OpenAI
هذه الصفحة مترجمة باستخدام الترجمة الآلية. تفضل بالاطّلاع على المقال الأصلي بالإنجليزية.

إعداد Daybreak للمؤسسات

كيفية إكمال إعداد الوصول الموثوق للمؤسسات، والتحقق من الوصول الموفَّر، وتصحيح مشكلات المؤسسة أو مساحة العمل المشتركة، والاستعداد لأول سير عمل.

تم التحديث: 14 days ago

نظرة عامة

استخدم هذا الدليل إذا كنت تنسّق إعداد Daybreak لمؤسستك وتحتاج إلى الانتقال من استلام الطلب ومراجعة الأهلية إلى إعداد جاهز للتشغيل.

Daybreak Access هو برنامج الوصول الموثوق للأمن السيبراني من OpenAI. Daybreak Blue وDaybreak Red مستويان للوصول. يتضمن البرنامج نماذج ومسارات وصول وCodex وCodex Security وخدمات داعمة.

يُستحسن أن تبدأ معظم فرق المؤسسات باستخدام Daybreak Blue لسير العمل الدفاعي الداخلي المعتمد. يستخدم Daybreak Blue الاسم المستعار للـ API‏ gpt-daybreak-blue-latest، الذي يرتبط بمعرّف النموذج gpt-5.6-sol.

يستخدم Daybreak Red الاسم المستعار للـ API‏ gpt-daybreak-red-latest، الذي يرتبط بمعرّف النموذج gpt-5.6-cyber. يتطلب Daybreak Red أهلية منفصلة، وقد يقتصر على النماذج المتخصصة المعتمدة للمؤسسة.

على العملاء الحاصلين مسبقًا على موافقة لاستخدام GPT-5.5 ضمن برنامج الوصول الموثوق للأمن السيبراني مواصلة اتباع تعليمات الوصول المعتمدة لهم.

تحدد أهلية مؤسستك عناصر تحكم Daybreak التي يمكن أن تظهر في منصّة الـ API. للوصول إلى Daybreak Blue عبر الـ API، ينتقل مشرف المؤسسة إلى إعدادات المشروع للمشروع المطلوب، ثم يعثر على Daybreak Blue ويفعّله. يكون الوصول معزولًا لكل مشروع؛ لذا لا يؤثر تفعيل Daybreak Blue أو تعطيله في مشروع على أي مشروع آخر. لا يمكن إلا لمشرفي المؤسسة رؤية مفتاح التبديل أو تغييره. بالنسبة إلى Daybreak Red أو الوصول الموثوق القديم أو أي مسار وصول آخر معتمد، اتبع تأكيد الإعداد لمعرفة التعليمات الدقيقة لعناصر تحكم المشروع وحدود الوصول. تنطبق هذه الإعدادات على مشاريع الـ API؛ أما الوصول إلى Codex أو ChatGPT، فاتبع التعليمات المنفصلة الواردة في تأكيد الإعداد.

قد يستمر رفض بعض مهام سير العمل الأعلى خطورة حتى بعد تفعيل الوصول؛ لذا ابدأ بسير عمل دفاعي محدود على الواجهة والمشروع والنموذج نفسها التي يعتزم فريقك استخدامها.

