ಅವಲೋಕನ
ChatGPT Work ನ ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಹೊರಗೆ ಕಳುಹಿಸುವ HTTP ವಿನಂತಿಗಳಿಗೆ ಸಹಿ ಹಾಕಲು Web Bot Auth ಬಳಸುತ್ತದೆ; ಇದರಿಂದ ವಿನಂತಿಗಳು ನಿಜವಾಗಿಯೂ ChatGPT ನಿಂದ ಬಂದಿವೆ ಎಂದು ವೆಬ್ಸೈಟ್ ನಿರ್ವಾಹಕರು ಪರಿಶೀಲಿಸಬಹುದು.
ನಿಮ್ಮ CDN ಅಥವಾ ಫೈರ್ವಾಲ್ನಲ್ಲಿ ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಅನುಮತಿ ಪಟ್ಟಿಗೆ ಸೇರಿಸುವುದರಿಂದ, ನಿಮ್ಮ ಪ್ರಸ್ತುತ ಭದ್ರತಾ ನಿಯಂತ್ರಣಗಳನ್ನು ಉಳಿಸಿಕೊಂಡೇ ಮಾನ್ಯ ವಿನಂತಿಗಳು ತಡೆಹಿಡಿಯಲ್ಪಡುವುದನ್ನು ತಡೆಯಲು ಸಹಾಯವಾಗುತ್ತದೆ.
ಸಂದೇಶ ಸಹಿಗಳು ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ
ವಿನಂತಿಗಳನ್ನು ದೃಢೀಕರಿಸಲು ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ HTTP Message Signatures ಮಾನದಂಡವಾದ RFC 9421 ಅನ್ನು ಬಳಸುತ್ತದೆ.
ಪ್ರತಿ ವಿನಂತಿಯಲ್ಲಿ ಇವು ಸೇರಿವೆ:
ಒಂದು
Signatureಹೆಡರ್.ಒಂದು
Signature-Inputಹೆಡರ್."https://chatgpt.com"ಗೆ ಹೊಂದಿಸಲಾದ ಒಂದುSignature-Agentಹೆಡರ್.
ಈ ಸಹಿಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ಸಾರ್ವಜನಿಕ ಕೀಲಿಗಳು ಇಲ್ಲಿ ಲಭ್ಯವಿವೆ:
https://chatgpt.com/.well-known/http-message-signatures-directory
ನಿಮ್ಮ CDN, ಫೈರ್ವಾಲ್ ಅಥವಾ ಎಡ್ಜ್ ಸೇವೆ ಸಾರ್ವಜನಿಕ ಕೀಲಿಯನ್ನು ಪಡೆಯಬಹುದು, ಸಹಿಯನ್ನು ಮಾನ್ಯಗೊಳಿಸಬಹುದು ಮತ್ತು ವಿನಂತಿ ChatGPT ನಿಂದ ಬಂದಿದೆ ಎಂದು ದೃಢೀಕರಿಸಬಹುದು.
Akamai ಜೊತೆಗೆ ಅನುಮತಿ ಪಟ್ಟಿಗೆ ಸೇರಿಸುವುದು
Akamai ತನ್ನ ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ಬಾಟ್ಗಳ ವರ್ಗದಲ್ಲಿ ಈಗಿರುವ ChatGPT Agent ಬಾಟ್ ಹೆಸರಿನ ಅಡಿಯಲ್ಲಿ ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಗುರುತಿಸುತ್ತದೆ.
ಈ ಟ್ರಾಫಿಕ್ಗೆ ಅನುಮತಿಸಲು:
ನಿಮ್ಮ Akamai ಭದ್ರತಾ ಸಂರಚನೆಯಲ್ಲಿ, ಸಂಬಂಧಿತ ಭದ್ರತಾ ನೀತಿಯನ್ನು ತೆರೆಯಿರಿ.
ಬಾಟ್ ನಿರ್ವಹಣೆ ಆಯ್ಕೆಮಾಡಿ, ನಂತರ ಕಸ್ಟಮ್ ಬಾಟ್ ವರ್ಗಗಳು ಆಯ್ಕೆಮಾಡಿ.
ಸೆಟ್ಟಿಂಗ್ಗಳ ಅಡಿಯಲ್ಲಿ, ಬಾಟ್ ವರ್ಗಗಳನ್ನು ನಿರ್ವಹಿಸಿ ಆಯ್ಕೆಮಾಡಿ.
ಹೊಸ ಬಾಟ್ ವರ್ಗವನ್ನು ಸೇರಿಸಿ ಮತ್ತು ಕೆಳಗಿನವುಗಳೊಂದಿಗೆ ಬಾಟ್ ರಚಿಸಿ:
ಪ್ರಕಾರ: Akamai-Defined
ಬಾಟ್ ಹೆಸರು: ChatGPT Agent
ಕಸ್ಟಮ್ ಬಾಟ್ ವರ್ಗಗಳು ಗೆ ಹಿಂತಿರುಗಿ ಮತ್ತು ಹೊಸ ವರ್ಗದ ಕ್ರಿಯೆಯನ್ನು ಅನುಮತಿಸಿ ಎಂದು ಹೊಂದಿಸಿ.
