OpenAI
Оваа страница беше машински преведена. Погледнете ја оригиналната статија на англиски јазик.

Додавање на Cloud-прелистувачот на ChatGPT Работа на листа на дозволени

Дозволете му на Cloud-прелистувачот на ChatGPT Работа безбедно и сигурно да пристапува до вашата локација.

Ажурирано: last month

Преглед

Cloud-прелистувачот на ChatGPT Работа користи Web Bot Auth за потпишување на излезните HTTP-барања, што им овозможува на операторите на веб-локации да проверат дека барањата навистина потекнуваат од ChatGPT.

Додавањето на сообраќајот од Cloud-прелистувачот на листа на дозволени во вашиот CDN или заштитен ѕид помага легитимните барања да не бидат блокирани, а притоа ги задржува вашите постојни безбедносни контроли.

Како функционираат потписите на пораки

Cloud-прелистувачот го користи стандардот HTTP Message Signatures, RFC 9421, за автентикација на барањата.

Секое барање вклучува:

  • Заглавие Signature.

  • Заглавие Signature-Input.

  • Заглавие Signature-Agent поставено на "https://chatgpt.com".

Јавните клучеви за проверка на овие потписи се достапни на:

https://chatgpt.com/.well-known/http-message-signatures-directory

Вашиот CDN, заштитен ѕид или edge-услуга може да го преземе јавниот клуч, да го валидира потписот и да потврди дека барањето потекнува од ChatGPT.

Додавање на листа на дозволени со Akamai

Akamai го идентификува сообраќајот од Cloud-прелистувачот под постојното име на бот ChatGPT агент во својата категорија ботови за вештачка интелигенција.

За да го дозволите овој сообраќај:

  • Во вашата безбедносна конфигурација на Akamai, отворете ја соодветната безбедносна политика.

  • Изберете Управување со ботови, потоа Прилагодени категории на ботови.

  • Во поставките, изберете Управување со категории на ботови.

  • Додајте нова категорија на ботови и создајте бот со:

    • Тип: дефинирано од Akamai

    • Име на бот: ChatGPT агент

  • Вратете се на Прилагодени категории на ботови и поставете го дејството на новата категорија на Дозволи.

Akamai автоматски ги проверува потписите на барањата. Не е потребна приспособена проверка на потпис.

Додавање на листа на дозволени со Cloudflare

Cloudflare го препознава сообраќајот од Cloud-прелистувачот како потпишан агент во својот директориум Bots and Agents.

Постојните идентификатори се:

  • Ознака на бот: chatgpt-agent

  • ID за откривање: 129220581

За да го дозволите овој сообраќај:

  • Во контролната табла на Cloudflare, отворете Безбедност → WAF и создајте приспособено правило.

  • Поставете го изразот на правилото на ID за откривање бот е еднаков на.

  • Пребарајте ChatGPT оператор и изберете ID за откривање 129220581.

  • Конфигурирајте го правилото да дозволува или прескокнува барања што се совпаѓаат со овој ID за откривање.

  • Зачувајте го и распоредете го правилото.

Cloudflare автоматски ги проверува потписите на барањата. Не е потребна дополнителна проверка на потпис.

Додавање на листа на дозволени со HUMAN

HUMAN Sightline

HUMAN го препознава сообраќајот од Cloud-прелистувачот под постојното име на бот ChatGPT агент во Познати ботови и индексирачи.

За да го дозволите:

  • Во вашата конзола Sightline или BD, одете на Политики → Поставки за политика за сообраќај → Познати ботови и индексирачи.

  • Пребарајте ChatGPT агент.

  • Поставете го правилото на ВКЛУЧЕНО и изберете Дозволи.

HUMAN AgenticTrust

HUMAN AgenticTrust го проверува сообраќајот од Cloud-прелистувачот и ви овозможува да управувате со дозволите поврзани со постојниот запис ChatGPT агент.

За да ги ажурирате тие дозволи:

  • Во вашата конзола Sightline, отворете Политики → Дозволи за AI-агенти.

  • Пребарајте ChatGPT агент.

  • Прегледајте ги и ажурирајте ги достапните дозволи по потреба.

HUMAN автоматски ги проверува потписите на барањата. Неговите поставки за дозволи не ги менуваат поддржаните можности на Cloud-прелистувачот: при стартување, Cloud-прелистувачот не може да се најавува на веб-локации ниту да извршува плаќања.

Додавање на листа на дозволени со Vercel

Ако вашата локација е хостирана на Vercel, не е потребна дополнителна конфигурација за да се дозволи сообраќајот од Cloud-прелистувачот.

Vercel го препознава овој сообраќај преку постојниот запис ChatGPT агент, идентификуван како chatgpt-operator, и автоматски ги проверува неговите потпишани барања.

За повеќе информации, видете поддршката на Vercel за Web Bot Auth.

Додавање на листа на дозволени со други CDN-и

Ако вашиот CDN или заштитен ѕид не го препознава автоматски сообраќајот од Cloud-прелистувачот, можете директно да ги проверувате барањата:

  • Потврдете дека заглавието Signature-Agent точно се совпаѓа со "https://chatgpt.com", вклучувајќи ги и наводниците.

  • Преземете го соодветниот јавен клуч од https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Проверете ги заглавијата Signature и Signature-Input според RFC 9421.

  • Дозволувајте барања само откако успешно ќе ги проверите нивните потписи.

Решавање проблеми

Ако легитимниот сообраќај од Cloud-прелистувачот е блокиран, потврдете дека посредните прокси-сервери ги зачувуваат следниве заглавија:

  • Signature

  • Signature-Input

  • Signature-Agent

Исто така, потврдете дека вашето правило за листа на дозволени го користи името на ботот или ID-то за откривање специфично за давателот, наведено погоре.

Дали оваа статија ви беше корисна?