OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

ChatGPT Workin Cloud-selaimen lisääminen sallittujen listalle

Anna ChatGPT Workin Cloud-selaimen käyttää sivustoasi turvallisesti ja luotettavasti.

Päivitetty: 19 days ago

Yleiskatsaus

ChatGPT Workin Cloud-selain käyttää Web Bot Authia lähtevien HTTP-pyyntöjen allekirjoittamiseen, jotta verkkosivustojen operaattorit voivat varmistaa, että pyynnöt ovat aidosti peräisin ChatGPT:stä.

Cloud-selaimen liikenteen lisääminen sallittujen listalle CDN:ssäsi tai palomuurissasi auttaa estämään oikeutettujen pyyntöjen estymisen ja säilyttää samalla nykyiset suojausasetuksesi.

Miten viestien allekirjoitukset toimivat

Cloud-selain todentaa pyynnöt HTTP Message Signatures -standardin, RFC 9421:n, avulla.

Jokainen pyyntö sisältää seuraavat:

  • Signature-otsake.

  • Signature-Input-otsake.

  • Signature-Agent-otsake, jonka arvoksi on asetettu "https://chatgpt.com".

Näiden allekirjoitusten tarkistamiseen käytettävät julkiset avaimet ovat saatavilla osoitteessa:

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN:si, palomuurisi tai reunapalvelusi voi noutaa julkisen avaimen, vahvistaa allekirjoituksen ja varmistaa, että pyyntö on peräisin ChatGPT:stä.

Sallittujen listalle lisääminen Akamaissa

Akamai tunnistaa Cloud-selaimen liikenteen nykyisellä botin nimellä ChatGPT Agent Artificial Intelligence bots -luokassaan.

Liikenteen salliminen:

  • Avaa Akamai Security Configuration -asetuksissa asianmukainen suojauskäytäntö.

  • Valitse Bot management ja sitten Custom Bot Categories.

  • Valitse asetuksista Manage Bot Categories.

  • Lisää uusi bottiluokka ja luo botti seuraavilla tiedoilla:

    • Tyyppi: Akamai-Defined

    • Botin nimi: ChatGPT Agent

  • Palaa kohtaan Custom Bot Categories ja aseta uuden luokan toiminnoksi Allow.

Akamai tarkistaa pyyntöjen allekirjoitukset automaattisesti. Mukautettua allekirjoituksen tarkistusta ei tarvita.

Sallittujen listalle lisääminen Cloudflaressa

Cloudflare tunnistaa Cloud-selaimen liikenteen allekirjoitetuksi agentiksi Bots and Agents -hakemistossaan.

Nykyiset tunnisteet ovat:

  • Bottitunniste: chatgpt-agent

  • Havaitsemistunnus: 129220581

Liikenteen salliminen:

  • Avaa Cloudflaren hallintapaneelissa Security → WAF ja luo mukautettu sääntö.

  • Aseta sääntölausekkeeksi Bot Detection ID equals.

  • Hae ChatGPT Operator ja valitse havaitsemistunnus 129220581.

  • Määritä sääntö sallimaan tai ohittamaan pyynnöt, jotka vastaavat tätä havaitsemistunnusta.

  • Tallenna ja ota sääntö käyttöön.

Cloudflare tarkistaa pyyntöjen allekirjoitukset automaattisesti. Lisätarkistuksia allekirjoituksille ei tarvita.

Sallittujen listalle lisääminen HUMANissa

HUMAN Sightline

HUMAN tunnistaa Cloud-selaimen liikenteen nykyisellä botin nimellä ChatGPT Agent Known Bots & Crawlers -kohdassa.

Sen salliminen:

  • Siirry Sightline- tai BD-konsolissa kohtaan Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Hae ChatGPT Agent.

  • Aseta säännön tilaksi ON ja valitse Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust tarkistaa Cloud-selaimen liikenteen ja antaa sinun hallita nykyiseen ChatGPT Agent -merkintään liittyviä käyttöoikeuksia.

Näiden käyttöoikeuksien päivittäminen:

  • Avaa Sightline-konsolissa Policies → AI Agents Permissions.

  • Hae ChatGPT Agent.

  • Tarkista käytettävissä olevat käyttöoikeudet ja päivitä niitä tarpeen mukaan.

HUMAN tarkistaa pyyntöjen allekirjoitukset automaattisesti. Sen käyttöoikeusasetukset eivät muuta Cloud-selaimen tuettuja ominaisuuksia: julkaisuhetkellä Cloud-selain ei voi kirjautua verkkosivustoille eikä suorittaa maksuja.

Sallittujen listalle lisääminen Vercelissä

Jos sivustosi on isännöity Vercelissä, Cloud-selaimen liikenteen salliminen ei edellytä lisämäärityksiä.

Vercel tunnistaa tämän liikenteen nykyisen ChatGPT Agent -merkinnän kautta, jonka tunniste on chatgpt-operator, ja tarkistaa sen allekirjoitetut pyynnöt automaattisesti.

Lisätietoja on kohdassa Vercelin Web Bot Auth -tuki.

Sallittujen listalle lisääminen muissa CDN:issä

Jos CDN:si tai palomuurisi ei tunnista Cloud-selaimen liikennettä automaattisesti, voit tarkistaa pyynnöt suoraan:

  • Varmista, että Signature-Agent-otsake vastaa täsmälleen arvoa "https://chatgpt.com", lainausmerkit mukaan lukien.

  • Nouda vastaava julkinen avain osoitteesta https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Tarkista Signature- ja Signature-Input-otsakkeet standardin RFC 9421 mukaisesti.

  • Salli pyynnöt vasta, kun niiden allekirjoitukset on tarkistettu onnistuneesti.

Vianmääritys

Jos oikeutettu Cloud-selaimen liikenne estetään, varmista, että välissä olevat välityspalvelimet säilyttävät seuraavat otsakkeet:

  • Signature

  • Signature-Input

  • Signature-Agent

Varmista myös, että sallittujen listan sääntö käyttää edellä mainittua palveluntarjoajakohtaista botin nimeä tai havaitsemistunnusta.

Oliko tästä artikkelista apua?