Ընդհանուր ակնարկ
ChatGPT Աշխատանքի Cloud դիտարկիչը օգտագործում է Web Bot Auth՝ ելքային HTTP հարցումները ստորագրելու համար, որպեսզի կայքերի օպերատորները կարողանան ստուգել, որ հարցումներն իսկապես գալիս են ChatGPT-ից։
Ձեր CDN-ում կամ firewall-ում Cloud դիտարկիչի տրաֆիկը թույլատրելի ցանկում ներառելը օգնում է կանխել օրինական հարցումների արգելափակումը՝ պահպանելով ձեր գործող անվտանգության վերահսկումները։
Ինչպես են աշխատում հաղորդագրությունների ստորագրությունները
Cloud դիտարկիչը հարցումները նույնականացնելու համար օգտագործում է HTTP Message Signatures ստանդարտը՝ RFC 9421։
Յուրաքանչյուր հարցում ներառում է՝
Signatureվերնագիր։Signature-Inputվերնագիր։Signature-Agentվերնագիր, որի արժեքն է"https://chatgpt.com"։
Այս ստորագրությունները ստուգելու հանրային բանալիները հասանելի են այստեղ՝
https://chatgpt.com/.well-known/http-message-signatures-directory
Ձեր CDN-ը, firewall-ը կամ edge ծառայությունը կարող է ստանալ հանրային բանալին, վավերացնել ստորագրությունը և հաստատել, որ հարցումը եկել է ChatGPT-ից։
Թույլատրելի ցանկում ներառում Akamai-ի միջոցով
Akamai-ն Cloud դիտարկիչի տրաֆիկը նույնականացնում է իր Artificial Intelligence bots կատեգորիայում առկա ChatGPT Agent բոտի անվան ներքո։
Այս տրաֆիկը թույլատրելու համար՝
Ձեր Akamai Security Configuration-ում բացեք համապատասխան Security Policy-ն։
Ընտրեք Bot management, ապա՝ Custom Bot Categories։
Կարգավորումներում ընտրեք Manage Bot Categories։
Ավելացրեք նոր բոտի կատեգորիա և ստեղծեք բոտ՝ հետևյալով՝
Տեսակ՝ Akamai-Defined
Բոտի անուն՝ ChatGPT Agent
Վերադարձեք Custom Bot Categories և նոր կատեգորիայի գործողությունը սահմանեք Allow։
Akamai-ն հարցումների ստորագրությունները ստուգում է ավտոմատ կերպով։ Պատվերով ստորագրության ստուգում չի պահանջվում։
Թույլատրելի ցանկում ներառում Cloudflare-ի միջոցով
Cloudflare-ը Cloud դիտարկիչի տրաֆիկը ճանաչում է որպես ստորագրված ագենտ իր Bots and Agents գրացուցակում։
Գործող նույնացուցիչներն են՝
Բոտի պիտակ՝
chatgpt-agentՀայտնաբերման ID՝
129220581
Այս տրաֆիկը թույլատրելու համար՝
Cloudflare-ի վահանակում բացեք Security → WAF և ստեղծեք պատվերով կանոն։
Կանոնի արտահայտությունը սահմանեք որպես Bot Detection ID equals։
Որոնեք ChatGPT Օպերատոր և ընտրեք հայտնաբերման
129220581ID-ն։Կարգավորեք կանոնը՝ այս հայտնաբերման ID-ին համապատասխանող հարցումները թույլատրելու կամ բաց թողնելու համար։
Պահպանեք և հրապարակեք կանոնը։
Cloudflare-ը հարցումների ստորագրությունները ստուգում է ավտոմատ կերպով։ Ստորագրության լրացուցիչ ստուգում չի պահանջվում։
Թույլատրելի ցանկում ներառում HUMAN-ի միջոցով
HUMAN Sightline
HUMAN-ը Cloud դիտարկիչի տրաֆիկը ճանաչում է Known Bots & Crawlers-ում առկա ChatGPT Agent բոտի անվան ներքո։
Դա թույլատրելու համար՝
Ձեր Sightline կամ BD վահանակում անցեք Policies → Traffic Policy Settings → Known bots & Crawlers։
Որոնեք ChatGPT Agent։
Կանոնը սահմանեք ON և ընտրեք Allow։
HUMAN AgenticTrust
HUMAN AgenticTrust-ը ստուգում է Cloud դիտարկիչի տրաֆիկը և թույլ է տալիս կառավարել առկա ChatGPT Agent գրառման հետ կապված թույլտվությունները։
Այդ թույլտվությունները թարմացնելու համար՝
Ձեր Sightline վահանակում բացեք Policies → AI Agents Permissions։
Որոնեք ChatGPT Agent։
Վերանայեք և անհրաժեշտության դեպքում թարմացրեք հասանելի թույլտվությունները։
HUMAN-ը հարցումների ստորագրությունները ստուգում է ավտոմատ կերպով։ Դրա թույլտվությունների կարգավորումները չեն փոխում Cloud դիտարկիչի աջակցվող հնարավորությունները. գործարկման պահին Cloud դիտարկիչը չի կարող մուտք գործել կայքեր կամ կատարել վճարումներ։
Թույլատրելի ցանկում ներառում Vercel-ի միջոցով
Եթե ձեր կայքը հոսթավորված է Vercel-ում, Cloud դիտարկիչի տրաֆիկը թույլատրելու համար լրացուցիչ կարգավորում չի պահանջվում։
Vercel-ը ճանաչում է այս տրաֆիկը առկա ChatGPT Agent գրառման միջոցով, որը նույնացվում է որպես chatgpt-operator, և ավտոմատ կերպով ստուգում է դրա ստորագրված հարցումները։
Լրացուցիչ տեղեկությունների համար տես Vercel-ի աջակցությունը Web Bot Auth-ին։
Թույլատրելի ցանկում ներառում այլ CDN-ների միջոցով
Եթե ձեր CDN-ը կամ firewall-ը ավտոմատ կերպով չի ճանաչում Cloud դիտարկիչի տրաֆիկը, կարող եք հարցումները ստուգել անմիջապես՝
Հաստատեք, որ
Signature-Agentվերնագիրը ճշգրտորեն համընկնում է"https://chatgpt.com"-ի հետ՝ ներառյալ չակերտները։Ստացեք համապատասխան հանրային բանալին https://chatgpt.com/.well-known/http-message-signatures-directory-ից։
Ստուգեք
SignatureևSignature-Inputվերնագրերը՝ համաձայն RFC 9421-ի։Թույլատրեք հարցումները միայն դրանց ստորագրությունները հաջողությամբ ստուգելուց հետո։
Խնդիրների լուծում
Եթե օրինական Cloud դիտարկիչի տրաֆիկը արգելափակվում է, համոզվեք, որ միջանկյալ պրոքսիները պահպանում են հետևյալ վերնագրերը՝
SignatureSignature-InputSignature-Agent
Նաև համոզվեք, որ ձեր թույլատրման կանոնը օգտագործում է վերևում նշված՝ մատակարարին հատուկ բոտի անունը կամ հայտնաբերման ID-ն։
