OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

ChatGPT အလုပ်၏ Cloud ဘရောက်ဇာ allowlisting

ChatGPT အလုပ်၏ Cloud ဘရောက်ဇာကို သင့်ဆိုက်သို့ လုံခြုံယုံကြည်စွာ ဝင်ရောက်ခွင့်ပြုပါ။

အပ်ဒိတ်လုပ်ထားသည်- 23 hours ago

ခြုံငုံသုံးသပ်ချက်

ChatGPT အလုပ်၏ Cloud ဘရောက်ဇာသည် Web Bot Auth ကို အသုံးပြု၍ အပြင်သို့ထွက်သည့် HTTP တောင်းဆိုချက်များကို လက်မှတ်ထိုးပေးပြီး၊ ထို့ကြောင့် ဝဘ်ဆိုက် အော်ပရေတာများက တောင်းဆိုချက်များသည် ChatGPT မှ အမှန်တကယ် လာသည်ကို အတည်ပြုနိုင်သည်။

သင့် CDN သို့မဟုတ် firewall တွင် Cloud ဘရောက်ဇာ traffic ကို allowlist လုပ်ခြင်းက သင့်လက်ရှိ လုံခြုံရေး ထိန်းချုပ်မှုများကို ဆက်လက်ထိန်းသိမ်းထားရင်း တရားဝင်တောင်းဆိုချက်များ ပိတ်ဆို့ခံရခြင်းကို ကာကွယ်နိုင်စေသည်။

မက်ဆေ့ချ် လက်မှတ်များ အလုပ်လုပ်ပုံ

Cloud ဘရောက်ဇာသည် တောင်းဆိုချက်များကို စစ်မှန်ကြောင်းအတည်ပြုရန် HTTP Message Signatures စံ RFC 9421 ကို အသုံးပြုသည်။

တောင်းဆိုချက်တစ်ခုစီတွင် ပါဝင်သည်များမှာ-

  • Signature header တစ်ခု။

  • Signature-Input header တစ်ခု။

  • "https://chatgpt.com" ဟု သတ်မှတ်ထားသော Signature-Agent header တစ်ခု။

ဤလက်မှတ်များကို အတည်ပြုရန် public key များကို အောက်ပါနေရာတွင် ရရှိနိုင်သည်-

https://chatgpt.com/.well-known/http-message-signatures-directory

သင့် CDN၊ firewall သို့မဟုတ် edge service သည် public key ကို ရယူ၍ လက်မှတ်ကို စစ်ဆေးပြီး တောင်းဆိုချက်သည် ChatGPT မှ လာကြောင်း အတည်ပြုနိုင်သည်။

Akamai ဖြင့် allowlist လုပ်ခြင်း

Akamai သည် ၎င်း၏ Artificial Intelligence bots အမျိုးအစားအတွင်းရှိ လက်ရှိ bot အမည် ChatGPT Agent အောက်တွင် Cloud ဘရောက်ဇာ traffic ကို ခွဲခြားသတ်မှတ်သည်။

ဤ traffic ကို ခွင့်ပြုရန်-

  • သင့် Akamai Security Configuration တွင် သက်ဆိုင်ရာ Security Policy ကို ဖွင့်ပါ။

  • Bot management ကို ရွေးပြီးနောက် Custom Bot Categories ကို ရွေးပါ။

  • ဆက်တင်များအောက်တွင် Manage Bot Categories ကို ရွေးပါ။

  • bot အမျိုးအစားအသစ်တစ်ခု ထည့်ပြီး အောက်ပါတို့ဖြင့် bot တစ်ခု ဖန်တီးပါ-

    • အမျိုးအစား- Akamai-Defined

    • Bot အမည်- ChatGPT Agent

  • Custom Bot Categories သို့ ပြန်သွားပြီး အမျိုးအစားအသစ်၏ action ကို Allow ဟု သတ်မှတ်ပါ။

Akamai သည် တောင်းဆိုချက်လက်မှတ်များကို အလိုအလျောက် အတည်ပြုသည်။ စိတ်ကြိုက် လက်မှတ်အတည်ပြုခြင်း မလိုအပ်ပါ။

Cloudflare ဖြင့် allowlist လုပ်ခြင်း

Cloudflare သည် ၎င်း၏ Bots and Agents directory ထဲတွင် Cloud ဘရောက်ဇာ traffic ကို လက်မှတ်ထိုးထားသော အေးဂျင့်အဖြစ် အသိအမှတ်ပြုသည်။

ရှိပြီးသား identifier များမှာ-

  • Bot tag- chatgpt-agent

  • Detection ID- 129220581

ဤ traffic ကို ခွင့်ပြုရန်-

  • Cloudflare dashboard တွင် Security → WAF ကို ဖွင့်ပြီး custom rule တစ်ခု ဖန်တီးပါ။

  • rule expression ကို Bot Detection ID equals ဟု သတ်မှတ်ပါ။

  • ChatGPT အော်ပရေတာ ကို ရှာဖွေပြီး detection ID 129220581 ကို ရွေးပါ။

  • ဤ detection ID နှင့် ကိုက်ညီသော တောင်းဆိုချက်များကို ခွင့်ပြုရန် သို့မဟုတ် skip လုပ်ရန် rule ကို ပြင်ဆင်သတ်မှတ်ပါ။

