OpenAI
이 페이지는 기계 번역되었습니다. 영어 원문 보기

ChatGPT Work의 Cloud browser 허용 목록 등록

ChatGPT Work의 Cloud browser가 사이트에 안전하고 안정적으로 접속할 수 있도록 허용하세요.

마지막 수정: 2 days ago

개요

ChatGPT Work의 Cloud browser는 Web Bot Auth를 사용해 발신 HTTP 요청에 서명하므로, 웹사이트 Operator가 요청이 실제로 ChatGPT에서 온 것인지 확인할 수 있습니다.

CDN 또는 방화벽에서 Cloud browser 트래픽을 허용 목록에 추가하면 기존 보안 제어를 유지하면서 정상 요청이 차단되는 것을 방지할 수 있습니다.

메시지 서명 작동 방식

Cloud browser는 HTTP Message Signatures 표준인 RFC 9421을 사용해 요청을 인증합니다.

각 요청에는 다음이 포함됩니다.

  • Signature 헤더.

  • Signature-Input 헤더.

  • "https://chatgpt.com"으로 설정된 Signature-Agent 헤더.

이러한 서명을 검증하기 위한 공개 키는 다음에서 확인할 수 있습니다.

https://chatgpt.com/.well-known/http-message-signatures-directory

CDN, 방화벽 또는 엣지 서비스는 공개 키를 가져와 서명을 검증하고 요청이 ChatGPT에서 시작되었는지 확인할 수 있습니다.

Akamai에서 허용 목록 등록

Akamai는 인공 지능 봇 카테고리에서 기존 봇 이름인 ChatGPT Agent로 Cloud browser 트래픽을 식별합니다.

이 트래픽을 허용하려면 다음을 수행하세요.

  • Akamai Security Configuration에서 관련 Security Policy를 엽니다.

  • Bot management를 선택한 다음 Custom Bot Categories를 선택합니다.

  • 설정에서 Manage Bot Categories를 선택합니다.

  • 새 봇 카테고리를 추가하고 다음 설정으로 봇을 만듭니다.

    • 유형: Akamai-Defined

    • 봇 이름: ChatGPT Agent

  • Custom Bot Categories로 돌아가 새 카테고리의 작업을 Allow로 설정합니다.

Akamai는 요청 서명을 자동으로 검증합니다. 사용자 지정 서명 검증은 필요하지 않습니다.

Cloudflare에서 허용 목록 등록

Cloudflare는 Bots and Agents 디렉터리에서 Cloud browser 트래픽을 서명된 에이전트로 인식합니다.

기존 식별자는 다음과 같습니다.

  • Bot tag: chatgpt-agent

  • Detection ID: 129220581

이 트래픽을 허용하려면 다음을 수행하세요.

  • Cloudflare 대시보드에서 Security → WAF를 열고 사용자 지정 규칙을 만듭니다.

  • 규칙 표현식을 Bot Detection ID equals로 설정합니다.

  • ChatGPT Operator를 검색하고 감지 ID 129220581을 선택합니다.

  • 이 감지 ID와 일치하는 요청을 허용하거나 건너뛰도록 규칙을 구성합니다.

  • 규칙을 저장하고 배포합니다.

Cloudflare는 요청 서명을 자동으로 검증합니다. 추가 서명 검증은 필요하지 않습니다.

HUMAN에서 허용 목록 등록

HUMAN Sightline

HUMAN은 Known Bots & Crawlers에서 기존 봇 이름인 ChatGPT Agent로 Cloud browser 트래픽을 인식합니다.

이를 허용하려면 다음을 수행하세요.

  • Sightline 또는 BD 콘솔에서 Policies → Traffic Policy Settings → Known bots & Crawlers로 이동합니다.

  • ChatGPT Agent를 검색합니다.

  • 규칙을 ON으로 설정하고 Allow를 선택합니다.

HUMAN AgenticTrust

HUMAN AgenticTrust는 Cloud browser 트래픽을 검증하고, 기존 ChatGPT Agent 항목과 연결된 권한을 관리할 수 있게 해줍니다.

해당 권한을 업데이트하려면 다음을 수행하세요.

  • Sightline 콘솔에서 Policies → AI Agents Permissions를 엽니다.

  • ChatGPT Agent를 검색합니다.

  • 사용 가능한 권한을 검토하고 필요에 따라 업데이트합니다.

HUMAN은 요청 서명을 자동으로 검증합니다. 권한 설정은 Cloud browser가 지원하는 기능을 변경하지 않습니다. 출시 시점에는 Cloud browser가 웹사이트에 로그인하거나 결제를 완료할 수 없습니다.

Vercel에서 허용 목록 등록

사이트가 Vercel에서 호스팅되는 경우 Cloud browser 트래픽을 허용하기 위해 추가 구성이 필요하지 않습니다.

Vercel은 chatgpt-operator로 식별되는 기존 ChatGPT Agent 항목을 통해 이 트래픽을 인식하고, 서명된 요청을 자동으로 검증합니다.

자세한 내용은 Vercel의 Web Bot Auth 지원을 참조하세요.

기타 CDN에서 허용 목록 등록

CDN 또는 방화벽이 Cloud browser 트래픽을 자동으로 인식하지 못하는 경우 요청을 직접 검증할 수 있습니다.

  • Signature-Agent 헤더가 따옴표까지 포함해 "https://chatgpt.com"와 정확히 일치하는지 확인합니다.

  • https://chatgpt.com/.well-known/http-message-signatures-directory에서 해당 공개 키를 가져옵니다.

  • RFC 9421에 따라 SignatureSignature-Input 헤더를 검증합니다.

  • 서명을 성공적으로 검증한 후에만 요청을 허용합니다.

문제 해결

정상적인 Cloud browser 트래픽이 차단되는 경우 중간 프록시가 다음 헤더를 보존하는지 확인합니다.

  • Signature

  • Signature-Input

  • Signature-Agent

또한 허용 목록 규칙이 위에 나열된 제공업체별 봇 이름 또는 감지 ID를 사용하는지도 확인합니다.

이 문서가 도움이 되었나요?