OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Tillåtelselista för ChatGPT Works Cloud browser

Låt ChatGPT Works Cloud browser nå din webbplats säkert och tillförlitligt.

Uppdaterades: 22 days ago

Översikt

ChatGPT Works Cloud browser använder Web Bot Auth för att signera utgående HTTP-begäranden, så att webbplatsoperatörer kan verifiera att begärandena verkligen kommer från ChatGPT.

Genom att tillåta Cloud browser-trafik i ditt CDN eller din brandvägg kan du förhindra att legitima begäranden blockeras, samtidigt som du behåller dina befintliga säkerhetskontroller.

Så fungerar meddelandesignaturer

Cloud browser använder standarden HTTP Message Signatures, RFC 9421, för att autentisera begäranden.

Varje begäran innehåller:

  • En Signature-header.

  • En Signature-Input-header.

  • En Signature-Agent-header som är inställd på "https://chatgpt.com".

Publika nycklar för verifiering av dessa signaturer finns på:

https://chatgpt.com/.well-known/http-message-signatures-directory

Ditt CDN, din brandvägg eller din edge-tjänst kan hämta den publika nyckeln, validera signaturen och bekräfta att en begäran kommer från ChatGPT.

Tillåtelselista med Akamai

Akamai identifierar Cloud browser-trafik under det befintliga botnamnet ChatGPT Agent i kategorin Artificial Intelligence-botar.

Så här tillåter du trafiken:

  • Öppna relevant säkerhetspolicy i din Akamai-säkerhetskonfiguration.

  • Välj Bothantering och sedan Anpassade botkategorier.

  • Välj Hantera botkategorier under inställningarna.

  • Lägg till en ny botkategori och skapa en bot med:

    • Typ: Akamai-definierad

    • Botnamn: ChatGPT Agent

  • Gå tillbaka till Anpassade botkategorier och ställ in den nya kategorins åtgärd på Tillåt.

Akamai verifierar begärandesignaturer automatiskt. Ingen anpassad signaturverifiering krävs.

Tillåtelselista med Cloudflare

Cloudflare känner igen Cloud browser-trafik som en signerad Agent i sin katalog över botar och Agenter.

De befintliga identifierarna är:

  • Bottagg: chatgpt-agent

  • Identifierings-ID: 129220581

Så här tillåter du trafiken:

  • Öppna Säkerhet → WAF i Cloudflare-instrumentpanelen och skapa en anpassad regel.

  • Ställ in regeluttrycket på Bot Detection ID är lika med.

  • Sök efter ChatGPT Operator och välj identifierings-ID 129220581.

  • Konfigurera regeln så att den tillåter eller hoppar över begäranden som matchar detta identifierings-ID.

  • Spara och distribuera regeln.

Cloudflare verifierar begärandesignaturer automatiskt. Ingen ytterligare signaturverifiering krävs.

Tillåtelselista med HUMAN

HUMAN Sightline

HUMAN känner igen Cloud browser-trafik under det befintliga botnamnet ChatGPT Agent i Kända botar och crawlare.

Så här tillåter du den:

  • Gå till Policyer → Trafikpolicyinställningar → Kända botar och crawlare i din Sightline- eller BD-konsol.

  • Sök efter ChatGPT Agent.

  • Ställ in regeln på och välj Tillåt.

HUMAN AgenticTrust

HUMAN AgenticTrust verifierar Cloud browser-trafik och låter dig hantera behörigheter som är kopplade till den befintliga posten ChatGPT Agent.

Så här uppdaterar du dessa behörigheter:

  • Öppna Policyer → Behörigheter för AI-agenter i din Sightline-konsol.

  • Sök efter ChatGPT Agent.

  • Granska och uppdatera de tillgängliga behörigheterna efter behov.

HUMAN verifierar begärandesignaturer automatiskt. Behörighetsinställningarna ändrar inte Cloud browsers funktioner som stöds: vid lanseringen kan Cloud browser inte logga in på webbplatser eller genomföra betalningar.

Tillåtelselista med Vercel

Om din webbplats finns på Vercel krävs ingen ytterligare konfiguration för att tillåta Cloud browser-trafik.

Vercel känner igen denna trafik via den befintliga posten ChatGPT Agent, identifierad som chatgpt-operator, och verifierar automatiskt dess signerade begäranden.

Mer information finns i Vercels stöd för Web Bot Auth.

Tillåtelselista med andra CDN:er

Om ditt CDN eller din brandvägg inte automatiskt känner igen Cloud browser-trafik kan du verifiera begäranden direkt:

Felsökning

Om legitim Cloud browser-trafik blockeras ska du kontrollera att mellanliggande proxyservrar bevarar följande headrar:

  • Signature

  • Signature-Input

  • Signature-Agent

Kontrollera också att din tillåtelseregel använder det leverantörsspecifika botnamnet eller identifierings-ID:t som anges ovan.

Var den här artikeln till hjälp?