  • rule ကို သိမ်းဆည်းပြီး deploy လုပ်ပါ။

Cloudflare သည် တောင်းဆိုချက်လက်မှတ်များကို အလိုအလျောက် အတည်ပြုသည်။ နောက်ထပ် လက်မှတ်အတည်ပြုခြင်း မလိုအပ်ပါ။

HUMAN ဖြင့် allowlist လုပ်ခြင်း

HUMAN Sightline

HUMAN သည် Known Bots & Crawlers ထဲရှိ လက်ရှိ bot အမည် ChatGPT Agent အောက်တွင် Cloud ဘရောက်ဇာ traffic ကို အသိအမှတ်ပြုသည်။

၎င်းကို ခွင့်ပြုရန်-

  • သင့် Sightline သို့မဟုတ် BD console တွင် Policies → Traffic Policy Settings → Known bots & Crawlers သို့ သွားပါ။

  • ChatGPT Agent ကို ရှာဖွေပါ။

  • rule ကို ON ဟု သတ်မှတ်ပြီး Allow ကို ရွေးပါ။

HUMAN AgenticTrust

HUMAN AgenticTrust သည် Cloud ဘရောက်ဇာ traffic ကို အတည်ပြုပြီး လက်ရှိ ChatGPT Agent entry နှင့် ဆက်စပ်သော ခွင့်ပြုချက်များကို စီမံနိုင်စေသည်။

ထိုခွင့်ပြုချက်များကို အပ်ဒိတ်လုပ်ရန်-

  • သင့် Sightline console တွင် Policies → AI Agents Permissions ကို ဖွင့်ပါ။

  • ChatGPT Agent ကို ရှာဖွေပါ။

  • လိုအပ်သလို ရရှိနိုင်သော ခွင့်ပြုချက်များကို ပြန်လည်သုံးသပ်ပြီး အပ်ဒိတ်လုပ်ပါ။

HUMAN သည် တောင်းဆိုချက်လက်မှတ်များကို အလိုအလျောက် အတည်ပြုသည်။ ၎င်း၏ ခွင့်ပြုချက်ဆက်တင်များသည် Cloud ဘရောက်ဇာ၏ ထောက်ပံ့ထားသော စွမ်းဆောင်ရည်များကို မပြောင်းလဲစေပါ။ စတင်ချိန်တွင် Cloud ဘရောက်ဇာသည် ဝဘ်ဆိုက်များသို့ sign in ဝင်ခြင်း သို့မဟုတ် ငွေပေးချေမှုများ ပြီးမြောက်အောင်လုပ်ခြင်း မလုပ်နိုင်ပါ။

Vercel ဖြင့် allowlist လုပ်ခြင်း

သင့်ဆိုက်ကို Vercel ပေါ်တွင် host လုပ်ထားပါက Cloud ဘရောက်ဇာ traffic ကို ခွင့်ပြုရန် နောက်ထပ် configuration မလိုအပ်ပါ။

Vercel သည် ဤ traffic ကို chatgpt-operator ဟု သတ်မှတ်ထားသော လက်ရှိ ChatGPT Agent entry မှတစ်ဆင့် အသိအမှတ်ပြုပြီး ၎င်း၏ လက်မှတ်ထိုးထားသော တောင်းဆိုချက်များကို အလိုအလျောက် အတည်ပြုသည်။

ပိုမိုသိရှိရန် Web Bot Auth အတွက် Vercel ၏ ပံ့ပိုးမှု ကို ကြည့်ပါ။

အခြား CDN များဖြင့် allowlist လုပ်ခြင်း

သင့် CDN သို့မဟုတ် firewall က Cloud ဘရောက်ဇာ traffic ကို အလိုအလျောက် အသိအမှတ်မပြုပါက တောင်းဆိုချက်များကို တိုက်ရိုက် အတည်ပြုနိုင်သည်-

  • ကိုးကားအမှတ်အသားများအပါအဝင် Signature-Agent header သည် "https://chatgpt.com" နှင့် အတိအကျ ကိုက်ညီကြောင်း အတည်ပြုပါ။

  • သက်ဆိုင်ရာ public key ကို https://chatgpt.com/.well-known/http-message-signatures-directory မှ ရယူပါ။

  • RFC 9421 အတိုင်း Signature နှင့် Signature-Input header များကို အတည်ပြုပါ။

  • ၎င်းတို့၏ လက်မှတ်များကို အောင်မြင်စွာ အတည်ပြုပြီးမှသာ တောင်းဆိုချက်များကို ခွင့်ပြုပါ။

ပြဿနာဖြေရှင်းခြင်း

တရားဝင် Cloud ဘရောက်ဇာ traffic ပိတ်ဆို့ခံရပါက ကြားခံ proxy များက အောက်ပါ header များကို မပြောင်းလဲဘဲ ထိန်းသိမ်းထားကြောင်း အတည်ပြုပါ-

  • Signature

  • Signature-Input

  • Signature-Agent

သင့် allowlisting rule သည် အထက်တွင် ဖော်ပြထားသော provider-specific bot အမည် သို့မဟုတ် detection ID ကို အသုံးပြုထားကြောင်းလည်း အတည်ပြုပါ။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။