Ringkesan
Browser Cloud ChatGPT Kerja nggunakake Web Bot Auth kanggo nandatangani panyuwunan HTTP metu, supaya operator situs web bisa mesthekake manawa panyuwunan kuwi pancen asalé saka ChatGPT.
Nglebokaké lalu lintas browser Cloud ing dhaptar idin ing CDN utawa firewall mbantu nyegah panyuwunan sah supaya ora diblokir, lan tetep njaga kontrol keamanan sing wis ana.
Cara kerjane tandha tangan pesen
Browser Cloud nggunakake standar HTTP Message Signatures, RFC 9421, kanggo ngaotentikasi panyuwunan.
Saben panyuwunan nyakup:
Header
Signature.Header
Signature-Input.Header
Signature-Agentsing disetel dadi"https://chatgpt.com".
Kunci publik kanggo mriksa tandha tangan iki kasedhiya ing:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN, firewall, utawa layanan edge sampeyan bisa njupuk kunci publik, ngesahaké tandha tangan, lan mesthekake manawa panyuwunan asalé saka ChatGPT.
Nglebokaké ing dhaptar idin nganggo Akamai
Akamai ngenali lalu lintas browser Cloud nganggo jeneng bot sing wis ana, ChatGPT Agent, ing kategori bot Kecerdasan Buatan.
Kanggo ngidinaké lalu lintas iki:
Ing Konfigurasi Keamanan Akamai sampeyan, bukak Kabijakan Keamanan sing cocog.
Pilih Manajemen bot, banjur Kategori Bot Kustom.
Ing setelan, pilih Atur Kategori Bot.
Tambah kategori bot anyar lan gawé bot nganggo:
Jinis: Akamai-Defined
Jeneng bot: ChatGPT Agent
Bali menyang Kategori Bot Kustom lan setel tumindak kategori anyar dadi Idini.
Akamai mriksa tandha tangan panyuwunan kanthi otomatis. Ora perlu verifikasi tandha tangan kustom.
Nglebokaké ing dhaptar idin nganggo Cloudflare
Cloudflare ngenali lalu lintas browser Cloud minangka agen sing ditandatangani ing direktori Bot lan Agen.
Pangenal sing wis ana yaiku:
Tag bot:
chatgpt-agentID deteksi:
129220581
Kanggo ngidinaké lalu lintas iki:
Ing dasbor Cloudflare, bukak Keamanan → WAF lan gawé aturan kustom.
Setel ekspresi aturan dadi ID Deteksi Bot padha karo.
Goleki ChatGPT Operator lan pilih ID deteksi
129220581.Konfigurasi aturan supaya ngidini utawa ngliwati panyuwunan sing cocog karo ID deteksi iki.
Simpen lan terapaké aturan.
Cloudflare mriksa tandha tangan panyuwunan kanthi otomatis. Ora perlu verifikasi tandha tangan tambahan.
Nglebokaké ing dhaptar idin nganggo HUMAN
HUMAN Sightline
HUMAN ngenali lalu lintas browser Cloud nganggo jeneng bot sing wis ana, ChatGPT Agent, ing Bot & Crawler sing Dikenal.
Kanggo ngidinaké:
Ing konsol Sightline utawa BD sampeyan, pindhah menyang Kabijakan → Setelan Kabijakan Lalu Lintas → Bot & Crawler sing Dikenal.
Goleki ChatGPT Agent.
Setel aturan dadi ON lan pilih Idini.
HUMAN AgenticTrust
HUMAN AgenticTrust mriksa lalu lintas browser Cloud lan ngidini sampeyan ngatur idin sing kagandhèng karo entri ChatGPT Agent sing wis ana.
Kanggo nganyari idin kasebut:
Ing konsol Sightline sampeyan, bukak Kabijakan → Idin Agen AI.
Goleki ChatGPT Agent.
Tinjau lan anyari idin sing kasedhiya miturut kabutuhan.
HUMAN mriksa tandha tangan panyuwunan kanthi otomatis. Setelan idiné ora ngowahi kapabilitas sing didhukung browser Cloud: nalika rilis awal, browser Cloud ora bisa mlebu menyang situs web utawa ngrampungaké pambayaran.
Nglebokaké ing dhaptar idin nganggo Vercel
Yen situs sampeyan dihosting ing Vercel, ora perlu konfigurasi tambahan kanggo ngidini lalu lintas browser Cloud.
Vercel ngenali lalu lintas iki liwat entri ChatGPT Agent sing wis ana, sing diidentifikasi minangka chatgpt-operator, lan kanthi otomatis mriksa panyuwunan sing ditandatangani.
Kanggo informasi luwih lengkap, waca dhukungan Vercel kanggo Web Bot Auth.
Nglebokaké ing dhaptar idin nganggo CDN liya
Yen CDN utawa firewall sampeyan ora kanthi otomatis ngenali lalu lintas browser Cloud, sampeyan bisa mriksa panyuwunan kanthi langsung:
Pesthekaké header
Signature-Agentcocog persis karo"https://chatgpt.com", kalebu tandha petiké.Jupuk kunci publik sing cocog saka https://chatgpt.com/.well-known/http-message-signatures-directory.
Priksa header
SignaturelanSignature-Inputmiturut RFC 9421.Idini panyuwunan mung sawisé tandha tangané kasil diverifikasi.
Ngatasi masalah
Yen lalu lintas browser Cloud sing sah diblokir, pesthekaké proxy perantara njaga header ing ngisor iki:
SignatureSignature-InputSignature-Agent
Uga pesthekaké aturan dhaptar idin sampeyan nggunakake jeneng bot utawa ID deteksi khusus panyedhiya sing kadhaptar ing ndhuwur.
