OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Allowlist del Cloud browser di ChatGPT Work

Consenti al Cloud browser di ChatGPT Work di raggiungere il tuo sito in modo sicuro e affidabile.

Aggiornato: 5 days ago

Panoramica

Il Cloud browser di ChatGPT Work usa Web Bot Auth per firmare le richieste HTTP in uscita, consentendo agli operatori dei siti web di verificare che le richieste provengano effettivamente da ChatGPT.

Inserire nella allowlist il traffico di Cloud browser nel tuo CDN o firewall aiuta a evitare che richieste legittime vengano bloccate, mantenendo al tempo stesso i controlli di sicurezza esistenti.

Come funzionano le firme dei messaggi

Cloud browser usa lo standard HTTP Message Signatures, RFC 9421, per autenticare le richieste.

Ogni richiesta include:

  • Un’intestazione Signature.

  • Un’intestazione Signature-Input.

  • Un’intestazione Signature-Agent impostata su "https://chatgpt.com".

Le chiavi pubbliche per verificare queste firme sono disponibili all’indirizzo:

https://chatgpt.com/.well-known/http-message-signatures-directory

Il tuo CDN, firewall o servizio edge può recuperare la chiave pubblica, convalidare la firma e confermare che una richiesta provenga da ChatGPT.

Inserimento nella allowlist con Akamai

Akamai identifica il traffico di Cloud browser con il nome di bot esistente ChatGPT Agent nella categoria dei bot di intelligenza artificiale.

Per consentire questo traffico:

  • Nella tua configurazione di sicurezza Akamai, apri la policy di sicurezza pertinente.

  • Seleziona Gestione bot, quindi Categorie di bot personalizzate.

  • Nelle impostazioni, seleziona Gestisci categorie di bot.

  • Aggiungi una nuova categoria di bot e crea un bot con:

    • Tipo: definito da Akamai

    • Nome del bot: ChatGPT Agent

  • Torna a Categorie di bot personalizzate e imposta l’azione della nuova categoria su Consenti.

Akamai verifica automaticamente le firme delle richieste. Non è necessaria alcuna verifica personalizzata delle firme.

Inserimento nella allowlist con Cloudflare

Cloudflare riconosce il traffico di Cloud browser come agente firmato nella propria directory Bots and Agents.

Gli identificatori esistenti sono:

  • Tag del bot: chatgpt-agent

  • ID di rilevamento: 129220581

Per consentire questo traffico:

  • Nel dashboard di Cloudflare, apri Sicurezza → WAF e crea una regola personalizzata.

  • Imposta l’espressione della regola su ID di rilevamento bot uguale a.

  • Cerca ChatGPT Operator e seleziona l’ID di rilevamento 129220581.

  • Configura la regola per consentire o escludere le richieste che corrispondono a questo ID di rilevamento.

  • Salva e distribuisci la regola.

Cloudflare verifica automaticamente le firme delle richieste. Non è necessaria alcuna verifica aggiuntiva delle firme.

Inserimento nella allowlist con HUMAN

HUMAN Sightline

HUMAN riconosce il traffico di Cloud browser con il nome di bot esistente ChatGPT Agent in Bot e crawler noti.

Per consentirlo:

  • Nella console Sightline o BD, vai a Policy → Impostazioni policy del traffico → Bot e crawler noti.

  • Cerca ChatGPT Agent.

  • Imposta la regola su ON e seleziona Consenti.

HUMAN AgenticTrust

HUMAN AgenticTrust verifica il traffico di Cloud browser e ti consente di gestire le autorizzazioni associate alla voce esistente ChatGPT Agent.

Per aggiornare queste autorizzazioni:

  • Nella console Sightline, apri Policy → Autorizzazioni agenti IA.

  • Cerca ChatGPT Agent.

  • Esamina e aggiorna le autorizzazioni disponibili in base alle esigenze.

HUMAN verifica automaticamente le firme delle richieste. Le impostazioni delle autorizzazioni non modificano le funzionalità supportate da Cloud browser: al lancio, Cloud browser non può accedere ai siti web né completare pagamenti.

Inserimento nella allowlist con Vercel

Se il tuo sito è ospitato su Vercel, non è necessaria alcuna configurazione aggiuntiva per consentire il traffico di Cloud browser.

Vercel riconosce questo traffico tramite la voce esistente ChatGPT Agent, identificata come chatgpt-operator, e ne verifica automaticamente le richieste firmate.

Per maggiori informazioni, consulta il supporto di Vercel per Web Bot Auth.

Inserimento nella allowlist con altri CDN

Se il tuo CDN o firewall non riconosce automaticamente il traffico di Cloud browser, puoi verificare direttamente le richieste:

  • Conferma che l’intestazione Signature-Agent corrisponda esattamente a "https://chatgpt.com", incluse le virgolette.

  • Recupera la chiave pubblica corrispondente da https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Verifica le intestazioni Signature e Signature-Input secondo RFC 9421.

  • Consenti le richieste solo dopo averne verificato correttamente le firme.

Risoluzione dei problemi

Se viene bloccato traffico legittimo di Cloud browser, verifica che i proxy intermedi conservino le seguenti intestazioni:

  • Signature

  • Signature-Input

  • Signature-Agent

Verifica inoltre che la regola di allowlist usi il nome del bot o l’ID di rilevamento specifico del provider indicato sopra.

Questo articolo è stato utile?