تتبّع حالة الإعداد والوصول

المرحلةالوصفالخطوة التالية
إرسال نموذج التسجيلأكملت مؤسستك نموذج تسجيل المؤسسات في Daybreak.ترقّب رسالة بريد إلكتروني من Persona وتأكد من وصولها إلى جهة الاتصال الصحيحة في المؤسسة. إذا كانت مؤسستك حاصلة بالفعل على موافقة للوصول الموثوق وأبلغتك جهة اتصالك في OpenAI بعدم الحاجة إلى تسجيل جديد، فاتبع تعليماتها بدلاً من إرسال طلب مكرر.
إكمال التحقق من هوية النشاط التجاري (KYB)ترسل Persona بريدًا إلكترونيًا إلى جهة الاتصال المدرجة في نموذج التسجيل لإكمال التحقق من هوية النشاط التجاري (KYB).أكمل طلب Persona. تجري OpenAI بعد ذلك عمليات تحقق داخلية من الأهلية والملاءمة.
تلقي قرار الأهليةتؤكد OpenAI مسار الوصول المعتمد وما إذا كانت مؤسستك مؤهلة لـ Daybreak Blue أو Daybreak Red أو كليهما. يتطلب Daybreak Red أهلية منفصلة.تأكد من المستخدمين المعتمدين والمؤسسة أو مساحة العمل المشتركة ومؤسسة API والنماذج وواجهات المنتج. لا تفترض الأهلية لـ Red بناءً على الأهلية لـ Blue.
تفعيل Daybreak لمشروع APIعندما تتوفر عناصر التحكم بالمشروع لمؤسسة API المؤهلة، يفتح مشرف المؤسسة «إعدادات المشروع ← الحدود»، ويفعّل Daybreak للمشروع الداخلي فقط، ثم يفعّل النموذج المؤهل المحدد. لا يمكن إلا لمشرفي المؤسسة رؤية هذه الإعدادات أو تغييرها.فعّل Daybreak للمشروع المؤهل فقط، ثم فعّل فقط النموذج المؤهل المحدد الذي يحتاج إليه ذلك المشروع.
تحديث بيانات اعتماد المشروعقد لا يعكس مفتاح API أو بيانات الاعتماد الحالية الوصول المفعّل حديثًا.بعد التفعيل، أنشئ مفتاح API جديدًا للمشروع أو حدّث بيانات اعتماد المشروع التي تستخدمها الخدمة. اقصر نطاق بيانات الاعتماد على المشروع المفعّل والمخصص للاستخدام الداخلي فقط.
التحقق من الوصول وبدء سير عمل دفاعي محدودأصبح مسار الوصول والمشروع والنموذج وبيانات الاعتماد الجديدة المقصودة جاهزة للتحقق من الوصول.شغّل اختبار إثبات الوصول أدناه على الواجهة المعتمدة. حدّد مشغّل سير العمل ومراجعه قبل بدء سير العمل الأول.

فهم مسار الوصول المعتمد

يجب أن يحدد تأكيد الإعداد النماذج المعتمدة، ومن يمكنه استخدامها، والمؤسسة ومساحة العمل المشتركة ومؤسسة الـ API ومشروع الـ API التي ينبغي استخدامها أولًا.

لمهام سير العمل التطبيقية في المستودعات، ابدأ باستخدام Codex أو المكوّن الإضافي Codex Security. استخدم Codex CLI أو Codex GitHub Action لعمليات الأتمتة المعتمدة. لمهام سير العمل عبر الـ API، احصر الطلبات وبيانات الاعتماد في المشروع الداخلي المعتمد فقط.

إذا كان وصولك المعتمد إلى Daybreak Blue يستخدم المصادقة بمفتاح API في Codex CLI، فنفّذ codex -m gpt-daybreak-blue-latest.

مسار الوصول المعتمدمن يمكنه استخدامهمكان استخدامهالواجهة الموصى باستخدامها أولًا
الوصول عبر Codexالأعضاء المعتمدون في مؤسسة أو مساحة عمل مشتركة داخلية محددة تستخدم Codex أو ChatGPTالمؤسسة أو مساحة العمل المشتركة المذكورة في تأكيد الإعدادللمهام الأمنية المتعلقة بالأصول الثابتة، ابدأ باستخدام المكوّن الإضافي Codex Security.
الوصول عبر مشروع APIبالنسبة إلى Daybreak Blue، يفعّل مشرف المؤسسة Daybreak Blue للمشروع المطلوب. يمكن للمستخدمين أو الخدمات التي تمت مصادقتها باستخدام بيانات اعتماد جديدة من ذلك المشروع استخدام النموذج المعتمد. بالنسبة إلى أي مسار وصول آخر، اتبع تأكيد الإعداد.المشروع الداخلي المفعّل فقط ضمن مؤسسة الـ API المؤهلةResponses API أو أي سير عمل آخر معتمد لـ Codex عبر الـ API.

