OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

A ChatGPT Work Cloud browserjének engedélyezési listára vétele

Engedélyezze, hogy a ChatGPT Work Cloud browserje biztonságosan és megbízhatóan elérje a webhelyét.

Frissítve: 7 days ago

Áttekintés

A ChatGPT Work Cloud browserje Web Bot Auth használatával írja alá a kimenő HTTP-kéréseket, így a webhely-üzemeltetők ellenőrizhetik, hogy a kérések valóban a ChatGPT-től származnak.

A Cloud browser forgalmának engedélyezési listára vétele a CDN-ben vagy a tűzfalban segít megelőzni a jogos kérések blokkolását, miközben megőrzi a meglévő biztonsági kontrollokat.

Az üzenetaláírások működése

A Cloud browser a HTTP Message Signatures szabványt, az RFC 9421-et használja a kérések hitelesítésére.

Minden kérés tartalmazza a következőket:

  • Egy Signature fejlécet.

  • Egy Signature-Input fejlécet.

  • Egy Signature-Agent fejlécet, amelynek értéke "https://chatgpt.com".

Az aláírások ellenőrzéséhez szükséges nyilvános kulcsok itt érhetők el:

https://chatgpt.com/.well-known/http-message-signatures-directory

A CDN, a tűzfal vagy az edge szolgáltatás lekérheti a nyilvános kulcsot, ellenőrizheti az aláírást, és megerősítheti, hogy a kérés a ChatGPT-től származott.

Engedélyezési listára vétel az Akamai használatával

Az Akamai a Cloud browser forgalmát a meglévő ChatGPT Agent botnév alatt azonosítja az Artificial Intelligence bots kategóriában.

A forgalom engedélyezéséhez:

  • Az Akamai Security Configuration felületén nyissa meg a megfelelő Security Policyt.

  • Válassza a Bot management, majd a Custom Bot Categories lehetőséget.

  • A beállítások alatt válassza a Manage Bot Categories lehetőséget.

  • Adjon hozzá egy új botkategóriát, és hozzon létre egy botot a következőkkel:

    • Típus: Akamai-Defined

    • Bot neve: ChatGPT Agent

  • Térjen vissza a Custom Bot Categories részhez, és állítsa az új kategória műveletét Allow értékre.

Az Akamai automatikusan ellenőrzi a kérések aláírásait. Nincs szükség egyéni aláírás-ellenőrzésre.

Engedélyezési listára vétel a Cloudflare használatával

A Cloudflare a Cloud browser forgalmát aláírt ügynökként ismeri fel a Bots and Agents címtárában.

A meglévő azonosítók:

  • Botcímke: chatgpt-agent

  • Észlelési azonosító: 129220581

A forgalom engedélyezéséhez:

  • A Cloudflare irányítópultján nyissa meg a Security → WAF részt, és hozzon létre egy egyéni szabályt.

  • Állítsa a szabálykifejezést a Bot Detection ID equals értékre.

  • Keressen rá a ChatGPT Operator elemre, és válassza ki a 129220581 észlelési azonosítót.

  • Állítsa be a szabályt úgy, hogy engedélyezze vagy kihagyja az ehhez az észlelési azonosítóhoz illeszkedő kéréseket.

  • Mentse és telepítse a szabályt.

A Cloudflare automatikusan ellenőrzi a kérések aláírásait. Nincs szükség további aláírás-ellenőrzésre.

Engedélyezési listára vétel a HUMAN használatával

HUMAN Sightline

A HUMAN a Cloud browser forgalmát a meglévő ChatGPT Agent botnév alatt ismeri fel a Known Bots & Crawlers részben.

Az engedélyezéséhez:

  • A Sightline vagy BD konzolban lépjen a Policies → Traffic Policy Settings → Known bots & Crawlers részhez.

  • Keressen rá a ChatGPT Agent elemre.

  • Állítsa a szabályt ON értékre, és válassza az Allow lehetőséget.

HUMAN AgenticTrust

A HUMAN AgenticTrust ellenőrzi a Cloud browser forgalmát, és lehetővé teszi a meglévő ChatGPT Agent bejegyzéshez társított engedélyek kezelését.

Az engedélyek frissítéséhez:

  • A Sightline konzolban nyissa meg a Policies → AI Agents Permissions részt.

  • Keressen rá a ChatGPT Agent elemre.

  • Tekintse át és szükség szerint frissítse az elérhető engedélyeket.

A HUMAN automatikusan ellenőrzi a kérések aláírásait. Az engedélybeállításai nem módosítják a Cloud browser támogatott képességeit: induláskor a Cloud browser nem tud bejelentkezni webhelyekre, és nem tud fizetéseket végrehajtani.

Engedélyezési listára vétel a Vercel használatával

Ha a webhelye a Vercelen van hosztolva, nincs szükség további konfigurációra a Cloud browser forgalmának engedélyezéséhez.

A Vercel ezt a forgalmat a meglévő ChatGPT Agent bejegyzésen keresztül ismeri fel, amelynek azonosítója chatgpt-operator, és automatikusan ellenőrzi az aláírt kéréseit.

További információért lásd: a Vercel Web Bot Auth-támogatása.

Engedélyezési listára vétel más CDN-ek használatával

Ha a CDN vagy a tűzfal nem ismeri fel automatikusan a Cloud browser forgalmát, közvetlenül ellenőrizheti a kéréseket:

  • Ellenőrizze, hogy a Signature-Agent fejléc pontosan megegyezik-e a következővel, az idézőjelekkel együtt: "https://chatgpt.com".

  • Kérje le a megfelelő nyilvános kulcsot innen: https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Ellenőrizze a Signature és a Signature-Input fejléceket az RFC 9421 szerint.

  • Csak a sikeres aláírás-ellenőrzés után engedélyezze a kéréseket.

Hibaelhárítás

Ha a Cloud browser jogos forgalma blokkolva van, ellenőrizze, hogy a köztes proxyk megőrzik-e a következő fejléceket:

  • Signature

  • Signature-Input

  • Signature-Agent

Azt is ellenőrizze, hogy az engedélyezési listára vonatkozó szabály a fent felsorolt szolgáltatóspecifikus botnevet vagy észlelési azonosítót használja-e.

Hasznos volt ez a cikk?