მიმოხილვა
ChatGPT-ის აგენტი ხელს აწერს ყოველ გამავალ HTTP მოთხოვნას, რათა ChatGPT-იდან მომავალი ნამდვილი ტრაფიკი დარწმუნებით ამოიცნოთ. აგენტის თქვენს CDN-ში ან firewall-ში დაშვებულთა სიაში დამატებით თავიდან აიცილებთ ცრუ დადებით შედეგებს და თქვენი საიტის სტუმრებს შეუფერხებელ გამოცდილებას შეუქმნით.
როგორ მუშაობს შეტყობინებების ხელმოწერები
ChatGPT-ის აგენტი იყენებს HTTP Message Signatures სტანდარტს (RFC 9421). თითოეული მოთხოვნა შეიცავს Signature და Signature-Input სათაურების ნაკრებს და თანმხლებ Signature-Agent სათაურს, რომლის მნიშვნელობაა "https://chatgpt.com".
გარდა ამისა, ამ RFC-ის პროექტს ვიყენებთ, რათა საჯარო გასაღების მოძიება ამ URL-ზე გამარტივდეს:
თქვენს edge სერვისს შეუძლია მიიღოს გასაღები, შეამოწმოს ხელმოწერა და დაადასტუროს, რომ მოთხოვნა ნამდვილია.
Akamai-ის საშუალებით დაშვებულთა სიაში დამატება
ChatGPT-ის აგენტი Akamai-ის მიერ დადასტურებული ბოტების სიაში Artificial Intelligence (AI) ბოტების კატეგორიაშია მოთავსებული. ChatGPT Agent-ის აშკარად დასაშვებად:
თქვენს Akamai Security Configuration-ში გახსენით შესაბამისი Security Policy და აირჩიეთ Bot management, შემდეგ დააწკაპუნეთ Custom Bot Categories-ზე, ხოლო პარამეტრებში აირჩიეთ Manage Bot Categories.
დაამატეთ ახალი ბოტის კატეგორია და მის შიგნით შექმენით ახალი ბოტი, აირჩიეთ Type: Akamai-Defined და Bot name: ChatGPT Agent.
დაბრუნდით Custom Bot Categories-ში და ახალი ბოტის კატეგორიის ქმედებად დააყენეთ Allow.
შენიშვნა: ხელმოწერის დამატებითი ვერიფიკაცია საჭირო არ არის. ამ ვერიფიკაციას Akamai თქვენ ნაცვლად ასრულებს.
Cloudflare-ის საშუალებით დაშვებულთა სიაში დამატება
ChatGPT-ის აგენტი Cloudflare-ის Bots and Agents კატალოგში ხელმოწერილ აგენტად არის რეგისტრირებული (ტეგი chatgpt-agent, აღმოჩენის ID 129220581).
Cloudflare-ის დაფაზე გახსენით Security → WAF და შექმენით ახალი მორგებული წესი.
გამოსახულებად დააყენეთ Bot Detection ID equals და მოძებნეთ „ChatGPT Operator“, რათა იპოვოთ აღმოჩენის ID
129220581შეინახეთ და განათავსეთ წესი.
შენიშვნა: წესმა უნდა გამოტოვოს ან დაუშვას მოთხოვნები, როცა bot detection ID უდრის 129220581-ს. ამ მეთოდის გამოყენებისას ხელმოწერის დამატებითი ვერიფიკაცია საჭირო არ არის — ამ ვალიდაციას Cloudflare თქვენ ნაცვლად ასრულებს. მხოლოდ ეს ნაბიჯები საკმარისია ChatGPT აგენტის ტრაფიკის allowlist-ში დასამატებლად.
HUMAN-ის საშუალებით დაშვებულთა სიაში დამატება
HUMAN Sightline
ChatGPT-ის აგენტი სანდო AI აგენტია HUMAN-ის ცნობილ ბოტებსა და ვებ-მცოცავებში. მის დასაშვებად:
თქვენს Sightline ან BD კონსოლში გადადით Policies → Traffic Policy Settings → Known bots & Crawlers-ზე.
მოძებნეთ ChatGPT Agent.
წესი შეცვალეთ ON-ზე და წესის პასუხად დააყენეთ Allow.
HUMAN AgenticTrust
ChatGPT-ის აგენტი სანდო AI აგენტია HUMAN-ის AgenticTrust-ში. იგი კრიპტოგრაფიულად მოწმდება და მისი განზრახვა ყოველ სესიაზე კონტროლდება. ნაგულისხმევად, მას ნებადართული აქვს წაკითხვა, შესვლა და შესყიდვების განხორციელება. ამ კონფიგურაციის შესაცვლელად:
თქვენს Sightline კონსოლში გახსენით Policies → AI Agents Permissions.
მოძებნეთ ChatGPT Agent.
საჭიროებისამებრ მიანიჭეთ ან გააუქმეთ კონკრეტული ნებართვები.
შენიშვნა: ხელმოწერის დამატებითი ვერიფიკაცია საჭირო არ არის — ამ ვერიფიკაციას HUMAN თქვენ ნაცვლად ასრულებს.
Vercel-ის საშუალებით დაშვებულთა სიაში დამატება
თუ თქვენი საიტი Vercel-ზეა განთავსებული, ChatGPT Agent-ისთვის თქვენს კონტენტზე წვდომის მისაცემად დამატებითი კონფიგურაცია საჭირო არ არის. Vercel-მა ChatGPT Agent (via chatgpt-operator) დაამატა თავის Verified Bot Directory-ში, ხოლო მათი Bot Verification სისტემა ნაგულისხმევად ავტომატურად უშვებს ჩვენს მოთხოვნებს.
სხვა CDN-ების საშუალებით დაშვებულთა სიაში დამატება
თუ არცერთ ნახსენებ CDN-ს არ იყენებთ, ChatGPT-ის აგენტის ტრაფიკის ნდობა მაინც შეგიძლიათ მოთხოვნის სათაურების შემოწმებით:
შეამოწმეთ, რომ
Signature-Agentსათაური ზუსტად ემთხვევა"https://chatgpt.com"-ს, ბრჭყალების ჩათვლით.მიიღეთ ხელმოწერასთან დაკავშირებული საჯარო გასაღები well-known საბოლოო წერტილიდან.
შეამოწმეთ
Signatureსათაურის ნამდვილობა RFC 9421-ში განსაზღვრული წესით.
პრობლემების აღმოფხვრის რჩევები
დარწმუნდით, რომ Signature, Signature-Input და Signature-Agent სათაურებს ყველა შუალედური პროქსი უცვლელად ინარჩუნებს.