استخدم تعيينات الـ API الدقيقة التالية:

مستوى الوصول إلى Daybreakالاسم المستعار للـ APIمعرّف النموذجالأهلية
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solيتطلب أهلية لاستخدام Daybreak Blue.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberيتطلب أهلية منفصلة لاستخدام Daybreak Red.

للوصول إلى Daybreak Blue عبر الـ API، ينتقل مشرف المؤسسة إلى إعدادات المشروع للمشروع المطلوب، ثم يعثر على Daybreak Blue ويفعّله. يكون الوصول معزولًا لكل مشروع؛ لذا لا يؤثر تفعيل Daybreak Blue أو تعطيله في مشروع على أي مشروع آخر. لا يمكن إلا لمشرفي المؤسسة رؤية مفتاح التبديل أو تغييره.

بالنسبة إلى Daybreak Blue، لا ينطبق الإعداد إلا على المشروع المحدد. بالنسبة إلى Daybreak Red أو الوصول الموثوق القديم أو أي مسار وصول آخر معتمد، اتبع تأكيد الإعداد لمعرفة حدود الوصول الدقيقة. إذا لم تظهر عناصر التحكم، أو إذا كان إعدادك المعتمد لا يزال يتطلب مؤسسة API مخصصة، فاتبع التعليمات الدقيقة من جهة اتصالك في OpenAI قبل الاختبار. لا تفترض أن عناصر التحكم في مشروع الـ API تغيّر صلاحية الوصول إلى Codex أو ChatGPT.

بالنسبة إلى Daybreak Blue والوصول الحالي إلى GPT-5.5 ضمن برنامج الوصول الموثوق للأمن السيبراني، ينطبق الوصول إلى مساحة العمل المشتركة على مؤسسة Codex أو ChatGPT المحددة، وينطبق الوصول عبر الـ API على مؤسسة الـ API والمشروع المفعّل المحددين، وفقًا لما تنص عليه الموافقة. يتطلب Daybreak Red أهلية منفصلة، وقد تترتب عليه متطلبات إضافية خاصة بالنموذج أو بالمستخدم. اتبع التعليمات الدقيقة الواردة في موافقتك بشأن المؤسسة والمستخدم والمشروع والنموذج وواجهة المنتج.

التحقق من الوصول المعتمد

تحقق من الوصول على الواجهة المعتمدة نفسها:

  • API: ينبغي لمشرف المؤسسة أولاً فتح «إعدادات المشروع ← الحدود»، وتفعيل Daybreak للمشروع المؤهل والمخصص للاستخدام الداخلي فقط، ثم تفعيل النموذج المؤهل المحدد. بعد التفعيل، أنشئ مفتاح API جديدًا لذلك المشروع أو حدّث بيانات اعتماد المشروع التي تستخدمها خدمتك. شغّل المطالبة أدناه عبر سير عمل API المعتمد، مستخدمًا الاسم المستعار المقابل للـ API أو معرّف النموذج.

  • Codex أو ChatGPT: سجّل الدخول إلى المؤسسة أو مساحة العمل المشتركة الداخلية المحددة بدقة في تأكيد الإعداد، واتبع تعليمات النموذج والمستخدم الواردة فيه.

إذا لم تكن عناصر التحكم بمشروع API ظاهرة، فلا تستنتج أن الوصول مفعّل. تأكد من أهلية المؤسسة والتوفر الحالي لعناصر التحكم مع جهة اتصالك في OpenAI قبل الاختبار.

أنشئ إثبات مفهوم باستخدام الاستغلال، ثم وثّقه في README.md لـ CVE-2025-55182. استخدم هذه المراجع:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

ينجح فحص الوصول عندما يكمل GPT-5.5 إثبات المفهوم المحدود محليًا فقط مع قيود السلامة، والملفات المحلية، ونتيجة تحقق مثل:

تم تنفيذ إثبات مفهوم CVE محلي فقط؛ نجح التحقق؛ يكتب الوضع المعرّض للثغرة علامة إثبات، ويرفض الوضع المصحح الحمولة المصاغة نفسها.

إذا رُفضت المطالبة أو لم تُنتج النتيجة المحدودة المتوقعة، فتحقق أولًا مما يلي كله:

  • هوية المستخدم المسجّل دخوله، والمؤسسة أو مساحة العمل المشتركة أو مشروع الـ API المحدد.

