OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

ChatGPT აგენტის allowlist-ში დამატება

დაუშვით ChatGPT აგენტის ტრაფიკი, რომ უსაფრთხოდ და საიმედოდ მიაღწიოს თქვენს საიტამდე

განახლებულია: 6 days ago

მიმოხილვა

ChatGPT-ის აგენტი ხელს აწერს ყოველ გამავალ HTTP მოთხოვნას, რათა ChatGPT-იდან მომავალი ნამდვილი ტრაფიკი დარწმუნებით ამოიცნოთ. აგენტის თქვენს CDN-ში ან firewall-ში დაშვებულთა სიაში დამატებით თავიდან აიცილებთ ცრუ დადებით შედეგებს და თქვენი საიტის სტუმრებს შეუფერხებელ გამოცდილებას შეუქმნით.

როგორ მუშაობს შეტყობინებების ხელმოწერები

ChatGPT-ის აგენტი იყენებს HTTP Message Signatures სტანდარტს (RFC 9421). თითოეული მოთხოვნა შეიცავს Signature და Signature-Input სათაურების ნაკრებს და თანმხლებ Signature-Agent სათაურს, რომლის მნიშვნელობაა "https://chatgpt.com".

გარდა ამისა, ამ RFC-ის პროექტს ვიყენებთ, რათა საჯარო გასაღების მოძიება ამ URL-ზე გამარტივდეს:

თქვენს edge სერვისს შეუძლია მიიღოს გასაღები, შეამოწმოს ხელმოწერა და დაადასტუროს, რომ მოთხოვნა ნამდვილია.

Akamai-ის საშუალებით დაშვებულთა სიაში დამატება

ChatGPT-ის აგენტი Akamai-ის მიერ დადასტურებული ბოტების სიაში Artificial Intelligence (AI) ბოტების კატეგორიაშია მოთავსებული. ChatGPT Agent-ის აშკარად დასაშვებად:

  1. თქვენს Akamai Security Configuration-ში გახსენით შესაბამისი Security Policy და აირჩიეთ Bot management, შემდეგ დააწკაპუნეთ Custom Bot Categories-ზე, ხოლო პარამეტრებში აირჩიეთ Manage Bot Categories.

  2. დაამატეთ ახალი ბოტის კატეგორია და მის შიგნით შექმენით ახალი ბოტი, აირჩიეთ Type: Akamai-Defined და Bot name: ChatGPT Agent.

  3. დაბრუნდით Custom Bot Categories-ში და ახალი ბოტის კატეგორიის ქმედებად დააყენეთ Allow.

შენიშვნა: ხელმოწერის დამატებითი ვერიფიკაცია საჭირო არ არის. ამ ვერიფიკაციას Akamai თქვენ ნაცვლად ასრულებს.

Cloudflare-ის საშუალებით დაშვებულთა სიაში დამატება

ChatGPT-ის აგენტი Cloudflare-ის Bots and Agents კატალოგში ხელმოწერილ აგენტად არის რეგისტრირებული (ტეგი chatgpt-agent, აღმოჩენის ID 129220581).

  1. Cloudflare-ის დაფაზე გახსენით Security → WAF და შექმენით ახალი მორგებული წესი.

  2. გამოსახულებად დააყენეთ Bot Detection ID equals და მოძებნეთ „ChatGPT Operator“, რათა იპოვოთ აღმოჩენის ID 129220581

  3. შეინახეთ და განათავსეთ წესი.

შენიშვნა: წესმა უნდა გამოტოვოს ან დაუშვას მოთხოვნები, როცა bot detection ID უდრის 129220581-ს. ამ მეთოდის გამოყენებისას ხელმოწერის დამატებითი ვერიფიკაცია საჭირო არ არის — ამ ვალიდაციას Cloudflare თქვენ ნაცვლად ასრულებს. მხოლოდ ეს ნაბიჯები საკმარისია ChatGPT აგენტის ტრაფიკის allowlist-ში დასამატებლად.

HUMAN-ის საშუალებით დაშვებულთა სიაში დამატება

HUMAN Sightline

ChatGPT-ის აგენტი სანდო AI აგენტია HUMAN-ის ცნობილ ბოტებსა და ვებ-მცოცავებში. მის დასაშვებად:

  1. თქვენს Sightline ან BD კონსოლში გადადით Policies → Traffic Policy Settings → Known bots & Crawlers-ზე.

  2. მოძებნეთ ChatGPT Agent.

  3. წესი შეცვალეთ ON-ზე და წესის პასუხად დააყენეთ Allow.

HUMAN AgenticTrust

ChatGPT-ის აგენტი სანდო AI აგენტია HUMAN-ის AgenticTrust-ში. იგი კრიპტოგრაფიულად მოწმდება და მისი განზრახვა ყოველ სესიაზე კონტროლდება. ნაგულისხმევად, მას ნებადართული აქვს წაკითხვა, შესვლა და შესყიდვების განხორციელება. ამ კონფიგურაციის შესაცვლელად:

  1. თქვენს Sightline კონსოლში გახსენით Policies → AI Agents Permissions.

  2. მოძებნეთ ChatGPT Agent.

  3. საჭიროებისამებრ მიანიჭეთ ან გააუქმეთ კონკრეტული ნებართვები.

შენიშვნა: ხელმოწერის დამატებითი ვერიფიკაცია საჭირო არ არის — ამ ვერიფიკაციას HUMAN თქვენ ნაცვლად ასრულებს.

Vercel-ის საშუალებით დაშვებულთა სიაში დამატება

თუ თქვენი საიტი Vercel-ზეა განთავსებული, ChatGPT Agent-ისთვის თქვენს კონტენტზე წვდომის მისაცემად დამატებითი კონფიგურაცია საჭირო არ არის. Vercel-მა ChatGPT Agent (via chatgpt-operator) დაამატა თავის Verified Bot Directory-ში, ხოლო მათი Bot Verification სისტემა ნაგულისხმევად ავტომატურად უშვებს ჩვენს მოთხოვნებს.

სხვა CDN-ების საშუალებით დაშვებულთა სიაში დამატება

თუ არცერთ ნახსენებ CDN-ს არ იყენებთ, ChatGPT-ის აგენტის ტრაფიკის ნდობა მაინც შეგიძლიათ მოთხოვნის სათაურების შემოწმებით:

  1. შეამოწმეთ, რომ Signature-Agent სათაური ზუსტად ემთხვევა "https://chatgpt.com"-ს, ბრჭყალების ჩათვლით.

  2. მიიღეთ ხელმოწერასთან დაკავშირებული საჯარო გასაღები well-known საბოლოო წერტილიდან.

  3. შეამოწმეთ Signature სათაურის ნამდვილობა RFC 9421-ში განსაზღვრული წესით.

პრობლემების აღმოფხვრის რჩევები

დარწმუნდით, რომ Signature, Signature-Input და Signature-Agent სათაურებს ყველა შუალედური პროქსი უცვლელად ინარჩუნებს.

სასარგებლო იყო ეს სტატია?