OpenAI
Denne siden ble maskinoversatt. Se den opprinnelige engelske artikkelen.

Tillatelseslisteføring for Cloud-nettleseren i ChatGPT Work

Tillat at Cloud-nettleseren i ChatGPT Work når nettstedet ditt på en sikker og pålitelig måte.

Oppdatert: 12 days ago

Oversikt

Cloud-nettleseren i ChatGPT Work bruker Web Bot Auth til å signere utgående HTTP-forespørsler, slik at nettstedoperatører kan bekrefte at forespørslene faktisk kommer fra ChatGPT.

Ved å sette Cloud-nettlesertrafikk på tillatelseslisten i CDN-et eller brannmuren din unngår du at legitime forespørsler blokkeres, samtidig som du beholder eksisterende sikkerhetskontroller.

Slik fungerer meldingssignaturer

Cloud-nettleseren bruker HTTP Message Signatures-standarden, RFC 9421, til å autentisere forespørsler.

Hver forespørsel inneholder:

  • En Signature-header.

  • En Signature-Input-header.

  • En Signature-Agent-header satt til "https://chatgpt.com".

Offentlige nøkler for å verifisere disse signaturene er tilgjengelige på:

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN-et, brannmuren eller edge-tjenesten din kan hente den offentlige nøkkelen, validere signaturen og bekrefte at en forespørsel kom fra ChatGPT.

Tillatelseslisteføring med Akamai

Akamai identifiserer Cloud-nettlesertrafikk under det eksisterende botnavnet ChatGPT Agent i kategorien Artificial Intelligence bots.

Slik tillater du denne trafikken:

  • I Akamai Security Configuration åpner du den relevante Security Policy.

  • Velg Bot management og deretter Custom Bot Categories.

  • Under innstillinger velger du Manage Bot Categories.

  • Legg til en ny botkategori og opprett en bot med:

    • Type: Akamai-Defined

    • Botnavn: ChatGPT Agent

  • Gå tilbake til Custom Bot Categories og sett handlingen for den nye kategorien til Allow.

Akamai verifiserer forespørselssignaturer automatisk. Ingen egendefinert signaturverifisering kreves.

Tillatelseslisteføring med Cloudflare

Cloudflare gjenkjenner Cloud-nettlesertrafikk som en signert agent i katalogen Bots and Agents.

De eksisterende identifikatorene er:

  • Bot-tagg: chatgpt-agent

  • Deteksjons-ID: 129220581

Slik tillater du denne trafikken:

  • I Cloudflare-kontrollpanelet åpner du Security → WAF og oppretter en egendefinert regel.

  • Sett regeluttrykket til Bot Detection ID equals.

  • Søk etter ChatGPT Operator og velg deteksjons-ID 129220581.

  • Konfigurer regelen til å tillate eller hoppe over forespørsler som samsvarer med denne deteksjons-ID-en.

  • Lagre og distribuer regelen.

Cloudflare verifiserer forespørselssignaturer automatisk. Ingen ytterligere signaturverifisering kreves.

Tillatelseslisteføring med HUMAN

HUMAN Sightline

HUMAN gjenkjenner Cloud-nettlesertrafikk under det eksisterende botnavnet ChatGPT Agent i Known Bots & Crawlers.

Slik tillater du dette:

  • Gå til Policies → Traffic Policy Settings → Known bots & Crawlers i Sightline- eller BD-konsollen.

  • Søk etter ChatGPT Agent.

  • Sett regelen til ON og velg Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust verifiserer Cloud-nettlesertrafikk og lar deg administrere tillatelser knyttet til den eksisterende oppføringen ChatGPT Agent.

Slik oppdaterer du disse tillatelsene:

  • Åpne Policies → AI Agents Permissions i Sightline-konsollen.

  • Søk etter ChatGPT Agent.

  • Gå gjennom og oppdater de tilgjengelige tillatelsene etter behov.

HUMAN verifiserer forespørselssignaturer automatisk. Tillatelsesinnstillingene endrer ikke funksjonene Cloud-nettleseren støtter: Ved lansering kan Cloud-nettleseren ikke logge på nettsteder eller gjennomføre betalinger.

Tillatelseslisteføring med Vercel

Hvis nettstedet ditt er driftet på Vercel, kreves ingen ekstra konfigurasjon for å tillate Cloud-nettlesertrafikk.

Vercel gjenkjenner denne trafikken via den eksisterende oppføringen ChatGPT Agent, identifisert som chatgpt-operator, og verifiserer automatisk de signerte forespørslene.

Hvis du vil ha mer informasjon, kan du se Vercels støtte for Web Bot Auth.

Tillatelseslisteføring med andre CDN-er

Hvis CDN-et eller brannmuren din ikke automatisk gjenkjenner Cloud-nettlesertrafikk, kan du verifisere forespørsler direkte:

Feilsøking

Hvis legitim Cloud-nettlesertrafikk blokkeres, må du bekrefte at mellomliggende proxyer bevarer følgende headere:

  • Signature

  • Signature-Input

  • Signature-Agent

Bekreft også at tillatelseslisteregelen bruker det leverandørspesifikke botnavnet eller den deteksjons-ID-en som er oppført ovenfor.

Var denne artikkelen nyttig?