OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Enterprise Daybreak onboarding

Kako završiti poslovno uvođenje za Trusted Access, potvrditi provisionirani pristup, ispraviti probleme s organizacijom ili radnim prostorom i pripremiti se za prvi tok rada.

Ažurirano: 7 days ago

Pregled

Koristite ovaj vodič ako koordinirate uvođenje programa Daybreak u svojoj organizaciji i trebate prijeći od prijave i provjere ispunjavanja uslova do postavke spremne za rad.

Daybreak Access je OpenAI program Pouzdanog pristupa za kibernetičku sigurnost. Daybreak Blue i Daybreak Red su nivoi pristupa. Program obuhvata modele, načine pristupa, Codex, Codex Security i prateće usluge.

Većina poslovnih timova trebala bi početi s nivoom Daybreak Blue za odobrene interne odbrambene tokove rada. Daybreak Blue koristi API zamjenski naziv gpt-daybreak-blue-latest, koji je mapiran na ID modela gpt-5.6-sol.

Daybreak Red koristi API zamjenski naziv gpt-daybreak-red-latest, koji je mapiran na ID modela gpt-5.6-cyber. Daybreak Red zahtijeva zasebno ispunjavanje uslova i može obuhvatati samo specijalizirane modele odobrene za organizaciju.

Korisnici koji već imaju odobren pristup modelu GPT-5.5 putem programa Pouzdani pristup za kibernetičku sigurnost trebaju se i dalje pridržavati odobrenih uputa za pristup.

Od ispunjavanja uslova vaše organizacije zavisi koje se kontrole za Daybreak mogu prikazati na platformi API Platform. Za API pristup nivou Daybreak Blue administrator organizacije otvara Postavke projekta za predviđeni projekt, pronalazi Daybreak Blue i uključuje ga. Pristup je odvojen za svaki projekt: uključivanje ili isključivanje opcije Daybreak Blue za jedan projekt ne utječe ni na jedan drugi projekt. Samo administratori organizacije mogu vidjeti ili promijeniti ovaj prekidač. Za Daybreak Red, raniji Pouzdani pristup ili drugi odobreni način pristupa slijedite potvrdu o uvođenju radi preciznih uputa o kontrolama projekta i granicama pristupa. Ove postavke odnose se na API projekte; za pristup proizvodima Codex ili ChatGPT slijedite zasebne upute iz potvrde o uvođenju.

Neki tokovi rada višeg rizika mogu biti odbijeni i nakon omogućavanja pristupa, pa počnite s jasno ograničenim odbrambenim tokom rada u tačno onom okruženju, projektu i modelu koje vaš tim namjerava koristiti.

Pratite stanje uvođenja i pristupa

FazaOpisSljedeći koraci
Pošaljite obrazac za prijavuVaša organizacija je popunila poslovni obrazac za prijavu u program Daybreak.Pratite hoće li stići e-poruka od Persone i pobrinite se da je primi odgovarajuća kontakt-osoba u organizaciji. Ako vaša organizacija već ima odobren Pouzdani pristup, a vaš OpenAI kontakt kaže da nova prijava nije potrebna, slijedite njegove upute umjesto slanja duplikata zahtjeva.
Dovršite KYB provjeruPersona šalje e-poruku kontakt-osobi navedenoj u obrascu za prijavu radi provođenja provjere poslovnog subjekta Know Your Business (KYB).Dovršite zahtjev Persone. OpenAI zatim provodi interne provjere ispunjavanja uslova i prikladnosti.
Primite odluku o ispunjavanju uslovaOpenAI potvrđuje odobreni način pristupa i ispunjava li vaša organizacija uslove za Daybreak Blue, Daybreak Red ili oba nivoa. Daybreak Red zahtijeva zasebno ispunjavanje uslova.Potvrdite odobrene korisnike, organizaciju ili radni prostor, API organizaciju, modele i platforme proizvoda. Nemojte pretpostaviti da ispunjavanje uslova za Blue znači i ispunjavanje uslova za Red.
Omogućite Daybreak za API projektKada kontrole projekta postanu dostupne prihvatljivoj API organizaciji, administrator organizacije otvara Postavke projekta → Ograničenja, omogućava Daybreak za projekt namijenjen samo internoj upotrebi, a zatim omogućava određeni prihvatljivi model. Samo administratori organizacije mogu vidjeti ili mijenjati ove postavke.Daybreak omogućite samo za prihvatljivi projekt, a zatim omogućite samo određeni prihvatljivi model potreban tom projektu.
Osvježite pristupne podatke projektaPostojeći API ključ ili pristupni podaci možda neće odražavati novoomogućeni pristup.Nakon omogućavanja kreirajte novi API ključ za projekt ili osvježite pristupne podatke projekta koje koristi usluga. Ograničite pristupne podatke na omogućeni projekt namijenjen samo internoj upotrebi.
Provjerite pristup i pokrenite ograničeni odbrambeni tok radaPredviđeni način pristupa, projekt, model i novi pristupni podaci spremni su za provjeru pristupa.Na odobrenoj platformi pokrenite provjeru pristupa navedenu u nastavku. Prije pokretanja prvog toka rada odredite osobu koja će ga izvršavati i osobu koja će ga pregledati.

