OpenAI
Esta página foi traduzida automaticamente. Veja o artigo original em inglês.

Inclusão do navegador na nuvem do ChatGPT Work na lista de permissões

Permita que o navegador na nuvem do ChatGPT Work acesse seu site com segurança e confiabilidade.

Atualizado: 3 days ago

Visão geral

O navegador na nuvem do ChatGPT Work usa o Web Bot Auth para assinar solicitações HTTP de saída, permitindo que operadores de sites verifiquem que as solicitações realmente vêm do ChatGPT.

A inclusão do tráfego do navegador na nuvem na lista de permissões na sua CDN ou firewall ajuda a evitar o bloqueio de solicitações legítimas, preservando os controles de segurança existentes.

Como as assinaturas de mensagens funcionam

O navegador na nuvem usa o padrão HTTP Message Signatures, RFC 9421, para autenticar solicitações.

Cada solicitação inclui:

  • Um cabeçalho Signature.

  • Um cabeçalho Signature-Input.

  • Um cabeçalho Signature-Agent definido como "https://chatgpt.com".

As chaves públicas para verificar essas assinaturas estão disponíveis em:

https://chatgpt.com/.well-known/http-message-signatures-directory

Sua CDN, firewall ou serviço de borda pode recuperar a chave pública, validar a assinatura e confirmar que uma solicitação veio do ChatGPT.

Inclusão na lista de permissões com a Akamai

A Akamai identifica o tráfego do navegador na nuvem pelo nome de bot existente ChatGPT Agent na categoria de bots de inteligência artificial.

Para permitir esse tráfego:

  • Na sua Configuração de Segurança da Akamai, abra a Política de Segurança relevante.

  • Selecione Gerenciamento de bots e, em seguida, Categorias de bots personalizadas.

  • Nas configurações, selecione Gerenciar categorias de bots.

  • Adicione uma nova categoria de bot e crie um bot com:

    • Tipo: Definido pela Akamai

    • Nome do bot: ChatGPT Agent

  • Volte para Categorias de bots personalizadas e defina a ação da nova categoria como Permitir.

A Akamai verifica automaticamente as assinaturas das solicitações. Não é necessária verificação personalizada de assinatura.

Inclusão na lista de permissões com a Cloudflare

A Cloudflare reconhece o tráfego do navegador na nuvem como um agente assinado no diretório Bots and Agents.

Os identificadores existentes são:

  • Tag do bot: chatgpt-agent

  • ID de detecção: 129220581

Para permitir esse tráfego:

  • No painel da Cloudflare, abra Segurança → WAF e crie uma regra personalizada.

  • Defina a expressão da regra como ID de detecção de bot igual a.

  • Pesquise ChatGPT Operator e selecione o ID de detecção 129220581.

  • Configure a regra para permitir ou ignorar solicitações que correspondam a esse ID de detecção.

  • Salve e implante a regra.

A Cloudflare verifica automaticamente as assinaturas das solicitações. Não é necessária verificação adicional de assinatura.

Inclusão na lista de permissões com a HUMAN

HUMAN Sightline

A HUMAN reconhece o tráfego do navegador na nuvem pelo nome de bot existente ChatGPT Agent em Bots conhecidos e rastreadores.

Para permitir:

  • No console do Sightline ou do BD, acesse Políticas → Configurações da política de tráfego → Bots conhecidos e rastreadores.

  • Pesquise ChatGPT Agent.

  • Defina a regra como ATIVADA e selecione Permitir.

HUMAN AgenticTrust

O HUMAN AgenticTrust verifica o tráfego do navegador na nuvem e permite gerenciar permissões associadas à entrada existente ChatGPT Agent.

Para atualizar essas permissões:

  • No console do Sightline, abra Políticas → Permissões de agentes de IA.

  • Pesquise ChatGPT Agent.

  • Revise e atualize as permissões disponíveis conforme necessário.

A HUMAN verifica automaticamente as assinaturas das solicitações. As configurações de permissão não alteram os recursos compatíveis do navegador na nuvem: no lançamento, o navegador na nuvem não pode fazer login em sites nem concluir pagamentos.

Inclusão na lista de permissões com a Vercel

Se o seu site estiver hospedado na Vercel, nenhuma configuração adicional será necessária para permitir o tráfego do navegador na nuvem.

A Vercel reconhece esse tráfego pela entrada existente ChatGPT Agent, identificada como chatgpt-operator, e verifica automaticamente suas solicitações assinadas.

Para mais informações, consulte o suporte da Vercel ao Web Bot Auth.

Inclusão na lista de permissões com outras CDNs

Se sua CDN ou seu firewall não reconhecer automaticamente o tráfego do navegador na nuvem, você poderá verificar as solicitações diretamente:

  • Confirme se o cabeçalho Signature-Agent corresponde exatamente a "https://chatgpt.com", incluindo as aspas.

  • Recupere a chave pública correspondente em https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Verifique os cabeçalhos Signature e Signature-Input de acordo com a RFC 9421.

  • Permita solicitações somente após verificar suas assinaturas com sucesso.

Solução de problemas

Se o tráfego legítimo do navegador na nuvem for bloqueado, confirme se os proxies intermediários preservam os seguintes cabeçalhos:

  • Signature

  • Signature-Input

  • Signature-Agent

Confirme também se sua regra de inclusão na lista de permissões usa o nome do bot ou o ID de detecção específico do provedor listado acima.

Este artigo foi útil?