Prezentare generală
Agentul ChatGPT semnează fiecare cerere HTTP trimisă, astfel încât să puteți identifica cu încredere traficul autentic provenit de la ChatGPT. Prin adăugarea agentului pe lista de permisiuni în CDN-ul sau firewallul dvs., evitați alertele false pozitive și asigurați o experiență fără probleme pentru vizitatorii site-ului dvs.
Cum funcționează semnăturile mesajelor
Agentul ChatGPT folosește standardul HTTP Message Signatures (RFC 9421). Fiecare cerere include un set de antete Signature și Signature-Input, precum și un antet însoțitor Signature-Agent setat la "https://chatgpt.com".
În plus, implementăm acest proiect RFC pentru a facilita descoperirea cheilor publice la acest URL:
https://chatgpt.com/.well-known/http-message-signatures-directory
Serviciul dvs. edge poate prelua cheia, valida semnătura și confirma că cererea este autentică.
Adăugarea pe lista de permisiuni cu Akamai
Agentul ChatGPT este încadrat în categoria de boți Artificial Intelligence (AI) din lista de boți validați de Akamai. Pentru a permite în mod explicit ChatGPT Agent:
În Akamai Security Configuration, deschideți Security Policy relevantă și selectați Bot management, apoi faceți clic pe Custom Bot Categories, iar la setări selectați Manage Bot Categories.
Adăugați o categorie nouă de boți și, în cadrul acesteia, creați un bot nou, selectând Type: Akamai-Defined și Bot name: ChatGPT Agent.
Reveniți la Custom Bot Categories și setați acțiunea noii categorii de boți la Allow.
Notă: Nu este necesară nicio verificare personalizată a semnăturii. Akamai efectuează această verificare pentru dvs.
Adăugarea pe lista de permisiuni cu Cloudflare
Agentul ChatGPT este un agent semnat în directorul Bots and Agents al Cloudflare (etichetă chatgpt-agent, ID de detecție 129220581).
În tabloul de bord Cloudflare, deschideți Security → WAF și creați o regulă personalizată nouă.
Setați expresia la Bot Detection ID equals și căutați „ChatGPT Operator” pentru a găsi ID-ul de detecție
129220581Salvați și implementați regula.
Notă: Regula trebuie să omită sau să permită cererile când ID-ul de detectare a boților este egal cu 129220581. Nu este necesară nicio verificare personalizată a semnăturii dacă folosiți această metodă — Cloudflare efectuează această validare pentru dvs. Doar acești pași sunt suficienți pentru a include în lista de permisiuni traficul agent ChatGPT.
Adăugarea pe lista de permisiuni cu HUMAN
HUMAN Sightline
Agentul ChatGPT este un AI Agent de încredere în Known Bots & Crawlers de la HUMAN.
Pentru a-l permite:
În consola dvs. Sightline sau BD, accesați Policies → Traffic Policy Settings → Known bots & Crawlers.
Căutați ChatGPT Agent.
Schimbați regula la ON și setați răspunsul regulii la Allow.
HUMAN AgenticTrust
Agentul ChatGPT este un AI Agent de încredere în AgenticTrust de la HUMAN. Este verificat criptografic, iar intenția sa este monitorizată în fiecare sesiune. În mod implicit, are permisiunea de a citi, de a se autentifica și de a face achiziții.
Pentru a modifica această configurație:
În consola dvs. Sightline, deschideți Policies → AI Agents Permissions.
Căutați ChatGPT Agent.
Acordați sau revocați permisiuni specifice după cum este necesar.
Notă: Nu este necesară nicio verificare personalizată a semnăturii — HUMAN efectuează această verificare pentru dvs.
Adăugarea pe lista de permisiuni cu Vercel
Dacă site-ul dvs. este găzduit pe Vercel, nu este necesară nicio configurare suplimentară pentru a permite ChatGPT Agent să vă acceseze conținutul. Vercel a adăugat ChatGPT Agent (prin chatgpt-operator) în Verified Bot Directory, iar sistemul lor de Bot Verification permite automat implicit cererile noastre.
Adăugarea pe lista de permisiuni cu alte CDN-uri
Dacă nu folosiți niciunul dintre CDN-urile menționate, puteți avea în continuare încredere în traficul agentului ChatGPT verificând antetele cererii:
Verificați ca antetul
Signature-Agentsă corespundă exact cu"https://chatgpt.com", inclusiv ghilimelele.Preluați cheia publică asociată semnăturii de la well-known endpoint.
Verificați autenticitatea antetului
Signatureașa cum este definită în RFC 9421.
Sfaturi pentru depanare
Confirmați că antetele Signature, Signature-Input și Signature-Agent sunt păstrate de orice proxy-uri intermediare.
