OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Dodajanje brskalnika v oblaku storitve ChatGPT Work na seznam dovoljenih

Brskalniku v oblaku storitve ChatGPT Work omogočite varen in zanesljiv dostop do svojega spletnega mesta.

Posodobljeno: last month

Pregled

Brskalnik v oblaku storitve ChatGPT Work uporablja Web Bot Auth za podpisovanje odhodnih zahtev HTTP, kar operatorjem spletnih mest omogoča, da preverijo, ali zahteve res izvirajo iz ChatGPT.

Uvrstitev prometa brskalnika v oblaku na seznam dovoljenih v vašem CDN-ju ali požarnem zidu pomaga preprečiti blokiranje legitimnih zahtev, hkrati pa ohranja vaše obstoječe varnostne kontrole.

Kako delujejo podpisi sporočil

Brskalnik v oblaku za preverjanje pristnosti zahtev uporablja standard HTTP Message Signatures, RFC 9421.

Vsaka zahteva vključuje:

  • Glavo Signature.

  • Glavo Signature-Input.

  • Glavo Signature-Agent, nastavljeno na "https://chatgpt.com".

Javni ključi za preverjanje teh podpisov so na voljo na:

https://chatgpt.com/.well-known/http-message-signatures-directory

Vaš CDN, požarni zid ali robna storitev lahko pridobi javni ključ, preveri podpis in potrdi, da je zahteva izvirala iz ChatGPT.

Uvrstitev na seznam dovoljenih z Akamai

Akamai promet brskalnika v oblaku prepozna pod obstoječim imenom bota ChatGPT Agent v kategoriji botov umetne inteligence.

Če želite dovoliti ta promet:

  • V varnostni konfiguraciji Akamai odprite ustrezni varnostni pravilnik.

  • Izberite Upravljanje botov in nato Kategorije botov po meri.

  • V nastavitvah izberite Upravljanje kategorij botov.

  • Dodajte novo kategorijo botov in ustvarite bota z naslednjimi nastavitvami:

    • Vrsta: Akamai-Defined

    • Ime bota: ChatGPT Agent

  • Vrnite se na Kategorije botov po meri in dejanje nove kategorije nastavite na Dovoli.

Akamai samodejno preverja podpise zahtev. Preverjanje podpisov po meri ni potrebno.

Uvrstitev na seznam dovoljenih s Cloudflare

Cloudflare promet brskalnika v oblaku prepozna kot podpisanega agenta v svojem imeniku botov in agentov.

Obstoječi identifikatorji so:

  • Oznaka bota: chatgpt-agent

  • ID zaznave: 129220581

Če želite dovoliti ta promet:

  • Na nadzorni plošči Cloudflare odprite Varnost → WAF in ustvarite pravilo po meri.

  • Izraz pravila nastavite na ID zaznave bota je enak.

  • Poiščite ChatGPT Operator in izberite ID zaznave 129220581.

  • Pravilo konfigurirajte tako, da dovoli ali preskoči zahteve, ki se ujemajo s tem ID-jem zaznave.

  • Shranite in uvedite pravilo.

Cloudflare samodejno preverja podpise zahtev. Dodatno preverjanje podpisov ni potrebno.

Uvrstitev na seznam dovoljenih s HUMAN

HUMAN Sightline

HUMAN promet brskalnika v oblaku prepozna pod obstoječim imenom bota ChatGPT Agent v razdelku Znani boti in pajki.

Če ga želite dovoliti:

  • V konzoli Sightline ali BD pojdite na Pravilniki → Nastavitve pravilnika prometa → Znani boti in pajki.

  • Poiščite ChatGPT Agent.

  • Pravilo nastavite na VKLOPLJENO in izberite Dovoli.

HUMAN AgenticTrust

HUMAN AgenticTrust preverja promet brskalnika v oblaku in omogoča upravljanje dovoljenj, povezanih z obstoječim vnosom ChatGPT Agent.

Če želite posodobiti ta dovoljenja:

  • V konzoli Sightline odprite Pravilniki → Dovoljenja agentov AI.

  • Poiščite ChatGPT Agent.

  • Po potrebi preglejte in posodobite razpoložljiva dovoljenja.

HUMAN samodejno preverja podpise zahtev. Njegove nastavitve dovoljenj ne spremenijo podprtih zmožnosti brskalnika v oblaku: ob uvedbi se brskalnik v oblaku ne more prijavljati na spletna mesta ali zaključevati plačil.

Uvrstitev na seznam dovoljenih z Vercel

Če vaše spletno mesto gostuje na Vercelu, za dovolitev prometa brskalnika v oblaku ni potrebna dodatna konfiguracija.

Vercel ta promet prepozna prek obstoječega vnosa ChatGPT Agent, identificiranega kot chatgpt-operator, in samodejno preverja njegove podpisane zahteve.

Za več informacij glejte Vercelovo podporo za Web Bot Auth.

Uvrstitev na seznam dovoljenih z drugimi CDN-ji

Če vaš CDN ali požarni zid ne prepozna samodejno prometa brskalnika v oblaku, lahko zahteve preverite neposredno:

Odpravljanje težav

Če je legitimen promet brskalnika v oblaku blokiran, potrdite, da vmesni posredniški strežniki ohranijo naslednje glave:

  • Signature

  • Signature-Input

  • Signature-Agent

Potrdite tudi, da vaše pravilo za seznam dovoljenih uporablja zgoraj navedeno ime bota ali ID zaznave, ki je specifičen za ponudnika.

Ali vam je bil ta članek v pomoč?