WissensbasisQuellenAlin Radulescu (GPTSpy)

Dissecting a ChatGPT Web HAR: Architecture, Conversation Flow and Data

Autor Alin Radulescu (GPTSpy) Datum 2025-12-14 Modellstand GPT-5.x-Web-App, zwei HAR-Mitschnitte einer Session mit Werkzeugnutzung, Dezember 2025 Zur Quelle →

Kernaussagen

HAR-Sezierung der ChatGPT-Web-App: ein BFF-Gateway unter /backend-api/*, SPA-Assets von oaistatic, Cloudflare-Edge, Sentinel-Gating mit Proof-of-Work, WebSocket-Kanal, das Konversationsobjekt als mapping-Graph mit current_node, Metadaten-Felder für Zitate und Suchtreffer, Widget-Abruf über ecosystem/widget und Tool-Ausführung über ecosystem/call_mcp. Die Arbeit trennt durchgehend zwischen „im HAR belegt" und „plausibel, nicht beweisbar".

Transparenz: Der Autor ist der Betreiber dieses Projekts. Die Analyse war eine Vorarbeit zu GPTSpy — sie wird hier wie jede fremde Quelle behandelt: datiert, in Claims zerlegt, gegen die Messdaten gehalten.

Abgleich mit eigenen Daten

Der zentrale Befund von Dezember 2025 — Konversationsobjekt als mapping-Graph — ist genau die Struktur, die die Baseline am 20.08.2026 noch gemessen hat und die einen Tag später kippte: Der Wechsel auf /backend-api/conversations/{id} mit messages-Liste war das erste bestätigte Ereignis dieses Trackers. Die Quelle zeigt damit im eigenen Register, wofür es gebaut ist: Aussagen altern, und ohne Datum weiß niemand, ab wann. Gateway, Sentinel-Kette und WebSocket-Upgrade messen wir bis heute unverändert.

AussageStatusBeleg
Konversationsabruf über GET /backend-api/conversation/{id}: kanonisches Objekt mit mapping-Knotengraph und current_node als Branch-ZeigerüberholtZutreffend bis zur Baseline am 20.08.2026 (mapping-Format gemessen). Am 21.08.2026 Wechsel auf /backend-api/conversations/{id} mit messages-Liste — das erste bestätigte Ereignis des Trackers.
message.metadata trägt citations, search_result_groups, invoked_resource, async_task_idbestätigtcitations und search_result_groups sind Kernfelder der täglichen Extraktion; die übrigen Metadaten-Felder erscheinen fallweise in den Snapshots.
Sicherheits-Gating über POST /backend-api/sentinel/chat-requirements prepare/finalize (Turnstile + Proof-of-Work)bestätigtBeide Endpunkte stehen in endpoints_seen jedes Messtags, dazu sentinel/ping und sentinel/req (Stand 25.08.2026).
Ein öffentliches BFF-Gateway chatgpt.com/backend-api/* vor allen Diensten, WebSocket-Upgrade über GET /backend-api/celsius/ws/user zu wss://ws.chatgpt.combestätigt51 Endpunkte unter /backend-api im Inventar des 25.08.2026, celsius/ws/user darunter.