Áttekintés
A ChatGPT-ügynök minden kimenő HTTP-kérést aláír, így magabiztosan azonosíthatja a ChatGPT-től érkező hiteles forgalmat. Ha engedélyezőlistára teszi az ügynököt a CDN-jében vagy a tűzfalában, elkerülheti a téves pozitív találatokat, és zökkenőmentes élményt biztosíthat webhelye látogatóinak.
Az üzenetaláírások működése
A ChatGPT-ügynök a HTTP Message Signatures szabványt (RFC 9421) használja. Minden kérés tartalmazza a Signature és Signature-Input fejlécet, valamint egy kísérő Signature-Agent fejlécet, amelynek értéke "https://chatgpt.com".
Emellett implementáljuk ezt az RFC-tervezetet, hogy megkönnyítsük a nyilvános kulcs felfedezhetőségét ezen az URL-címen:
Az edge-szolgáltatása lekérheti a kulcsot, ellenőrizheti az aláírást, és megerősítheti, hogy a kérés valódi.
Engedélyezőlistázás az Akamaijal
A ChatGPT-ügynök az Akamai által ellenőrzött botok listáján a mesterséges intelligencia (AI) botok kategóriájába van sorolva. A ChatGPT-ügynök kifejezett engedélyezéséhez:
Az Akamai Security Configuration felületén nyissa meg a megfelelő Security Policyt, válassza a Bot management lehetőséget, majd kattintson a Custom Bot Categories elemre, és a beállítások alatt válassza a Manage Bot Categories lehetőséget.
Adjon hozzá egy új botkategóriát, azon belül hozzon létre egy új botot, és válassza ki a Type: Akamai-Defined és Bot name: ChatGPT Agent értékeket.
Térjen vissza a Custom Bot Categories részhez, és állítsa az új botkategória műveletét Allow értékre.
Megjegyzés: Nincs szükség egyéni aláírás-ellenőrzésre. Ezt az ellenőrzést az Akamai végzi el Ön helyett.
Engedélyezőlistázás a Cloudflare-rel
A ChatGPT-ügynök aláírt ügynökként szerepel a Cloudflare Bots and Agents címtárában (címke: chatgpt-agent, észlelési azonosító: 129220581).
A Cloudflare irányítópultján nyissa meg a Security → WAF részt, és hozzon létre egy új egyéni szabályt.
Állítsa a kifejezést Bot Detection ID equals értékre, és keressen rá a „ChatGPT Operator” kifejezésre az
129220581észlelési azonosító megtalálásáhozMentse és telepítse a szabályt.
Megjegyzés: A szabálynak ki kell hagynia vagy engedélyeznie kell a kéréseket, ha a botészlelési azonosító értéke 129220581. Ennél a módszernél nincs szükség egyéni aláírás-ellenőrzésre — ezt a Cloudflare elvégzi Ön helyett. Ezek a lépések önmagukban elegendők a ChatGPT ügynök forgalmának engedélyezési listára helyezéséhez.
Engedélyezőlistázás a HUMAN-nal
HUMAN Sightline
A ChatGPT-ügynök megbízható AI-ügynök a HUMAN Known Bots & Crawlers listájában. Az engedélyezéséhez:
A Sightline vagy BD konzolban lépjen ide: Policies → Traffic Policy Settings → Known bots & Crawlers.
Keressen rá erre: ChatGPT Agent.
Állítsa a szabályt ON értékre, a szabály válaszát pedig Allow értékre.
HUMAN AgenticTrust
A ChatGPT-ügynök megbízható AI-ügynök a HUMAN AgenticTrust rendszerében. Kriptográfiailag ellenőrzött, szándékát pedig minden munkamenetben figyelik. Alapértelmezés szerint engedélyezett számára az olvasás, a bejelentkezés és a vásárlás. A konfiguráció módosításához:
A Sightline konzolban nyissa meg a Policies → AI Agents Permissions részt.
Keressen rá erre: ChatGPT Agent.
Szükség szerint adjon meg vagy vonjon vissza konkrét jogosultságokat.
Megjegyzés: Nincs szükség egyéni aláírás-ellenőrzésre — ezt az ellenőrzést a HUMAN végzi el Ön helyett.
Engedélyezőlistázás a Vercellel
Ha webhelye a Vercelen fut, nincs szükség további konfigurációra ahhoz, hogy a ChatGPT-ügynök hozzáférjen a tartalmaihoz. A Vercel felvette a ChatGPT-ügynököt (a chatgpt-operator segítségével) az Ellenőrzött botok címtárába, és a botellenőrzési rendszerük alapértelmezés szerint automatikusan engedélyezi kéréseinket.
Engedélyezőlistázás más CDN-ekkel
Ha nem használja a felsorolt CDN-ek egyikét sem, a kérésfejlécek ellenőrzésével továbbra is megbízhat a ChatGPT-ügynök forgalmában:
Ellenőrizze, hogy a
Signature-Agentfejléc pontosan egyezik-e ezzel:"https://chatgpt.com", beleértve az idézőjeleket is.Kérje le az aláíráshoz tartozó nyilvános kulcsot a well-known végpontról.
Ellenőrizze a
Signaturefejléc hitelességét az RFC 9421-ben meghatározottak szerint.
Hibaelhárítási tippek
Ellenőrizze, hogy a köztes proxyk megőrzik-e a Signature, Signature-Input és Signature-Agent fejléceket.
