Tổng quan
Trình duyệt Cloud của ChatGPT Công việc dùng Web Bot Auth để ký các yêu cầu HTTP gửi đi, cho phép trình vận hành website xác minh rằng các yêu cầu thật sự xuất phát từ ChatGPT.
Việc đưa lưu lượng truy cập của trình duyệt Cloud vào danh sách cho phép trong CDN hoặc tường lửa giúp tránh chặn nhầm các yêu cầu hợp lệ, đồng thời vẫn duy trì các biện pháp kiểm soát bảo mật hiện có của bạn.
Cách hoạt động của chữ ký thông điệp
Trình duyệt Cloud dùng tiêu chuẩn HTTP Message Signatures, RFC 9421, để xác thực yêu cầu.
Mỗi yêu cầu bao gồm:
Một tiêu đề
Signature.Một tiêu đề
Signature-Input.Một tiêu đề
Signature-Agentđược đặt thành"https://chatgpt.com".
Khóa công khai để xác minh các chữ ký này có tại:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN, tường lửa hoặc dịch vụ biên của bạn có thể truy xuất khóa công khai, xác thực chữ ký và xác nhận rằng yêu cầu xuất phát từ ChatGPT.
Đưa vào danh sách cho phép bằng Akamai
Akamai nhận diện lưu lượng truy cập của trình duyệt Cloud dưới tên bot hiện có ChatGPT Agent trong danh mục bot Trí tuệ nhân tạo của mình.
Để cho phép lưu lượng truy cập này:
Trong Akamai Security Configuration của bạn, mở Security Policy liên quan.
Chọn Bot management, rồi chọn Custom Bot Categories.
Trong phần cài đặt, chọn Manage Bot Categories.
Thêm một danh mục bot mới và tạo bot với:
Loại: Akamai-Defined
Tên bot: ChatGPT Agent
Quay lại Custom Bot Categories và đặt hành động của danh mục mới thành Allow.
Akamai tự động xác minh chữ ký của yêu cầu. Không cần xác minh chữ ký tùy chỉnh.
Đưa vào danh sách cho phép bằng Cloudflare
Cloudflare nhận diện lưu lượng truy cập của trình duyệt Cloud là một tác nhân đã ký trong thư mục Bots and Agents của mình.
Các mã định danh hiện có là:
Thẻ bot:
chatgpt-agentID phát hiện:
129220581
Để cho phép lưu lượng truy cập này:
Trong bảng điều khiển Cloudflare, mở Security → WAF và tạo một quy tắc tùy chỉnh.
Đặt biểu thức quy tắc thành Bot Detection ID equals.
Tìm ChatGPT Trình vận hành và chọn ID phát hiện
129220581.Cấu hình quy tắc để cho phép hoặc bỏ qua các yêu cầu khớp với ID phát hiện này.
Lưu và triển khai quy tắc.
Cloudflare tự động xác minh chữ ký của yêu cầu. Không cần xác minh chữ ký bổ sung.
Đưa vào danh sách cho phép bằng HUMAN
HUMAN Sightline
HUMAN nhận diện lưu lượng truy cập của trình duyệt Cloud dưới tên bot hiện có ChatGPT Agent trong Known Bots & Crawlers.
Để cho phép lưu lượng này:
Trong bảng điều khiển Sightline hoặc BD của bạn, vào Policies → Traffic Policy Settings → Known bots & Crawlers.
Tìm ChatGPT Agent.
Đặt quy tắc thành ON và chọn Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust xác minh lưu lượng truy cập của trình duyệt Cloud và cho phép bạn quản lý các quyền liên kết với mục ChatGPT Agent hiện có.
Để cập nhật các quyền đó:
Trong bảng điều khiển Sightline của bạn, mở Policies → AI Agents Permissions.
Tìm ChatGPT Agent.
Xem lại và cập nhật các quyền hiện có khi cần.
HUMAN tự động xác minh chữ ký của yêu cầu. Cài đặt quyền của HUMAN không thay đổi các khả năng được trình duyệt Cloud hỗ trợ: khi ra mắt, trình duyệt Cloud không thể đăng nhập vào website hoặc hoàn tất thanh toán.
Đưa vào danh sách cho phép bằng Vercel
Nếu site của bạn được lưu trữ trên Vercel, bạn không cần cấu hình thêm để cho phép lưu lượng truy cập của trình duyệt Cloud.
Vercel nhận diện lưu lượng truy cập này thông qua mục ChatGPT Agent hiện có, được xác định là chatgpt-operator, và tự động xác minh các yêu cầu đã ký của mục đó.
Để biết thêm thông tin, hãy xem phần hỗ trợ Web Bot Auth của Vercel.
Đưa vào danh sách cho phép bằng các CDN khác
Nếu CDN hoặc tường lửa của bạn không tự động nhận diện lưu lượng truy cập của trình duyệt Cloud, bạn có thể xác minh yêu cầu trực tiếp:
Xác nhận tiêu đề
Signature-Agentkhớp chính xác với"https://chatgpt.com", bao gồm cả dấu ngoặc kép.Truy xuất khóa công khai tương ứng từ https://chatgpt.com/.well-known/http-message-signatures-directory.
Xác minh các tiêu đề
SignaturevàSignature-Inputtheo RFC 9421.Chỉ cho phép yêu cầu sau khi xác minh thành công chữ ký của chúng.
Khắc phục sự cố
Nếu lưu lượng truy cập hợp lệ của trình duyệt Cloud bị chặn, hãy xác nhận rằng các proxy trung gian giữ nguyên những tiêu đề sau:
SignatureSignature-InputSignature-Agent
Đồng thời xác nhận rằng quy tắc danh sách cho phép của bạn sử dụng tên bot hoặc ID phát hiện dành riêng cho nhà cung cấp được liệt kê ở trên.
