er identificeret som chatgpt-operator, og verificerer automatisk dens signerede anmodninger.

Du kan få flere oplysninger i Vercels understøttelse af Web Bot Auth.

Tilladelse via andre CDN'er

Hvis dit CDN eller din firewall ikke automatisk genkender Cloud browser-trafik, kan du verificere anmodninger direkte:

Fejlfinding

Hvis legitim Cloud browser-trafik blokeres, skal du bekræfte, at mellemliggende proxyer bevarer følgende headere:

  • Signature

  • Signature-Input

  • Signature-Agent

Bekræft også, at din tilladelsesregel bruger det udbyderspecifikke botnavn eller detektions-id, der er angivet ovenfor.

Var denne artikel nyttig?