მიმოხილვა
ChatGPT მუშაობის Cloud browser გამავალ HTTP მოთხოვნებზე ხელმოსაწერად Web Bot Auth-ს იყენებს, რაც ვებსაიტების ოპერატორებს საშუალებას აძლევს გადაამოწმონ, რომ მოთხოვნები ნამდვილად ChatGPT-დან მოდის.
Cloud browser-ის ტრაფიკის თქვენს CDN-ში ან firewall-ში დასაშვებ სიაში დამატება ხელს უშლის ლეგიტიმური მოთხოვნების დაბლოკვას და ამავე დროს ინარჩუნებს თქვენს არსებულ უსაფრთხოების კონტროლებს.
როგორ მუშაობს შეტყობინებების ხელმოწერები
მოთხოვნების ავთენტიფიკაციისთვის Cloud browser იყენებს HTTP Message Signatures სტანდარტს, RFC 9421-ს.
თითოეული მოთხოვნა შეიცავს:
Signatureსათაურს.Signature-Inputსათაურს.Signature-Agentსათაურს, რომელიც დაყენებულია მნიშვნელობაზე"https://chatgpt.com".
ამ ხელმოწერების გადასამოწმებლად საჯარო გასაღებები ხელმისაწვდომია აქ:
https://chatgpt.com/.well-known/http-message-signatures-directory
თქვენს CDN-ს, firewall-ს ან edge-სერვისს შეუძლია მიიღოს საჯარო გასაღები, შეამოწმოს ხელმოწერა და დაადასტუროს, რომ მოთხოვნა ChatGPT-დან წამოვიდა.
Akamai-ში დასაშვებ სიაში დამატება
Akamai Cloud browser-ის ტრაფიკს ამოიცნობს არსებული ბოტის სახელით ChatGPT Agent, Artificial Intelligence bots კატეგორიაში.
ამ ტრაფიკის დასაშვებად:
თქვენს Akamai Security Configuration-ში გახსენით შესაბამისი Security Policy.
აირჩიეთ Bot management, შემდეგ Custom Bot Categories.
პარამეტრებში აირჩიეთ Manage Bot Categories.
დაამატეთ ბოტის ახალი კატეგორია და შექმენით ბოტი შემდეგი მონაცემებით:
ტიპი: Akamai-Defined
ბოტის სახელი: ChatGPT Agent
დაბრუნდით Custom Bot Categories-ში და ახალი კატეგორიის მოქმედებად დააყენეთ Allow.
Akamai მოთხოვნების ხელმოწერებს ავტომატურად ამოწმებს. ხელმოწერების ინდივიდუალური გადამოწმება საჭირო არ არის.
Cloudflare-ში დასაშვებ სიაში დამატება
Cloudflare Cloud browser-ის ტრაფიკს თავის Bots and Agents დირექტორიაში ხელმოწერილ აგენტად ამოიცნობს.
არსებული იდენტიფიკატორებია:
ბოტის ტეგი:
chatgpt-agentDetection ID:
129220581
ამ ტრაფიკის დასაშვებად:
Cloudflare-ის საინფორმაციო პანელში გახსენით Security → WAF და შექმენით მორგებული წესი.
წესის გამოსახულებად დააყენეთ Bot Detection ID equals.
მოძებნეთ ChatGPT Operator და აირჩიეთ detection ID
129220581.დააკონფიგურირეთ წესი ისე, რომ ამ detection ID-ს შესაბამისი მოთხოვნები დაუშვას ან გამოტოვოს.
შეინახეთ და განათავსეთ წესი.
Cloudflare მოთხოვნების ხელმოწერებს ავტომატურად ამოწმებს. ხელმოწერების დამატებითი გადამოწმება საჭირო არ არის.
HUMAN-ში დასაშვებ სიაში დამატება
HUMAN Sightline
HUMAN Cloud browser-ის ტრაფიკს ამოიცნობს არსებული ბოტის სახელით ChatGPT Agent, Known Bots & Crawlers-ში.
მის დასაშვებად:
თქვენს Sightline ან BD კონსოლში გადადით Policies → Traffic Policy Settings → Known bots & Crawlers-ზე.
მოძებნეთ ChatGPT Agent.
წესი დააყენეთ ON-ზე და აირჩიეთ Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust ამოწმებს Cloud browser-ის ტრაფიკს და საშუალებას გაძლევთ მართოთ ნებართვები, რომლებიც დაკავშირებულია არსებულ ChatGPT Agent ჩანაწერთან.
ამ ნებართვების განახლებისთვის:
თქვენს Sightline კონსოლში გახსენით Policies → AI Agents Permissions.
მოძებნეთ ChatGPT Agent.
გადახედეთ ხელმისაწვდომ ნებართვებს და საჭიროებისამებრ განაახლეთ.
HUMAN მოთხოვნების ხელმოწერებს ავტომატურად ამოწმებს. მისი ნებართვების პარამეტრები Cloud browser-ის მხარდაჭერილ შესაძლებლობებს არ ცვლის: გაშვების მომენტში Cloud browser ვებსაიტებზე შესვლას ან გადახდების დასრულებას ვერ ახერხებს.
Vercel-ში დასაშვებ სიაში დამატება
თუ თქვენი საიტი Vercel-ზეა განთავსებული, Cloud browser-ის ტრაფიკის დასაშვებად დამატებითი კონფიგურაცია საჭირო არ არის.
Vercel ამ ტრაფიკს ამოიცნობს არსებული ChatGPT Agent ჩანაწერის მეშვეობით, რომელიც იდენტიფიცირებულია როგორც chatgpt-operator, და მის ხელმოწერილ მოთხოვნებს ავტომატურად ამოწმებს.
დამატებითი ინფორმაციისთვის იხილეთ Vercel-ის მხარდაჭერა Web Bot Auth-ისთვის.
სხვა CDN-ებში დასაშვებ სიაში დამატება
თუ თქვენი CDN ან firewall Cloud browser-ის ტრაფიკს ავტომატურად არ ამოიცნობს, მოთხოვნების პირდაპირ გადამოწმება შეგიძლიათ:
დაადასტურეთ, რომ
Signature-Agentსათაური ზუსტად ემთხვევა"https://chatgpt.com"-ს, ბრჭყალების ჩათვლით.მიიღეთ შესაბამისი საჯარო გასაღები მისამართიდან https://chatgpt.com/.well-known/http-message-signatures-directory.
შეამოწმეთ
SignatureდაSignature-Inputსათაურები RFC 9421-ის შესაბამისად.მოთხოვნები დაუშვით მხოლოდ მათი ხელმოწერების წარმატებით გადამოწმების შემდეგ.
პრობლემების აღმოფხვრა
თუ Cloud browser-ის ლეგიტიმური ტრაფიკი იბლოკება, დაადასტურეთ, რომ შუალედური პროქსიები შემდეგ სათაურებს ინარჩუნებენ:
SignatureSignature-InputSignature-Agent
ასევე დაადასტურეთ, რომ თქვენი დასაშვები სიის წესი ზემოთ მითითებულ, პროვაიდერისთვის სპეციფიკურ ბოტის სახელს ან detection ID-ს იყენებს.
