OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Lista de permitidos para el navegador en la nube de ChatGPT Work

Permite que el navegador en la nube de ChatGPT Work acceda a tu sitio de forma segura y confiable.

Última actualización: 4 days ago

Descripción general

El navegador en la nube de ChatGPT Work usa Web Bot Auth para firmar solicitudes HTTP salientes, lo que permite que los operadores de sitios web verifiquen que las solicitudes realmente provienen de ChatGPT.

Incluir el tráfico del navegador en la nube en la lista de permitidos de tu CDN o firewall ayuda a evitar que se bloqueen solicitudes legítimas sin dejar de conservar tus controles de seguridad existentes.

Cómo funcionan las firmas de mensajes

El navegador en la nube usa el estándar HTTP Message Signatures, RFC 9421, para autenticar solicitudes.

Cada solicitud incluye:

  • Un encabezado Signature.

  • Un encabezado Signature-Input.

  • Un encabezado Signature-Agent establecido en "https://chatgpt.com".

Las claves públicas para verificar estas firmas están disponibles en:

https://chatgpt.com/.well-known/http-message-signatures-directory

Tu CDN, firewall o servicio perimetral puede obtener la clave pública, validar la firma y confirmar que una solicitud se originó en ChatGPT.

Lista de permitidos con Akamai

Akamai identifica el tráfico del navegador en la nube con el nombre de bot existente ChatGPT Agent en su categoría de bots de inteligencia artificial.

Para permitir este tráfico:

  • En tu configuración de seguridad de Akamai, abre la política de seguridad correspondiente.

  • Selecciona Bot management y, luego, Custom Bot Categories.

  • En la configuración, selecciona Manage Bot Categories.

  • Agrega una nueva categoría de bot y crea un bot con:

    • Tipo: definido por Akamai

    • Nombre del bot: ChatGPT Agent

  • Vuelve a Custom Bot Categories y establece la acción de la nueva categoría en Allow.

Akamai verifica automáticamente las firmas de las solicitudes. No se requiere verificación de firma personalizada.

Lista de permitidos con Cloudflare

Cloudflare reconoce el tráfico del navegador en la nube como un agente firmado en su directorio de Bots and Agents.

Los identificadores existentes son:

  • Etiqueta de bot: chatgpt-agent

  • ID de detección: 129220581

Para permitir este tráfico:

  • En el panel de Cloudflare, abre Security → WAF y crea una regla personalizada.

  • Establece la expresión de la regla en Bot Detection ID equals.

  • Busca ChatGPT Operator y selecciona el ID de detección 129220581.

  • Configura la regla para permitir u omitir las solicitudes que coincidan con este ID de detección.

  • Guarda e implementa la regla.

Cloudflare verifica automáticamente las firmas de las solicitudes. No se requiere verificación de firma adicional.

Lista de permitidos con HUMAN

HUMAN Sightline

HUMAN reconoce el tráfico del navegador en la nube con el nombre de bot existente ChatGPT Agent en Known Bots & Crawlers.

Para permitirlo:

  • En tu consola de Sightline o BD, ve a Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Busca ChatGPT Agent.

  • Establece la regla en ON y selecciona Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust verifica el tráfico del navegador en la nube y te permite administrar los permisos asociados con la entrada existente de ChatGPT Agent.

Para actualizar esos permisos:

  • En tu consola de Sightline, abre Policies → AI Agents Permissions.

  • Busca ChatGPT Agent.

  • Revisa y actualiza los permisos disponibles según sea necesario.

HUMAN verifica automáticamente las firmas de las solicitudes. Su configuración de permisos no cambia las capacidades admitidas del navegador en la nube: en el lanzamiento, el navegador en la nube no puede iniciar sesión en sitios web ni completar pagos.

Lista de permitidos con Vercel

Si tu sitio está alojado en Vercel, no se requiere configuración adicional para permitir el tráfico del navegador en la nube.

Vercel reconoce este tráfico mediante la entrada existente de ChatGPT Agent, identificada como chatgpt-operator, y verifica automáticamente sus solicitudes firmadas.

Para obtener más información, consulta el soporte de Vercel para Web Bot Auth.

Lista de permitidos con otras CDN

Si tu CDN o firewall no reconoce automáticamente el tráfico del navegador en la nube, puedes verificar las solicitudes directamente:

  • Confirma que el encabezado Signature-Agent coincida exactamente con "https://chatgpt.com", incluidas las comillas.

  • Obtén la clave pública correspondiente de https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Verifica los encabezados Signature y Signature-Input de acuerdo con RFC 9421.

  • Permite las solicitudes solo después de verificar correctamente sus firmas.

Solución de problemas

Si se bloquea tráfico legítimo del navegador en la nube, confirma que los proxies intermedios conserven los siguientes encabezados:

  • Signature

  • Signature-Input

  • Signature-Agent

Confirma también que tu regla de lista de permitidos use el nombre de bot o el ID de detección específico del proveedor indicado arriba.

¿Este artículo te fue útil?