Akamai ವಿನಂತಿ ಸಹಿಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪರಿಶೀಲಿಸುತ್ತದೆ. ಕಸ್ಟಮ್ ಸಹಿ ಪರಿಶೀಲನೆ ಅಗತ್ಯವಿಲ್ಲ.
Cloudflare ಜೊತೆಗೆ ಅನುಮತಿ ಪಟ್ಟಿಗೆ ಸೇರಿಸುವುದು
Cloudflare ತನ್ನ ಬಾಟ್ಗಳು ಮತ್ತು ಏಜೆಂಟ್ಗಳ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಸಹಿ ಮಾಡಲಾದ ಏಜೆಂಟ್ ಆಗಿ ಗುರುತಿಸುತ್ತದೆ.
ಈಗಿರುವ ಗುರುತಿನ ಸೂಚಕಗಳು ಇವು:
ಬಾಟ್ ಟ್ಯಾಗ್:
chatgpt-agentಪತ್ತೆ ID:
129220581
ಈ ಟ್ರಾಫಿಕ್ಗೆ ಅನುಮತಿಸಲು:
Cloudflare ಡ್ಯಾಶ್ಬೋರ್ಡ್ನಲ್ಲಿ, ಭದ್ರತೆ → WAF ತೆರೆಯಿರಿ ಮತ್ತು ಕಸ್ಟಮ್ ನಿಯಮವನ್ನು ರಚಿಸಿ.
ನಿಯಮ ಅಭಿವ್ಯಕ್ತಿಯನ್ನು ಬಾಟ್ ಪತ್ತೆ ID ಸಮನಾಗಿದೆ ಎಂದು ಹೊಂದಿಸಿ.
ChatGPT Operator ಅನ್ನು ಹುಡುಕಿ ಮತ್ತು
129220581ಪತ್ತೆ ID ಅನ್ನು ಆಯ್ಕೆಮಾಡಿ.ಈ ಪತ್ತೆ ID ಗೆ ಹೊಂದಿಕೆಯಾಗುವ ವಿನಂತಿಗಳನ್ನು ಅನುಮತಿಸಲು ಅಥವಾ ಬಿಟ್ಟುಹೋಗಲು ನಿಯಮವನ್ನು ಸಂರಚಿಸಿ.
ನಿಯಮವನ್ನು ಉಳಿಸಿ ಮತ್ತು ನಿಯೋಜಿಸಿ.
Cloudflare ವಿನಂತಿ ಸಹಿಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪರಿಶೀಲಿಸುತ್ತದೆ. ಹೆಚ್ಚುವರಿ ಸಹಿ ಪರಿಶೀಲನೆ ಅಗತ್ಯವಿಲ್ಲ.
HUMAN ಜೊತೆಗೆ ಅನುಮತಿ ಪಟ್ಟಿಗೆ ಸೇರಿಸುವುದು
HUMAN Sightline
HUMAN, Known Bots & Crawlers ನಲ್ಲಿ ಈಗಿರುವ ChatGPT Agent ಬಾಟ್ ಹೆಸರಿನ ಅಡಿಯಲ್ಲಿ ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಗುರುತಿಸುತ್ತದೆ.
ಇದಕ್ಕೆ ಅನುಮತಿಸಲು:
ನಿಮ್ಮ Sightline ಅಥವಾ BD ಕನ್ಸೋಲ್ನಲ್ಲಿ, ನೀತಿಗಳು → ಟ್ರಾಫಿಕ್ ನೀತಿ ಸೆಟ್ಟಿಂಗ್ಗಳು → ಪರಿಚಿತ ಬಾಟ್ಗಳು & ಕ್ರಾಲರ್ಗಳು ಗೆ ಹೋಗಿ.
ChatGPT Agent ಅನ್ನು ಹುಡುಕಿ.
ನಿಯಮವನ್ನು ಆನ್ ಗೆ ಹೊಂದಿಸಿ ಮತ್ತು ಅನುಮತಿಸಿ ಆಯ್ಕೆಮಾಡಿ.
HUMAN AgenticTrust
HUMAN AgenticTrust ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು ಈಗಿರುವ ChatGPT Agent ನಮೂದಿಗೆ ಸಂಬಂಧಿಸಿದ ಅನುಮತಿಗಳನ್ನು ನಿರ್ವಹಿಸಲು ನಿಮಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ.
ಆ ಅನುಮತಿಗಳನ್ನು ನವೀಕರಿಸಲು:
ನಿಮ್ಮ Sightline ಕನ್ಸೋಲ್ನಲ್ಲಿ, ನೀತಿಗಳು → AI ಏಜೆಂಟ್ಗಳ ಅನುಮತಿಗಳು ತೆರೆಯಿರಿ.
