Overzicht
De Cloud-browser van ChatGPT Work gebruikt Web Bot Auth om uitgaande HTTP-verzoeken te ondertekenen, zodat website-operators kunnen verifiëren dat verzoeken echt afkomstig zijn van ChatGPT.
Door Cloud-browserverkeer in je CDN of firewall op de allowlist te zetten, voorkom je dat legitieme verzoeken worden geblokkeerd terwijl je bestaande beveiligingsmaatregelen behouden blijven.
Hoe berichtondertekeningen werken
Cloud-browser gebruikt de standaard HTTP Message Signatures, RFC 9421, om verzoeken te verifiëren.
Elk verzoek bevat:
Een
Signature-header.Een
Signature-Input-header.Een
Signature-Agent-header die is ingesteld op"https://chatgpt.com".
Openbare sleutels om deze ondertekeningen te verifiëren zijn beschikbaar op:
https://chatgpt.com/.well-known/http-message-signatures-directory
Je CDN, firewall of edge-service kan de openbare sleutel ophalen, de ondertekening valideren en bevestigen dat een verzoek afkomstig is van ChatGPT.
Allowlisting met Akamai
Akamai identificeert Cloud-browserverkeer onder de bestaande botnaam ChatGPT Agent in de categorie Artificial Intelligence bots.
Zo sta je dit verkeer toe:
Open in je Akamai Security Configuration het relevante Security Policy.
Selecteer Bot management en vervolgens Custom Bot Categories.
Selecteer onder de instellingen Manage Bot Categories.
Voeg een nieuwe botcategorie toe en maak een bot met:
Type: Akamai-Defined
Botnaam: ChatGPT Agent
Ga terug naar Custom Bot Categories en stel de actie van de nieuwe categorie in op Allow.
Akamai verifieert verzoekondertekeningen automatisch. Aangepaste ondertekeningverificatie is niet vereist.
Allowlisting met Cloudflare
Cloudflare herkent Cloud-browserverkeer als een ondertekende agent in de directory Bots and Agents.
De bestaande identifiers zijn:
Bottag:
chatgpt-agentDetectie-ID:
129220581
Zo sta je dit verkeer toe:
Open in het Cloudflare-dashboard Security → WAF en maak een aangepaste regel.
Stel de regelexpressie in op Bot Detection ID equals.
Zoek naar ChatGPT Operator en selecteer detectie-ID
129220581.Configureer de regel om verzoeken die overeenkomen met deze detectie-ID toe te staan of over te slaan.
Sla de regel op en implementeer deze.
Cloudflare verifieert verzoekondertekeningen automatisch. Aanvullende ondertekeningverificatie is niet vereist.
Allowlisting met HUMAN
HUMAN Sightline
HUMAN herkent Cloud-browserverkeer onder de bestaande botnaam ChatGPT Agent in Known Bots & Crawlers.
Zo sta je het toe:
Ga in je Sightline- of BD-console naar Policies → Traffic Policy Settings → Known bots & Crawlers.
Zoek naar ChatGPT Agent.
Zet de regel op ON en selecteer Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust verifieert Cloud-browserverkeer en laat je de machtigingen beheren die aan de bestaande vermelding ChatGPT Agent zijn gekoppeld.
Zo werk je die machtigingen bij:
Open in je Sightline-console Policies → AI Agents Permissions.
Zoek naar ChatGPT Agent.
Controleer de beschikbare machtigingen en werk ze zo nodig bij.
HUMAN verifieert verzoekondertekeningen automatisch. De machtigingsinstellingen wijzigen de ondersteunde mogelijkheden van Cloud-browser niet: bij de lancering kan Cloud-browser niet inloggen op websites en geen betalingen voltooien.
Allowlisting met Vercel
Als je site op Vercel wordt gehost, is er geen aanvullende configuratie nodig om Cloud-browserverkeer toe te staan.
Vercel herkent dit verkeer via de bestaande vermelding ChatGPT Agent, geïdentificeerd als chatgpt-operator, en verifieert de ondertekende verzoeken automatisch.
Zie voor meer informatie Vercels ondersteuning voor Web Bot Auth.
Allowlisting met andere CDN's
Als je CDN of firewall Cloud-browserverkeer niet automatisch herkent, kun je verzoeken rechtstreeks verifiëren:
Bevestig dat de
Signature-Agent-header exact overeenkomt met"https://chatgpt.com", inclusief de aanhalingstekens.Haal de bijbehorende openbare sleutel op via https://chatgpt.com/.well-known/http-message-signatures-directory.
Verifieer de
Signature- enSignature-Input-headers volgens RFC 9421.Sta verzoeken pas toe nadat hun ondertekeningen succesvol zijn geverifieerd.
Probleemoplossing
Als legitiem Cloud-browserverkeer wordt geblokkeerd, controleer dan of tussenliggende proxy's de volgende headers behouden:
SignatureSignature-InputSignature-Agent
Controleer ook of je allowlistingregel de providerspecifieke botnaam of detectie-ID gebruikt die hierboven wordt vermeld.
