Przegląd
Przeglądarka Cloud w ChatGPT Work używa Web Bot Auth do podpisywania wychodzących żądań HTTP, dzięki czemu operatorzy witryn mogą sprawdzić, że żądania rzeczywiście pochodzą z ChatGPT.
Dodanie ruchu przeglądarki Cloud do listy dozwolonych w sieci CDN lub zaporze pomaga zapobiegać blokowaniu prawidłowych żądań przy zachowaniu dotychczasowych mechanizmów zabezpieczeń.
Jak działają podpisy wiadomości
Przeglądarka Cloud używa standardu HTTP Message Signatures, RFC 9421, do uwierzytelniania żądań.
Każde żądanie zawiera:
Nagłówek
Signature.Nagłówek
Signature-Input.Nagłówek
Signature-Agentustawiony na"https://chatgpt.com".
Klucze publiczne do weryfikacji tych podpisów są dostępne pod adresem:
https://chatgpt.com/.well-known/http-message-signatures-directory
Twoja sieć CDN, zapora lub usługa brzegowa może pobrać klucz publiczny, zweryfikować podpis i potwierdzić, że żądanie pochodzi z ChatGPT.
Dodawanie do listy dozwolonych w Akamai
Akamai identyfikuje ruch przeglądarki Cloud pod istniejącą nazwą bota ChatGPT Agent w kategorii botów Artificial Intelligence.
Aby zezwolić na ten ruch:
W konfiguracji zabezpieczeń Akamai otwórz odpowiednią politykę zabezpieczeń.
Wybierz Zarządzanie botami, a następnie Niestandardowe kategorie botów.
W ustawieniach wybierz Zarządzaj kategoriami botów.
Dodaj nową kategorię botów i utwórz bota z następującymi ustawieniami:
Typ: Akamai-Defined
Nazwa bota: ChatGPT Agent
Wróć do Niestandardowych kategorii botów i ustaw akcję nowej kategorii na Zezwól.
Akamai automatycznie weryfikuje podpisy żądań. Niestandardowa weryfikacja podpisów nie jest wymagana.
Dodawanie do listy dozwolonych w Cloudflare
Cloudflare rozpoznaje ruch przeglądarki Cloud jako podpisanego agenta w swoim katalogu Bots and Agents.
Istniejące identyfikatory to:
Tag bota:
chatgpt-agentIdentyfikator wykrywania:
129220581
Aby zezwolić na ten ruch:
W panelu Cloudflare otwórz Zabezpieczenia → WAF i utwórz regułę niestandardową.
Ustaw wyrażenie reguły na Identyfikator wykrywania bota jest równy.
Wyszukaj ChatGPT Operator i wybierz identyfikator wykrywania
129220581.Skonfiguruj regułę tak, aby zezwalała na żądania pasujące do tego identyfikatora wykrywania albo je pomijała.
Zapisz i wdróż regułę.
Cloudflare automatycznie weryfikuje podpisy żądań. Dodatkowa weryfikacja podpisów nie jest wymagana.
Dodawanie do listy dozwolonych w HUMAN
HUMAN Sightline
HUMAN rozpoznaje ruch przeglądarki Cloud pod istniejącą nazwą bota ChatGPT Agent w sekcji Known Bots & Crawlers.
Aby na niego zezwolić:
W konsoli Sightline lub BD przejdź do Policies → Traffic Policy Settings → Known bots & Crawlers.
Wyszukaj ChatGPT Agent.
Ustaw regułę na ON i wybierz Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust weryfikuje ruch przeglądarki Cloud i umożliwia zarządzanie uprawnieniami powiązanymi z istniejącym wpisem ChatGPT Agent.
Aby zaktualizować te uprawnienia:
W konsoli Sightline otwórz Policies → AI Agents Permissions.
Wyszukaj ChatGPT Agent.
Przejrzyj dostępne uprawnienia i zaktualizuj je w razie potrzeby.
HUMAN automatycznie weryfikuje podpisy żądań. Te ustawienia uprawnień nie zmieniają obsługiwanych możliwości przeglądarki Cloud: w momencie uruchomienia przeglądarka Cloud nie może logować się do witryn ani realizować płatności.
Dodawanie do listy dozwolonych w Vercel
Jeśli Twoja witryna jest hostowana w Vercel, nie musisz wykonywać żadnej dodatkowej konfiguracji, aby zezwolić na ruch przeglądarki Cloud.
Vercel rozpoznaje ten ruch dzięki istniejącemu wpisowi ChatGPT Agent, identyfikowanemu jako chatgpt-operator, i automatycznie weryfikuje jego podpisane żądania.
Więcej informacji znajdziesz w artykule obsługa Web Bot Auth w Vercel.
Dodawanie do listy dozwolonych w innych sieciach CDN
Jeśli Twoja sieć CDN lub zapora nie rozpoznaje automatycznie ruchu przeglądarki Cloud, możesz zweryfikować żądania bezpośrednio:
Potwierdź, że nagłówek
Signature-Agentdokładnie odpowiada"https://chatgpt.com", łącznie z cudzysłowami.Pobierz odpowiedni klucz publiczny z https://chatgpt.com/.well-known/http-message-signatures-directory.
Zweryfikuj nagłówki
SignatureiSignature-Inputzgodnie z RFC 9421.Zezwalaj na żądania dopiero po pomyślnej weryfikacji ich podpisów.
Rozwiązywanie problemów
Jeśli prawidłowy ruch przeglądarki Cloud jest blokowany, potwierdź, że pośrednie serwery proxy zachowują następujące nagłówki:
SignatureSignature-InputSignature-Agent
Potwierdź też, że reguła listy dozwolonych używa podanej powyżej nazwy bota lub identyfikatora wykrywania właściwego dla danego dostawcy.
