Pārskats
ChatGPT Work mākoņa pārlūks izmanto Web Bot Auth, lai parakstītu izejošos HTTP pieprasījumus, ļaujot vietņu operatoriem pārbaudīt, ka pieprasījumi patiešām nāk no ChatGPT.
Mākoņa pārlūka datplūsmas iekļaušana atļauto sarakstā jūsu CDN vai ugunsmūrī palīdz nepieļaut leģitīmu pieprasījumu bloķēšanu, vienlaikus saglabājot esošās drošības kontroles.
Kā darbojas ziņojumu paraksti
Mākoņa pārlūks pieprasījumu autentificēšanai izmanto HTTP ziņojumu parakstu standartu RFC 9421.
Katrā pieprasījumā ir:
Galvene
Signature.Galvene
Signature-Input.Galvene
Signature-Agent, kas iestatīta uz"https://chatgpt.com".
Publiskās atslēgas šo parakstu pārbaudei ir pieejamas šeit:
https://chatgpt.com/.well-known/http-message-signatures-directory
Jūsu CDN, ugunsmūris vai edge pakalpojums var izgūt publisko atslēgu, validēt parakstu un apstiprināt, ka pieprasījums nācis no ChatGPT.
Iekļaušana atļauto sarakstā ar Akamai
Akamai identificē mākoņa pārlūka datplūsmu ar esošo bota nosaukumu ChatGPT Agent savā mākslīgā intelekta botu kategorijā.
Lai atļautu šo datplūsmu:
Savā Akamai drošības konfigurācijā atveriet attiecīgo drošības politiku.
Atlasiet Botu pārvaldība, pēc tam Pielāgotas botu kategorijas.
Iestatījumos atlasiet Pārvaldīt botu kategorijas.
Pievienojiet jaunu botu kategoriju un izveidojiet botu ar šādiem iestatījumiem:
Tips: Akamai-Defined
Bota nosaukums: ChatGPT Agent
Atgriezieties pie Pielāgotas botu kategorijas un iestatiet jaunās kategorijas darbību uz Atļaut.
Akamai automātiski pārbauda pieprasījumu parakstus. Pielāgota parakstu pārbaude nav nepieciešama.
Iekļaušana atļauto sarakstā ar Cloudflare
Cloudflare atpazīst mākoņa pārlūka datplūsmu kā parakstītu aģentu savā botu un aģentu katalogā.
Esošie identifikatori ir:
Bota tags:
chatgpt-agentNoteikšanas ID:
129220581
Lai atļautu šo datplūsmu:
Cloudflare informācijas panelī atveriet Drošība → WAF un izveidojiet pielāgotu kārtulu.
Iestatiet kārtulas izteiksmi uz Bota noteikšanas ID ir vienāds ar.
Meklējiet ChatGPT Operator un atlasiet noteikšanas ID
129220581.Konfigurējiet kārtulu, lai atļautu vai izlaistu pieprasījumus, kas atbilst šim noteikšanas ID.
Saglabājiet un izvietojiet kārtulu.
Cloudflare automātiski pārbauda pieprasījumu parakstus. Papildu parakstu pārbaude nav nepieciešama.
Iekļaušana atļauto sarakstā ar HUMAN
HUMAN Sightline
HUMAN atpazīst mākoņa pārlūka datplūsmu ar esošo bota nosaukumu ChatGPT Agent sadaļā Zināmie boti un rāpuļprogrammas.
Lai to atļautu:
Savā Sightline vai BD konsolē dodieties uz Politikas → Datplūsmas politikas iestatījumi → Zināmie boti un rāpuļprogrammas.
Meklējiet ChatGPT Agent.
Iestatiet kārtulu uz IESLĒGTS un atlasiet Atļaut.
HUMAN AgenticTrust
HUMAN AgenticTrust pārbauda mākoņa pārlūka datplūsmu un ļauj pārvaldīt atļaujas, kas saistītas ar esošo ierakstu ChatGPT Agent.
Lai atjauninātu šīs atļaujas:
Savā Sightline konsolē atveriet Politikas → AI aģentu atļaujas.
Meklējiet ChatGPT Agent.
Pārskatiet un pēc vajadzības atjauniniet pieejamās atļaujas.
HUMAN automātiski pārbauda pieprasījumu parakstus. Tā atļauju iestatījumi nemaina mākoņa pārlūka atbalstītās iespējas: palaišanas brīdī mākoņa pārlūks nevar pierakstīties vietnēs vai veikt maksājumus.
Iekļaušana atļauto sarakstā ar Vercel
Ja jūsu vietne tiek mitināta Vercel, mākoņa pārlūka datplūsmas atļaušanai nav nepieciešama papildu konfigurācija.
Vercel atpazīst šo datplūsmu, izmantojot esošo ierakstu ChatGPT Agent, kas identificēts kā chatgpt-operator, un automātiski pārbauda tās parakstītos pieprasījumus.
Plašāku informāciju skatiet Vercel Web Bot Auth atbalstā.
Iekļaušana atļauto sarakstā ar citiem CDN
Ja jūsu CDN vai ugunsmūris automātiski neatpazīst mākoņa pārlūka datplūsmu, varat pārbaudīt pieprasījumus tieši:
Pārliecinieties, ka galvene
Signature-Agentprecīzi atbilst"https://chatgpt.com", ieskaitot pēdiņas.Izgūstiet atbilstošo publisko atslēgu no https://chatgpt.com/.well-known/http-message-signatures-directory.
Pārbaudiet galvenes
SignatureunSignature-Inputsaskaņā ar RFC 9421.Atļaujiet pieprasījumus tikai pēc to parakstu sekmīgas pārbaudes.
Problēmu novēršana
Ja tiek bloķēta leģitīma mākoņa pārlūka datplūsma, pārliecinieties, ka starpniekserveri saglabā tālāk norādītās galvenes:
SignatureSignature-InputSignature-Agent
Pārliecinieties arī, ka jūsu atļauto sarakstu kārtula izmanto iepriekš norādīto pakalpojumu sniedzējam specifisko bota nosaukumu vai noteikšanas ID.
