OpenAI
Halaman ini diterjemahkan oleh mesin. Lihat artikel asli dalam bahasa Inggris.

Allowlist Cloud browser ChatGPT Work

Izinkan Cloud browser ChatGPT Work menjangkau situs Anda dengan aman dan andal.

Diperbarui: 2 days ago

Ikhtisar

Cloud browser ChatGPT Work menggunakan Web Bot Auth untuk menandatangani permintaan HTTP keluar, sehingga operator situs web dapat memverifikasi bahwa permintaan benar-benar berasal dari ChatGPT.

Memasukkan traffic Cloud browser ke allowlist di CDN atau firewall Anda membantu mencegah permintaan yang sah diblokir sekaligus tetap mempertahankan kontrol keamanan yang sudah ada.

Cara kerja tanda tangan pesan

Cloud browser menggunakan standar HTTP Message Signatures, RFC 9421, untuk mengautentikasi permintaan.

Setiap permintaan mencakup:

  • Header Signature.

  • Header Signature-Input.

  • Header Signature-Agent yang disetel ke "https://chatgpt.com".

Kunci publik untuk memverifikasi tanda tangan ini tersedia di:

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN, firewall, atau layanan edge Anda dapat mengambil kunci publik, memvalidasi tanda tangan, dan mengonfirmasi bahwa permintaan berasal dari ChatGPT.

Allowlist dengan Akamai

Akamai mengidentifikasi traffic Cloud browser dengan nama bot yang sudah ada, ChatGPT Agent, dalam kategori bot Artificial Intelligence.

Untuk mengizinkan traffic ini:

  • Di Akamai Security Configuration Anda, buka Security Policy yang relevan.

  • Pilih Bot management, lalu Custom Bot Categories.

  • Di bagian pengaturan, pilih Manage Bot Categories.

  • Tambahkan kategori bot baru dan buat bot dengan:

    • Jenis: Akamai-Defined

    • Nama bot: ChatGPT Agent

  • Kembali ke Custom Bot Categories dan setel tindakan kategori baru ke Allow.

Akamai memverifikasi tanda tangan permintaan secara otomatis. Tidak diperlukan verifikasi tanda tangan kustom.

Allowlist dengan Cloudflare

Cloudflare mengenali traffic Cloud browser sebagai agen bertanda tangan dalam direktori Bots and Agents miliknya.

Pengidentifikasi yang sudah ada adalah:

  • Tag bot: chatgpt-agent

  • ID deteksi: 129220581

Untuk mengizinkan traffic ini:

  • Di dasbor Cloudflare, buka Security → WAF dan buat aturan kustom.

  • Setel ekspresi aturan ke Bot Detection ID equals.

  • Cari ChatGPT Operator dan pilih ID deteksi 129220581.

  • Konfigurasikan aturan untuk mengizinkan atau melewati permintaan yang cocok dengan ID deteksi ini.

  • Simpan dan deploy aturan tersebut.

Cloudflare memverifikasi tanda tangan permintaan secara otomatis. Tidak diperlukan verifikasi tanda tangan tambahan.

Allowlist dengan HUMAN

HUMAN Sightline

HUMAN mengenali traffic Cloud browser dengan nama bot yang sudah ada, ChatGPT Agent, di Known Bots & Crawlers.

Untuk mengizinkannya:

  • Di konsol Sightline atau BD Anda, buka Policies → Traffic Policy Settings → Known bots & Crawlers.

  • Cari ChatGPT Agent.

  • Setel aturan ke ON dan pilih Allow.

HUMAN AgenticTrust

HUMAN AgenticTrust memverifikasi traffic Cloud browser dan memungkinkan Anda mengelola izin yang terkait dengan entri ChatGPT Agent yang sudah ada.

Untuk memperbarui izin tersebut:

  • Di konsol Sightline Anda, buka Policies → AI Agents Permissions.

  • Cari ChatGPT Agent.

  • Tinjau dan perbarui izin yang tersedia sesuai kebutuhan.

HUMAN memverifikasi tanda tangan permintaan secara otomatis. Pengaturan izinnya tidak mengubah kemampuan yang didukung Cloud browser: saat peluncuran, Cloud browser tidak dapat masuk ke situs web atau menyelesaikan pembayaran.

Allowlist dengan Vercel

Jika situs Anda dihosting di Vercel, tidak diperlukan konfigurasi tambahan untuk mengizinkan traffic Cloud browser.

Vercel mengenali traffic ini melalui entri ChatGPT Agent yang sudah ada, yang diidentifikasi sebagai chatgpt-operator, dan secara otomatis memverifikasi permintaan bertanda tangannya.

Untuk informasi selengkapnya, lihat dukungan Vercel untuk Web Bot Auth.

Allowlist dengan CDN lain

Jika CDN atau firewall Anda tidak mengenali traffic Cloud browser secara otomatis, Anda dapat memverifikasi permintaan secara langsung:

Pemecahan masalah

Jika traffic Cloud browser yang sah diblokir, pastikan proxy perantara mempertahankan header berikut:

  • Signature

  • Signature-Input

  • Signature-Agent

Pastikan juga aturan allowlist Anda menggunakan nama bot atau ID deteksi khusus penyedia yang tercantum di atas.

Apakah artikel ini membantu?