Обзор
Облачный браузер режима «Работа» в ChatGPT использует Web Bot Auth для подписи исходящих HTTP-запросов, чтобы операторы сайтов могли проверить, что запросы действительно поступают от ChatGPT.
Добавление трафика облачного браузера в список разрешённых на вашем CDN или в брандмауэре помогает не блокировать легитимные запросы, сохраняя действующие средства защиты.
Как работают подписи сообщений
Облачный браузер использует стандарт HTTP Message Signatures, RFC 9421, для аутентификации запросов.
Каждый запрос включает:
Заголовок
Signature.Заголовок
Signature-Input.Заголовок
Signature-Agentсо значением"https://chatgpt.com".
Открытые ключи для проверки этих подписей доступны по адресу:
https://chatgpt.com/.well-known/http-message-signatures-directory
Ваш CDN, брандмауэр или периферийный сервис может получить открытый ключ, проверить подпись и подтвердить, что запрос поступил от ChatGPT.
Добавление в список разрешённых в Akamai
Akamai определяет трафик облачного браузера под существующим именем бота ChatGPT Agent в категории ботов Artificial Intelligence.
Чтобы разрешить этот трафик:
В конфигурации Akamai Security Configuration откройте нужную политику Security Policy.
Выберите Bot management, затем Custom Bot Categories.
В разделе настроек выберите Manage Bot Categories.
Добавьте новую категорию ботов и создайте бота со следующими параметрами:
Тип: Akamai-Defined
Имя бота: ChatGPT Agent
Вернитесь в Custom Bot Categories и задайте для новой категории действие Allow.
Akamai автоматически проверяет подписи запросов. Настраивать собственную проверку подписей не требуется.
Добавление в список разрешённых в Cloudflare
Cloudflare распознаёт трафик облачного браузера как подписанный агент в своём каталоге Bots and Agents.
Существующие идентификаторы:
Тег бота:
chatgpt-agentИдентификатор обнаружения:
129220581
Чтобы разрешить этот трафик:
В панели Cloudflare откройте Security → WAF и создайте пользовательское правило.
Задайте выражение правила: Bot Detection ID equals.
Найдите ChatGPT Operator и выберите идентификатор обнаружения
129220581.Настройте правило так, чтобы оно разрешало или пропускало запросы, соответствующие этому идентификатору обнаружения.
Сохраните и разверните правило.
Cloudflare автоматически проверяет подписи запросов. Дополнительная проверка подписей не требуется.
Добавление в список разрешённых в HUMAN
HUMAN Sightline
HUMAN распознаёт трафик облачного браузера под существующим именем бота ChatGPT Agent в разделе Known Bots & Crawlers.
Чтобы разрешить его:
В консоли Sightline или BD перейдите в Policies → Traffic Policy Settings → Known bots & Crawlers.
Найдите ChatGPT Agent.
Установите правило в состояние ON и выберите Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust проверяет трафик облачного браузера и позволяет управлять разрешениями, связанными с существующей записью ChatGPT Agent.
Чтобы обновить эти разрешения:
В консоли Sightline откройте Policies → AI Agents Permissions.
Найдите ChatGPT Agent.
Проверьте доступные разрешения и при необходимости обновите их.
HUMAN автоматически проверяет подписи запросов. Эти настройки разрешений не меняют поддерживаемые возможности облачного браузера: на момент запуска облачный браузер не может входить на сайты или выполнять платежи.
Добавление в список разрешённых в Vercel
Если ваш сайт размещён на Vercel, дополнительная настройка для разрешения трафика облачного браузера не требуется.
Vercel распознаёт этот трафик через существующую запись ChatGPT Agent, идентифицированную как chatgpt-operator, и автоматически проверяет его подписанные запросы.
Подробнее см. поддержку Web Bot Auth в Vercel.
Добавление в список разрешённых в других CDN
Если ваш CDN или брандмауэр не распознаёт трафик облачного браузера автоматически, вы можете проверять запросы напрямую:
Убедитесь, что заголовок
Signature-Agentточно совпадает с"https://chatgpt.com", включая кавычки.Получите соответствующий открытый ключ по адресу https://chatgpt.com/.well-known/http-message-signatures-directory.
Проверьте заголовки
SignatureиSignature-Inputсогласно RFC 9421.Разрешайте запросы только после успешной проверки их подписей.
Устранение неполадок
Если легитимный трафик облачного браузера блокируется, убедитесь, что промежуточные прокси сохраняют следующие заголовки:
SignatureSignature-InputSignature-Agent
Также убедитесь, что ваше правило списка разрешённых использует указанное выше имя бота или идентификатор обнаружения, предусмотренные конкретным провайдером.
