概覽
ChatGPT 工作的雲端瀏覽器會使用 Web Bot Auth 簽署對外 HTTP 要求,讓網站操作代理能驗證要求確實來自 ChatGPT。
在 CDN 或防火牆中將雲端瀏覽器流量加入允許清單,有助避免合法要求被封鎖,同時保留您現有的安全控制。
訊息簽章的運作方式
雲端瀏覽器使用 HTTP Message Signatures 標準 RFC 9421 來驗證要求。
每個要求均包含:
一個
Signature標頭。一個
Signature-Input標頭。一個設定為
"https://chatgpt.com"的Signature-Agent標頭。
用於驗證這些簽章的公開金鑰可於以下位置取得:
https://chatgpt.com/.well-known/http-message-signatures-directory
您的 CDN、防火牆或邊緣服務可擷取公開金鑰、驗證簽章,並確認要求來自 ChatGPT。
使用 Akamai 加入允許清單
Akamai 會在其 Artificial Intelligence bots 類別中,以現有 Bot 名稱 ChatGPT Agent 識別雲端瀏覽器流量。
若要允許此流量:
在您的 Akamai Security Configuration 中開啟相關的 Security Policy。
選取 Bot management,然後選取 Custom Bot Categories。
在設定下,選取 Manage Bot Categories。
新增 Bot 類別,並使用以下資料建立 Bot:
類型: Akamai-Defined
Bot 名稱: ChatGPT Agent
返回 Custom Bot Categories,並將新類別的動作設為 Allow。
Akamai 會自動驗證要求簽章。無需自訂簽章驗證。
使用 Cloudflare 加入允許清單
Cloudflare 會在其 Bots and Agents 目錄中,將雲端瀏覽器流量識別為已簽署的智能代理。
現有識別碼如下:
Bot 標籤:
chatgpt-agent偵測 ID:
129220581
若要允許此流量:
在 Cloudflare 控制台中,開啟 Security → WAF 並建立自訂規則。
將規則運算式設定為 Bot Detection ID equals。
搜尋 ChatGPT Operator,並選取偵測 ID
129220581。設定規則,以允許或略過符合此偵測 ID 的要求。
儲存並部署規則。
Cloudflare 會自動驗證要求簽章。無需額外簽章驗證。
使用 HUMAN 加入允許清單
HUMAN Sightline
HUMAN 會在 Known Bots & Crawlers 中,以現有 Bot 名稱 ChatGPT Agent 識別雲端瀏覽器流量。
若要允許此流量:
在您的 Sightline 或 BD 控制台中,前往 Policies → Traffic Policy Settings → Known bots & Crawlers。
搜尋 ChatGPT Agent。
將規則設為 ON,並選取 Allow。
HUMAN AgenticTrust
HUMAN AgenticTrust 會驗證雲端瀏覽器流量,並讓您管理與現有 ChatGPT Agent 項目相關的權限。
若要更新這些權限:
在您的 Sightline 控制台中,開啟 Policies → AI Agents Permissions。
搜尋 ChatGPT Agent。
按需要檢視並更新可用權限。
HUMAN 會自動驗證要求簽章。其權限設定不會變更雲端瀏覽器支援的功能:推出時,雲端瀏覽器無法登入網站或完成付款。
使用 Vercel 加入允許清單
如果您的網站託管於 Vercel,則無需額外設定即可允許雲端瀏覽器流量。
Vercel 會透過現有 ChatGPT Agent 項目識別此流量;該項目識別為 chatgpt-operator,並會自動驗證其已簽署要求。
如需更多資料,請參閱 Vercel 對 Web Bot Auth 的支援。
使用其他 CDN 加入允許清單
如果您的 CDN 或防火牆未能自動識別雲端瀏覽器流量,您可以直接驗證要求:
確認
Signature-Agent標頭與"https://chatgpt.com"完全相符,包括引號。從 https://chatgpt.com/.well-known/http-message-signatures-directory 擷取相應公開金鑰。
根據 RFC 9421 驗證
Signature和Signature-Input標頭。僅在成功驗證簽章後才允許要求。
疑難排解
如果合法的雲端瀏覽器流量遭封鎖,請確認中介代理會保留以下標頭:
SignatureSignature-InputSignature-Agent
另請確認您的允許清單規則使用上方列出的供應商專用 Bot 名稱或偵測 ID。
