OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

ChatGPT Çalışma'nın Bulut tarayıcısını izin verilenler listesine alma

ChatGPT Çalışma'nın Bulut tarayıcısının sitenize güvenli ve güvenilir şekilde erişmesini sağlayın.

Güncellenme zamanı: 5 days ago

Genel Bakış

ChatGPT Çalışma'nın Bulut tarayıcısı, giden HTTP isteklerini imzalamak için Web Bot Auth kullanır; böylece web sitesi operatörleri isteklerin gerçekten ChatGPT'den geldiğini doğrulayabilir.

CDN'inizde veya güvenlik duvarınızda Bulut tarayıcısı trafiğini izin verilenler listesine almak, mevcut güvenlik kontrollerinizi korurken geçerli isteklerin engellenmesini önlemeye yardımcı olur.

İleti imzaları nasıl çalışır

Bulut tarayıcısı, isteklerin kimliğini doğrulamak için HTTP İleti İmzaları standardı RFC 9421'i kullanır.

Her istek şunları içerir:

  • Bir Signature üst bilgisi.

  • Bir Signature-Input üst bilgisi.

  • Değeri "https://chatgpt.com" olarak ayarlanmış bir Signature-Agent üst bilgisi.

Bu imzaları doğrulamak için herkese açık anahtarlar şurada bulunur:

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN'iniz, güvenlik duvarınız veya uç hizmetiniz herkese açık anahtarı alabilir, imzayı doğrulayabilir ve bir isteğin ChatGPT'den geldiğini teyit edebilir.

Akamai ile izin verilenler listesine alma

Akamai, Bulut tarayıcısı trafiğini Yapay Zeka botları kategorisindeki mevcut bot adı ChatGPT Agent altında tanımlar.

Bu trafiğe izin vermek için:

  • Akamai Güvenlik Yapılandırmanızda ilgili Güvenlik Politikasını açın.

  • Önce Bot yönetimi, ardından Özel Bot Kategorileri öğesini seçin.

  • Ayarlar altında Bot Kategorilerini Yönet öğesini seçin.

  • Yeni bir bot kategorisi ekleyin ve şu özelliklere sahip bir bot oluşturun:

    • Tür: Akamai tarafından tanımlı

    • Bot adı: ChatGPT Agent

  • Özel Bot Kategorileri'ne dönün ve yeni kategorinin eylemini İzin ver olarak ayarlayın.

Akamai, istek imzalarını otomatik olarak doğrular. Özel imza doğrulaması gerekmez.

Cloudflare ile izin verilenler listesine alma

Cloudflare, Bulut tarayıcısı trafiğini Botlar ve Ajanlar dizininde imzalı bir ajan olarak tanır.

Mevcut tanımlayıcılar şunlardır:

  • Bot etiketi: chatgpt-agent

  • Algılama Kimliği: 129220581

Bu trafiğe izin vermek için:

  • Cloudflare panosunda Güvenlik → WAF bölümünü açın ve özel bir kural oluşturun.

  • Kural ifadesini Bot Algılama Kimliği eşittir olarak ayarlayın.

  • ChatGPT Operatör için arama yapın ve algılama kimliği 129220581'i seçin.

  • Kuralı, bu algılama kimliğiyle eşleşen isteklere izin verecek veya bunları atlayacak şekilde yapılandırın.

  • Kuralı kaydedin ve dağıtın.

Cloudflare, istek imzalarını otomatik olarak doğrular. Ek imza doğrulaması gerekmez.

HUMAN ile izin verilenler listesine alma

HUMAN Sightline

HUMAN, Bulut tarayıcısı trafiğini Bilinen Botlar ve Tarayıcılar içinde mevcut bot adı ChatGPT Agent altında tanır.

Buna izin vermek için:

  • Sightline veya BD konsolunuzda Politikalar → Trafik Politikası Ayarları → Bilinen botlar ve Tarayıcılar bölümüne gidin.

  • ChatGPT Agent için arama yapın.

  • Kuralı AÇIK olarak ayarlayın ve İzin ver seçeneğini seçin.

HUMAN AgenticTrust

HUMAN AgenticTrust, Bulut tarayıcısı trafiğini doğrular ve mevcut ChatGPT Agent kaydıyla ilişkili izinleri yönetmenize olanak tanır.

Bu izinleri güncellemek için:

  • Sightline konsolunuzda Politikalar → Yapay Zeka Ajanları İzinleri bölümünü açın.

  • ChatGPT Agent için arama yapın.

  • Mevcut izinleri gözden geçirin ve gerektiği şekilde güncelleyin.

HUMAN, istek imzalarını otomatik olarak doğrular. İzin ayarları, Bulut tarayıcısının desteklenen yeteneklerini değiştirmez: kullanıma sunulduğunda Bulut tarayıcısı web sitelerinde oturum açamaz veya ödemeleri tamamlayamaz.

Vercel ile izin verilenler listesine alma

Siteniz Vercel'de barındırılıyorsa Bulut tarayıcısı trafiğine izin vermek için ek yapılandırma gerekmez.

Vercel, bu trafiği chatgpt-operator olarak tanımlanan mevcut ChatGPT Agent kaydı üzerinden tanır ve imzalı isteklerini otomatik olarak doğrular.

Daha fazla bilgi için Vercel’in Web Bot Auth desteğine bakın.

Diğer CDN'lerle izin verilenler listesine alma

CDN'iniz veya güvenlik duvarınız Bulut tarayıcısı trafiğini otomatik olarak tanımıyorsa istekleri doğrudan doğrulayabilirsiniz:

  • Signature-Agent üst bilgisinin, tırnak işaretleri dahil olmak üzere tam olarak "https://chatgpt.com" ile eşleştiğini doğrulayın.

  • Karşılık gelen herkese açık anahtarı https://chatgpt.com/.well-known/http-message-signatures-directory adresinden alın.

  • Signature ve Signature-Input üst bilgilerini RFC 9421'e göre doğrulayın.

  • İsteklere ancak imzalarını başarıyla doğruladıktan sonra izin verin.

Sorun giderme

Geçerli Bulut tarayıcısı trafiği engelleniyorsa ara proxy'lerin aşağıdaki üst bilgileri koruduğunu doğrulayın:

  • Signature

  • Signature-Input

  • Signature-Agent

Ayrıca, izin verilenler listesi kuralınızın yukarıda listelenen sağlayıcıya özgü bot adını veya algılama kimliğini kullandığını doğrulayın.

Bu makale yararlı oldu mu?