OpenAI
Эта страница была переведена машинным переводом. Открыть оригинальную статью на английском.

Добавление облачного браузера режима «Работа» в ChatGPT в список разрешённых

Разрешите облачному браузеру режима «Работа» в ChatGPT безопасно и надёжно подключаться к вашему сайту.

Обновлено: 2 days ago

Обзор

Облачный браузер режима «Работа» в ChatGPT использует Web Bot Auth для подписи исходящих HTTP-запросов, чтобы операторы сайтов могли проверить, что запросы действительно поступают от ChatGPT.

Добавление трафика облачного браузера в список разрешённых на вашем CDN или в брандмауэре помогает не блокировать легитимные запросы, сохраняя действующие средства защиты.

Как работают подписи сообщений

Облачный браузер использует стандарт HTTP Message Signatures, RFC 9421, для аутентификации запросов.

Каждый запрос включает:

  • Заголовок Signature.

  • Заголовок Signature-Input.

  • Заголовок Signature-Agent со значением "https://chatgpt.com".

Открытые ключи для проверки этих подписей доступны по адресу:

https://chatgpt.com/.well-known/http-message-signatures-directory

Ваш CDN, брандмауэр или периферийный сервис может получить открытый ключ, проверить подпись и подтвердить, что запрос поступил от ChatGPT.

Добавление в список разрешённых в Akamai

Akamai определяет трафик облачного браузера под существующим именем бота ChatGPT Agent в категории ботов Artificial Intelligence.

Чтобы разрешить этот трафик:

  • В конфигурации Akamai Security Configuration откройте нужную политику Security Policy.

  • Выберите Bot management, затем Custom Bot Categories.

  • В разделе настроек выберите Manage Bot Categories.

  • Добавьте новую категорию ботов и создайте бота со следующими параметрами:

    • Тип: Akamai-Defined

    • Имя бота: ChatGPT Agent

  • Вернитесь в Custom Bot Categories и задайте для новой категории действие Allow.

Akamai автоматически проверяет подписи запросов. Настраивать собственную проверку подписей не требуется.

Добавление в список разрешённых в Cloudflare

Cloudflare распознаёт трафик облачного браузера как подписанный агент в своём каталоге Bots and Agents.

Существующие идентификаторы:

  • Тег бота: chatgpt-agent

  • Идентификатор обнаружения: 129220581

Чтобы разрешить этот трафик:

  • В панели Cloudflare откройте Security → WAF и создайте пользовательское правило.

  • Задайте выражение правила: Bot Detection ID equals.

  • Найдите ChatGPT Operator и выберите идентификатор обнаружения 129220581.

  • Настройте правило так, чтобы оно разрешало или пропускало запросы, соответствующие этому идентификатору обнаружения.

  • Сохраните и разверните правило.

Cloudflare автоматически проверяет подписи запросов. Дополнительная проверка подписей не требуется.

Добавление в список разрешённых в HUMAN

HUMAN Sightline

HUMAN распознаёт трафик облачного браузера под существующим именем бота ChatGPT Agent в разделе Known Bots & Crawlers.

Чтобы разрешить его:

  • В консоли Sightline или BD перейдите в Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Найдите ChatGPT Agent.

  • Установите правило в состояние ON и выберите Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust проверяет трафик облачного браузера и позволяет управлять разрешениями, связанными с существующей записью ChatGPT Agent.

Чтобы обновить эти разрешения:

  • В консоли Sightline откройте Policies → AI Agents Permissions.

  • Найдите ChatGPT Agent.

  • Проверьте доступные разрешения и при необходимости обновите их.

HUMAN автоматически проверяет подписи запросов. Эти настройки разрешений не меняют поддерживаемые возможности облачного браузера: на момент запуска облачный браузер не может входить на сайты или выполнять платежи.

Добавление в список разрешённых в Vercel

Если ваш сайт размещён на Vercel, дополнительная настройка для разрешения трафика облачного браузера не требуется.

Vercel распознаёт этот трафик через существующую запись ChatGPT Agent, идентифицированную как chatgpt-operator, и автоматически проверяет его подписанные запросы.

Подробнее см. поддержку Web Bot Auth в Vercel.

Добавление в список разрешённых в других CDN

Если ваш CDN или брандмауэр не распознаёт трафик облачного браузера автоматически, вы можете проверять запросы напрямую:

  • Убедитесь, что заголовок Signature-Agent точно совпадает с "https://chatgpt.com", включая кавычки.

  • Получите соответствующий открытый ключ по адресу https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Проверьте заголовки Signature и Signature-Input согласно RFC 9421.

  • Разрешайте запросы только после успешной проверки их подписей.

Устранение неполадок

Если легитимный трафик облачного браузера блокируется, убедитесь, что промежуточные прокси сохраняют следующие заголовки:

  • Signature

  • Signature-Input

  • Signature-Agent

Также убедитесь, что ваше правило списка разрешённых использует указанное выше имя бота или идентификатор обнаружения, предусмотренные конкретным провайдером.

Была ли эта статья полезной?