OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Enterprise Daybreak onboarding

Kako dovršiti poslovno uvođenje programa Daybreak, omogućiti odgovarajuće modele za API projekt, provjeriti pristup, ispraviti postavke i pripremiti prvi ograničeni radni tok.

Ažurirano: 13 hours ago

Pregled

Koristite ovaj vodič ako koordinirate uključivanje svoje organizacije u Daybreak i trebate proći put od prijave i provjere ispunjavanja uslova do okruženja spremnog za rad.

Daybreak Access je program kompanije OpenAI za pouzdani pristup za kibernetičku sigurnost. Daybreak Blue i Daybreak Red su nivoi pristupa unutar programa Daybreak.

Većina timova u preduzećima treba početi s nivoom Daybreak Blue za odobrene interne odbrambene tokove rada.

Daybreak Red zahtijeva zasebno odobrenje za napredne, ovlaštene tokove rada u oblasti kibernetičke sigurnosti. Neki granični modeli za kibernetičku sigurnost zahtijevaju dodatno odobrenje za konkretni model.

Samo odobrenje ne uključuje smanjenu učestalost odbijanja zahtjeva. Kontrole za Daybreak su u početku ISKLJUČENE. Vlasnik radnog prostora omogućava pristup odobrenim korisnicima i grupama, a vlasnik API organizacije omogućava ga za odobrene projekte koji nisu zadani. Konfigurirajte oba načina pristupa ako vaš tim koristi oba. Korisnici koji se prijavljuju u Codex putem usluge ChatGPT također moraju uključiti Daybreak prije slanja zahtjeva.

Neki rizičniji tokovi rada i dalje mogu biti odbijeni nakon omogućavanja pristupa. Zato počnite s odbrambenim tokom rada ograničenog opsega, upravo na sučelju, projektu i modelu koje vaš tim planira koristiti.

Pratite status uključivanja i pristupa

FazaOpisSljedeći koraci
Pošaljite obrazac za prijavuVaša organizacija je popunila obrazac za prijavu preduzeća u Daybreak.Očekujte e-poruku od servisa Persona i pobrinite se da stigne odgovarajućoj kontakt osobi u organizaciji. Ako vaša organizacija već ima odobren pristup programu Daybreak i vaša kontakt osoba u kompaniji OpenAI kaže da nova prijava nije potrebna, slijedite njene upute umjesto da šaljete dupli zahtjev.
Dovršite KYB provjeruPersona šalje e-poruku kontakt osobi navedenoj u obrascu za prijavu radi provjere poslovnog subjekta (KYB).Dovršite postupak koji zatraži Persona. OpenAI zatim provodi interne provjere ispunjavanja uslova i prikladnosti.
Primite odluku o ispunjavanju uslovaOpenAI potvrđuje odobreni način pristupa i ispunjava li vaša organizacija uslove za Daybreak Blue, Daybreak Red ili oba nivoa. Za Daybreak Red potrebno je zasebno ispuniti uslove.Potvrdite odobrene korisnike, radni prostor ili API organizaciju, modele i sučelja proizvoda. Nemojte pretpostaviti da ispunjavanje uslova za Blue znači i ispunjavanje uslova za Red. OpenAI šalje e-poruku dobrodošlice administratoru organizacije ili radnog prostora kada priprema pristupa bude završena.
Konfigurirajte pristup radnom prostoru ili API-juZa prijavu u ChatGPT i Codex, vlasnik radnog prostora konfigurira uloge za odobrene korisnike i grupe. Za pristup API-ju, vlasnik API organizacije omogućava Daybreak na svakom odobrenom projektu koji nije zadani. Slijedite korake u odjeljku „Provjerite odobreni pristup” u nastavku.Omogućite samo odobreni nivo pristupa za predviđene korisnike ili projekt, sačuvajte postavke i provjerite jesu li ispravno sačuvane. Daybreak se ne može omogućiti na zadanim projektima. Pristup radnom prostoru i pristup API projektu su odvojeni.
Koristite pristupne podatke odredišnog projektaAPI ključ pripada određenoj organizaciji i projektu. Ključ iz stare organizacije ili projekta ne omogućava pristup odredištu.Koristite API ključ iz projekta na kojem je pristup omogućen. Ako ste prešli u drugu organizaciju ili projekt, tamo kreirajte ili odaberite ključ i ažurirajte aplikacije ili tokove rada koji ga koriste. Ograničite pristupne podatke na odobrenu internu upotrebu.
Provjerite pristup i pokrenite odbrambeni tok rada ograničenog opsegaPredviđeni radni prostor ili projekt, odobreni korisnici, model i pristupni podaci za API spremni su za provjeru pristupa.Na odobrenom sučelju izvršite provjeru pristupa opisanu u nastavku. Prije pokretanja prvog toka rada odredite ko će ga izvršavati, a ko pregledati rezultate.

