OpenAI
اس صفحے کا مشینی ترجمہ کیا گیا تھا. اصل انگریزی مضمون دیکھیں.

ChatGPT کام کے Cloud browser کی allowlisting

ChatGPT کام کے Cloud browser کو اپنی site تک محفوظ اور قابل اعتماد رسائی دیں.

آخری اپ ڈیٹ: 12 days ago

جائزہ

ChatGPT کام کا Cloud browser آؤٹ باؤنڈ HTTP درخواستوں پر دستخط کرنے کے لیے Web Bot Auth استعمال کرتا ہے، جس سے ویب سائٹ Operators تصدیق کر سکتے ہیں کہ درخواستیں واقعی ChatGPT سے آ رہی ہیں.

اپنے CDN یا firewall میں Cloud browser ٹریفک کو allowlist کرنے سے جائز درخواستوں کو بلاک ہونے سے بچانے میں مدد ملتی ہے، جبکہ آپ کے موجودہ سیکیورٹی کنٹرولز برقرار رہتے ہیں.

میسج دستخط کیسے کام کرتے ہیں

Cloud browser درخواستوں کی توثیق کے لیے HTTP Message Signatures معیار، RFC 9421، استعمال کرتا ہے.

ہر درخواست میں یہ شامل ہوتا ہے:

  • ایک Signature header.

  • ایک Signature-Input header.

  • ایک Signature-Agent header جو "https://chatgpt.com" پر سیٹ ہو.

ان دستخطوں کی تصدیق کے لیے public keys یہاں دستیاب ہیں:

https://chatgpt.com/.well-known/http-message-signatures-directory

آپ کا CDN، firewall، یا edge service public key حاصل کر کے دستخط کی توثیق کر سکتا ہے اور یہ تصدیق کر سکتا ہے کہ درخواست ChatGPT سے آئی ہے.

Akamai کے ساتھ allowlisting

Akamai اپنی Artificial Intelligence bots category میں موجودہ bot name ChatGPT Agent کے تحت Cloud browser ٹریفک کی شناخت کرتا ہے.

اس ٹریفک کو allow کرنے کے لیے:

  • اپنی Akamai Security Configuration میں متعلقہ Security Policy کھولیں.

  • Bot management منتخب کریں، پھر Custom Bot Categories منتخب کریں.

  • Settings کے تحت، Manage Bot Categories منتخب کریں.

  • ایک نئی bot category شامل کریں اور ان تفصیلات کے ساتھ ایک bot بنائیں:

    • Type: Akamai-Defined

    • Bot name: ChatGPT Agent

  • Custom Bot Categories پر واپس جائیں اور نئی category کی action کو Allow پر سیٹ کریں.

Akamai درخواست کے دستخطوں کی خودکار طور پر تصدیق کرتا ہے. کسی custom signature verification کی ضرورت نہیں ہے.

Cloudflare کے ساتھ allowlisting

Cloudflare اپنی Bots and Agents directory میں Cloud browser ٹریفک کو signed ایجنٹ کے طور پر پہچانتا ہے.

موجودہ identifiers یہ ہیں:

  • Bot tag: chatgpt-agent

  • Detection ID: 129220581

اس ٹریفک کو allow کرنے کے لیے:

  • Cloudflare dashboard میں Security → WAF کھولیں اور ایک custom rule بنائیں.

  • rule expression کو Bot Detection ID equals پر سیٹ کریں.

  • ChatGPT Operator تلاش کریں اور detection ID 129220581 منتخب کریں.

  • rule کو اس طرح configure کریں کہ اس detection ID سے match کرنے والی درخواستوں کو allow یا skip کرے.

  • rule کو save اور deploy کریں.

Cloudflare درخواست کے دستخطوں کی خودکار طور پر تصدیق کرتا ہے. کسی اضافی signature verification کی ضرورت نہیں ہے.

HUMAN کے ساتھ allowlisting

HUMAN Sightline

HUMAN، Known Bots & Crawlers میں موجودہ bot name ChatGPT Agent کے تحت Cloud browser ٹریفک کو پہچانتا ہے.

اسے allow کرنے کے لیے:

  • اپنے Sightline یا BD console میں Policies → Traffic Policy Settings → Known bots & Crawlers پر جائیں.

  • ChatGPT Agent تلاش کریں.

  • rule کو ON پر سیٹ کریں اور Allow منتخب کریں.

HUMAN AgenticTrust

HUMAN AgenticTrust، Cloud browser ٹریفک کی تصدیق کرتا ہے اور آپ کو موجودہ ChatGPT Agent entry سے وابستہ permissions manage کرنے دیتا ہے.

ان permissions کو update کرنے کے لیے:

  • اپنے Sightline console میں Policies → AI Agents Permissions کھولیں.

  • ChatGPT Agent تلاش کریں.

  • دستیاب permissions کا جائزہ لیں اور ضرورت کے مطابق انہیں update کریں.

HUMAN درخواست کے دستخطوں کی خودکار طور پر تصدیق کرتا ہے. اس کی permission settings، Cloud browser کی supported capabilities کو تبدیل نہیں کرتیں: launch کے وقت، Cloud browser ویب سائٹس میں sign in نہیں کر سکتا اور نہ ہی payments مکمل کر سکتا ہے.

Vercel کے ساتھ allowlisting

اگر آپ کی site Vercel پر hosted ہے، تو Cloud browser ٹریفک کو allow کرنے کے لیے کسی اضافی configuration کی ضرورت نہیں ہے.

Vercel اس ٹریفک کو موجودہ ChatGPT Agent entry کے ذریعے پہچانتا ہے، جس کی شناخت chatgpt-operator کے طور پر ہے، اور اس کی signed requests کی خودکار طور پر تصدیق کرتا ہے.

مزید معلومات کے لیے، Web Bot Auth کے لیے Vercel کی support دیکھیں.

دیگر CDNs کے ساتھ allowlisting

اگر آپ کا CDN یا firewall، Cloud browser ٹریفک کو خودکار طور پر نہیں پہچانتا، تو آپ درخواستوں کی براہ راست تصدیق کر سکتے ہیں:

  • تصدیق کریں کہ Signature-Agent header quotation marks سمیت بالکل "https://chatgpt.com" سے match کرتا ہے.

  • متعلقہ public key https://chatgpt.com/.well-known/http-message-signatures-directory سے حاصل کریں.

  • RFC 9421 کے مطابق Signature اور Signature-Input headers کی تصدیق کریں.

  • درخواستوں کے دستخط کامیابی سے verify ہونے کے بعد ہی انہیں allow کریں.

Troubleshooting

اگر جائز Cloud browser ٹریفک block ہو رہی ہو، تو تصدیق کریں کہ intermediate proxies درج ذیل headers کو برقرار رکھتے ہیں:

  • Signature

  • Signature-Input

  • Signature-Agent

یہ بھی تصدیق کریں کہ آپ کا allowlisting rule اوپر درج provider-specific bot name یا detection ID استعمال کرتا ہے.

کیا یہ آرٹیکل مددگار تھا؟