खास जानकारी
ChatGPT एजेंट हर आउटबाउंड HTTP अनुरोध पर हस्ताक्षर करता है, ताकि आप ChatGPT से आने वाले असली ट्रैफ़िक की भरोसेमंद पहचान कर सकें. अपने CDN या फ़ायरवॉल में एजेंट को अनुमति सूची में जोड़कर, आप झूठे अलर्ट से बचते हैं और अपनी साइट के विज़िटर के लिए सहज अनुभव सुनिश्चित करते हैं.
मैसेज सिग्नेचर कैसे काम करते हैं
ChatGPT एजेंट HTTP Message Signatures मानक (RFC 9421) का उपयोग करता है. हर अनुरोध में Signature और Signature-Input हेडर का सेट शामिल होता है, साथ ही एक सहायक Signature-Agent हेडर होता है जिसे "https://chatgpt.com" पर सेट किया जाता है.
इसके अलावा, हम इस ड्राफ़्ट RFC को लागू करते हैं, ताकि इस URL पर सार्वजनिक कुंजी खोजी जा सके:
आपकी एज सेवा कुंजी प्राप्त कर सकती है, सिग्नेचर को सत्यापित कर सकती है, और पुष्टि कर सकती है कि अनुरोध असली है.
Akamai के साथ अनुमति सूची में जोड़ना
ChatGPT एजेंट को Akamai-सत्यापित बॉट सूची में आर्टिफ़िशियल इंटेलिजेंस (AI) बॉट श्रेणी के अंतर्गत रखा गया है. ChatGPT एजेंट को स्पष्ट रूप से अनुमति देने के लिए:
अपने Akamai सुरक्षा कॉन्फ़िगरेशन में, संबंधित सुरक्षा नीति खोलें और बॉट प्रबंधन चुनें, फिर कस्टम बॉट श्रेणियां पर क्लिक करें, और सेटिंग में बॉट श्रेणियां प्रबंधित करें चुनें.
एक नई बॉट श्रेणी जोड़ें और उसके भीतर एक नया बॉट बनाएं, जिसमें प्रकार: Akamai-निर्धारित और बॉट नाम: ChatGPT एजेंट चुनें.
कस्टम बॉट श्रेणियों पर वापस जाएं और नई बॉट श्रेणी की कार्रवाई को अनुमति दें. पर सेट करें.
ध्यान दें: किसी कस्टम सिग्नेचर सत्यापन की आवश्यकता नहीं है. Akamai आपके लिए यह सत्यापन करता है.
Cloudflare के साथ अनुमति सूची में जोड़ना
ChatGPT एजेंट Cloudflare की Bots and Agents डायरेक्टरी में एक हस्ताक्षरित एजेंट है (टैग chatgpt-agent, पहचान ID 129220581).
Cloudflare डैशबोर्ड में, सुरक्षा → WAF खोलें और एक नया कस्टम नियम बनाएं.
अभिव्यक्ति को बॉट पहचान ID बराबर है पर सेट करें और पहचान ID
129220581ढूंढने के लिए "ChatGPT Operator" खोजें.नियम सहेजें और डिप्लॉय करें.
ध्यान दें: नियम को अनुरोधों को तब छोड़ना या अनुमति देनी चाहिए जब बॉट पहचान ID 129220581 के बराबर हो. इस तरीके का उपयोग करने पर किसी कस्टम सिग्नेचर सत्यापन की आवश्यकता नहीं है—Cloudflare आपके लिए यह सत्यापन करता है. ये चरण ChatGPT एजेंट ट्रैफ़िक को अनुमति सूची में जोड़ने के लिए पर्याप्त हैं.
HUMAN के साथ अनुमति सूची में जोड़ना
HUMAN Sightline
ChatGPT एजेंट HUMAN के ज्ञात बॉट और क्रॉलर में एक विश्वसनीय AI एजेंट है. इसे अनुमति देने के लिए:
अपने Sightline या BD कंसोल में, नीतियां → ट्रैफ़िक नीति सेटिंग → ज्ञात बॉट और क्रॉलर पर जाएं.
ChatGPT एजेंट खोजें.
नियम को चालू करें और नियम की प्रतिक्रिया को अनुमति दें पर सेट करें.
HUMAN AgenticTrust
ChatGPT एजेंट HUMAN के AgenticTrust में एक विश्वसनीय AI एजेंट है. इसे क्रिप्टोग्राफ़िक रूप से सत्यापित किया जाता है, और हर सत्र में इसके उद्देश्य की निगरानी की जाती है. डिफ़ॉल्ट रूप से, इसे पढ़ने, लॉग इन करने और खरीदारी करने की अनुमति होती है. इस कॉन्फ़िगरेशन को बदलने के लिए:
अपने Sightline कंसोल में, नीतियां → AI एजेंट अनुमतियां खोलें.
ChatGPT एजेंट खोजें.
ज़रूरत के अनुसार खास अनुमतियां दें या वापस लें.
ध्यान दें: किसी कस्टम सिग्नेचर सत्यापन की आवश्यकता नहीं है—HUMAN आपके लिए यह सत्यापन करता है.
Vercel के साथ अनुमति सूची में जोड़ना
अगर आपकी साइट Vercel पर होस्ट की गई है, तो ChatGPT एजेंट को आपकी सामग्री तक पहुंचने की अनुमति देने के लिए किसी अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता नहीं है. Vercel ने ChatGPT एजेंट को (chatgpt-operator के ज़रिए) अपनी सत्यापित बॉट डायरेक्टरी में जोड़ा है, और उनकी बॉट सत्यापन प्रणाली डिफ़ॉल्ट रूप से हमारे अनुरोधों को अपने-आप अनुमति देती है.
अन्य CDN के साथ अनुमति सूची में जोड़ना
अगर आप बताए गए किसी भी CDN का उपयोग नहीं कर रहे हैं, तो भी अनुरोध हेडर जांचकर ChatGPT एजेंट ट्रैफ़िक पर भरोसा कर सकते हैं:
सत्यापित करें कि
Signature-Agentहेडर"https://chatgpt.com"से बिल्कुल मेल खाता है, उद्धरण चिह्नों सहित.सिग्नेचर से जुड़ी सार्वजनिक कुंजी well-known एंडपॉइंट से प्राप्त करें.
RFC 9421 में परिभाषित अनुसार
Signatureहेडर की प्रामाणिकता सत्यापित करें.
समस्या-निवारण के सुझाव
पुष्टि करें कि Signature, Signature-Input, और Signature-Agent हेडर किसी भी मध्यवर्ती प्रॉक्सी द्वारा सुरक्षित रखे जाते हैं.