Upoznajte se s odobrenim načinom pristupa

Potvrda o uključivanju treba navesti odobrene modele, ko ih može koristiti te koju organizaciju, radni prostor, API organizaciju i API projekt prvo koristiti.

Za praktične tokove rada s repozitorijem počnite s alatom Codex ili dodatkom Codex Security. Za odobrenu automatizaciju koristite Codex CLI ili Codex GitHub Action. Za tokove rada putem API-ja ograničite zahtjeve i pristupne podatke na odobreni projekt namijenjen isključivo internoj upotrebi.

Odobreni način pristupaKo ga može koristitiGdje ga koristitiPreporučeno početno sučelje
Pristup putem alata CodexOdobreni članovi navedene interne organizacije ili radnog prostora za Codex ili ChatGPTOrganizacija ili radni prostor naveden u potvrdi o uključivanjuZa sigurnosne provjere statičkih resursa počnite s dodatkom Codex Security.
Pristup putem API projektaVlasnici API organizacije konfiguriraju kontrole za Daybreak za koje organizacija ispunjava uslove. Odobreni korisnici ili servisi koriste ključ iz projekta na kojem je pristup omogućen, unutar odobrenog opsega tog projekta.Projekt namijenjen isključivo internoj upotrebi na kojem je pristup omogućen, u API organizaciji koja ispunjava usloveResponses API ili drugi odobreni tok rada putem Codex API-ja.

Za pristup OpenAI API-ju koristite odobreni Daybreak alias ili ID modela. Aliasi s vremenom mogu upućivati na novije modele koji ispunjavaju uslove; primjeri u nastavku nisu trajna odredišta aliasa. Ovi aliasi za OpenAI API nisu dostupni na platformi Amazon Bedrock.

Nivo programa DaybreakAPI aliasPrimjer ID-ja modelaUslovi pristupa
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solZahtijeva ispunjavanje uslova za Daybreak Blue.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberZahtijeva zasebno odobrenje za Daybreak Red. Primjer gpt-5.6-cyber zahtijeva i dodatno odobrenje za model.

Organizacija kojoj je odobren Daybreak Blue može koristiti kontrolu Blue, a organizacija kojoj je odobren Red može koristiti obje. Uključivanje kontrole ne omogućava pristup modelima koji nisu obuhvaćeni odobrenjem za vašu organizaciju.

Kada su omogućene kontrole na nivou projekta, odobreni API projekti namijenjeni isključivo internoj upotrebi mogu zamijeniti zasebnu namjensku API organizaciju. Prije izmjene postojećih postavki slijedite upute iz potvrde o migraciji. Za prijavu u ChatGPT i Codex zasebno konfigurirajte uloge u radnom prostoru; omogućavanje pristupa na API projektu ne konfigurira pristup radnom prostoru.

GPT-6 Sol i GPT-6 Luna podržavaju smanjenu učestalost odbijanja zahtjeva uz Daybreak Blue ili Red. Astra i Astra Minor zadržavaju standardne zaštitne mjere uz Blue, a uz Red podržavaju smanjenu učestalost odbijanja zahtjeva. Dostupnost modela i dalje zavisi od vašeg računa i sučelja proizvoda. Koristite organizaciju, korisnike, projekt i modele navedene u odobrenju.

Daybreak je dostupan i putem platforme AWS Bedrock, pri čemu je i dalje potrebno odobrenje kompanije OpenAI. Za pristup se obratite AWS timu zaduženom za vaš račun.

Provjerite odobreni pristup

Provjerite pristup upravo na odobrenom sučelju:

  • API: Vlasnik API organizacije otvara predviđeni projekt koji nije zadani i prelazi na Postavke projekta → Općenito → Pristup modelima Daybreak. Omogućite odobreni nivo programa Daybreak i sačuvajte postavke. Zadani projekti ne ispunjavaju uslove, a samo vlasništvo nad projektom ne daje pravo na izmjene. Sačekajte do otprilike 15 minuta, a zatim pošaljite direktan zahtjev putem Responses API-ja koristeći ključ tog projekta i odobreni alias ili ID modela. Ako model nije naveden u /models, to samo po sebi ne znači da pristup nije dostupan.

