OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Danh sách cho phép cho trình duyệt Cloud của ChatGPT Công việc

Cho phép trình duyệt Cloud của ChatGPT Công việc truy cập site của bạn một cách an toàn và ổn định.

Đã cập nhật: 21 days ago

Tổng quan

Trình duyệt Cloud của ChatGPT Công việc dùng Web Bot Auth để ký các yêu cầu HTTP gửi đi, cho phép trình vận hành website xác minh rằng các yêu cầu thật sự xuất phát từ ChatGPT.

Việc đưa lưu lượng truy cập của trình duyệt Cloud vào danh sách cho phép trong CDN hoặc tường lửa giúp tránh chặn nhầm các yêu cầu hợp lệ, đồng thời vẫn duy trì các biện pháp kiểm soát bảo mật hiện có của bạn.

Cách hoạt động của chữ ký thông điệp

Trình duyệt Cloud dùng tiêu chuẩn HTTP Message Signatures, RFC 9421, để xác thực yêu cầu.

Mỗi yêu cầu bao gồm:

  • Một tiêu đề Signature.

  • Một tiêu đề Signature-Input.

  • Một tiêu đề Signature-Agent được đặt thành "https://chatgpt.com".

Khóa công khai để xác minh các chữ ký này có tại:

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN, tường lửa hoặc dịch vụ biên của bạn có thể truy xuất khóa công khai, xác thực chữ ký và xác nhận rằng yêu cầu xuất phát từ ChatGPT.

Đưa vào danh sách cho phép bằng Akamai

Akamai nhận diện lưu lượng truy cập của trình duyệt Cloud dưới tên bot hiện có ChatGPT Agent trong danh mục bot Trí tuệ nhân tạo của mình.

Để cho phép lưu lượng truy cập này:

  • Trong Akamai Security Configuration của bạn, mở Security Policy liên quan.

  • Chọn Bot management, rồi chọn Custom Bot Categories.

  • Trong phần cài đặt, chọn Manage Bot Categories.

  • Thêm một danh mục bot mới và tạo bot với:

    • Loại: Akamai-Defined

    • Tên bot: ChatGPT Agent

  • Quay lại Custom Bot Categories và đặt hành động của danh mục mới thành Allow.

Akamai tự động xác minh chữ ký của yêu cầu. Không cần xác minh chữ ký tùy chỉnh.

Đưa vào danh sách cho phép bằng Cloudflare

Cloudflare nhận diện lưu lượng truy cập của trình duyệt Cloud là một tác nhân đã ký trong thư mục Bots and Agents của mình.

Các mã định danh hiện có là:

  • Thẻ bot: chatgpt-agent

  • ID phát hiện: 129220581

Để cho phép lưu lượng truy cập này:

  • Trong bảng điều khiển Cloudflare, mở Security → WAF và tạo một quy tắc tùy chỉnh.

  • Đặt biểu thức quy tắc thành Bot Detection ID equals.

  • Tìm ChatGPT Trình vận hành và chọn ID phát hiện 129220581.

  • Cấu hình quy tắc để cho phép hoặc bỏ qua các yêu cầu khớp với ID phát hiện này.

  • Lưu và triển khai quy tắc.

Cloudflare tự động xác minh chữ ký của yêu cầu. Không cần xác minh chữ ký bổ sung.

Đưa vào danh sách cho phép bằng HUMAN

HUMAN Sightline

HUMAN nhận diện lưu lượng truy cập của trình duyệt Cloud dưới tên bot hiện có ChatGPT Agent trong Known Bots & Crawlers.

Để cho phép lưu lượng này:

  • Trong bảng điều khiển Sightline hoặc BD của bạn, vào Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Tìm ChatGPT Agent.

  • Đặt quy tắc thành ON và chọn Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust xác minh lưu lượng truy cập của trình duyệt Cloud và cho phép bạn quản lý các quyền liên kết với mục ChatGPT Agent hiện có.

Để cập nhật các quyền đó:

  • Trong bảng điều khiển Sightline của bạn, mở Policies → AI Agents Permissions.

  • Tìm ChatGPT Agent.

  • Xem lại và cập nhật các quyền hiện có khi cần.

HUMAN tự động xác minh chữ ký của yêu cầu. Cài đặt quyền của HUMAN không thay đổi các khả năng được trình duyệt Cloud hỗ trợ: khi ra mắt, trình duyệt Cloud không thể đăng nhập vào website hoặc hoàn tất thanh toán.

Đưa vào danh sách cho phép bằng Vercel

Nếu site của bạn được lưu trữ trên Vercel, bạn không cần cấu hình thêm để cho phép lưu lượng truy cập của trình duyệt Cloud.

Vercel nhận diện lưu lượng truy cập này thông qua mục ChatGPT Agent hiện có, được xác định là chatgpt-operator, và tự động xác minh các yêu cầu đã ký của mục đó.

Để biết thêm thông tin, hãy xem phần hỗ trợ Web Bot Auth của Vercel.

Đưa vào danh sách cho phép bằng các CDN khác

Nếu CDN hoặc tường lửa của bạn không tự động nhận diện lưu lượng truy cập của trình duyệt Cloud, bạn có thể xác minh yêu cầu trực tiếp:

  • Xác nhận tiêu đề Signature-Agent khớp chính xác với "https://chatgpt.com", bao gồm cả dấu ngoặc kép.

  • Truy xuất khóa công khai tương ứng từ https://chatgpt.com/.well-known/http-message-signatures-directory.

  • Xác minh các tiêu đề SignatureSignature-Input theo RFC 9421.

  • Chỉ cho phép yêu cầu sau khi xác minh thành công chữ ký của chúng.

Khắc phục sự cố

Nếu lưu lượng truy cập hợp lệ của trình duyệt Cloud bị chặn, hãy xác nhận rằng các proxy trung gian giữ nguyên những tiêu đề sau:

  • Signature

  • Signature-Input

  • Signature-Agent

Đồng thời xác nhận rằng quy tắc danh sách cho phép của bạn sử dụng tên bot hoặc ID phát hiện dành riêng cho nhà cung cấp được liệt kê ở trên.

Bài viết này có hữu ích không?