جائزہ
ChatGPT کام کا Cloud browser آؤٹ باؤنڈ HTTP درخواستوں پر دستخط کرنے کے لیے Web Bot Auth استعمال کرتا ہے، جس سے ویب سائٹ Operators تصدیق کر سکتے ہیں کہ درخواستیں واقعی ChatGPT سے آ رہی ہیں.
اپنے CDN یا firewall میں Cloud browser ٹریفک کو allowlist کرنے سے جائز درخواستوں کو بلاک ہونے سے بچانے میں مدد ملتی ہے، جبکہ آپ کے موجودہ سیکیورٹی کنٹرولز برقرار رہتے ہیں.
میسج دستخط کیسے کام کرتے ہیں
Cloud browser درخواستوں کی توثیق کے لیے HTTP Message Signatures معیار، RFC 9421، استعمال کرتا ہے.
ہر درخواست میں یہ شامل ہوتا ہے:
ایک
Signatureheader.ایک
Signature-Inputheader.ایک
Signature-Agentheader جو"https://chatgpt.com"پر سیٹ ہو.
ان دستخطوں کی تصدیق کے لیے public keys یہاں دستیاب ہیں:
https://chatgpt.com/.well-known/http-message-signatures-directory
آپ کا CDN، firewall، یا edge service public key حاصل کر کے دستخط کی توثیق کر سکتا ہے اور یہ تصدیق کر سکتا ہے کہ درخواست ChatGPT سے آئی ہے.
Akamai کے ساتھ allowlisting
Akamai اپنی Artificial Intelligence bots category میں موجودہ bot name ChatGPT Agent کے تحت Cloud browser ٹریفک کی شناخت کرتا ہے.
اس ٹریفک کو allow کرنے کے لیے:
اپنی Akamai Security Configuration میں متعلقہ Security Policy کھولیں.
Bot management منتخب کریں، پھر Custom Bot Categories منتخب کریں.
Settings کے تحت، Manage Bot Categories منتخب کریں.
ایک نئی bot category شامل کریں اور ان تفصیلات کے ساتھ ایک bot بنائیں:
Type: Akamai-Defined
Bot name: ChatGPT Agent
Custom Bot Categories پر واپس جائیں اور نئی category کی action کو Allow پر سیٹ کریں.
Akamai درخواست کے دستخطوں کی خودکار طور پر تصدیق کرتا ہے. کسی custom signature verification کی ضرورت نہیں ہے.
Cloudflare کے ساتھ allowlisting
Cloudflare اپنی Bots and Agents directory میں Cloud browser ٹریفک کو signed ایجنٹ کے طور پر پہچانتا ہے.
موجودہ identifiers یہ ہیں:
Bot tag:
chatgpt-agentDetection ID:
129220581
اس ٹریفک کو allow کرنے کے لیے:
Cloudflare dashboard میں Security → WAF کھولیں اور ایک custom rule بنائیں.
rule expression کو Bot Detection ID equals پر سیٹ کریں.
ChatGPT Operator تلاش کریں اور detection ID
129220581منتخب کریں.rule کو اس طرح configure کریں کہ اس detection ID سے match کرنے والی درخواستوں کو allow یا skip کرے.
rule کو save اور deploy کریں.
Cloudflare درخواست کے دستخطوں کی خودکار طور پر تصدیق کرتا ہے. کسی اضافی signature verification کی ضرورت نہیں ہے.
HUMAN کے ساتھ allowlisting
HUMAN Sightline
HUMAN، Known Bots & Crawlers میں موجودہ bot name ChatGPT Agent کے تحت Cloud browser ٹریفک کو پہچانتا ہے.
اسے allow کرنے کے لیے:
اپنے Sightline یا BD console میں Policies → Traffic Policy Settings → Known bots & Crawlers پر جائیں.
ChatGPT Agent تلاش کریں.
rule کو ON پر سیٹ کریں اور Allow منتخب کریں.
HUMAN AgenticTrust
HUMAN AgenticTrust، Cloud browser ٹریفک کی تصدیق کرتا ہے اور آپ کو موجودہ ChatGPT Agent entry سے وابستہ permissions manage کرنے دیتا ہے.
ان permissions کو update کرنے کے لیے:
اپنے Sightline console میں Policies → AI Agents Permissions کھولیں.
ChatGPT Agent تلاش کریں.
دستیاب permissions کا جائزہ لیں اور ضرورت کے مطابق انہیں update کریں.
HUMAN درخواست کے دستخطوں کی خودکار طور پر تصدیق کرتا ہے. اس کی permission settings، Cloud browser کی supported capabilities کو تبدیل نہیں کرتیں: launch کے وقت، Cloud browser ویب سائٹس میں sign in نہیں کر سکتا اور نہ ہی payments مکمل کر سکتا ہے.
Vercel کے ساتھ allowlisting
اگر آپ کی site Vercel پر hosted ہے، تو Cloud browser ٹریفک کو allow کرنے کے لیے کسی اضافی configuration کی ضرورت نہیں ہے.
Vercel اس ٹریفک کو موجودہ ChatGPT Agent entry کے ذریعے پہچانتا ہے، جس کی شناخت chatgpt-operator کے طور پر ہے، اور اس کی signed requests کی خودکار طور پر تصدیق کرتا ہے.
مزید معلومات کے لیے، Web Bot Auth کے لیے Vercel کی support دیکھیں.
دیگر CDNs کے ساتھ allowlisting
اگر آپ کا CDN یا firewall، Cloud browser ٹریفک کو خودکار طور پر نہیں پہچانتا، تو آپ درخواستوں کی براہ راست تصدیق کر سکتے ہیں:
تصدیق کریں کہ
Signature-Agentheader quotation marks سمیت بالکل"https://chatgpt.com"سے match کرتا ہے.متعلقہ public key https://chatgpt.com/.well-known/http-message-signatures-directory سے حاصل کریں.
RFC 9421 کے مطابق
SignatureاورSignature-Inputheaders کی تصدیق کریں.درخواستوں کے دستخط کامیابی سے verify ہونے کے بعد ہی انہیں allow کریں.
Troubleshooting
اگر جائز Cloud browser ٹریفک block ہو رہی ہو، تو تصدیق کریں کہ intermediate proxies درج ذیل headers کو برقرار رکھتے ہیں:
SignatureSignature-InputSignature-Agent
یہ بھی تصدیق کریں کہ آپ کا allowlisting rule اوپر درج provider-specific bot name یا detection ID استعمال کرتا ہے.