  • أهلية المؤسسة لمستوى الوصول المطلوب من Daybreak.

  • للوصول إلى Daybreak Blue عبر الـ API، تأكد من أن مشرف المؤسسة فعّل Daybreak Blue من إعدادات المشروع للمشروع المطلوب. بالنسبة إلى أي مسار وصول آخر معتمد، اتبع تأكيد الإعداد.

  • بالنسبة إلى الوصول عبر الـ API، تأكد من أن الطلب يستخدم مفتاح API جديدًا أو بيانات اعتماد محدّثة من المشروع المفعّل.

  • تعيين الـ API الدقيق: gpt-daybreak-blue-latest أو gpt-5.6-sol للمستوى Blue، وgpt-daybreak-red-latest أو gpt-5.6-cyber للوصول إلى Red الذي يتطلب أهلية منفصلة.

قد يشير الرفض أو ظهور نتيجة غير متوقعة إلى عدم تطابق في الأهلية أو الإعداد، أو بيانات اعتماد قديمة، أو تعيين نموذج غير صحيح، أو قيد تفرضه السياسة. ولا يؤكد ذلك وحده عدم توفر الوصول.

اتبع دليل الوصول الموثوق للأمن السيبراني — المشكلات الشائعة واستكشاف الأخطاء وإصلاحها للاطلاع على خطوات التشخيص والتفاصيل المطلوب تضمينها عند التواصل مع الدعم. لفتح طلب دعم، راجع كيف يمكنني التواصل مع الدعم؟ قد يظهر الرفض على النحو التالي:

لا يمكنني إنشاء أو تغليف إثبات مفهوم لاستغلال تنفيذ تعليمات برمجية عن بُعد قبل المصادقة، لكن يمكنني إنشاء أداة تحقق دفاعية وتوثيق الأثر والكشف والمعالجة.

تصعيد مشكلات الإعداد

قبل تغيير المؤسسات أو مساحات العمل المشتركة أو مشاريع API أو المستودعات أو بيانات الاعتماد، تحقق من الإعداد بالترتيب الآتي:

  1. تأكد من مسار الوصول المعتمد للمؤسسة وأهليتها لمستوى وصول Daybreak المطلوب.

  2. للوصول عبر API، اطلب من مشرف المؤسسة تأكيد تفعيل Daybreak للمشروع المؤهل ضمن «إعدادات المشروع ← الحدود»، وتفعيل النموذج المؤهل المحدد أيضًا.

  3. تأكد من أن الطلب يستخدم مفتاح API جديدًا أو بيانات اعتماد محدّثة للمشروع، أُنشئت بعد التفعيل.

  4. تأكد من الاسم المستعار أو معرّف النموذج الدقيق ومن مشروع API المقصود.

إذا لم يظهر إعداد متوقع لـ Daybreak أو للنموذج، أو بدت أهلية المؤسسة غير صحيحة، أو لم تتوفر عناصر التحكم بالمشروع، فاطلب من فريق حسابك لدى OpenAI تأكيد الأهلية ومسار الوصول المعتمد قبل نقل عبء العمل إلى مؤسسة أو مشروع آخر.

لمشكلات التحقق أو الوصول أو النماذج أو السلامة السيبرانية، اتبع الوصول الموثوق للأمن السيبراني — المشكلات الشائعة واستكشاف الأخطاء وإصلاحها. أدرج معرّف مؤسستك، ومعرّف المشروع عند انطباقه، وواجهة المنتج، ومستوى وصول Daybreak، والاسم المستعار للـ API أو معرّف النموذج، وحالة إعدادات مشروع Daybreak والنموذج، وما إذا كان مشرف المؤسسة قد تحقق من الإعداد، وما إذا كانت بيانات الاعتماد قد أُنشئت أو حُدّثت بعد التفعيل، ورسالة الخطأ كاملة، ومعرّف الطلب، والطابع الزمني والمنطقة الزمنية، ولقطة شاشة عند انطباقها، ووصفًا موجزًا للمهمة بعد حجب المعلومات الحساسة.