Razumijevanje odobrenog načina pristupa

U potvrdi o uvođenju trebaju biti navedeni odobreni modeli, ko ih može koristiti te koju organizaciju, radni prostor, API organizaciju i API projekt prvo trebate koristiti.

Za praktične tokove rada u repozitoriju počnite s proizvodom Codex ili dodatkom Codex Security. Za odobrenu automatizaciju koristite Codex CLI ili Codex GitHub Action. Za API tokove rada ograničite zahtjeve i pristupne podatke na odobreni projekt namijenjen samo za internu upotrebu.

Ako se za vaš odobreni pristup nivou Daybreak Blue koristi autentifikacija API ključem u alatu Codex CLI, pokrenite codex -m gpt-daybreak-blue-latest.

Odobreni način pristupaKo ga može koristitiGdje ga koristitiPreporučeno početno okruženje
Pristup putem proizvoda CodexOdobreni članovi navedene interne Codex ili ChatGPT organizacije ili radnog prostoraOrganizacija ili radni prostor naveden u potvrdi o uvođenjuZa sigurnosne provjere statičkih resursa počnite s dodatkom Codex Security.
Pristup putem API projektaZa Daybreak Blue administrator organizacije uključuje Daybreak Blue za predviđeni projekt. Korisnici ili usluge autentificirani pomoću novih pristupnih podataka iz tog projekta mogu koristiti odobreni model. Za drugi način pristupa slijedite potvrdu o uvođenju.Omogućeni projekt samo za internu upotrebu u API organizaciji koja ispunjava usloveResponses API ili drugi odobreni Codex API tok rada.

Koristite ova tačna API mapiranja:

Nivo pristupa programu DaybreakAPI zamjenski nazivID modelaIspunjavanje uslova
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solZahtijeva ispunjavanje uslova za Daybreak Blue.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberZahtijeva zasebno ispunjavanje uslova za Daybreak Red.

Za API pristup nivou Daybreak Blue administrator organizacije otvara Postavke projekta za predviđeni projekt, pronalazi Daybreak Blue i uključuje ga. Pristup je odvojen za svaki projekt: uključivanje ili isključivanje opcije Daybreak Blue za jedan projekt ne utječe ni na jedan drugi projekt. Samo administratori organizacije mogu vidjeti ili promijeniti ovaj prekidač.

Za Daybreak Blue postavka se primjenjuje samo na odabrani projekt. Za Daybreak Red, raniji Pouzdani pristup ili drugi odobreni način pristupa slijedite potvrdu o uvođenju radi preciznih granica pristupa. Ako kontrole nisu dostupne ili vaša odobrena postavka i dalje zahtijeva namjensku API organizaciju, prije testiranja slijedite tačne upute svog OpenAI kontakta. Nemojte pretpostaviti da kontrole API projekta mijenjaju pristup proizvodima Codex ili ChatGPT.

Za Daybreak Blue i postojeći pristup modelu GPT-5.5 putem programa Pouzdani pristup za kibernetičku sigurnost, pristup radnom prostoru odnosi se na navedenu Codex ili ChatGPT organizaciju, a API pristup na navedenu API organizaciju i omogućeni projekt, kako je navedeno u odobrenju. Daybreak Red zahtijeva zasebno ispunjavanje uslova i može imati dodatne zahtjeve za određeni model ili korisnika. Slijedite precizne upute iz odobrenja za organizaciju, korisnika, projekt, model i okruženje proizvoda.

Provjerite odobreni pristup

Provjerite pristup na tačno odobrenoj platformi:

  • API: Administrator organizacije prvo treba otvoriti Postavke projekta → Ograničenja, omogućiti Daybreak za prihvatljivi projekt namijenjen samo internoj upotrebi, a zatim omogućiti određeni prihvatljivi model. Nakon omogućavanja kreirajte novi API ključ za taj projekt ili osvježite pristupne podatke projekta koje koristi vaša usluga. Pokrenite upit u nastavku putem odobrenog API toka rada koristeći odgovarajući API pseudonim ili ID modela.

  • Codex ili ChatGPT: Prijavite se u tačno onu internu organizaciju ili radni prostor koji su navedeni u potvrdi o uvođenju i slijedite upute za model i korisnike iz te potvrde.

Ako kontrole API projekta nisu vidljive, nemojte zaključiti da je pristup omogućen. Prije testiranja kod svog OpenAI kontakta provjerite ispunjava li organizacija uslove i jesu li kontrole trenutno dostupne.

