Oversikt
Cloud-nettleseren i ChatGPT Work bruker Web Bot Auth til å signere utgående HTTP-forespørsler, slik at nettstedoperatører kan bekrefte at forespørslene faktisk kommer fra ChatGPT.
Ved å sette Cloud-nettlesertrafikk på tillatelseslisten i CDN-et eller brannmuren din unngår du at legitime forespørsler blokkeres, samtidig som du beholder eksisterende sikkerhetskontroller.
Slik fungerer meldingssignaturer
Cloud-nettleseren bruker HTTP Message Signatures-standarden, RFC 9421, til å autentisere forespørsler.
Hver forespørsel inneholder:
En
Signature-header.En
Signature-Input-header.En
Signature-Agent-header satt til"https://chatgpt.com".
Offentlige nøkler for å verifisere disse signaturene er tilgjengelige på:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN-et, brannmuren eller edge-tjenesten din kan hente den offentlige nøkkelen, validere signaturen og bekrefte at en forespørsel kom fra ChatGPT.
Tillatelseslisteføring med Akamai
Akamai identifiserer Cloud-nettlesertrafikk under det eksisterende botnavnet ChatGPT Agent i kategorien Artificial Intelligence bots.
Slik tillater du denne trafikken:
I Akamai Security Configuration åpner du den relevante Security Policy.
Velg Bot management og deretter Custom Bot Categories.
Under innstillinger velger du Manage Bot Categories.
Legg til en ny botkategori og opprett en bot med:
Type: Akamai-Defined
Botnavn: ChatGPT Agent
Gå tilbake til Custom Bot Categories og sett handlingen for den nye kategorien til Allow.
Akamai verifiserer forespørselssignaturer automatisk. Ingen egendefinert signaturverifisering kreves.
Tillatelseslisteføring med Cloudflare
Cloudflare gjenkjenner Cloud-nettlesertrafikk som en signert agent i katalogen Bots and Agents.
De eksisterende identifikatorene er:
Bot-tagg:
chatgpt-agentDeteksjons-ID:
129220581
Slik tillater du denne trafikken:
I Cloudflare-kontrollpanelet åpner du Security → WAF og oppretter en egendefinert regel.
Sett regeluttrykket til Bot Detection ID equals.
Søk etter ChatGPT Operator og velg deteksjons-ID
129220581.Konfigurer regelen til å tillate eller hoppe over forespørsler som samsvarer med denne deteksjons-ID-en.
Lagre og distribuer regelen.
Cloudflare verifiserer forespørselssignaturer automatisk. Ingen ytterligere signaturverifisering kreves.
Tillatelseslisteføring med HUMAN
HUMAN Sightline
HUMAN gjenkjenner Cloud-nettlesertrafikk under det eksisterende botnavnet ChatGPT Agent i Known Bots & Crawlers.
Slik tillater du dette:
Gå til Policies → Traffic Policy Settings → Known bots & Crawlers i Sightline- eller BD-konsollen.
Søk etter ChatGPT Agent.
Sett regelen til ON og velg Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust verifiserer Cloud-nettlesertrafikk og lar deg administrere tillatelser knyttet til den eksisterende oppføringen ChatGPT Agent.
Slik oppdaterer du disse tillatelsene:
Åpne Policies → AI Agents Permissions i Sightline-konsollen.
Søk etter ChatGPT Agent.
Gå gjennom og oppdater de tilgjengelige tillatelsene etter behov.
HUMAN verifiserer forespørselssignaturer automatisk. Tillatelsesinnstillingene endrer ikke funksjonene Cloud-nettleseren støtter: Ved lansering kan Cloud-nettleseren ikke logge på nettsteder eller gjennomføre betalinger.
Tillatelseslisteføring med Vercel
Hvis nettstedet ditt er driftet på Vercel, kreves ingen ekstra konfigurasjon for å tillate Cloud-nettlesertrafikk.
Vercel gjenkjenner denne trafikken via den eksisterende oppføringen ChatGPT Agent, identifisert som chatgpt-operator, og verifiserer automatisk de signerte forespørslene.
Hvis du vil ha mer informasjon, kan du se Vercels støtte for Web Bot Auth.
Tillatelseslisteføring med andre CDN-er
Hvis CDN-et eller brannmuren din ikke automatisk gjenkjenner Cloud-nettlesertrafikk, kan du verifisere forespørsler direkte:
Bekreft at
Signature-Agent-headeren samsvarer nøyaktig med"https://chatgpt.com", inkludert anførselstegnene.Hent den tilsvarende offentlige nøkkelen fra https://chatgpt.com/.well-known/http-message-signatures-directory.
Verifiser headerne
SignatureogSignature-Inputi henhold til RFC 9421.Tillat forespørsler først etter at signaturene deres er verifisert.
Feilsøking
Hvis legitim Cloud-nettlesertrafikk blokkeres, må du bekrefte at mellomliggende proxyer bevarer følgende headere:
SignatureSignature-InputSignature-Agent
Bekreft også at tillatelseslisteregelen bruker det leverandørspesifikke botnavnet eller den deteksjons-ID-en som er oppført ovenfor.