ChatGPT Agent ಅನ್ನು ಹುಡುಕಿ.
ಲಭ್ಯವಿರುವ ಅನುಮತಿಗಳನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ಅಗತ್ಯವಿದ್ದಂತೆ ನವೀಕರಿಸಿ.
HUMAN ವಿನಂತಿ ಸಹಿಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪರಿಶೀಲಿಸುತ್ತದೆ. ಇದರ ಅನುಮತಿ ಸೆಟ್ಟಿಂಗ್ಗಳು ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಬೆಂಬಲಿಸುವ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಬದಲಾಯಿಸುವುದಿಲ್ಲ: ಪ್ರಾರಂಭದ ವೇಳೆಗೆ, ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ವೆಬ್ಸೈಟ್ಗಳಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡಲು ಅಥವಾ ಪಾವತಿಗಳನ್ನು ಪೂರ್ಣಗೊಳಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ.
Vercel ಜೊತೆಗೆ ಅನುಮತಿ ಪಟ್ಟಿಗೆ ಸೇರಿಸುವುದು
ನಿಮ್ಮ ಸೈಟ್ Vercel ನಲ್ಲಿ ಹೋಸ್ಟ್ ಆಗಿದ್ದರೆ, ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ಗೆ ಅನುಮತಿಸಲು ಯಾವುದೇ ಹೆಚ್ಚುವರಿ ಸಂರಚನೆ ಅಗತ್ಯವಿಲ್ಲ.
Vercel ಈ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಈಗಿರುವ ChatGPT Agent ನಮೂದಿನ ಮೂಲಕ ಗುರುತಿಸುತ್ತದೆ; ಅದನ್ನು chatgpt-operator ಎಂದು ಗುರುತಿಸಲಾಗಿದೆ, ಮತ್ತು ಅದರ ಸಹಿ ಮಾಡಿದ ವಿನಂತಿಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಪರಿಶೀಲಿಸುತ್ತದೆ.
ಹೆಚ್ಚಿನ ಮಾಹಿತಿಗಾಗಿ, Web Bot Auth ಗೆ Vercel ನೀಡುವ ಬೆಂಬಲ ನೋಡಿ.
ಇತರ CDN ಗಳೊಂದಿಗೆ ಅನುಮತಿ ಪಟ್ಟಿಗೆ ಸೇರಿಸುವುದು
ನಿಮ್ಮ CDN ಅಥವಾ ಫೈರ್ವಾಲ್ ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಗುರುತಿಸದಿದ್ದರೆ, ನೀವು ವಿನಂತಿಗಳನ್ನು ನೇರವಾಗಿ ಪರಿಶೀಲಿಸಬಹುದು:
ಉಲ್ಲೇಖ ಚಿಹ್ನೆಗಳನ್ನೂ ಒಳಗೊಂಡಂತೆ
Signature-Agentಹೆಡರ್ ನಿಖರವಾಗಿ"https://chatgpt.com"ಗೆ ಹೊಂದಿಕೆಯಾಗುತ್ತದೆ ಎಂದು ದೃಢೀಕರಿಸಿ.ಅನುಗುಣವಾದ ಸಾರ್ವಜನಿಕ ಕೀಲಿಯನ್ನು https://chatgpt.com/.well-known/http-message-signatures-directory ನಿಂದ ಪಡೆಯಿರಿ.
RFC 9421 ಪ್ರಕಾರ
Signatureಮತ್ತುSignature-Inputಹೆಡರ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ.ಅವುಗಳ ಸಹಿಗಳನ್ನು ಯಶಸ್ವಿಯಾಗಿ ಪರಿಶೀಲಿಸಿದ ನಂತರ ಮಾತ್ರ ವಿನಂತಿಗಳನ್ನು ಅನುಮತಿಸಿ.
ದೋಷನಿವಾರಣೆ
ಮಾನ್ಯ ಕ್ಲೌಡ್ ಬ್ರೌಸರ್ ಟ್ರಾಫಿಕ್ ತಡೆಹಿಡಿಯಲ್ಪಟ್ಟರೆ, ಮಧ್ಯಂತರ ಪ್ರಾಕ್ಸಿಗಳು ಕೆಳಗಿನ ಹೆಡರ್ಗಳನ್ನು ಉಳಿಸಿಕೊಂಡಿವೆ ಎಂದು ದೃಢೀಕರಿಸಿ:
SignatureSignature-InputSignature-Agent
ಮೇಲೆ ಪಟ್ಟಿ ಮಾಡಿರುವ ಪೂರೈಕೆದಾರ-ನಿರ್ದಿಷ್ಟ ಬಾಟ್ ಹೆಸರು ಅಥವಾ ಪತ್ತೆ ID ಅನ್ನು ನಿಮ್ಮ ಅನುಮತಿ ಪಟ್ಟಿಯ ನಿಯಮ ಬಳಸುತ್ತದೆ ಎಂದೂ ದೃಢೀಕರಿಸಿ.