لفتح طلب دعم، راجع كيف يمكنني التواصل مع الدعم؟.

بدء سير العمل الأول

بالنسبة إلى معظم الفرق، ينبغي بدء سير العمل الأول في إضافة Codex Security مع نطاق محدود لمستودع أو فرع أو تنبيه. تُعد Codex CLI مسار الأتمتة واسعة النطاق عندما يكون لدى مالكي سير العمل بالفعل سير عمل موثوق للتكامل والتسليم المستمرين يحتاجون إلى التحقق منه. لسير عمل API، استخدم المشروع المعتمد والمخصص للاستخدام الداخلي فقط، ومستوى وصول Daybreak المؤهل، وبيانات اعتماد جديدة للمشروع.

تصحيح عدم تطابق مساحة عمل مشتركة أو مؤسسة API أو مشروع

استخدم هذا المسار عندما يشير الإعداد المعتمد إلى مؤسسة أو مساحة عمل مشتركة أو مشروع API غير صحيح؛ أو لا يكون المشروع المقصود داخليًا فقط؛ أو يكون عنصر تحكم الأهلية المتوقع مفقودًا؛ أو يكون مستوى وصول Daybreak أو النموذج الخطأ مفعّلاً؛ أو تُستخدم بيانات اعتماد قديمة أو تابعة لمشروع آخر؛ أو يلزم نقل الوصول بين مساري API ومساحة العمل المشتركة؛ أو تكون عملية تراجع أو إزالة قيد الانتظار.

  • أوقف الاختبار مؤقتًا على مساحة العمل المشتركة أو مؤسسة API أو المشروع غير المتطابق.

  • حدّد الإعداد الحالي والإعداد المقصود والمخصص للاستخدام الداخلي فقط.

  • للوصول عبر API، اطلب من مشرف المؤسسة فتح صفحة «إعدادات المشروع ← الحدود» للمشروع المقصود والتحقق من توفر Daybreak والنموذج المؤهل المحدد.

  • إذا كان Daybreak متوفرًا لكنه معطّل، فاطلب من مشرف المؤسسة تفعيله للمشروع، ثم تفعيل النموذج المؤهل المحدد.

  • بعد التفعيل، أنشئ مفتاح API جديدًا لذلك المشروع أو حدّث بيانات اعتماد المشروع التي تستخدمها الخدمة.

  • تأكد مما إذا كان ينبغي إزالة الإعداد القديم أو التراجع عنه أو تركه دون تغيير.

  • إذا كان مفتاح التبديل المتوقع مفقودًا أو كانت الأهلية غير صحيحة، فأرسل التفاصيل أدناه إلى فريق حسابك لدى OpenAI في صورة طلب تصحيح.

  • أعِد تشغيل اختبار إثبات الوصول على الإعداد المصحح باستخدام الاسم المستعار أو معرّف النموذج المعتمد بدقة.

أدرج ما يأتي:

  • اسم الشركة وجهة الاتصال التقنية الأساسية أو جهة اتصال مشرف المؤسسة.

  • أسماء ومعرّفات مساحة العمل المشتركة ومؤسسة API ومشروع API الحالية والمقصودة، إن كانت معروفة.

  • مستوى وصول Daybreak المعتمد وإعدادات Daybreak والنموذج الظاهرة ضمن «إعدادات المشروع ← الحدود».

  • الاسم المستعار الدقيق للـ API أو معرّف النموذج المستخدم في الاختبار.

  • ما إذا كان مفتاح API جديد قد أُنشئ أو حُدّثت بيانات اعتماد المشروع بعد التفعيل.

  • تأكيد عدم استخدام الإعداد المقصود في التطبيقات الموجّهة للعملاء أو زيارات الأطراف الثالثة أو مسارات عمل المنتجات اللاحقة.

  • ما إذا كان ينبغي إزالة الوصول من الإعداد السابق أو التراجع عنه.

  • ما إذا كان الإعداد الجديد يثير سؤالاً حول الفوترة أو حد الميزانية أو المسؤول التجاري.

  • سير العمل الأول الذي يعتزم الفريق تشغيله، ومشغّلو سير العمل والمراجع البشري المتوقعون.