  • ChatGPT i Codex uz prijavu putem usluge ChatGPT: Vlasnik radnog prostora otvara Administratorska konzola → Modeli → Zadane postavke radnog prostora. U odjeljku Kibernetička sigurnost isključite Daybreak Red ako je uključen, zatim isključite Blue i odaberite Sačuvaj promjene. Otvorite Uloge i odaberite Uredi prilagođene postavke za predviđenu ulogu ili Dodaj prilagođene postavke uloge. U odjeljku Kibernetička sigurnost postavite Daybreak Blue na Uključeno; omogućite Red samo ako je odobren za radni prostor i te korisnike. Odaberite Sačuvaj i sačekajte otprilike 10 minuta. Pregledajte uloge dodijeljene direktno i putem grupa, a zatim se prijavite u odobreni radni prostor i testirajte pristup odobrenim modelom. U alatu Codex postavite prekidač Daybreak na UKLJUČENO prije testiranja; kada je ISKLJUČEN, primjenjuju se standardne zaštitne mjere.

Ako očekivana kontrola nedostaje, provjerite odobreni radni prostor ili API organizaciju, ovlaštenja administratora i je li priprema pristupa završena. Za pristup API-ju provjerite da pregledate projekt koji nije zadani; za pristup radnom prostoru provjerite Administratorska konzola → Modeli. Ako se kontrola i dalje ne pojavljuje, prije testiranja se obratite OpenAI timu zaduženom za vaš račun da potvrdi ispunjavanje uslova i pripremu pristupa.

Kreirajte dokaz koncepta s kodom za iskorištavanje ranjivosti, a zatim ga dokumentirajte u README.md za CVE-2025-55182. Koristite ove izvore:

cve.org/CVERecord?id=CVE-2025-55182

react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Ovlašteni test koji se izvodi isključivo lokalno može pomoći u provjeri odabranog modela i načina pristupa. Rezultat poput sljedećeg predstavlja jedan od mogućih ishoda, a ne zagarantovani odgovor:

Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.

Ako zahtjev ne uspije, bude odbijen ili daje neočekivan rezultat, prvo provjerite sve sljedeće:

  • Identitet prijavljenog korisnika i tačnu organizaciju, radni prostor ili API projekt.

  • Ispunjava li organizacija uslove za traženi nivo programa Daybreak i ima li sva dodatna odobrenja za model. Za modele Astra ili Astra Minor pristup na nivou Blue zadržava standardne zaštitne mjere.

  • Za prijavu u Codex putem usluge ChatGPT, je li vlasnik radnog prostora omogućio pristup predviđenom korisniku i je li korisnikov prekidač Daybreak UKLJUČEN. Pri prijavi API ključem pristup zavisi od projekta na kojem je omogućen; nema zasebnog sučelja za Daybreak.

  • Za pristup API-ju, je li vlasnik API organizacije sačuvao odobreni nivo programa Daybreak za predviđeni projekt koji nije zadani.

  • Za pristup API-ju, koristi li zahtjev ključ iz projekta na kojem je pristup omogućen i jesu li svi migrirani radni zadaci ažurirani da koriste odredišni projekt.

  • Tačan odobreni API alias ili ID modela, uz korištenje prethodne tabele za OpenAI API gdje je primjenjivo.

Odbijanje ili neočekivani rezultat može ukazivati na neusklađenost uslova pristupa ili postavki, zastarjele pristupne podatke, pogrešno mapiranje modela ili ograničenje određeno pravilima. To samo po sebi ne potvrđuje da pristup nedostaje.

U članku Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje pronađite dijagnostičke korake i podatke koje trebate navesti kada kontaktirate podršku. Za slanje zahtjeva podršci pogledajte Kako mogu kontaktirati podršku?. Odbijanje može izgledati ovako:

I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.

Prijavite probleme s postavljanjem nadležnom timu

Prije promjene organizacije, radnog prostora, API projekta, repozitorija ili pristupnih podataka provjerite postavke ovim redoslijedom:

  • Potvrdite odobreni način pristupa organizacije i ispunjavanje uslova za traženi nivo programa Daybreak.

  • Potvrdite sačuvane postavke za Daybreak za predviđene korisnike radnog prostora ili API projekt koji nije zadani, slijedeći prethodni odjeljak „Provjerite odobreni pristup”.

