ခြုံငုံသုံးသပ်ချက်
ChatGPT အလုပ်၏ Cloud ဘရောက်ဇာသည် Web Bot Auth ကို အသုံးပြု၍ အပြင်သို့ထွက်သည့် HTTP တောင်းဆိုချက်များကို လက်မှတ်ထိုးပေးပြီး၊ ထို့ကြောင့် ဝဘ်ဆိုက် အော်ပရေတာများက တောင်းဆိုချက်များသည် ChatGPT မှ အမှန်တကယ် လာသည်ကို အတည်ပြုနိုင်သည်။
သင့် CDN သို့မဟုတ် firewall တွင် Cloud ဘရောက်ဇာ traffic ကို allowlist လုပ်ခြင်းက သင့်လက်ရှိ လုံခြုံရေး ထိန်းချုပ်မှုများကို ဆက်လက်ထိန်းသိမ်းထားရင်း တရားဝင်တောင်းဆိုချက်များ ပိတ်ဆို့ခံရခြင်းကို ကာကွယ်နိုင်စေသည်။
မက်ဆေ့ချ် လက်မှတ်များ အလုပ်လုပ်ပုံ
Cloud ဘရောက်ဇာသည် တောင်းဆိုချက်များကို စစ်မှန်ကြောင်းအတည်ပြုရန် HTTP Message Signatures စံ RFC 9421 ကို အသုံးပြုသည်။
တောင်းဆိုချက်တစ်ခုစီတွင် ပါဝင်သည်များမှာ-
Signatureheader တစ်ခု။Signature-Inputheader တစ်ခု။"https://chatgpt.com"ဟု သတ်မှတ်ထားသောSignature-Agentheader တစ်ခု။
ဤလက်မှတ်များကို အတည်ပြုရန် public key များကို အောက်ပါနေရာတွင် ရရှိနိုင်သည်-
https://chatgpt.com/.well-known/http-message-signatures-directory
သင့် CDN၊ firewall သို့မဟုတ် edge service သည် public key ကို ရယူ၍ လက်မှတ်ကို စစ်ဆေးပြီး တောင်းဆိုချက်သည် ChatGPT မှ လာကြောင်း အတည်ပြုနိုင်သည်။
Akamai ဖြင့် allowlist လုပ်ခြင်း
Akamai သည် ၎င်း၏ Artificial Intelligence bots အမျိုးအစားအတွင်းရှိ လက်ရှိ bot အမည် ChatGPT Agent အောက်တွင် Cloud ဘရောက်ဇာ traffic ကို ခွဲခြားသတ်မှတ်သည်။
ဤ traffic ကို ခွင့်ပြုရန်-
သင့် Akamai Security Configuration တွင် သက်ဆိုင်ရာ Security Policy ကို ဖွင့်ပါ။
Bot management ကို ရွေးပြီးနောက် Custom Bot Categories ကို ရွေးပါ။
ဆက်တင်များအောက်တွင် Manage Bot Categories ကို ရွေးပါ။
bot အမျိုးအစားအသစ်တစ်ခု ထည့်ပြီး အောက်ပါတို့ဖြင့် bot တစ်ခု ဖန်တီးပါ-
အမျိုးအစား- Akamai-Defined
Bot အမည်- ChatGPT Agent
Custom Bot Categories သို့ ပြန်သွားပြီး အမျိုးအစားအသစ်၏ action ကို Allow ဟု သတ်မှတ်ပါ။
Akamai သည် တောင်းဆိုချက်လက်မှတ်များကို အလိုအလျောက် အတည်ပြုသည်။ စိတ်ကြိုက် လက်မှတ်အတည်ပြုခြင်း မလိုအပ်ပါ။
Cloudflare ဖြင့် allowlist လုပ်ခြင်း
Cloudflare သည် ၎င်း၏ Bots and Agents directory ထဲတွင် Cloud ဘရောက်ဇာ traffic ကို လက်မှတ်ထိုးထားသော အေးဂျင့်အဖြစ် အသိအမှတ်ပြုသည်။
ရှိပြီးသား identifier များမှာ-
Bot tag-
chatgpt-agentDetection ID-
129220581
ဤ traffic ကို ခွင့်ပြုရန်-
Cloudflare dashboard တွင် Security → WAF ကို ဖွင့်ပြီး custom rule တစ်ခု ဖန်တီးပါ။
rule expression ကို Bot Detection ID equals ဟု သတ်မှတ်ပါ။
ChatGPT အော်ပရေတာ ကို ရှာဖွေပြီး detection ID
129220581ကို ရွေးပါ။ဤ detection ID နှင့် ကိုက်ညီသော တောင်းဆိုချက်များကို ခွင့်ပြုရန် သို့မဟုတ် skip လုပ်ရန် rule ကို ပြင်ဆင်သတ်မှတ်ပါ။
rule ကို သိမ်းဆည်းပြီး deploy လုပ်ပါ။
