Áttekintés
A ChatGPT ügynök minden kimenő HTTP-kérést aláír, így megbízhatóan azonosíthatja a ChatGPT-ből érkező hiteles forgalmat. Ha az ügynököt felveszi a CDN-je vagy tűzfala engedélyezési listájára, elkerülheti a téves riasztásokat, és zökkenőmentes élményt biztosíthat a webhely látogatóinak.
Az üzenetaláírások működése
A ChatGPT ügynök a HTTP Message Signatures szabványt használja (RFC 9421). Minden kérés tartalmaz egy Signature és Signature-Input fejléckészletet, valamint egy kapcsolódó Signature-Agent fejlécet, amelynek értéke "https://chatgpt.com".
Ezenkívül ezt az RFC-tervezetet is megvalósítjuk, hogy elősegítsük a nyilvános kulcs felfedezhetőségét ezen az URL-en:
Az edge szolgáltatás lekérheti a kulcsot, ellenőrizheti az aláírást, és megerősítheti, hogy a kérés valódi.
Engedélyezési listázás az Akamainál
A ChatGPT ügynök a mesterséges intelligencia (AI) botok kategóriájába tartozik az Akamai által hitelesített botok listáján. A ChatGPT Agent kifejezett engedélyezéséhez:
Az Akamai Security Configuration felületén nyissa meg a megfelelő Security Policyt, válassza a Bot management lehetőséget, majd kattintson a Custom Bot Categories elemre, és a beállítások alatt válassza a Manage Bot Categories lehetőséget.
Adjon hozzá egy új botkategóriát, majd azon belül hozzon létre egy új botot a következőkkel: Type: Akamai-Defined és Bot name: ChatGPT Agent.
Térjen vissza a Custom Bot Categories oldalra, és állítsa az új botkategória műveletét Allow értékre.
Megjegyzés: Nincs szükség egyéni aláírás-ellenőrzésre. Ezt az ellenőrzést az Akamai végzi el Ön helyett.
Engedélyezési listázás a Cloudflare-nél
A ChatGPT ügynök aláírt ügynök a Cloudflare Bots and Agents könyvtárában (címke: chatgpt-agent, észlelési azonosító: 129220581).
A Cloudflare irányítópultján nyissa meg a Security → WAF menüt, és hozzon létre egy új egyéni szabályt.
Állítsa a kifejezést erre: Bot Detection ID equals, majd keressen rá erre: „ChatGPT Operator”, hogy megtalálja a
129220581észlelési azonosítótMentse és telepítse a szabályt.
Megjegyzés: A szabálynak ki kell hagynia vagy engedélyeznie kell a kéréseket, ha a botészlelési azonosító értéke 129220581. Ennél a módszernél nincs szükség egyéni aláírás-ellenőrzésre — ezt a Cloudflare elvégzi Ön helyett. Ezek a lépések önmagukban elegendők a ChatGPT ügynök forgalmának engedélyezési listára helyezéséhez.
Engedélyezési listázás a HUMAN-nal
HUMAN Sightline
A ChatGPT ügynök megbízható AI Agent a HUMAN Known Bots & Crawlers rendszerében.
Az engedélyezéshez:
A Sightline vagy BD konzolon lépjen ide: Policies → Traffic Policy Settings → Known bots & Crawlers.
Keressen rá erre: ChatGPT Agent.
Állítsa a szabályt ON értékre, és a szabály válaszát Allow értékre.
HUMAN AgenticTrust
A ChatGPT ügynök megbízható AI Agent a HUMAN AgenticTrust rendszerében. Kriptográfiailag hitelesített, és a szándékát minden munkamenetben figyelik. Alapértelmezés szerint olvasásra, bejelentkezésre és vásárlásra jogosult.
A konfiguráció módosításához:
A Sightline konzolon nyissa meg a Policies → AI Agents Permissions menüt.
Keressen rá erre: ChatGPT Agent.
Adjon meg vagy vonjon vissza konkrét jogosultságokat szükség szerint.
Megjegyzés: Nincs szükség egyéni aláírás-ellenőrzésre — ezt az ellenőrzést a HUMAN végzi el Ön helyett.
Engedélyezési listázás a Vercelnél
Ha a webhelye a Vercelen fut, nincs szükség további konfigurációra ahhoz, hogy a ChatGPT Agent hozzáférjen a tartalmához. A Vercel hozzáadta a ChatGPT Agentet (a chatgpt-operator révén) a Verified Bot Directory szolgáltatásához, és a Bot Verification rendszerük alapértelmezetten automatikusan engedélyezi a kéréseinket.
Engedélyezési listázás más CDN-eknél
Ha nem a felsorolt CDN-ek valamelyikét használja, a kérésfejlécek ellenőrzésével akkor is megbízhat a ChatGPT ügynök forgalmában:
Ellenőrizze, hogy a
Signature-Agentfejléc pontosan megegyezik-e ezzel:"https://chatgpt.com", beleértve az idézőjeleket is.Kérje le az aláíráshoz tartozó nyilvános kulcsot a well-known végpontról.
Ellenőrizze a
Signaturefejléc hitelességét az RFC 9421-ben meghatározottak szerint.
Hibaelhárítási tippek
Győződjön meg arról, hogy a Signature, Signature-Input és Signature-Agent fejléceket minden köztes proxy megőrzi.