  • Potvrdite da zahtjev koristi API ključ koji pripada projektu na kojem je pristup omogućen.

  • Potvrdite tačan alias ili ID modela i predviđeni API projekt.

Ako očekivani prekidač nije vidljiv, podaci o ispunjavanju uslova organizacije djeluju netačno ili kontrole projekta nisu dostupne, zatražite od OpenAI tima zaduženog za vaš račun da potvrdi ispunjavanje uslova i odobreni način pristupa prije premještanja radnih zadataka u drugu organizaciju ili projekt.

Za probleme s provjerom, pristupom, modelima ili kibernetičkom sigurnošću slijedite upute u članku OpenAI Daybreak: česti problemi i njihovo rješavanje. Navedite ID organizacije ili radnog prostora, ID projekta ako je primjenjivo, sučelje proizvoda, nivo programa Daybreak, API alias ili ID modela, sačuvane postavke kontrola, ulogu administratora, pripadaju li pristupni podaci projektu na kojem je pristup omogućen, punu poruku o grešci, ID zahtjeva, vremensku oznaku i vremensku zonu, snimak ekrana ako je primjenjivo te kratak opis zadatka bez osjetljivih podataka.

Za slanje zahtjeva podršci pogledajte Kako mogu kontaktirati podršku?.

Pokrenite prvi tok rada

Za većinu timova prvi tok rada treba početi u dodatku Codex Security, s uskim opsegom ograničenim na repozitorij, granu ili upozorenja. Codex CLI je način za automatizaciju u većem obimu kada odgovorni za tokove rada već imaju pouzdan CI/CD tok rada koji treba provjeriti. Za tokove rada putem API-ja koristite odobreni projekt namijenjen isključivo internoj upotrebi, odobreni nivo programa Daybreak i API ključ tog projekta.

Ispravite neusklađenost radnog prostora, API organizacije ili projekta

Primijenite ovaj postupak kada odobrene postavke upućuju na pogrešnu organizaciju, radni prostor ili API projekt; predviđeni projekt nije namijenjen isključivo internoj upotrebi; očekivana kontrola nedostaje; omogućen je pogrešan nivo programa Daybreak; koriste se pristupni podaci pogrešnog projekta; pristup treba prebaciti između API-ja i radnog prostora; ili se čeka vraćanje prethodnog stanja ili uklanjanje.

  • Pauzirajte testiranje u neusklađenom radnom prostoru, API organizaciji ili projektu.

  • Utvrdite trenutno okruženje i predviđeno okruženje namijenjeno isključivo internoj upotrebi.

  • Za pristup API-ju zamolite vlasnika API organizacije da prema prethodnim koracima provjeri kontrole za Daybreak za koje predviđeni projekt koji nije zadani ispunjava uslove.

  • Ako je odobreni API prekidač vidljiv, ali isključen, zatražite od vlasnika API organizacije da ga uključi i sačuva promjenu. Za pristup radnom prostoru zatražite od vlasnika radnog prostora da pregleda uloge dodijeljene predviđenom korisniku direktno i putem grupa te sačuvane dozvole za modele. Prije ponovnog testiranja u alatu Codex uz prijavu putem usluge ChatGPT potvrdite da je korisnikov prekidač Daybreak UKLJUČEN.

  • Za pristup API-ju koristite ključ iz odredišnog projekta na kojem je pristup omogućen i sačekajte do otprilike 15 minuta da se promjene primijene. Prije ponovnog testiranja sačekajte otprilike 10 minuta da se primijene promjene radnog prostora.

  • Potvrdite treba li staro okruženje ukloniti, vratiti na prethodno stanje ili ostaviti nepromijenjeno.

  • Ako očekivani prekidač nedostaje ili su podaci o ispunjavanju uslova netačni, pošaljite sljedeće podatke OpenAI timu zaduženom za vaš račun kao zahtjev za ispravku.

  • Ponovite provjeru pristupa u ispravljenom okruženju koristeći tačan odobreni alias ili ID modela.

Navedite:

  • Naziv kompanije i glavnu kontakt osobu za tehnička pitanja ili administraciju organizacije.

  • Nazive i ID-jeve trenutnog i predviđenog radnog prostora, API organizacije i API projekta, ako su poznati.

  • Odobreni nivo programa Daybreak i kontrole vidljive pod Postavke projekta → Općenito → Pristup modelima Daybreak ili sačuvane postavke radnog prostora i uloga.

