Pregled
Brskalnik v oblaku storitve ChatGPT Work uporablja Web Bot Auth za podpisovanje odhodnih zahtev HTTP, kar operatorjem spletnih mest omogoča, da preverijo, ali zahteve res izvirajo iz ChatGPT.
Uvrstitev prometa brskalnika v oblaku na seznam dovoljenih v vašem CDN-ju ali požarnem zidu pomaga preprečiti blokiranje legitimnih zahtev, hkrati pa ohranja vaše obstoječe varnostne kontrole.
Kako delujejo podpisi sporočil
Brskalnik v oblaku za preverjanje pristnosti zahtev uporablja standard HTTP Message Signatures, RFC 9421.
Vsaka zahteva vključuje:
Glavo
Signature.Glavo
Signature-Input.Glavo
Signature-Agent, nastavljeno na"https://chatgpt.com".
Javni ključi za preverjanje teh podpisov so na voljo na:
https://chatgpt.com/.well-known/http-message-signatures-directory
Vaš CDN, požarni zid ali robna storitev lahko pridobi javni ključ, preveri podpis in potrdi, da je zahteva izvirala iz ChatGPT.
Uvrstitev na seznam dovoljenih z Akamai
Akamai promet brskalnika v oblaku prepozna pod obstoječim imenom bota ChatGPT Agent v kategoriji botov umetne inteligence.
Če želite dovoliti ta promet:
V varnostni konfiguraciji Akamai odprite ustrezni varnostni pravilnik.
Izberite Upravljanje botov in nato Kategorije botov po meri.
V nastavitvah izberite Upravljanje kategorij botov.
Dodajte novo kategorijo botov in ustvarite bota z naslednjimi nastavitvami:
Vrsta: Akamai-Defined
Ime bota: ChatGPT Agent
Vrnite se na Kategorije botov po meri in dejanje nove kategorije nastavite na Dovoli.
Akamai samodejno preverja podpise zahtev. Preverjanje podpisov po meri ni potrebno.
Uvrstitev na seznam dovoljenih s Cloudflare
Cloudflare promet brskalnika v oblaku prepozna kot podpisanega agenta v svojem imeniku botov in agentov.
Obstoječi identifikatorji so:
Oznaka bota:
chatgpt-agentID zaznave:
129220581
Če želite dovoliti ta promet:
Na nadzorni plošči Cloudflare odprite Varnost → WAF in ustvarite pravilo po meri.
Izraz pravila nastavite na ID zaznave bota je enak.
Poiščite ChatGPT Operator in izberite ID zaznave
129220581.Pravilo konfigurirajte tako, da dovoli ali preskoči zahteve, ki se ujemajo s tem ID-jem zaznave.
Shranite in uvedite pravilo.
Cloudflare samodejno preverja podpise zahtev. Dodatno preverjanje podpisov ni potrebno.
Uvrstitev na seznam dovoljenih s HUMAN
HUMAN Sightline
HUMAN promet brskalnika v oblaku prepozna pod obstoječim imenom bota ChatGPT Agent v razdelku Znani boti in pajki.
Če ga želite dovoliti:
V konzoli Sightline ali BD pojdite na Pravilniki → Nastavitve pravilnika prometa → Znani boti in pajki.
Poiščite ChatGPT Agent.
Pravilo nastavite na VKLOPLJENO in izberite Dovoli.
HUMAN AgenticTrust
HUMAN AgenticTrust preverja promet brskalnika v oblaku in omogoča upravljanje dovoljenj, povezanih z obstoječim vnosom ChatGPT Agent.
Če želite posodobiti ta dovoljenja:
V konzoli Sightline odprite Pravilniki → Dovoljenja agentov AI.
Poiščite ChatGPT Agent.
Po potrebi preglejte in posodobite razpoložljiva dovoljenja.
HUMAN samodejno preverja podpise zahtev. Njegove nastavitve dovoljenj ne spremenijo podprtih zmožnosti brskalnika v oblaku: ob uvedbi se brskalnik v oblaku ne more prijavljati na spletna mesta ali zaključevati plačil.
Uvrstitev na seznam dovoljenih z Vercel
Če vaše spletno mesto gostuje na Vercelu, za dovolitev prometa brskalnika v oblaku ni potrebna dodatna konfiguracija.
Vercel ta promet prepozna prek obstoječega vnosa ChatGPT Agent, identificiranega kot chatgpt-operator, in samodejno preverja njegove podpisane zahteve.
Za več informacij glejte Vercelovo podporo za Web Bot Auth.
Uvrstitev na seznam dovoljenih z drugimi CDN-ji
Če vaš CDN ali požarni zid ne prepozna samodejno prometa brskalnika v oblaku, lahko zahteve preverite neposredno:
Potrdite, da se glava
Signature-Agentnatančno ujema z"https://chatgpt.com", vključno z narekovaji.Ustrezen javni ključ pridobite z naslova https://chatgpt.com/.well-known/http-message-signatures-directory.
Preverite glavi
SignatureinSignature-Inputv skladu z RFC 9421.Zahteve dovolite šele po uspešnem preverjanju njihovih podpisov.
Odpravljanje težav
Če je legitimen promet brskalnika v oblaku blokiran, potrdite, da vmesni posredniški strežniki ohranijo naslednje glave:
SignatureSignature-InputSignature-Agent
Potrdite tudi, da vaše pravilo za seznam dovoljenih uporablja zgoraj navedeno ime bota ali ID zaznave, ki je specifičen za ponudnika.
