Yleiskatsaus
ChatGPT Workin Cloud-selain käyttää Web Bot Authia lähtevien HTTP-pyyntöjen allekirjoittamiseen, jotta verkkosivustojen operaattorit voivat varmistaa, että pyynnöt ovat aidosti peräisin ChatGPT:stä.
Cloud-selaimen liikenteen lisääminen sallittujen listalle CDN:ssäsi tai palomuurissasi auttaa estämään oikeutettujen pyyntöjen estymisen ja säilyttää samalla nykyiset suojausasetuksesi.
Miten viestien allekirjoitukset toimivat
Cloud-selain todentaa pyynnöt HTTP Message Signatures -standardin, RFC 9421:n, avulla.
Jokainen pyyntö sisältää seuraavat:
Signature-otsake.Signature-Input-otsake.Signature-Agent-otsake, jonka arvoksi on asetettu"https://chatgpt.com".
Näiden allekirjoitusten tarkistamiseen käytettävät julkiset avaimet ovat saatavilla osoitteessa:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN:si, palomuurisi tai reunapalvelusi voi noutaa julkisen avaimen, vahvistaa allekirjoituksen ja varmistaa, että pyyntö on peräisin ChatGPT:stä.
Sallittujen listalle lisääminen Akamaissa
Akamai tunnistaa Cloud-selaimen liikenteen nykyisellä botin nimellä ChatGPT Agent Artificial Intelligence bots -luokassaan.
Liikenteen salliminen:
Avaa Akamai Security Configuration -asetuksissa asianmukainen suojauskäytäntö.
Valitse Bot management ja sitten Custom Bot Categories.
Valitse asetuksista Manage Bot Categories.
Lisää uusi bottiluokka ja luo botti seuraavilla tiedoilla:
Tyyppi: Akamai-Defined
Botin nimi: ChatGPT Agent
Palaa kohtaan Custom Bot Categories ja aseta uuden luokan toiminnoksi Allow.
Akamai tarkistaa pyyntöjen allekirjoitukset automaattisesti. Mukautettua allekirjoituksen tarkistusta ei tarvita.
Sallittujen listalle lisääminen Cloudflaressa
Cloudflare tunnistaa Cloud-selaimen liikenteen allekirjoitetuksi agentiksi Bots and Agents -hakemistossaan.
Nykyiset tunnisteet ovat:
Bottitunniste:
chatgpt-agentHavaitsemistunnus:
129220581
Liikenteen salliminen:
Avaa Cloudflaren hallintapaneelissa Security → WAF ja luo mukautettu sääntö.
Aseta sääntölausekkeeksi Bot Detection ID equals.
Hae ChatGPT Operator ja valitse havaitsemistunnus
129220581.Määritä sääntö sallimaan tai ohittamaan pyynnöt, jotka vastaavat tätä havaitsemistunnusta.
Tallenna ja ota sääntö käyttöön.
Cloudflare tarkistaa pyyntöjen allekirjoitukset automaattisesti. Lisätarkistuksia allekirjoituksille ei tarvita.
Sallittujen listalle lisääminen HUMANissa
HUMAN Sightline
HUMAN tunnistaa Cloud-selaimen liikenteen nykyisellä botin nimellä ChatGPT Agent Known Bots & Crawlers -kohdassa.
Sen salliminen:
Siirry Sightline- tai BD-konsolissa kohtaan Policies → Traffic Policy Settings → Known bots & Crawlers.
Hae ChatGPT Agent.
Aseta säännön tilaksi ON ja valitse Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust tarkistaa Cloud-selaimen liikenteen ja antaa sinun hallita nykyiseen ChatGPT Agent -merkintään liittyviä käyttöoikeuksia.
Näiden käyttöoikeuksien päivittäminen:
Avaa Sightline-konsolissa Policies → AI Agents Permissions.
Hae ChatGPT Agent.
Tarkista käytettävissä olevat käyttöoikeudet ja päivitä niitä tarpeen mukaan.
HUMAN tarkistaa pyyntöjen allekirjoitukset automaattisesti. Sen käyttöoikeusasetukset eivät muuta Cloud-selaimen tuettuja ominaisuuksia: julkaisuhetkellä Cloud-selain ei voi kirjautua verkkosivustoille eikä suorittaa maksuja.
Sallittujen listalle lisääminen Vercelissä
Jos sivustosi on isännöity Vercelissä, Cloud-selaimen liikenteen salliminen ei edellytä lisämäärityksiä.
Vercel tunnistaa tämän liikenteen nykyisen ChatGPT Agent -merkinnän kautta, jonka tunniste on chatgpt-operator, ja tarkistaa sen allekirjoitetut pyynnöt automaattisesti.
Lisätietoja on kohdassa Vercelin Web Bot Auth -tuki.
Sallittujen listalle lisääminen muissa CDN:issä
Jos CDN:si tai palomuurisi ei tunnista Cloud-selaimen liikennettä automaattisesti, voit tarkistaa pyynnöt suoraan:
Varmista, että
Signature-Agent-otsake vastaa täsmälleen arvoa"https://chatgpt.com", lainausmerkit mukaan lukien.Nouda vastaava julkinen avain osoitteesta https://chatgpt.com/.well-known/http-message-signatures-directory.
Tarkista
Signature- jaSignature-Input-otsakkeet standardin RFC 9421 mukaisesti.Salli pyynnöt vasta, kun niiden allekirjoitukset on tarkistettu onnistuneesti.
Vianmääritys
Jos oikeutettu Cloud-selaimen liikenne estetään, varmista, että välissä olevat välityspalvelimet säilyttävät seuraavat otsakkeet:
SignatureSignature-InputSignature-Agent
Varmista myös, että sallittujen listan sääntö käyttää edellä mainittua palveluntarjoajakohtaista botin nimeä tai havaitsemistunnusta.
