Visão geral
O navegador na nuvem do ChatGPT Work usa o Web Bot Auth para assinar solicitações HTTP de saída, permitindo que operadores de sites verifiquem que as solicitações realmente vêm do ChatGPT.
A inclusão do tráfego do navegador na nuvem na lista de permissões na sua CDN ou firewall ajuda a evitar o bloqueio de solicitações legítimas, preservando os controles de segurança existentes.
Como as assinaturas de mensagens funcionam
O navegador na nuvem usa o padrão HTTP Message Signatures, RFC 9421, para autenticar solicitações.
Cada solicitação inclui:
Um cabeçalho
Signature.Um cabeçalho
Signature-Input.Um cabeçalho
Signature-Agentdefinido como"https://chatgpt.com".
As chaves públicas para verificar essas assinaturas estão disponíveis em:
https://chatgpt.com/.well-known/http-message-signatures-directory
Sua CDN, firewall ou serviço de borda pode recuperar a chave pública, validar a assinatura e confirmar que uma solicitação veio do ChatGPT.
Inclusão na lista de permissões com a Akamai
A Akamai identifica o tráfego do navegador na nuvem pelo nome de bot existente ChatGPT Agent na categoria de bots de inteligência artificial.
Para permitir esse tráfego:
Na sua Configuração de Segurança da Akamai, abra a Política de Segurança relevante.
Selecione Gerenciamento de bots e, em seguida, Categorias de bots personalizadas.
Nas configurações, selecione Gerenciar categorias de bots.
Adicione uma nova categoria de bot e crie um bot com:
Tipo: Definido pela Akamai
Nome do bot: ChatGPT Agent
Volte para Categorias de bots personalizadas e defina a ação da nova categoria como Permitir.
A Akamai verifica automaticamente as assinaturas das solicitações. Não é necessária verificação personalizada de assinatura.
Inclusão na lista de permissões com a Cloudflare
A Cloudflare reconhece o tráfego do navegador na nuvem como um agente assinado no diretório Bots and Agents.
Os identificadores existentes são:
Tag do bot:
chatgpt-agentID de detecção:
129220581
Para permitir esse tráfego:
No painel da Cloudflare, abra Segurança → WAF e crie uma regra personalizada.
Defina a expressão da regra como ID de detecção de bot igual a.
Pesquise ChatGPT Operator e selecione o ID de detecção
129220581.Configure a regra para permitir ou ignorar solicitações que correspondam a esse ID de detecção.
Salve e implante a regra.
A Cloudflare verifica automaticamente as assinaturas das solicitações. Não é necessária verificação adicional de assinatura.
Inclusão na lista de permissões com a HUMAN
HUMAN Sightline
A HUMAN reconhece o tráfego do navegador na nuvem pelo nome de bot existente ChatGPT Agent em Bots conhecidos e rastreadores.
Para permitir:
No console do Sightline ou do BD, acesse Políticas → Configurações da política de tráfego → Bots conhecidos e rastreadores.
Pesquise ChatGPT Agent.
Defina a regra como ATIVADA e selecione Permitir.
HUMAN AgenticTrust
O HUMAN AgenticTrust verifica o tráfego do navegador na nuvem e permite gerenciar permissões associadas à entrada existente ChatGPT Agent.
Para atualizar essas permissões:
No console do Sightline, abra Políticas → Permissões de agentes de IA.
Pesquise ChatGPT Agent.
Revise e atualize as permissões disponíveis conforme necessário.
A HUMAN verifica automaticamente as assinaturas das solicitações. As configurações de permissão não alteram os recursos compatíveis do navegador na nuvem: no lançamento, o navegador na nuvem não pode fazer login em sites nem concluir pagamentos.
Inclusão na lista de permissões com a Vercel
Se o seu site estiver hospedado na Vercel, nenhuma configuração adicional será necessária para permitir o tráfego do navegador na nuvem.
A Vercel reconhece esse tráfego pela entrada existente ChatGPT Agent, identificada como chatgpt-operator, e verifica automaticamente suas solicitações assinadas.
Para mais informações, consulte o suporte da Vercel ao Web Bot Auth.
Inclusão na lista de permissões com outras CDNs
Se sua CDN ou seu firewall não reconhecer automaticamente o tráfego do navegador na nuvem, você poderá verificar as solicitações diretamente:
Confirme se o cabeçalho
Signature-Agentcorresponde exatamente a"https://chatgpt.com", incluindo as aspas.Recupere a chave pública correspondente em https://chatgpt.com/.well-known/http-message-signatures-directory.
Verifique os cabeçalhos
SignatureeSignature-Inputde acordo com a RFC 9421.Permita solicitações somente após verificar suas assinaturas com sucesso.
Solução de problemas
Se o tráfego legítimo do navegador na nuvem for bloqueado, confirme se os proxies intermediários preservam os seguintes cabeçalhos:
SignatureSignature-InputSignature-Agent
Confirme também se sua regra de inclusão na lista de permissões usa o nome do bot ou o ID de detecção específico do provedor listado acima.
