OpenAI
此頁面由機器翻譯。查看原文英文文章

ChatGPT 工作的雲端瀏覽器允許清單設定

讓 ChatGPT 工作的雲端瀏覽器安全可靠地存取您的網站。

更新日期:5 days ago

概覽

ChatGPT 工作的雲端瀏覽器會使用 Web Bot Auth 簽署對外 HTTP 要求,讓網站操作代理能驗證要求確實來自 ChatGPT。

在 CDN 或防火牆中將雲端瀏覽器流量加入允許清單,有助避免合法要求被封鎖,同時保留您現有的安全控制。

訊息簽章的運作方式

雲端瀏覽器使用 HTTP Message Signatures 標準 RFC 9421 來驗證要求。

每個要求均包含:

  • 一個 Signature 標頭。

  • 一個 Signature-Input 標頭。

  • 一個設定為 "https://chatgpt.com"Signature-Agent 標頭。

用於驗證這些簽章的公開金鑰可於以下位置取得:

https://chatgpt.com/.well-known/http-message-signatures-directory

您的 CDN、防火牆或邊緣服務可擷取公開金鑰、驗證簽章,並確認要求來自 ChatGPT。

使用 Akamai 加入允許清單

Akamai 會在其 Artificial Intelligence bots 類別中,以現有 Bot 名稱 ChatGPT Agent 識別雲端瀏覽器流量。

若要允許此流量:

  • 在您的 Akamai Security Configuration 中開啟相關的 Security Policy。

  • 選取 Bot management,然後選取 Custom Bot Categories

  • 在設定下,選取 Manage Bot Categories

  • 新增 Bot 類別,並使用以下資料建立 Bot:

    • 類型: Akamai-Defined

    • Bot 名稱: ChatGPT Agent

  • 返回 Custom Bot Categories,並將新類別的動作設為 Allow

Akamai 會自動驗證要求簽章。無需自訂簽章驗證。

使用 Cloudflare 加入允許清單

Cloudflare 會在其 Bots and Agents 目錄中,將雲端瀏覽器流量識別為已簽署的智能代理。

現有識別碼如下:

  • Bot 標籤:chatgpt-agent

  • 偵測 ID: 129220581

若要允許此流量:

  • 在 Cloudflare 控制台中,開啟 Security → WAF 並建立自訂規則。

  • 將規則運算式設定為 Bot Detection ID equals

  • 搜尋 ChatGPT Operator,並選取偵測 ID 129220581

  • 設定規則,以允許或略過符合此偵測 ID 的要求。

  • 儲存並部署規則。

Cloudflare 會自動驗證要求簽章。無需額外簽章驗證。

使用 HUMAN 加入允許清單

HUMAN Sightline

HUMAN 會在 Known Bots & Crawlers 中,以現有 Bot 名稱 ChatGPT Agent 識別雲端瀏覽器流量。

若要允許此流量:

  • 在您的 Sightline 或 BD 控制台中,前往 Policies → Traffic Policy Settings → Known bots & Crawlers

  • 搜尋 ChatGPT Agent

  • 將規則設為 ON,並選取 Allow

HUMAN AgenticTrust

HUMAN AgenticTrust 會驗證雲端瀏覽器流量,並讓您管理與現有 ChatGPT Agent 項目相關的權限。

若要更新這些權限:

  • 在您的 Sightline 控制台中,開啟 Policies → AI Agents Permissions

  • 搜尋 ChatGPT Agent

  • 按需要檢視並更新可用權限。

HUMAN 會自動驗證要求簽章。其權限設定不會變更雲端瀏覽器支援的功能:推出時,雲端瀏覽器無法登入網站或完成付款。

使用 Vercel 加入允許清單

如果您的網站託管於 Vercel,則無需額外設定即可允許雲端瀏覽器流量。

Vercel 會透過現有 ChatGPT Agent 項目識別此流量;該項目識別為 chatgpt-operator,並會自動驗證其已簽署要求。

如需更多資料,請參閱 Vercel 對 Web Bot Auth 的支援

使用其他 CDN 加入允許清單

如果您的 CDN 或防火牆未能自動識別雲端瀏覽器流量,您可以直接驗證要求:

疑難排解

如果合法的雲端瀏覽器流量遭封鎖,請確認中介代理會保留以下標頭:

  • Signature

  • Signature-Input

  • Signature-Agent

另請確認您的允許清單規則使用上方列出的供應商專用 Bot 名稱或偵測 ID。

這篇文章對你有幫助嗎?