ओवरव्यू
ChatGPT वर्क का क्लाउड ब्राउज़र आउटबाउंड HTTP अनुरोधों पर हस्ताक्षर करने के लिए Web Bot Auth का उपयोग करता है, जिससे वेबसाइट Operator यह सत्यापित कर सकते हैं कि अनुरोध सचमुच ChatGPT से आए हैं.
अपने CDN या फ़ायरवॉल में क्लाउड ब्राउज़र ट्रैफ़िक को अनुमति-सूची में डालने से वैध अनुरोधों को ब्लॉक होने से बचाने में मदद मिलती है, साथ ही आपके मौजूदा सुरक्षा नियंत्रण बने रहते हैं.
संदेश हस्ताक्षर कैसे काम करते हैं
क्लाउड ब्राउज़र अनुरोधों को प्रमाणित करने के लिए HTTP Message Signatures मानक, RFC 9421, का उपयोग करता है.
हर अनुरोध में ये शामिल होते हैं:
एक
Signatureहेडर.एक
Signature-Inputहेडर.एक
Signature-Agentहेडर, जिसे"https://chatgpt.com"पर सेट किया गया है.
इन हस्ताक्षरों को सत्यापित करने के लिए सार्वजनिक कुंजियां यहां उपलब्ध हैं:
https://chatgpt.com/.well-known/http-message-signatures-directory
आपका CDN, फ़ायरवॉल या एज सेवा सार्वजनिक कुंजी प्राप्त कर सकती है, हस्ताक्षर सत्यापित कर सकती है, और पुष्टि कर सकती है कि अनुरोध ChatGPT से आया था.
Akamai के साथ अनुमति-सूचीकरण
Akamai अपनी Artificial Intelligence बॉट श्रेणी में मौजूदा बॉट नाम ChatGPT Agent के तहत क्लाउड ब्राउज़र ट्रैफ़िक की पहचान करता है.
इस ट्रैफ़िक को अनुमति देने के लिए:
अपने Akamai सुरक्षा कॉन्फ़िगरेशन में संबंधित सुरक्षा नीति खोलें.
बॉट प्रबंधन चुनें, फिर कस्टम बॉट श्रेणियां चुनें.
सेटिंग्स के तहत, बॉट श्रेणियां प्रबंधित करें चुनें.
एक नई बॉट श्रेणी जोड़ें और इन विवरणों के साथ बॉट बनाएं:
प्रकार: Akamai-Defined
बॉट नाम: ChatGPT Agent
कस्टम बॉट श्रेणियां पर वापस जाएं और नई श्रेणी की कार्रवाई को अनुमति दें पर सेट करें.
Akamai अनुरोध हस्ताक्षरों को अपने-आप सत्यापित करता है. किसी कस्टम हस्ताक्षर सत्यापन की आवश्यकता नहीं है.
Cloudflare के साथ अनुमति-सूचीकरण
Cloudflare अपनी Bots and Agents निर्देशिका में क्लाउड ब्राउज़र ट्रैफ़िक को एक हस्ताक्षरित एजेंट के रूप में पहचानता है.
मौजूदा पहचानकर्ता ये हैं:
बॉट टैग:
chatgpt-agentपहचान ID:
129220581
इस ट्रैफ़िक को अनुमति देने के लिए:
Cloudflare डैशबोर्ड में, सुरक्षा → WAF खोलें और एक कस्टम नियम बनाएं.
नियम एक्सप्रेशन को बॉट पहचान ID बराबर है पर सेट करें.
ChatGPT Operator खोजें और पहचान ID
129220581चुनें.इस पहचान ID से मेल खाने वाले अनुरोधों को अनुमति देने या छोड़ने के लिए नियम कॉन्फ़िगर करें.
नियम सहेजें और डिप्लॉय करें.
Cloudflare अनुरोध हस्ताक्षरों को अपने-आप सत्यापित करता है. किसी अतिरिक्त हस्ताक्षर सत्यापन की आवश्यकता नहीं है.
HUMAN के साथ अनुमति-सूचीकरण
HUMAN Sightline
HUMAN, Known Bots & Crawlers में मौजूदा बॉट नाम ChatGPT Agent के तहत क्लाउड ब्राउज़र ट्रैफ़िक को पहचानता है.
इसे अनुमति देने के लिए:
अपने Sightline या BD कंसोल में, नीतियां → ट्रैफ़िक नीति सेटिंग्स → ज्ञात बॉट्स और क्रॉलर पर जाएं.
ChatGPT Agent खोजें.
नियम को चालू पर सेट करें और अनुमति दें चुनें.
HUMAN AgenticTrust
HUMAN AgenticTrust क्लाउड ब्राउज़र ट्रैफ़िक को सत्यापित करता है और आपको मौजूदा ChatGPT Agent प्रविष्टि से जुड़ी अनुमतियां प्रबंधित करने देता है.
उन अनुमतियों को अपडेट करने के लिए:
अपने Sightline कंसोल में, नीतियां → AI एजेंट अनुमतियां खोलें.
ChatGPT Agent खोजें.
उपलब्ध अनुमतियों की समीक्षा करें और आवश्यकता के अनुसार उन्हें अपडेट करें.
HUMAN अनुरोध हस्ताक्षरों को अपने-आप सत्यापित करता है. इसकी अनुमति सेटिंग्स क्लाउड ब्राउज़र की समर्थित क्षमताओं को नहीं बदलतीं: लॉन्च के समय, क्लाउड ब्राउज़र वेबसाइटों में साइन इन नहीं कर सकता या भुगतान पूरे नहीं कर सकता.
Vercel के साथ अनुमति-सूचीकरण
यदि आपकी साइट Vercel पर होस्ट की गई है, तो क्लाउड ब्राउज़र ट्रैफ़िक को अनुमति देने के लिए किसी अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता नहीं है.
Vercel मौजूदा ChatGPT Agent प्रविष्टि के माध्यम से इस ट्रैफ़िक को पहचानता है, जिसे chatgpt-operator के रूप में पहचाना जाता है, और इसके हस्ताक्षरित अनुरोधों को अपने-आप सत्यापित करता है.
अधिक जानकारी के लिए, Web Bot Auth के लिए Vercel का समर्थन देखें.
अन्य CDN के साथ अनुमति-सूचीकरण
यदि आपका CDN या फ़ायरवॉल क्लाउड ब्राउज़र ट्रैफ़िक को अपने-आप नहीं पहचानता, तो आप सीधे अनुरोधों को सत्यापित कर सकते हैं:
पुष्टि करें कि
Signature-Agentहेडर उद्धरण चिह्नों सहित"https://chatgpt.com"से बिल्कुल मेल खाता है.संबंधित सार्वजनिक कुंजी https://chatgpt.com/.well-known/http-message-signatures-directory से प्राप्त करें.
RFC 9421 के अनुसार
SignatureऔरSignature-Inputहेडर सत्यापित करें.उनके हस्ताक्षर सफलतापूर्वक सत्यापित करने के बाद ही अनुरोधों को अनुमति दें.
समस्या निवारण
यदि वैध क्लाउड ब्राउज़र ट्रैफ़िक ब्लॉक हो जाता है, तो पुष्टि करें कि बीच के प्रॉक्सी ये हेडर सुरक्षित रखते हैं:
SignatureSignature-InputSignature-Agent
यह भी पुष्टि करें कि आपका अनुमति-सूचीकरण नियम ऊपर दिए गए प्रदाता-विशिष्ट बॉट नाम या पहचान ID का उपयोग करता है.
