Ikhtisar
Cloud browser ChatGPT Work menggunakan Web Bot Auth untuk menandatangani permintaan HTTP keluar, sehingga operator situs web dapat memverifikasi bahwa permintaan benar-benar berasal dari ChatGPT.
Memasukkan traffic Cloud browser ke allowlist di CDN atau firewall Anda membantu mencegah permintaan yang sah diblokir sekaligus tetap mempertahankan kontrol keamanan yang sudah ada.
Cara kerja tanda tangan pesan
Cloud browser menggunakan standar HTTP Message Signatures, RFC 9421, untuk mengautentikasi permintaan.
Setiap permintaan mencakup:
Header
Signature.Header
Signature-Input.Header
Signature-Agentyang disetel ke"https://chatgpt.com".
Kunci publik untuk memverifikasi tanda tangan ini tersedia di:
https://chatgpt.com/.well-known/http-message-signatures-directory
CDN, firewall, atau layanan edge Anda dapat mengambil kunci publik, memvalidasi tanda tangan, dan mengonfirmasi bahwa permintaan berasal dari ChatGPT.
Allowlist dengan Akamai
Akamai mengidentifikasi traffic Cloud browser dengan nama bot yang sudah ada, ChatGPT Agent, dalam kategori bot Artificial Intelligence.
Untuk mengizinkan traffic ini:
Di Akamai Security Configuration Anda, buka Security Policy yang relevan.
Pilih Bot management, lalu Custom Bot Categories.
Di bagian pengaturan, pilih Manage Bot Categories.
Tambahkan kategori bot baru dan buat bot dengan:
Jenis: Akamai-Defined
Nama bot: ChatGPT Agent
Kembali ke Custom Bot Categories dan setel tindakan kategori baru ke Allow.
Akamai memverifikasi tanda tangan permintaan secara otomatis. Tidak diperlukan verifikasi tanda tangan kustom.
Allowlist dengan Cloudflare
Cloudflare mengenali traffic Cloud browser sebagai agen bertanda tangan dalam direktori Bots and Agents miliknya.
Pengidentifikasi yang sudah ada adalah:
Tag bot:
chatgpt-agentID deteksi:
129220581
Untuk mengizinkan traffic ini:
Di dasbor Cloudflare, buka Security → WAF dan buat aturan kustom.
Setel ekspresi aturan ke Bot Detection ID equals.
Cari ChatGPT Operator dan pilih ID deteksi
129220581.Konfigurasikan aturan untuk mengizinkan atau melewati permintaan yang cocok dengan ID deteksi ini.
Simpan dan deploy aturan tersebut.
Cloudflare memverifikasi tanda tangan permintaan secara otomatis. Tidak diperlukan verifikasi tanda tangan tambahan.
Allowlist dengan HUMAN
HUMAN Sightline
HUMAN mengenali traffic Cloud browser dengan nama bot yang sudah ada, ChatGPT Agent, di Known Bots & Crawlers.
Untuk mengizinkannya:
Di konsol Sightline atau BD Anda, buka Policies → Traffic Policy Settings → Known bots & Crawlers.
Cari ChatGPT Agent.
Setel aturan ke ON dan pilih Allow.
HUMAN AgenticTrust
HUMAN AgenticTrust memverifikasi traffic Cloud browser dan memungkinkan Anda mengelola izin yang terkait dengan entri ChatGPT Agent yang sudah ada.
Untuk memperbarui izin tersebut:
Di konsol Sightline Anda, buka Policies → AI Agents Permissions.
Cari ChatGPT Agent.
Tinjau dan perbarui izin yang tersedia sesuai kebutuhan.
HUMAN memverifikasi tanda tangan permintaan secara otomatis. Pengaturan izinnya tidak mengubah kemampuan yang didukung Cloud browser: saat peluncuran, Cloud browser tidak dapat masuk ke situs web atau menyelesaikan pembayaran.
Allowlist dengan Vercel
Jika situs Anda dihosting di Vercel, tidak diperlukan konfigurasi tambahan untuk mengizinkan traffic Cloud browser.
Vercel mengenali traffic ini melalui entri ChatGPT Agent yang sudah ada, yang diidentifikasi sebagai chatgpt-operator, dan secara otomatis memverifikasi permintaan bertanda tangannya.
Untuk informasi selengkapnya, lihat dukungan Vercel untuk Web Bot Auth.
Allowlist dengan CDN lain
Jika CDN atau firewall Anda tidak mengenali traffic Cloud browser secara otomatis, Anda dapat memverifikasi permintaan secara langsung:
Pastikan header
Signature-Agentsama persis dengan"https://chatgpt.com", termasuk tanda kutipnya.Ambil kunci publik yang sesuai dari https://chatgpt.com/.well-known/http-message-signatures-directory.
Verifikasi header
SignaturedanSignature-Inputsesuai dengan RFC 9421.Izinkan permintaan hanya setelah tanda tangannya berhasil diverifikasi.
Pemecahan masalah
Jika traffic Cloud browser yang sah diblokir, pastikan proxy perantara mempertahankan header berikut:
SignatureSignature-InputSignature-Agent
Pastikan juga aturan allowlist Anda menggunakan nama bot atau ID deteksi khusus penyedia yang tercantum di atas.
