نمای کلی
مرورگر ابری حالت کار در ChatGPT از Web Bot Auth برای امضای درخواستهای HTTP خروجی استفاده میکند تا اپراتورهای وبسایت بتوانند مطمئن شوند درخواستها واقعاً از ChatGPT میآیند.
قرار دادن ترافیک مرورگر ابری در فهرست مجاز CDN یا فایروال شما کمک میکند درخواستهای معتبر مسدود نشوند و در عین حال کنترلهای امنیتی فعلیتان حفظ شوند.
امضاهای پیام چگونه کار میکنند
مرورگر ابری برای احراز هویت درخواستها از استاندارد امضاهای پیام HTTP، RFC 9421، استفاده میکند.
هر درخواست شامل این موارد است:
یک هدر
Signature.یک هدر
Signature-Input.یک هدر
Signature-Agentکه روی"https://chatgpt.com"تنظیم شده است.
کلیدهای عمومی برای تأیید این امضاها در این نشانی در دسترساند:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN، فایروال یا سرویس لبه شما میتواند کلید عمومی را دریافت کند، امضا را اعتبارسنجی کند و تأیید کند که درخواست از ChatGPT آمده است.
قرار دادن در فهرست مجاز با Akamai
Akamai ترافیک مرورگر ابری را با نام ربات موجود ChatGPT Agent در دسته رباتهای هوش مصنوعی خود شناسایی میکند.
برای مجاز کردن این ترافیک:
در پیکربندی امنیتی Akamai خود، سیاست امنیتی مربوطه را باز کنید.
مدیریت ربات و سپس دستههای ربات سفارشی را انتخاب کنید.
در بخش تنظیمات، مدیریت دستههای ربات را انتخاب کنید.
یک دسته ربات جدید اضافه کنید و رباتی با این مشخصات بسازید:
نوع: تعریفشده توسط Akamai
نام ربات: ChatGPT Agent
به دستههای ربات سفارشی برگردید و اقدام دسته جدید را روی مجاز تنظیم کنید.
Akamai امضاهای درخواست را بهطور خودکار تأیید میکند. به تأیید امضای سفارشی نیازی نیست.
قرار دادن در فهرست مجاز با Cloudflare
Cloudflare ترافیک مرورگر ابری را در فهرست Bots and Agents خود بهعنوان یک عامل امضاشده میشناسد.
شناسههای موجود عبارتاند از:
برچسب ربات:
chatgpt-agentشناسه تشخیص:
129220581
برای مجاز کردن این ترافیک:
در داشبورد Cloudflare، امنیت ← WAF را باز کنید و یک قانون سفارشی بسازید.
عبارت قانون را روی شناسه تشخیص ربات برابر است با تنظیم کنید.
ChatGPT Operator را جستوجو کنید و شناسه تشخیص
129220581را انتخاب کنید.قانون را طوری پیکربندی کنید که درخواستهای منطبق با این شناسه تشخیص را مجاز کند یا از آنها صرفنظر کند.
قانون را ذخیره و مستقر کنید.
Cloudflare امضاهای درخواست را بهطور خودکار تأیید میکند. به تأیید امضای اضافی نیازی نیست.
قرار دادن در فهرست مجاز با HUMAN
HUMAN Sightline
HUMAN ترافیک مرورگر ابری را با نام ربات موجود ChatGPT Agent در Known Bots & Crawlers شناسایی میکند.
برای مجاز کردن آن:
در کنسول Sightline یا BD خود، به سیاستها ← تنظیمات سیاست ترافیک ← رباتها و خزندههای شناختهشده بروید.
ChatGPT Agent را جستوجو کنید.
قانون را روی روشن تنظیم کنید و مجاز را انتخاب کنید.
HUMAN AgenticTrust
HUMAN AgenticTrust ترافیک مرورگر ابری را تأیید میکند و به شما امکان میدهد مجوزهای مرتبط با ورودی موجود ChatGPT Agent را مدیریت کنید.
برای بهروزرسانی آن مجوزها:
در کنسول Sightline خود، سیاستها ← مجوزهای عاملهای هوش مصنوعی را باز کنید.
ChatGPT Agent را جستوجو کنید.
مجوزهای موجود را بررسی کنید و در صورت نیاز بهروزرسانی کنید.
HUMAN امضاهای درخواست را بهطور خودکار تأیید میکند. تنظیمات مجوز آن قابلیتهای پشتیبانیشده مرورگر ابری را تغییر نمیدهد: در زمان عرضه، مرورگر ابری نمیتواند وارد وبسایتها شود یا پرداختها را تکمیل کند.
قرار دادن در فهرست مجاز با Vercel
اگر سایت شما روی Vercel میزبانی میشود، برای مجاز کردن ترافیک مرورگر ابری به پیکربندی اضافی نیازی نیست.
Vercel این ترافیک را از طریق ورودی موجود ChatGPT Agent که با chatgpt-operator شناسایی میشود، تشخیص میدهد و درخواستهای امضاشده آن را بهطور خودکار تأیید میکند.
برای اطلاعات بیشتر، پشتیبانی Vercel از Web Bot Auth را ببینید.
قرار دادن در فهرست مجاز با CDNهای دیگر
اگر CDN یا فایروال شما ترافیک مرورگر ابری را بهطور خودکار تشخیص نمیدهد، میتوانید درخواستها را مستقیماً تأیید کنید:
تأیید کنید هدر
Signature-Agentدقیقاً با"https://chatgpt.com"، شامل علامتهای نقلقول، مطابقت دارد.کلید عمومی متناظر را از https://chatgpt.com/.well-known/http-message-signatures-directory دریافت کنید.
هدرهای
SignatureوSignature-Inputرا مطابق RFC 9421 تأیید کنید.درخواستها را فقط پس از تأیید موفق امضای آنها مجاز کنید.
عیبیابی
اگر ترافیک معتبر مرورگر ابری مسدود میشود، تأیید کنید پراکسیهای میانی هدرهای زیر را حفظ میکنند:
SignatureSignature-InputSignature-Agent
همچنین تأیید کنید قانون فهرست مجاز شما از نام ربات یا شناسه تشخیص ویژه ارائهدهنده که در بالا آمده است استفاده میکند.
