OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Liste d’autorisation du navigateur Cloud de ChatGPT Work

Autorisez le navigateur Cloud de ChatGPT Work à accéder à votre site de façon sécurisée et fiable.

Mise à jour : 3 days ago

Aperçu

Le navigateur Cloud de ChatGPT Work utilise Web Bot Auth pour signer les requêtes HTTP sortantes, ce qui permet aux exploitants de sites Web de vérifier que les requêtes proviennent réellement de ChatGPT.

L’ajout du trafic du navigateur Cloud à la liste d’autorisation de votre CDN ou pare-feu aide à éviter que des requêtes légitimes soient bloquées, tout en conservant vos contrôles de sécurité existants.

Fonctionnement des signatures de messages

Le navigateur Cloud utilise la norme HTTP Message Signatures, RFC 9421, pour authentifier les requêtes.

Chaque requête comprend :

  • Un en-tête Signature.

  • Un en-tête Signature-Input.

  • Un en-tête Signature-Agent défini sur "https://chatgpt.com".

Les clés publiques permettant de vérifier ces signatures sont disponibles à l’adresse suivante :

https://chatgpt.com/.well-known/http-message-signatures-directory

Votre CDN, pare-feu ou service en périphérie peut récupérer la clé publique, valider la signature et confirmer qu’une requête provient de ChatGPT.

Ajout à la liste d’autorisation avec Akamai

Akamai identifie le trafic du navigateur Cloud sous le nom de bot existant ChatGPT Agent, dans sa catégorie de bots d’intelligence artificielle.

Pour autoriser ce trafic :

  • Dans votre configuration de sécurité Akamai, ouvrez la politique de sécurité pertinente.

  • Sélectionnez Gestion des bots, puis Catégories de bots personnalisées.

  • Dans les paramètres, sélectionnez Gérer les catégories de bots.

  • Ajoutez une nouvelle catégorie de bots et créez un bot avec :

    • Type : défini par Akamai

    • Nom du bot : ChatGPT Agent

  • Retournez à Catégories de bots personnalisées et définissez l’action de la nouvelle catégorie à Autoriser.

Akamai vérifie automatiquement les signatures des requêtes. Aucune vérification de signature personnalisée n’est requise.

Ajout à la liste d’autorisation avec Cloudflare

Cloudflare reconnaît le trafic du navigateur Cloud comme un agent signé dans son répertoire Bots and Agents.

Les identifiants existants sont :

  • Étiquette du bot : chatgpt-agent

  • ID de détection : 129220581

Pour autoriser ce trafic :

  • Dans le tableau de bord Cloudflare, ouvrez Sécurité → WAF et créez une règle personnalisée.

  • Définissez l’expression de la règle à ID de détection du bot est égal à.

  • Recherchez ChatGPT Operator et sélectionnez l’ID de détection 129220581.

  • Configurez la règle pour autoriser ou ignorer les requêtes correspondant à cet ID de détection.

  • Enregistrez et déployez la règle.

Cloudflare vérifie automatiquement les signatures des requêtes. Aucune vérification de signature supplémentaire n’est requise.

Ajout à la liste d’autorisation avec HUMAN

HUMAN Sightline

HUMAN reconnaît le trafic du navigateur Cloud sous le nom de bot existant ChatGPT Agent dans Known Bots & Crawlers.

Pour l’autoriser :

  • Dans votre console Sightline ou BD, accédez à Politiques → Paramètres de politique de trafic → Bots et robots d’indexation connus.

  • Recherchez ChatGPT Agent.

  • Définissez la règle sur ACTIVÉE et sélectionnez Autoriser.

HUMAN AgenticTrust

HUMAN AgenticTrust vérifie le trafic du navigateur Cloud et vous permet de gérer les autorisations associées à l’entrée existante ChatGPT Agent.

Pour mettre à jour ces autorisations :

  • Dans votre console Sightline, ouvrez Politiques → Autorisations des agents d’IA.

  • Recherchez ChatGPT Agent.

  • Passez en revue et mettez à jour les autorisations disponibles au besoin.

HUMAN vérifie automatiquement les signatures des requêtes. Ses paramètres d’autorisation ne modifient pas les fonctionnalités prises en charge par le navigateur Cloud : au lancement, le navigateur Cloud ne peut pas se connecter à des sites Web ni effectuer de paiements.

Ajout à la liste d’autorisation avec Vercel

Si votre site est hébergé sur Vercel, aucune configuration supplémentaire n’est requise pour autoriser le trafic du navigateur Cloud.

Vercel reconnaît ce trafic au moyen de l’entrée existante ChatGPT Agent, identifiée comme chatgpt-operator, et vérifie automatiquement ses requêtes signées.

Pour en savoir plus, consultez la prise en charge de Web Bot Auth par Vercel.

Ajout à la liste d’autorisation avec d’autres CDN

Si votre CDN ou pare-feu ne reconnaît pas automatiquement le trafic du navigateur Cloud, vous pouvez vérifier les requêtes directement :

  • Confirmez que l’en-tête Signature-Agent correspond exactement à "https://chatgpt.com", y compris les guillemets.

  • Récupérez la clé publique correspondante à partir de https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Vérifiez les en-têtes Signature et Signature-Input conformément à la RFC 9421.

  • N’autorisez les requêtes qu’après avoir vérifié leurs signatures avec succès.

Dépannage

Si du trafic légitime du navigateur Cloud est bloqué, confirmez que les proxys intermédiaires conservent les en-têtes suivants :

  • Signature

  • Signature-Input

  • Signature-Agent

Confirmez également que votre règle de liste d’autorisation utilise le nom du bot ou l’ID de détection propre au fournisseur indiqué ci-dessus.

Cet article vous a-t-il été utile?