OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Adăugarea browserului Cloud din ChatGPT Work pe lista de permisiuni

Permite browserului Cloud din ChatGPT Work să acceseze site-ul tău în siguranță și fiabil.

Actualizat: 4 days ago

Prezentare generală

Browserul Cloud din ChatGPT Work folosește Web Bot Auth pentru a semna solicitările HTTP de ieșire, permițând operatorilor de site-uri web să verifice că solicitările provin cu adevărat de la ChatGPT.

Adăugarea traficului Cloud browser pe lista de permisiuni în CDN-ul sau firewallul dvs. ajută la prevenirea blocării solicitărilor legitime, păstrând în același timp controalele de securitate existente.

Cum funcționează semnăturile mesajelor

Cloud browser folosește standardul HTTP Message Signatures, RFC 9421, pentru a autentifica solicitările.

Fiecare solicitare include:

  • Un antet Signature.

  • Un antet Signature-Input.

  • Un antet Signature-Agent setat la "https://chatgpt.com".

Cheile publice pentru verificarea acestor semnături sunt disponibile la:

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN-ul, firewallul sau serviciul edge pe care îl folosiți poate prelua cheia publică, valida semnătura și confirma că o solicitare a provenit de la ChatGPT.

Adăugarea pe lista de permisiuni cu Akamai

Akamai identifică traficul Cloud browser sub numele de bot existent ChatGPT Agent, în categoria sa de boți de inteligență artificială.

Pentru a permite acest trafic:

  • În configurația de securitate Akamai, deschideți politica de securitate relevantă.

  • Selectați Gestionarea boților, apoi Categorii de boți personalizate.

  • În setări, selectați Gestionați categoriile de boți.

  • Adăugați o nouă categorie de boți și creați un bot cu:

    • Tip: definit de Akamai

    • Nume bot: ChatGPT Agent

  • Reveniți la Categorii de boți personalizate și setați acțiunea noii categorii la Permite.

Akamai verifică automat semnăturile solicitărilor. Nu este necesară verificarea personalizată a semnăturilor.

Adăugarea pe lista de permisiuni cu Cloudflare

Cloudflare recunoaște traficul Cloud browser ca agent semnat în directorul său Bots and Agents.

Identificatorii existenți sunt:

  • Etichetă bot: chatgpt-agent

  • ID de detectare: 129220581

Pentru a permite acest trafic:

  • În panoul de control Cloudflare, deschideți Securitate → WAF și creați o regulă personalizată.

  • Setați expresia regulii la ID-ul de detectare a boților este egal cu.

  • Căutați ChatGPT Operator și selectați ID-ul de detectare 129220581.

  • Configurați regula pentru a permite sau a omite solicitările care corespund acestui ID de detectare.

  • Salvați și implementați regula.

Cloudflare verifică automat semnăturile solicitărilor. Nu este necesară nicio verificare suplimentară a semnăturilor.

Adăugarea pe lista de permisiuni cu HUMAN

HUMAN Sightline

HUMAN recunoaște traficul Cloud browser sub numele de bot existent ChatGPT Agent, în Known Bots & Crawlers.

Pentru a-l permite:

  • În consola Sightline sau BD, accesați Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Căutați ChatGPT Agent.

  • Setați regula la ON și selectați Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust verifică traficul Cloud browser și vă permite să gestionați permisiunile asociate cu intrarea existentă ChatGPT Agent.

Pentru a actualiza aceste permisiuni:

  • În consola Sightline, deschideți Policies → AI Agents Permissions.

  • Căutați ChatGPT Agent.

  • Examinați și actualizați permisiunile disponibile după cum este necesar.

HUMAN verifică automat semnăturile solicitărilor. Setările sale de permisiuni nu modifică funcționalitățile acceptate de Cloud browser: la lansare, Cloud browser nu se poate autentifica pe site-uri web și nu poate finaliza plăți.

Adăugarea pe lista de permisiuni cu Vercel

Dacă site-ul dvs. este găzduit pe Vercel, nu este necesară nicio configurare suplimentară pentru a permite traficul Cloud browser.

Vercel recunoaște acest trafic prin intrarea existentă ChatGPT Agent, identificată ca chatgpt-operator, și îi verifică automat solicitările semnate.

Pentru mai multe informații, consultați asistența Vercel pentru Web Bot Auth.

Adăugarea pe lista de permisiuni cu alte CDN-uri

Dacă CDN-ul sau firewallul dvs. nu recunoaște automat traficul Cloud browser, puteți verifica solicitările direct:

  • Confirmați că antetul Signature-Agent se potrivește exact cu "https://chatgpt.com", inclusiv ghilimelele.

  • Preluați cheia publică corespunzătoare de la https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Verificați antetele Signature și Signature-Input conform RFC 9421.

  • Permiteți solicitările numai după verificarea cu succes a semnăturilor acestora.

Depanare

Dacă traficul legitim Cloud browser este blocat, confirmați că proxy-urile intermediare păstrează următoarele antete:

  • Signature

  • Signature-Input

  • Signature-Agent

Confirmați, de asemenea, că regula dvs. de includere pe lista de permisiuni folosește numele botului sau ID-ul de detectare specific furnizorului, indicat mai sus.

A fost util acest articol?