Преглед
Cloud-прелистувачот на ChatGPT Работа користи Web Bot Auth за потпишување на излезните HTTP-барања, што им овозможува на операторите на веб-локации да проверат дека барањата навистина потекнуваат од ChatGPT.
Додавањето на сообраќајот од Cloud-прелистувачот на листа на дозволени во вашиот CDN или заштитен ѕид помага легитимните барања да не бидат блокирани, а притоа ги задржува вашите постојни безбедносни контроли.
Како функционираат потписите на пораки
Cloud-прелистувачот го користи стандардот HTTP Message Signatures, RFC 9421, за автентикација на барањата.
Секое барање вклучува:
Заглавие
Signature.Заглавие
Signature-Input.Заглавие
Signature-Agentпоставено на"https://chatgpt.com".
Јавните клучеви за проверка на овие потписи се достапни на:
https://chatgpt.com/.well-known/http-message-signatures-directory
Вашиот CDN, заштитен ѕид или edge-услуга може да го преземе јавниот клуч, да го валидира потписот и да потврди дека барањето потекнува од ChatGPT.
Додавање на листа на дозволени со Akamai
Akamai го идентификува сообраќајот од Cloud-прелистувачот под постојното име на бот ChatGPT агент во својата категорија ботови за вештачка интелигенција.
За да го дозволите овој сообраќај:
Во вашата безбедносна конфигурација на Akamai, отворете ја соодветната безбедносна политика.
Изберете Управување со ботови, потоа Прилагодени категории на ботови.
Во поставките, изберете Управување со категории на ботови.
Додајте нова категорија на ботови и создајте бот со:
Тип: дефинирано од Akamai
Име на бот: ChatGPT агент
Вратете се на Прилагодени категории на ботови и поставете го дејството на новата категорија на Дозволи.
Akamai автоматски ги проверува потписите на барањата. Не е потребна приспособена проверка на потпис.
Додавање на листа на дозволени со Cloudflare
Cloudflare го препознава сообраќајот од Cloud-прелистувачот како потпишан агент во својот директориум Bots and Agents.
Постојните идентификатори се:
Ознака на бот:
chatgpt-agentID за откривање:
129220581
За да го дозволите овој сообраќај:
Во контролната табла на Cloudflare, отворете Безбедност → WAF и создајте приспособено правило.
Поставете го изразот на правилото на ID за откривање бот е еднаков на.
Пребарајте ChatGPT оператор и изберете ID за откривање
129220581.Конфигурирајте го правилото да дозволува или прескокнува барања што се совпаѓаат со овој ID за откривање.
Зачувајте го и распоредете го правилото.
Cloudflare автоматски ги проверува потписите на барањата. Не е потребна дополнителна проверка на потпис.
Додавање на листа на дозволени со HUMAN
HUMAN Sightline
HUMAN го препознава сообраќајот од Cloud-прелистувачот под постојното име на бот ChatGPT агент во Познати ботови и индексирачи.
За да го дозволите:
Во вашата конзола Sightline или BD, одете на Политики → Поставки за политика за сообраќај → Познати ботови и индексирачи.
Пребарајте ChatGPT агент.
Поставете го правилото на ВКЛУЧЕНО и изберете Дозволи.
HUMAN AgenticTrust
HUMAN AgenticTrust го проверува сообраќајот од Cloud-прелистувачот и ви овозможува да управувате со дозволите поврзани со постојниот запис ChatGPT агент.
За да ги ажурирате тие дозволи:
Во вашата конзола Sightline, отворете Политики → Дозволи за AI-агенти.
Пребарајте ChatGPT агент.
Прегледајте ги и ажурирајте ги достапните дозволи по потреба.
HUMAN автоматски ги проверува потписите на барањата. Неговите поставки за дозволи не ги менуваат поддржаните можности на Cloud-прелистувачот: при стартување, Cloud-прелистувачот не може да се најавува на веб-локации ниту да извршува плаќања.
Додавање на листа на дозволени со Vercel
Ако вашата локација е хостирана на Vercel, не е потребна дополнителна конфигурација за да се дозволи сообраќајот од Cloud-прелистувачот.
Vercel го препознава овој сообраќај преку постојниот запис ChatGPT агент, идентификуван како chatgpt-operator, и автоматски ги проверува неговите потпишани барања.
За повеќе информации, видете поддршката на Vercel за Web Bot Auth.
Додавање на листа на дозволени со други CDN-и
Ако вашиот CDN или заштитен ѕид не го препознава автоматски сообраќајот од Cloud-прелистувачот, можете директно да ги проверувате барањата:
Потврдете дека заглавието
Signature-Agentточно се совпаѓа со"https://chatgpt.com", вклучувајќи ги и наводниците.Преземете го соодветниот јавен клуч од https://chatgpt.com/.well-known/http-message-signatures-directory.
Проверете ги заглавијата
SignatureиSignature-Inputспоред RFC 9421.Дозволувајте барања само откако успешно ќе ги проверите нивните потписи.
Решавање проблеми
Ако легитимниот сообраќај од Cloud-прелистувачот е блокиран, потврдете дека посредните прокси-сервери ги зачувуваат следниве заглавија:
SignatureSignature-InputSignature-Agent
Исто така, потврдете дека вашето правило за листа на дозволени го користи името на ботот или ID-то за откривање специфично за давателот, наведено погоре.
