Visão geral
O navegador na nuvem do ChatGPT Work utiliza Web Bot Auth para assinar pedidos HTTP de saída, permitindo que os operadores de sites verifiquem que os pedidos têm, de facto, origem no ChatGPT.
Incluir o tráfego do navegador na nuvem na lista de permissões da sua CDN ou firewall ajuda a evitar que pedidos legítimos sejam bloqueados, mantendo os seus controlos de segurança existentes.
Como funcionam as assinaturas de mensagens
O navegador na nuvem utiliza a norma HTTP Message Signatures, RFC 9421, para autenticar pedidos.
Cada pedido inclui:
Um cabeçalho
Signature.Um cabeçalho
Signature-Input.Um cabeçalho
Signature-Agentdefinido como"https://chatgpt.com".
As chaves públicas para verificar estas assinaturas estão disponíveis em:
https://chatgpt.com/.well-known/http-message-signatures-directory
A sua CDN, firewall ou serviço de edge pode obter a chave pública, validar a assinatura e confirmar que um pedido teve origem no ChatGPT.
Inclusão na lista de permissões com a Akamai
A Akamai identifica o tráfego do navegador na nuvem com o nome de bot existente ChatGPT Agent, na categoria de bots de Inteligência Artificial.
Para permitir este tráfego:
Na sua Configuração de Segurança da Akamai, abra a Política de Segurança relevante.
Selecione Gestão de bots e, em seguida, Categorias de bots personalizadas.
Nas definições, selecione Gerir categorias de bots.
Adicione uma nova categoria de bots e crie um bot com:
Tipo: Akamai-Defined
Nome do bot: ChatGPT Agent
Regresse a Categorias de bots personalizadas e defina a ação da nova categoria como Permitir.
A Akamai verifica automaticamente as assinaturas dos pedidos. Não é necessária qualquer verificação de assinatura personalizada.
Inclusão na lista de permissões com a Cloudflare
A Cloudflare reconhece o tráfego do navegador na nuvem como um agente assinado no seu diretório de Bots e Agentes.
Os identificadores existentes são:
Etiqueta de bot:
chatgpt-agentID de deteção:
129220581
Para permitir este tráfego:
No painel da Cloudflare, abra Segurança → WAF e crie uma regra personalizada.
Defina a expressão da regra como ID de deteção de bots igual a.
Pesquise ChatGPT Operador e selecione o ID de deteção
129220581.Configure a regra para permitir ou ignorar pedidos que correspondam a este ID de deteção.
Guarde e implemente a regra.
A Cloudflare verifica automaticamente as assinaturas dos pedidos. Não é necessária verificação de assinatura adicional.
Inclusão na lista de permissões com a HUMAN
HUMAN Sightline
A HUMAN reconhece o tráfego do navegador na nuvem com o nome de bot existente ChatGPT Agent, em Bots e rastreadores conhecidos.
Para o permitir:
Na sua consola Sightline ou BD, aceda a Políticas → Definições da política de tráfego → Bots e rastreadores conhecidos.
Pesquise ChatGPT Agent.
Defina a regra como ATIVADO e selecione Permitir.
HUMAN AgenticTrust
A HUMAN AgenticTrust verifica o tráfego do navegador na nuvem e permite-lhe gerir as permissões associadas à entrada existente ChatGPT Agent.
Para atualizar essas permissões:
Na sua consola Sightline, abra Políticas → Permissões de agentes de IA.
Pesquise ChatGPT Agent.
Reveja e atualize as permissões disponíveis conforme necessário.
A HUMAN verifica automaticamente as assinaturas dos pedidos. As respetivas definições de permissões não alteram as capacidades suportadas pelo navegador na nuvem: no lançamento, o navegador na nuvem não consegue iniciar sessão em sites nem concluir pagamentos.
Inclusão na lista de permissões com a Vercel
Se o seu site estiver alojado na Vercel, não é necessária qualquer configuração adicional para permitir o tráfego do navegador na nuvem.
A Vercel reconhece este tráfego através da entrada existente ChatGPT Agent, identificada como chatgpt-operator, e verifica automaticamente os respetivos pedidos assinados.
Para obter mais informações, consulte o suporte da Vercel para Web Bot Auth.
Inclusão na lista de permissões com outras CDNs
Se a sua CDN ou firewall não reconhecer automaticamente o tráfego do navegador na nuvem, pode verificar os pedidos diretamente:
Confirme que o cabeçalho
Signature-Agentcorresponde exatamente a"https://chatgpt.com", incluindo as aspas.Obtenha a chave pública correspondente em https://chatgpt.com/.well-known/http-message-signatures-directory.
Verifique os cabeçalhos
SignatureeSignature-Inputde acordo com a RFC 9421.Permita pedidos apenas depois de verificar as respetivas assinaturas com êxito.
Resolução de problemas
Se tráfego legítimo do navegador na nuvem for bloqueado, confirme que os proxies intermédios preservam os seguintes cabeçalhos:
SignatureSignature-InputSignature-Agent
Confirme também que a sua regra de inclusão na lista de permissões utiliza o nome de bot ou o ID de deteção específico do fornecedor indicado acima.
