Pangkalahatang-ideya
Gumagamit ang Cloud browser ng ChatGPT Work ng Web Bot Auth para pirmahan ang mga palabas na HTTP request, na nagbibigay-daan sa mga nagpapatakbo ng website na i-verify na talagang nagmumula sa ChatGPT ang mga request.
Nakakatulong ang pag-allowlist ng trapiko ng Cloud browser sa iyong CDN o firewall para hindi ma-block ang mga lehitimong request habang napapanatili ang iyong kasalukuyang mga security control.
Paano gumagana ang mga pirma ng mensahe
Gumagamit ang Cloud browser ng pamantayang HTTP Message Signatures, RFC 9421, para i-authenticate ang mga request.
Kasama sa bawat request ang:
Isang header na
Signature.Isang header na
Signature-Input.Isang header na
Signature-Agentna nakatakda sa"https://chatgpt.com".
Available ang mga public key para sa pag-verify ng mga pirmang ito sa:
https://chatgpt.com/.well-known/http-message-signatures-directory
Maaaring kunin ng iyong CDN, firewall, o edge service ang public key, i-validate ang pirma, at kumpirmahing nagmula sa ChatGPT ang isang request.
Pag-allowlist gamit ang Akamai
Tinutukoy ng Akamai ang trapiko ng Cloud browser sa ilalim ng kasalukuyang pangalan ng bot na ChatGPT Agent sa kategorya nitong Artificial Intelligence bots.
Para payagan ang trapikong ito:
Sa iyong Akamai Security Configuration, buksan ang nauugnay na Security Policy.
Piliin ang Bot management, pagkatapos ay ang Custom Bot Categories.
Sa ilalim ng settings, piliin ang Manage Bot Categories.
Magdagdag ng bagong kategorya ng bot at gumawa ng bot na may:
Uri: Akamai-Defined
Pangalan ng bot: ChatGPT Agent
Bumalik sa Custom Bot Categories at itakda ang aksyon ng bagong kategorya sa Allow.
Awtomatikong vini-verify ng Akamai ang mga pirma ng request. Hindi kailangan ng custom na pag-verify ng pirma.
Pag-allowlist gamit ang Cloudflare
Kinikilala ng Cloudflare ang trapiko ng Cloud browser bilang signed agent sa directory nitong Bots and Agents.
Ang mga kasalukuyang identifier ay:
Tag ng bot:
chatgpt-agentDetection ID:
129220581
Para payagan ang trapikong ito:
Sa Cloudflare dashboard, buksan ang Security → WAF at gumawa ng custom na rule.
Itakda ang expression ng rule sa Bot Detection ID equals.
Hanapin ang ChatGPT Operator at piliin ang detection ID na
129220581.I-configure ang rule para payagan o i-skip ang mga request na tumutugma sa detection ID na ito.
I-save at i-deploy ang rule.
Awtomatikong vini-verify ng Cloudflare ang mga pirma ng request. Hindi kailangan ng karagdagang pag-verify ng pirma.
Pag-allowlist gamit ang HUMAN
HUMAN Sightline
Kinikilala ng HUMAN ang trapiko ng Cloud browser sa ilalim ng kasalukuyang pangalan ng bot na ChatGPT Agent sa Known Bots & Crawlers.
Para payagan ito:
Sa iyong Sightline o BD console, pumunta sa Policies → Traffic Policy Settings → Known bots & Crawlers.
Hanapin ang ChatGPT Agent.
Itakda ang rule sa ON at piliin ang Allow.
HUMAN AgenticTrust
Vini-verify ng HUMAN AgenticTrust ang trapiko ng Cloud browser at hinahayaan kang pamahalaan ang mga pahintulot na nauugnay sa kasalukuyang entry na ChatGPT Agent.
Para i-update ang mga pahintulot na iyon:
Sa iyong Sightline console, buksan ang Policies → AI Agents Permissions.
Hanapin ang ChatGPT Agent.
Suriin at i-update ang mga available na pahintulot kung kinakailangan.
Awtomatikong vini-verify ng HUMAN ang mga pirma ng request. Hindi binabago ng mga setting ng pahintulot nito ang mga sinusuportahang kakayahan ng Cloud browser: sa paglulunsad, hindi makakapag-sign in ang Cloud browser sa mga website o makakakumpleto ng mga pagbabayad.
Pag-allowlist gamit ang Vercel
Kung naka-host ang iyong site sa Vercel, walang karagdagang configuration na kailangan para payagan ang trapiko ng Cloud browser.
Kinikilala ng Vercel ang trapikong ito sa pamamagitan ng kasalukuyang entry na ChatGPT Agent, na tinutukoy bilang chatgpt-operator, at awtomatikong vini-verify ang mga signed request nito.
Para sa higit pang impormasyon, tingnan ang suporta ng Vercel para sa Web Bot Auth.
Pag-allowlist gamit ang ibang CDN
Kung hindi awtomatikong nakikilala ng iyong CDN o firewall ang trapiko ng Cloud browser, maaari mong direktang i-verify ang mga request:
Kumpirmahing eksaktong tumutugma ang header na
Signature-Agentsa"https://chatgpt.com", kasama ang mga panipi.Kunin ang katumbas na public key mula sa https://chatgpt.com/.well-known/http-message-signatures-directory.
I-verify ang mga header na
SignatureatSignature-Inputayon sa RFC 9421.Payagan lang ang mga request pagkatapos matagumpay na ma-verify ang mga pirma ng mga ito.
Pag-troubleshoot
Kung na-block ang lehitimong trapiko ng Cloud browser, kumpirmahing pinapanatili ng mga intermediate proxy ang mga sumusunod na header:
SignatureSignature-InputSignature-Agent
Kumpirmahin din na ginagamit ng iyong allowlisting rule ang bot name o detection ID na partikular sa provider na nakalista sa itaas.
