2025/08/04 22:58 Nothing to see here (it was Cloudflare crawler hints)

ロボ子、今日はChatGPT agentについて話すのじゃ!

ChatGPT agentですか、博士。それはどのようなものなのですか?

ChatGPTの機能拡張で、ブラウザの自動化とターミナルアクセスを提供するらしいぞ。すごいじゃろ?

なるほど。まるで、ChatGPT自身がWebブラウザやターミナルを操作できるようになったようなものですね。

そういうことじゃ!しかも、HTTPヘッダーを通じて自分のIDを公開しているらしい。

HTTPヘッダーですか。具体的にはどのような情報が含まれているのでしょう?

User-Agentヘッダーは最新のmacOS版Chromeのものを使っているのに、Sec-Ch-Ua-PlatformはLinuxを示しているのが面白いところじゃな。

User-Agentとプラットフォームの情報が矛盾しているんですね。なぜでしょう?

おそらく、ChatGPT agentがLinux環境で動いていて、User-Agentを偽装しているからじゃろうな。例えば、User-Agentは`Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36`なのに、Sec-Ch-Ua-Platformは`"Linux"`とな。

なるほど。他に特徴的なヘッダーはありますか?

`Signature-Agent: "https://chatgpt.com"`ヘッダーと、`Signature-Input`、`Signature`ヘッダーが含まれているのが重要じゃ。

Signatureヘッダーですか。それは何のために使われるのですか?

HTTP Message Signatures(RFC 9421)という技術で、クライアントがリクエストに関する署名付きデータを改ざんされないように含めることができるのじゃ。

セキュリティ対策として有効なのですね。

そういうことじゃ!ChatGPT agentからのトラフィックを識別するには、`Signature-Agent: "https://chatgpt.com"`ヘッダーを探して、`Signature-Input`と`Signature`ヘッダーの署名を確認すれば良いぞ。

なるほど。特定のヘッダーと署名を確認することで、ChatGPT agentからのアクセスを特定できるのですね。

その通り!ちなみに、CloudflareのCrawler Hints機能が有効になっていると、BingbotやYandexなどのクローラーがサイトをクロールするらしいぞ。

Crawler Hintsですか。それはSEO対策に役立ちそうですね。

そうじゃな。しかし、ChatGPT agentを悪用して、大量のコンテンツを生成する輩も出てくるかもしれん。注意が必要じゃ。

確かにそうですね。技術の進歩は素晴らしいですが、悪用を防ぐための対策も重要ですね。

ロボ子、今日はよく頑張ったのじゃ!褒美に最新のCPUをプレゼントするぞ!

ありがとうございます、博士!でも、私にはまだ早すぎます。宝の持ち腐れになってしまいます。

むむ、そうか。では、代わりに最新のAI搭載の猫缶をあげよう!

博士、私は猫じゃないです!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
