OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

ChatGPT მუშაობის Cloud browser-ის დასაშვებ სიაში დამატება

მიეცით ChatGPT მუშაობის Cloud browser-ს საშუალება, თქვენს საიტს უსაფრთხოდ და საიმედოდ დაუკავშირდეს.

განახლებულია: last month

მიმოხილვა

ChatGPT მუშაობის Cloud browser გამავალ HTTP მოთხოვნებზე ხელმოსაწერად Web Bot Auth-ს იყენებს, რაც ვებსაიტების ოპერატორებს საშუალებას აძლევს გადაამოწმონ, რომ მოთხოვნები ნამდვილად ChatGPT-დან მოდის.

Cloud browser-ის ტრაფიკის თქვენს CDN-ში ან firewall-ში დასაშვებ სიაში დამატება ხელს უშლის ლეგიტიმური მოთხოვნების დაბლოკვას და ამავე დროს ინარჩუნებს თქვენს არსებულ უსაფრთხოების კონტროლებს.

როგორ მუშაობს შეტყობინებების ხელმოწერები

მოთხოვნების ავთენტიფიკაციისთვის Cloud browser იყენებს HTTP Message Signatures სტანდარტს, RFC 9421-ს.

თითოეული მოთხოვნა შეიცავს:

  • Signature სათაურს.

  • Signature-Input სათაურს.

  • Signature-Agent სათაურს, რომელიც დაყენებულია მნიშვნელობაზე "https://chatgpt.com".

ამ ხელმოწერების გადასამოწმებლად საჯარო გასაღებები ხელმისაწვდომია აქ:

https://chatgpt.com/.well-known/http-message-signatures-directory

თქვენს CDN-ს, firewall-ს ან edge-სერვისს შეუძლია მიიღოს საჯარო გასაღები, შეამოწმოს ხელმოწერა და დაადასტუროს, რომ მოთხოვნა ChatGPT-დან წამოვიდა.

Akamai-ში დასაშვებ სიაში დამატება

Akamai Cloud browser-ის ტრაფიკს ამოიცნობს არსებული ბოტის სახელით ChatGPT Agent, Artificial Intelligence bots კატეგორიაში.

ამ ტრაფიკის დასაშვებად:

  • თქვენს Akamai Security Configuration-ში გახსენით შესაბამისი Security Policy.

  • აირჩიეთ Bot management, შემდეგ Custom Bot Categories.

  • პარამეტრებში აირჩიეთ Manage Bot Categories.

  • დაამატეთ ბოტის ახალი კატეგორია და შექმენით ბოტი შემდეგი მონაცემებით:

    • ტიპი: Akamai-Defined

    • ბოტის სახელი: ChatGPT Agent

  • დაბრუნდით Custom Bot Categories-ში და ახალი კატეგორიის მოქმედებად დააყენეთ Allow.

Akamai მოთხოვნების ხელმოწერებს ავტომატურად ამოწმებს. ხელმოწერების ინდივიდუალური გადამოწმება საჭირო არ არის.

Cloudflare-ში დასაშვებ სიაში დამატება

Cloudflare Cloud browser-ის ტრაფიკს თავის Bots and Agents დირექტორიაში ხელმოწერილ აგენტად ამოიცნობს.

არსებული იდენტიფიკატორებია:

  • ბოტის ტეგი: chatgpt-agent

  • Detection ID: 129220581

ამ ტრაფიკის დასაშვებად:

  • Cloudflare-ის საინფორმაციო პანელში გახსენით Security → WAF და შექმენით მორგებული წესი.

  • წესის გამოსახულებად დააყენეთ Bot Detection ID equals.

  • მოძებნეთ ChatGPT Operator და აირჩიეთ detection ID 129220581.

  • დააკონფიგურირეთ წესი ისე, რომ ამ detection ID-ს შესაბამისი მოთხოვნები დაუშვას ან გამოტოვოს.

  • შეინახეთ და განათავსეთ წესი.

Cloudflare მოთხოვნების ხელმოწერებს ავტომატურად ამოწმებს. ხელმოწერების დამატებითი გადამოწმება საჭირო არ არის.

HUMAN-ში დასაშვებ სიაში დამატება

HUMAN Sightline

HUMAN Cloud browser-ის ტრაფიკს ამოიცნობს არსებული ბოტის სახელით ChatGPT Agent, Known Bots & Crawlers-ში.

მის დასაშვებად:

  • თქვენს Sightline ან BD კონსოლში გადადით Policies → Traffic Policy Settings → Known bots & Crawlers-ზე.

  • მოძებნეთ ChatGPT Agent.

  • წესი დააყენეთ ON-ზე და აირჩიეთ Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust ამოწმებს Cloud browser-ის ტრაფიკს და საშუალებას გაძლევთ მართოთ ნებართვები, რომლებიც დაკავშირებულია არსებულ ChatGPT Agent ჩანაწერთან.

ამ ნებართვების განახლებისთვის:

  • თქვენს Sightline კონსოლში გახსენით Policies → AI Agents Permissions.

  • მოძებნეთ ChatGPT Agent.

  • გადახედეთ ხელმისაწვდომ ნებართვებს და საჭიროებისამებრ განაახლეთ.

HUMAN მოთხოვნების ხელმოწერებს ავტომატურად ამოწმებს. მისი ნებართვების პარამეტრები Cloud browser-ის მხარდაჭერილ შესაძლებლობებს არ ცვლის: გაშვების მომენტში Cloud browser ვებსაიტებზე შესვლას ან გადახდების დასრულებას ვერ ახერხებს.

Vercel-ში დასაშვებ სიაში დამატება

თუ თქვენი საიტი Vercel-ზეა განთავსებული, Cloud browser-ის ტრაფიკის დასაშვებად დამატებითი კონფიგურაცია საჭირო არ არის.

Vercel ამ ტრაფიკს ამოიცნობს არსებული ChatGPT Agent ჩანაწერის მეშვეობით, რომელიც იდენტიფიცირებულია როგორც chatgpt-operator, და მის ხელმოწერილ მოთხოვნებს ავტომატურად ამოწმებს.

დამატებითი ინფორმაციისთვის იხილეთ Vercel-ის მხარდაჭერა Web Bot Auth-ისთვის.

სხვა CDN-ებში დასაშვებ სიაში დამატება

თუ თქვენი CDN ან firewall Cloud browser-ის ტრაფიკს ავტომატურად არ ამოიცნობს, მოთხოვნების პირდაპირ გადამოწმება შეგიძლიათ:

  • დაადასტურეთ, რომ Signature-Agent სათაური ზუსტად ემთხვევა "https://chatgpt.com"-ს, ბრჭყალების ჩათვლით.

  • მიიღეთ შესაბამისი საჯარო გასაღები მისამართიდან https://chatgpt.com/.well-known/http-message-signatures-directory.

  • შეამოწმეთ Signature და Signature-Input სათაურები RFC 9421-ის შესაბამისად.

  • მოთხოვნები დაუშვით მხოლოდ მათი ხელმოწერების წარმატებით გადამოწმების შემდეგ.

პრობლემების აღმოფხვრა

თუ Cloud browser-ის ლეგიტიმური ტრაფიკი იბლოკება, დაადასტურეთ, რომ შუალედური პროქსიები შემდეგ სათაურებს ინარჩუნებენ:

  • Signature

  • Signature-Input

  • Signature-Agent

ასევე დაადასტურეთ, რომ თქვენი დასაშვები სიის წესი ზემოთ მითითებულ, პროვაიდერისთვის სპეციფიკურ ბოტის სახელს ან detection ID-ს იყენებს.

სასარგებლო იყო ეს სტატია?