ภาพรวม
Cloud browser ของ ChatGPT Work ใช้ Web Bot Auth เพื่อลงนามคำขอ HTTP ขาออก ทำให้ผู้ดูแลเว็บไซต์ตรวจสอบได้ว่าคำขอมาจาก ChatGPT จริง
การเพิ่มทราฟฟิกของ Cloud browser ในรายการที่อนุญาตบน CDN หรือไฟร์วอลล์ของคุณ ช่วยป้องกันไม่ให้คำขอที่ถูกต้องถูกบล็อก ขณะยังคงใช้การควบคุมความปลอดภัยเดิมของคุณ
วิธีการทำงานของลายเซ็นข้อความ
Cloud browser ใช้มาตรฐาน HTTP Message Signatures RFC 9421 เพื่อยืนยันตัวตนของคำขอ
คำขอแต่ละรายการประกอบด้วย:
ส่วนหัว
Signatureส่วนหัว
Signature-Inputส่วนหัว
Signature-Agentที่ตั้งค่าเป็น"https://chatgpt.com"
คีย์สาธารณะสำหรับตรวจสอบลายเซ็นเหล่านี้อยู่ที่:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN ไฟร์วอลล์ หรือบริการเอดจ์ของคุณสามารถดึงคีย์สาธารณะ ตรวจสอบลายเซ็น และยืนยันว่าคำขอมาจาก ChatGPT ได้
การเพิ่มในรายการที่อนุญาตด้วย Akamai
Akamai ระบุทราฟฟิกของ Cloud browser ภายใต้ชื่อบอตที่มีอยู่ ChatGPT Agent ในหมวดหมู่บอต Artificial Intelligence
หากต้องการอนุญาตทราฟฟิกนี้:
ใน Akamai Security Configuration ของคุณ ให้เปิด Security Policy ที่เกี่ยวข้อง
เลือก Bot management แล้วเลือก Custom Bot Categories
ในส่วนการตั้งค่า ให้เลือก Manage Bot Categories
เพิ่มหมวดหมู่บอตใหม่และสร้างบอตโดยใช้:
ประเภท: Akamai-Defined
ชื่อบอต: ChatGPT Agent
กลับไปที่ Custom Bot Categories แล้วตั้งค่าการดำเนินการของหมวดหมู่ใหม่เป็น Allow
Akamai ตรวจสอบลายเซ็นคำขอโดยอัตโนมัติ ไม่จำเป็นต้องมีการตรวจสอบลายเซ็นแบบกำหนดเอง
การเพิ่มในรายการที่อนุญาตด้วย Cloudflare
Cloudflare จดจำทราฟฟิกของ Cloud browser เป็นเอเจนต์ที่ลงนามแล้วในไดเรกทอรี Bots and Agents ของตน
ตัวระบุที่มีอยู่คือ:
แท็กบอต:
chatgpt-agentรหัสการตรวจจับ:
129220581
หากต้องการอนุญาตทราฟฟิกนี้:
ในแดชบอร์ด Cloudflare ให้เปิด Security → WAF แล้วสร้างกฎแบบกำหนดเอง
ตั้งค่านิพจน์ของกฎเป็น Bot Detection ID equals
ค้นหา ChatGPT Operator แล้วเลือกรหัสการตรวจจับ
129220581กำหนดค่ากฎให้อำนวยหรือข้ามคำขอที่ตรงกับรหัสการตรวจจับนี้
บันทึกและปรับใช้กฎ
Cloudflare ตรวจสอบลายเซ็นคำขอโดยอัตโนมัติ ไม่จำเป็นต้องมีการตรวจสอบลายเซ็นเพิ่มเติม
การเพิ่มในรายการที่อนุญาตด้วย HUMAN
HUMAN Sightline
HUMAN ระบุทราฟฟิกของ Cloud browser ภายใต้ชื่อบอตที่มีอยู่ ChatGPT Agent ใน Known Bots & Crawlers
หากต้องการอนุญาต:
ในคอนโซล Sightline หรือ BD ของคุณ ไปที่ Policies → Traffic Policy Settings → Known bots & Crawlers
ค้นหา ChatGPT Agent
ตั้งค่ากฎเป็น ON แล้วเลือก Allow
HUMAN AgenticTrust
HUMAN AgenticTrust ตรวจสอบทราฟฟิกของ Cloud browser และช่วยให้คุณจัดการสิทธิ์ที่เชื่อมโยงกับรายการ ChatGPT Agent ที่มีอยู่
หากต้องการอัปเดตสิทธิ์เหล่านั้น:
ในคอนโซล Sightline ของคุณ ให้เปิด Policies → AI Agents Permissions
ค้นหา ChatGPT Agent
ตรวจสอบและอัปเดตสิทธิ์ที่มีอยู่ตามต้องการ
HUMAN ตรวจสอบลายเซ็นคำขอโดยอัตโนมัติ การตั้งค่าสิทธิ์เหล่านี้ไม่เปลี่ยนความสามารถที่ Cloud browser รองรับ: ณ เวลาเปิดตัว Cloud browser ไม่สามารถลงชื่อเข้าใช้เว็บไซต์หรือชำระเงินได้
การเพิ่มในรายการที่อนุญาตด้วย Vercel
หากเว็บไซต์ของคุณโฮสต์บน Vercel ไม่จำเป็นต้องกำหนดค่าเพิ่มเติมเพื่ออนุญาตทราฟฟิกของ Cloud browser
Vercel จดจำทราฟฟิกนี้ผ่านรายการ ChatGPT Agent ที่มีอยู่ ซึ่งระบุเป็น chatgpt-operator และตรวจสอบคำขอที่ลงนามแล้วโดยอัตโนมัติ
ดูข้อมูลเพิ่มเติมได้ที่ การรองรับ Web Bot Auth ของ Vercel
การเพิ่มในรายการที่อนุญาตด้วย CDN อื่น
หาก CDN หรือไฟร์วอลล์ของคุณไม่จดจำทราฟฟิกของ Cloud browser โดยอัตโนมัติ คุณสามารถตรวจสอบคำขอโดยตรงได้:
ยืนยันว่าส่วนหัว
Signature-Agentตรงกับ"https://chatgpt.com"ทุกประการ รวมถึงเครื่องหมายอัญประกาศดึงคีย์สาธารณะที่เกี่ยวข้องจาก https://chatgpt.com/.well-known/http-message-signatures-directory
ตรวจสอบส่วนหัว
SignatureและSignature-Inputตาม RFC 9421อนุญาตคำขอหลังจากตรวจสอบลายเซ็นสำเร็จแล้วเท่านั้น
การแก้ไขปัญหา
หากทราฟฟิกของ Cloud browser ที่ถูกต้องถูกบล็อก ให้ยืนยันว่าพร็อกซีตัวกลางรักษาส่วนหัวต่อไปนี้ไว้:
SignatureSignature-InputSignature-Agent
ยืนยันด้วยว่ากฎการเพิ่มในรายการที่อนุญาตของคุณใช้ชื่อบอตหรือรหัสการตรวจจับเฉพาะผู้ให้บริการที่ระบุไว้ข้างต้น
