Genel Bakış
ChatGPT Çalışma'nın Bulut tarayıcısı, giden HTTP isteklerini imzalamak için Web Bot Auth kullanır; böylece web sitesi operatörleri isteklerin gerçekten ChatGPT'den geldiğini doğrulayabilir.
CDN'inizde veya güvenlik duvarınızda Bulut tarayıcısı trafiğini izin verilenler listesine almak, mevcut güvenlik kontrollerinizi korurken geçerli isteklerin engellenmesini önlemeye yardımcı olur.
İleti imzaları nasıl çalışır
Bulut tarayıcısı, isteklerin kimliğini doğrulamak için HTTP İleti İmzaları standardı RFC 9421'i kullanır.
Her istek şunları içerir:
Bir
Signatureüst bilgisi.Bir
Signature-Inputüst bilgisi.Değeri
"https://chatgpt.com"olarak ayarlanmış birSignature-Agentüst bilgisi.
Bu imzaları doğrulamak için herkese açık anahtarlar şurada bulunur:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN'iniz, güvenlik duvarınız veya uç hizmetiniz herkese açık anahtarı alabilir, imzayı doğrulayabilir ve bir isteğin ChatGPT'den geldiğini teyit edebilir.
Akamai ile izin verilenler listesine alma
Akamai, Bulut tarayıcısı trafiğini Yapay Zeka botları kategorisindeki mevcut bot adı ChatGPT Agent altında tanımlar.
Bu trafiğe izin vermek için:
Akamai Güvenlik Yapılandırmanızda ilgili Güvenlik Politikasını açın.
Önce Bot yönetimi, ardından Özel Bot Kategorileri öğesini seçin.
Ayarlar altında Bot Kategorilerini Yönet öğesini seçin.
Yeni bir bot kategorisi ekleyin ve şu özelliklere sahip bir bot oluşturun:
Tür: Akamai tarafından tanımlı
Bot adı: ChatGPT Agent
Özel Bot Kategorileri'ne dönün ve yeni kategorinin eylemini İzin ver olarak ayarlayın.
Akamai, istek imzalarını otomatik olarak doğrular. Özel imza doğrulaması gerekmez.
Cloudflare ile izin verilenler listesine alma
Cloudflare, Bulut tarayıcısı trafiğini Botlar ve Ajanlar dizininde imzalı bir ajan olarak tanır.
Mevcut tanımlayıcılar şunlardır:
Bot etiketi:
chatgpt-agentAlgılama Kimliği:
129220581
Bu trafiğe izin vermek için:
Cloudflare panosunda Güvenlik → WAF bölümünü açın ve özel bir kural oluşturun.
Kural ifadesini Bot Algılama Kimliği eşittir olarak ayarlayın.
ChatGPT Operatör için arama yapın ve algılama kimliği
129220581'i seçin.Kuralı, bu algılama kimliğiyle eşleşen isteklere izin verecek veya bunları atlayacak şekilde yapılandırın.
Kuralı kaydedin ve dağıtın.
Cloudflare, istek imzalarını otomatik olarak doğrular. Ek imza doğrulaması gerekmez.
HUMAN ile izin verilenler listesine alma
HUMAN Sightline
HUMAN, Bulut tarayıcısı trafiğini Bilinen Botlar ve Tarayıcılar içinde mevcut bot adı ChatGPT Agent altında tanır.
Buna izin vermek için:
Sightline veya BD konsolunuzda Politikalar → Trafik Politikası Ayarları → Bilinen botlar ve Tarayıcılar bölümüne gidin.
ChatGPT Agent için arama yapın.
Kuralı AÇIK olarak ayarlayın ve İzin ver seçeneğini seçin.
HUMAN AgenticTrust
HUMAN AgenticTrust, Bulut tarayıcısı trafiğini doğrular ve mevcut ChatGPT Agent kaydıyla ilişkili izinleri yönetmenize olanak tanır.
Bu izinleri güncellemek için:
Sightline konsolunuzda Politikalar → Yapay Zeka Ajanları İzinleri bölümünü açın.
ChatGPT Agent için arama yapın.
Mevcut izinleri gözden geçirin ve gerektiği şekilde güncelleyin.
HUMAN, istek imzalarını otomatik olarak doğrular. İzin ayarları, Bulut tarayıcısının desteklenen yeteneklerini değiştirmez: kullanıma sunulduğunda Bulut tarayıcısı web sitelerinde oturum açamaz veya ödemeleri tamamlayamaz.
Vercel ile izin verilenler listesine alma
Siteniz Vercel'de barındırılıyorsa Bulut tarayıcısı trafiğine izin vermek için ek yapılandırma gerekmez.
Vercel, bu trafiği chatgpt-operator olarak tanımlanan mevcut ChatGPT Agent kaydı üzerinden tanır ve imzalı isteklerini otomatik olarak doğrular.
Daha fazla bilgi için Vercel’in Web Bot Auth desteğine bakın.
Diğer CDN'lerle izin verilenler listesine alma
CDN'iniz veya güvenlik duvarınız Bulut tarayıcısı trafiğini otomatik olarak tanımıyorsa istekleri doğrudan doğrulayabilirsiniz:
Signature-Agentüst bilgisinin, tırnak işaretleri dahil olmak üzere tam olarak"https://chatgpt.com"ile eşleştiğini doğrulayın.Karşılık gelen herkese açık anahtarı https://chatgpt.com/.well-known/http-message-signatures-directory adresinden alın.
SignatureveSignature-Inputüst bilgilerini RFC 9421'e göre doğrulayın.İsteklere ancak imzalarını başarıyla doğruladıktan sonra izin verin.
Sorun giderme
Geçerli Bulut tarayıcısı trafiği engelleniyorsa ara proxy'lerin aşağıdaki üst bilgileri koruduğunu doğrulayın:
SignatureSignature-InputSignature-Agent
Ayrıca, izin verilenler listesi kuralınızın yukarıda listelenen sağlayıcıya özgü bot adını veya algılama kimliğini kullandığını doğrulayın.