Cloudflare သည် တောင်းဆိုချက်လက်မှတ်များကို အလိုအလျောက် အတည်ပြုသည်။ နောက်ထပ် လက်မှတ်အတည်ပြုခြင်း မလိုအပ်ပါ။
HUMAN ဖြင့် allowlist လုပ်ခြင်း
HUMAN Sightline
HUMAN သည် Known Bots & Crawlers ထဲရှိ လက်ရှိ bot အမည် ChatGPT Agent အောက်တွင် Cloud ဘရောက်ဇာ traffic ကို အသိအမှတ်ပြုသည်။
၎င်းကို ခွင့်ပြုရန်-
သင့် Sightline သို့မဟုတ် BD console တွင် Policies → Traffic Policy Settings → Known bots & Crawlers သို့ သွားပါ။
ChatGPT Agent ကို ရှာဖွေပါ။
rule ကို ON ဟု သတ်မှတ်ပြီး Allow ကို ရွေးပါ။
HUMAN AgenticTrust
HUMAN AgenticTrust သည် Cloud ဘရောက်ဇာ traffic ကို အတည်ပြုပြီး လက်ရှိ ChatGPT Agent entry နှင့် ဆက်စပ်သော ခွင့်ပြုချက်များကို စီမံနိုင်စေသည်။
ထိုခွင့်ပြုချက်များကို အပ်ဒိတ်လုပ်ရန်-
သင့် Sightline console တွင် Policies → AI Agents Permissions ကို ဖွင့်ပါ။
ChatGPT Agent ကို ရှာဖွေပါ။
လိုအပ်သလို ရရှိနိုင်သော ခွင့်ပြုချက်များကို ပြန်လည်သုံးသပ်ပြီး အပ်ဒိတ်လုပ်ပါ။
HUMAN သည် တောင်းဆိုချက်လက်မှတ်များကို အလိုအလျောက် အတည်ပြုသည်။ ၎င်း၏ ခွင့်ပြုချက်ဆက်တင်များသည် Cloud ဘရောက်ဇာ၏ ထောက်ပံ့ထားသော စွမ်းဆောင်ရည်များကို မပြောင်းလဲစေပါ။ စတင်ချိန်တွင် Cloud ဘရောက်ဇာသည် ဝဘ်ဆိုက်များသို့ sign in ဝင်ခြင်း သို့မဟုတ် ငွေပေးချေမှုများ ပြီးမြောက်အောင်လုပ်ခြင်း မလုပ်နိုင်ပါ။
Vercel ဖြင့် allowlist လုပ်ခြင်း
သင့်ဆိုက်ကို Vercel ပေါ်တွင် host လုပ်ထားပါက Cloud ဘရောက်ဇာ traffic ကို ခွင့်ပြုရန် နောက်ထပ် configuration မလိုအပ်ပါ။
Vercel သည် ဤ traffic ကို chatgpt-operator ဟု သတ်မှတ်ထားသော လက်ရှိ ChatGPT Agent entry မှတစ်ဆင့် အသိအမှတ်ပြုပြီး ၎င်း၏ လက်မှတ်ထိုးထားသော တောင်းဆိုချက်များကို အလိုအလျောက် အတည်ပြုသည်။
ပိုမိုသိရှိရန် Web Bot Auth အတွက် Vercel ၏ ပံ့ပိုးမှု ကို ကြည့်ပါ။
အခြား CDN များဖြင့် allowlist လုပ်ခြင်း
သင့် CDN သို့မဟုတ် firewall က Cloud ဘရောက်ဇာ traffic ကို အလိုအလျောက် အသိအမှတ်မပြုပါက တောင်းဆိုချက်များကို တိုက်ရိုက် အတည်ပြုနိုင်သည်-
ကိုးကားအမှတ်အသားများအပါအဝင်
Signature-Agentheader သည်"https://chatgpt.com"နှင့် အတိအကျ ကိုက်ညီကြောင်း အတည်ပြုပါ။သက်ဆိုင်ရာ public key ကို https://chatgpt.com/.well-known/http-message-signatures-directory မှ ရယူပါ။
RFC 9421 အတိုင်း
Signatureနှင့်Signature-Inputheader များကို အတည်ပြုပါ။၎င်းတို့၏ လက်မှတ်များကို အောင်မြင်စွာ အတည်ပြုပြီးမှသာ တောင်းဆိုချက်များကို ခွင့်ပြုပါ။
ပြဿနာဖြေရှင်းခြင်း
တရားဝင် Cloud ဘရောက်ဇာ traffic ပိတ်ဆို့ခံရပါက ကြားခံ proxy များက အောက်ပါ header များကို မပြောင်းလဲဘဲ ထိန်းသိမ်းထားကြောင်း အတည်ပြုပါ-
SignatureSignature-InputSignature-Agent
သင့် allowlisting rule သည် အထက်တွင် ဖော်ပြထားသော provider-specific bot အမည် သို့မဟုတ် detection ID ကို အသုံးပြုထားကြောင်းလည်း အတည်ပြုပါ။
