Översikt
ChatGPT Works Cloud browser använder Web Bot Auth för att signera utgående HTTP-begäranden, så att webbplatsoperatörer kan verifiera att begärandena verkligen kommer från ChatGPT.
Genom att tillåta Cloud browser-trafik i ditt CDN eller din brandvägg kan du förhindra att legitima begäranden blockeras, samtidigt som du behåller dina befintliga säkerhetskontroller.
Så fungerar meddelandesignaturer
Cloud browser använder standarden HTTP Message Signatures, RFC 9421, för att autentisera begäranden.
Varje begäran innehåller:
En
Signature-header.En
Signature-Input-header.En
Signature-Agent-header som är inställd på"https://chatgpt.com".
Publika nycklar för verifiering av dessa signaturer finns på:
https://chatgpt.com/.well-known/http-message-signatures-directory
Ditt CDN, din brandvägg eller din edge-tjänst kan hämta den publika nyckeln, validera signaturen och bekräfta att en begäran kommer från ChatGPT.
Tillåtelselista med Akamai
Akamai identifierar Cloud browser-trafik under det befintliga botnamnet ChatGPT Agent i kategorin Artificial Intelligence-botar.
Så här tillåter du trafiken:
Öppna relevant säkerhetspolicy i din Akamai-säkerhetskonfiguration.
Välj Bothantering och sedan Anpassade botkategorier.
Välj Hantera botkategorier under inställningarna.
Lägg till en ny botkategori och skapa en bot med:
Typ: Akamai-definierad
Botnamn: ChatGPT Agent
Gå tillbaka till Anpassade botkategorier och ställ in den nya kategorins åtgärd på Tillåt.
Akamai verifierar begärandesignaturer automatiskt. Ingen anpassad signaturverifiering krävs.
Tillåtelselista med Cloudflare
Cloudflare känner igen Cloud browser-trafik som en signerad Agent i sin katalog över botar och Agenter.
De befintliga identifierarna är:
Bottagg:
chatgpt-agentIdentifierings-ID:
129220581
Så här tillåter du trafiken:
Öppna Säkerhet → WAF i Cloudflare-instrumentpanelen och skapa en anpassad regel.
Ställ in regeluttrycket på Bot Detection ID är lika med.
Sök efter ChatGPT Operator och välj identifierings-ID
129220581.Konfigurera regeln så att den tillåter eller hoppar över begäranden som matchar detta identifierings-ID.
Spara och distribuera regeln.
Cloudflare verifierar begärandesignaturer automatiskt. Ingen ytterligare signaturverifiering krävs.
Tillåtelselista med HUMAN
HUMAN Sightline
HUMAN känner igen Cloud browser-trafik under det befintliga botnamnet ChatGPT Agent i Kända botar och crawlare.
Så här tillåter du den:
Gå till Policyer → Trafikpolicyinställningar → Kända botar och crawlare i din Sightline- eller BD-konsol.
Sök efter ChatGPT Agent.
Ställ in regeln på PÅ och välj Tillåt.
HUMAN AgenticTrust
HUMAN AgenticTrust verifierar Cloud browser-trafik och låter dig hantera behörigheter som är kopplade till den befintliga posten ChatGPT Agent.
Så här uppdaterar du dessa behörigheter:
Öppna Policyer → Behörigheter för AI-agenter i din Sightline-konsol.
Sök efter ChatGPT Agent.
Granska och uppdatera de tillgängliga behörigheterna efter behov.
HUMAN verifierar begärandesignaturer automatiskt. Behörighetsinställningarna ändrar inte Cloud browsers funktioner som stöds: vid lanseringen kan Cloud browser inte logga in på webbplatser eller genomföra betalningar.
Tillåtelselista med Vercel
Om din webbplats finns på Vercel krävs ingen ytterligare konfiguration för att tillåta Cloud browser-trafik.
Vercel känner igen denna trafik via den befintliga posten ChatGPT Agent, identifierad som chatgpt-operator, och verifierar automatiskt dess signerade begäranden.
Mer information finns i Vercels stöd för Web Bot Auth.
Tillåtelselista med andra CDN:er
Om ditt CDN eller din brandvägg inte automatiskt känner igen Cloud browser-trafik kan du verifiera begäranden direkt:
Bekräfta att
Signature-Agent-headern exakt matchar"https://chatgpt.com", inklusive citattecknen.Hämta motsvarande publika nyckel från https://chatgpt.com/.well-known/http-message-signatures-directory.
Verifiera
Signature- ochSignature-Input-headrarna enligt RFC 9421.Tillåt begäranden först efter att deras signaturer har verifierats.
Felsökning
Om legitim Cloud browser-trafik blockeras ska du kontrollera att mellanliggande proxyservrar bevarar följande headrar:
SignatureSignature-InputSignature-Agent
Kontrollera också att din tillåtelseregel använder det leverantörsspecifika botnamnet eller identifierings-ID:t som anges ovan.