  • Tačan API alias ili ID modela korišten za test.

  • Koristi li zahtjev ključ iz projekta na kojem je pristup omogućen i jesu li migrirani radni zadaci ažurirani da koriste odredišni projekt.

  • Potvrdu da se predviđeno okruženje ne koristi za aplikacije namijenjene klijentima, saobraćaj trećih strana ili tokove rada proizvoda koji se oslanjaju na Daybreak.

  • Treba li pristup iz prethodnog okruženja ukloniti ili vratiti na prethodno stanje.

  • Otvara li novo okruženje pitanja naplate, budžetskih ograničenja ili odgovornosti za komercijalna pitanja.

  • Prvi tok rada koji tim planira pokrenuti, predviđene izvršioce i osobu zaduženu za pregled rezultata.

  • Vremenska ograničenja ili predstojeću obuku za korištenje, ako je planirana.

Tamo gdje su dostupne odobrene kontrole projekta, njihova je svrha da izdvoje pristup programu Daybreak po projektu, umjesto da bude potrebna zasebna API podorganizacija. Ako kontrole nisu dostupne ili odobreno okruženje i dalje zahtijeva namjensku API organizaciju, slijedite upute OpenAI tima zaduženog za vaš račun.

Ako se još čeka uklanjanje stare organizacije ili projekta, zamjena ili ispravka podataka o ispunjavanju uslova, smatrajte da ispravljeno okruženje nije spremno dok se promjena ne potvrdi.

Napomena o upotrebi

Pristup programu Daybreak mora biti ograničen na odobrene interne korisnike i interne sigurnosne zadatke. Isključivo interna upotreba znači rad vašeg ovlaštenog tima, a ne saobraćaj klijenata, sigurnosne usluge koje nudite vanjskim korisnicima ili funkcije drugih proizvoda koje prosljeđuju zahtjeve trećih strana kroz Daybreak. Tamo gdje su kontrole omogućene, koristite uloge radnog prostora i API projekte namijenjene isključivo internoj upotrebi kako biste osigurali poštivanje odobrenog opsega.

Tamo gdje su dostupne odobrene kontrole projekta, projekt namijenjen isključivo internoj upotrebi može izdvojiti pristup programu Daybreak unutar API organizacije koja ispunjava uslove, umjesto da bude potrebna zasebna API podorganizacija. Omogućavanje pristupa na projektu ne čini upotrebu za klijente ili treće strane prihvatljivom.

Bez zadržavanja podataka (ZDR)

Ispunjavanje uslova za Daybreak i omogućavanje pristupa na projektu ne uključuju automatski postavku bez zadržavanja podataka (ZDR). ZDR se mora zasebno zatražiti i aktivirati za tačnu API organizaciju i odgovarajuću krajnju tačku. Ako vaša organizacija zahtijeva ZDR ili neki drugi poseban način postupanja sa zadržavanjem podataka, prije nego što tim pokrene prvi tok rada potvrdite da je saobraćaj iz projekta na kojem je pristup omogućen obuhvaćen tim uslovima. Nemojte pretpostaviti da uključivanje prekidača Daybreak Blue ili Daybreak Red na projektu mijenja postavke zadržavanja podataka.

Ograničenja rada

  • Pripremljeno okruženje koristite samo za ovlaštene odbrambene zadatke.

  • Koristite sisteme koje vaša organizacija posjeduje ili za čiju procjenu ima izričito ovlaštenje.

  • Prvi tok rada neka bude uskog opsega i jednostavan za pregled.

  • Osigurajte ljudski nadzor nad nalazima s velikim utjecajem i otklanjanjem problema.

  • Koristite tačnu organizaciju, radni prostor, API projekt, nivo programa Daybreak, API alias ili ID modela naveden u podacima o uključivanju.

  • Dozvolite samo vlasnicima API organizacije da konfiguriraju kontrole projekta za Daybreak. Vlasnici radnog prostora upravljaju zadanim postavkama radnog prostora i dodjelom prilagođenih uloga. Odobrenje za Daybreak Blue ne uključuje Daybreak Red.

  • Čuvajte pristupne podatke projekta na sigurnom i ograničite ih na projekt s omogućenim pristupom koji je namijenjen isključivo internoj upotrebi.

  • Ne proširujte mogućnosti programa Daybreak na klijente trećih strana, vanjske korisnike ili tokove rada proizvoda koji se oslanjaju na Daybreak.

Da li je ovaj članak bio koristan?