  • القيود الزمنية أو جلسة التفعيل المقبلة، إن وجدت.

تحدد إعدادات المشروع مدى توفر الـ API للمشروع المحدد. قد يستمر بعض سلوك الوصول الموثوق الحالي على مستوى المؤسسة أثناء الترحيل؛ اتبع تأكيد الإعداد لمعرفة حدود الوصول الدقيقة. إذا لم تتوفر عناصر التحكم أو ظل الإعداد المعتمد يتطلب مؤسسة API مخصصة، فاتبع تعليمات فريق حسابك لدى OpenAI.

إذا كانت إزالة مؤسسة أو مشروع قديم لا تزال معلّقة، أو كان تبديل الإعداد معلّقًا، أو لم يُحل تصحيح الأهلية، فاعتبر الإعداد المصحح غير جاهز إلى أن يُؤكد التغيير.

ملاحظة حول الاستخدام

يجب أن تكون أي مساحة عمل مشتركة أو مؤسسة API أو مشروع API مفعّل لاستخدام Daybreak مخصصة للاستخدام الداخلي فقط. يعني «للاستخدام الداخلي فقط» أن الوصول يستخدمه فريقك المصرّح له في الأعمال الدفاعية لمؤسستك، وألا يكون مرتبطًا بزيارات العملاء أو خدمات أمنية مقدمة خارجيًا أو أي ميزة لاحقة في منتج تمرّر طلبات الأطراف الثالثة أو محتواها عبر هذا الوصول.

تحدد إعدادات المشروع مدى توفر الـ API للمشروع الداخلي المحدد. قد يستمر بعض سلوك الوصول الموثوق الحالي على مستوى المؤسسة أثناء الترحيل؛ اتبع تأكيد الإعداد لمعرفة حدود الوصول الدقيقة. لا يجعل تفعيل مشروعٍ الاستخدامَ الموجّه للعملاء أو استخدام الأطراف الثالثة مقبولاً.

عدم الاحتفاظ بالبيانات (ZDR)

لا يؤدي التأهل لـ Daybreak وتفعيل المشروع إلى تفعيل عدم الاحتفاظ بالبيانات (ZDR) تلقائيًا. يجب طلب عدم الاحتفاظ بالبيانات (ZDR) وتوفيره بصورة منفصلة لمؤسسة API المحددة ونقطة النهاية المعنية. إذا كانت مؤسستك تتطلب عدم الاحتفاظ بالبيانات (ZDR) أو معالجة محددة أخرى للاحتفاظ بالبيانات، فتأكد من أن الزيارات الواردة من المشروع المفعّل مشمولة بتلك الشروط قبل أن يبدأ فريقك سير العمل الأول. لا تفترض أن تفعيل Daybreak أو نموذج محدد لمشروع يغيّر إعدادات الاحتفاظ بالبيانات.

حدود التشغيل

  • استخدم الإعداد الموفّر للأعمال الدفاعية المصرّح بها فقط.

  • استخدم الأنظمة التي تملكها مؤسستك أو المصرّح لها صراحةً بتقييمها.

  • اجعل سير العمل الأول محدود النطاق وقابلاً للمراجعة.

  • أبقِ المراجعة البشرية جزءًا من العملية للنتائج والإجراءات التصحيحية عالية التأثير.

  • استخدم المؤسسة ومساحة العمل المشتركة ومشروع API ومستوى وصول Daybreak والاسم المستعار للـ API أو معرّف النموذج المحددة بدقة في تفاصيل الإعداد.

  • اسمح لمشرفي المؤسسة فقط بتغيير إعدادات مشروع Daybreak ونماذجه، ولا تفترض الأهلية لـ Daybreak Red بناءً على الأهلية لـ Daybreak Blue.

  • احمِ بيانات اعتماد المشروع المنشأة حديثًا أو المحدّثة، واقصر نطاقها على المشروع المفعّل والمخصص للاستخدام الداخلي فقط.

  • لا تتيح إمكانات Daybreak لعملاء الأطراف الثالثة أو المستخدمين الخارجيين أو مسارات عمل المنتجات اللاحقة.

هل كانت هذه المقالة مفيدة؟