OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

مجازسازی مرورگر ابری حالت کار در ChatGPT

به مرورگر ابری حالت کار در ChatGPT اجازه دهید به‌صورت امن و قابل‌اعتماد به سایت شما دسترسی پیدا کند.

به‌روزرسانی: 10 hours ago

نمای کلی

مرورگر ابری حالت کار در ChatGPT از Web Bot Auth برای امضای درخواست‌های HTTP خروجی استفاده می‌کند تا اپراتورهای وب‌سایت بتوانند مطمئن شوند درخواست‌ها واقعاً از ChatGPT می‌آیند.

قرار دادن ترافیک مرورگر ابری در فهرست مجاز CDN یا فایروال شما کمک می‌کند درخواست‌های معتبر مسدود نشوند و در عین حال کنترل‌های امنیتی فعلی‌تان حفظ شوند.

امضاهای پیام چگونه کار می‌کنند

مرورگر ابری برای احراز هویت درخواست‌ها از استاندارد امضاهای پیام HTTP، RFC 9421، استفاده می‌کند.

هر درخواست شامل این موارد است:

  • یک هدر Signature.

  • یک هدر Signature-Input.

  • یک هدر Signature-Agent که روی "https://chatgpt.com" تنظیم شده است.

کلیدهای عمومی برای تأیید این امضاها در این نشانی در دسترس‌اند:

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN، فایروال یا سرویس لبه شما می‌تواند کلید عمومی را دریافت کند، امضا را اعتبارسنجی کند و تأیید کند که درخواست از ChatGPT آمده است.

قرار دادن در فهرست مجاز با Akamai

Akamai ترافیک مرورگر ابری را با نام ربات موجود ChatGPT Agent در دسته ربات‌های هوش مصنوعی خود شناسایی می‌کند.

برای مجاز کردن این ترافیک:

  • در پیکربندی امنیتی Akamai خود، سیاست امنیتی مربوطه را باز کنید.

  • مدیریت ربات و سپس دسته‌های ربات سفارشی را انتخاب کنید.

  • در بخش تنظیمات، مدیریت دسته‌های ربات را انتخاب کنید.

  • یک دسته ربات جدید اضافه کنید و رباتی با این مشخصات بسازید:

    • نوع: تعریف‌شده توسط Akamai

    • نام ربات: ChatGPT Agent

  • به دسته‌های ربات سفارشی برگردید و اقدام دسته جدید را روی مجاز تنظیم کنید.

Akamai امضاهای درخواست را به‌طور خودکار تأیید می‌کند. به تأیید امضای سفارشی نیازی نیست.

قرار دادن در فهرست مجاز با Cloudflare

Cloudflare ترافیک مرورگر ابری را در فهرست Bots and Agents خود به‌عنوان یک عامل امضاشده می‌شناسد.

شناسه‌های موجود عبارت‌اند از:

  • برچسب ربات: chatgpt-agent

  • شناسه تشخیص: 129220581

برای مجاز کردن این ترافیک:

  • در داشبورد Cloudflare، امنیت ← WAF را باز کنید و یک قانون سفارشی بسازید.

  • عبارت قانون را روی شناسه تشخیص ربات برابر است با تنظیم کنید.

  • ChatGPT Operator را جست‌وجو کنید و شناسه تشخیص 129220581 را انتخاب کنید.

  • قانون را طوری پیکربندی کنید که درخواست‌های منطبق با این شناسه تشخیص را مجاز کند یا از آن‌ها صرف‌نظر کند.

  • قانون را ذخیره و مستقر کنید.

Cloudflare امضاهای درخواست را به‌طور خودکار تأیید می‌کند. به تأیید امضای اضافی نیازی نیست.

قرار دادن در فهرست مجاز با HUMAN

HUMAN Sightline

HUMAN ترافیک مرورگر ابری را با نام ربات موجود ChatGPT Agent در Known Bots & Crawlers شناسایی می‌کند.

برای مجاز کردن آن:

  • در کنسول Sightline یا BD خود، به سیاست‌ها ← تنظیمات سیاست ترافیک ← ربات‌ها و خزنده‌های شناخته‌شده بروید.

  • ChatGPT Agent را جست‌وجو کنید.

  • قانون را روی روشن تنظیم کنید و مجاز را انتخاب کنید.

HUMAN AgenticTrust

HUMAN AgenticTrust ترافیک مرورگر ابری را تأیید می‌کند و به شما امکان می‌دهد مجوزهای مرتبط با ورودی موجود ChatGPT Agent را مدیریت کنید.

برای به‌روزرسانی آن مجوزها:

  • در کنسول Sightline خود، سیاست‌ها ← مجوزهای عامل‌های هوش مصنوعی را باز کنید.

  • ChatGPT Agent را جست‌وجو کنید.

  • مجوزهای موجود را بررسی کنید و در صورت نیاز به‌روزرسانی کنید.

HUMAN امضاهای درخواست را به‌طور خودکار تأیید می‌کند. تنظیمات مجوز آن قابلیت‌های پشتیبانی‌شده مرورگر ابری را تغییر نمی‌دهد: در زمان عرضه، مرورگر ابری نمی‌تواند وارد وب‌سایت‌ها شود یا پرداخت‌ها را تکمیل کند.

قرار دادن در فهرست مجاز با Vercel

اگر سایت شما روی Vercel میزبانی می‌شود، برای مجاز کردن ترافیک مرورگر ابری به پیکربندی اضافی نیازی نیست.

Vercel این ترافیک را از طریق ورودی موجود ChatGPT Agent که با chatgpt-operator شناسایی می‌شود، تشخیص می‌دهد و درخواست‌های امضاشده آن را به‌طور خودکار تأیید می‌کند.

برای اطلاعات بیشتر، پشتیبانی Vercel از Web Bot Auth را ببینید.

قرار دادن در فهرست مجاز با CDNهای دیگر

اگر CDN یا فایروال شما ترافیک مرورگر ابری را به‌طور خودکار تشخیص نمی‌دهد، می‌توانید درخواست‌ها را مستقیماً تأیید کنید:

  • تأیید کنید هدر Signature-Agent دقیقاً با "https://chatgpt.com"، شامل علامت‌های نقل‌قول، مطابقت دارد.

  • کلید عمومی متناظر را از https://chatgpt.com/.well-known/http-message-signatures-directory دریافت کنید.

  • هدرهای Signature و Signature-Input را مطابق RFC 9421 تأیید کنید.

  • درخواست‌ها را فقط پس از تأیید موفق امضای آن‌ها مجاز کنید.

عیب‌یابی

اگر ترافیک معتبر مرورگر ابری مسدود می‌شود، تأیید کنید پراکسی‌های میانی هدرهای زیر را حفظ می‌کنند:

  • Signature

  • Signature-Input

  • Signature-Agent

همچنین تأیید کنید قانون فهرست مجاز شما از نام ربات یا شناسه تشخیص ویژه ارائه‌دهنده که در بالا آمده است استفاده می‌کند.

آیا این مقاله مفید بود؟