Napravite dokaz koncepta s exploitom, zatim ga dokumentujte u README.md za CVE-2025-55182. Koristite ove reference:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Provjera pristupa uspijeva kada GPT-5.5 dovrši ograničeni lokalni dokaz koncepta, samo s lokalnim datotekama, uz sigurnosna ograničenja i rezultat verifikacije kao što je:

Implementiran lokalni CVE proof of concept; verifikacija je prošla; ranjivi način rada upisuje dokazni marker, a zakrpljeni način odbija isti posebno oblikovani payload.

Ako je upit odbijen ili ne daje očekivani ograničeni rezultat, prvo provjerite sve sljedeće:

  • Identitet prijavljenog korisnika te tačnu organizaciju, radni prostor ili API projekt.

  • Ispunjava li organizacija uslove za traženi nivo pristupa programu Daybreak.

  • Za API pristup nivou Daybreak Blue provjerite je li administrator organizacije uključio Daybreak Blue u Postavkama projekta za predviđeni projekt. Za drugi odobreni način pristupa slijedite potvrdu o uvođenju.

  • Za API pristup provjerite koristi li zahtjev novi API ključ ili osvježene pristupne podatke iz omogućenog projekta.

  • Tačno API mapiranje: gpt-daybreak-blue-latest ili gpt-5.6-sol za Blue te gpt-daybreak-red-latest ili gpt-5.6-cyber za zasebno odobreni pristup nivou Red.

Odbijanje ili neočekivani rezultat mogu ukazivati na neusklađenost ispunjavanja uslova ili postavki, zastarjele pristupne podatke, netačno mapiranje modela ili ograničenje pravila. To samo po sebi ne potvrđuje da pristup nedostaje.

Dijagnostičke korake i podatke koje trebate navesti pri kontaktiranju Podrške potražite u članku Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Da biste poslali zahtjev Podršci, pogledajte Kako mogu kontaktirati podršku? Odbijanje može izgledati ovako:

Ne mogu izraditi ili zapakovati exploit proof of concept za pre-auth RCE, ali mogu izraditi defanzivni verifikator i dokumentirati utjecaj, detekciju i sanaciju.

Eskalirajte probleme s postavkom

Prije promjene organizacija, radnih prostora, API projekata, repozitorija ili pristupnih podataka provjerite postavku sljedećim redoslijedom:

  1. Potvrdite odobreni način pristupa organizacije i ispunjavanje uslova za traženi nivo pristupa Daybreak.

  2. Za API pristup zatražite od administratora organizacije da potvrdi kako je Daybreak omogućen za prihvatljivi projekt u odjeljku Postavke projekta → Ograničenja te da je omogućen i određeni prihvatljivi model.

  3. Potvrdite da zahtjev koristi novi API ključ ili osvježene pristupne podatke projekta kreirane nakon omogućavanja.

  4. Potvrdite tačan pseudonim ili ID modela i predviđeni API projekt.

Ako očekivana postavka za Daybreak ili model nije vidljiva, čini se da organizacija ne ispunjava uslove ili kontrole projekta nisu dostupne, prije premještanja radnog opterećenja u drugu organizaciju ili projekt zatražite od svog OpenAI tima za korisnički račun da potvrdi ispunjavanje uslova i odobreni način pristupa.

Za probleme s provjerom, pristupom, modelom ili kibernetičkom sigurnošću slijedite upute u članku Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Navedite ID organizacije, ID projekta kada je primjenjivo, platformu proizvoda, nivo pristupa Daybreak, API pseudonim ili ID modela, status postavki projekta Daybreak i modela, je li administrator organizacije provjerio postavku, jesu li pristupni podaci kreirani ili osvježeni nakon omogućavanja, cijelu poruku o grešci, ID zahtjeva, datum i vrijeme s vremenskom zonom, snimak ekrana kada je primjenjivo te kratak redigovani opis zadatka.

Za otvaranje zahtjeva službi za podršku pogledajte Kako mogu kontaktirati podršku?.

Pokrenite prvi tok rada

Za većinu timova prvi tok rada treba započeti u dodatku Codex Security s usko ograničenim opsegom repozitorija, grane ili upozorenja. Codex CLI je način za automatizaciju većeg obima kada vlasnici toka rada već imaju pouzdan CI/CD tok rada koji trebaju provjeriti. Za API tok rada koristite odobreni projekt namijenjen samo internoj upotrebi, prihvatljivi nivo pristupa Daybreak i nove pristupne podatke projekta.

Ispravite neusklađenost radnog prostora, API organizacije ili projekta

Koristite ovaj postupak kada odobrena postavka upućuje na pogrešnu organizaciju, radni prostor ili API projekt; predviđeni projekt nije namijenjen samo internoj upotrebi; nedostaje očekivana kontrola ispunjavanja uslova; omogućen je pogrešan nivo pristupa Daybreak ili model; koriste se zastarjeli pristupni podaci ili podaci pogrešnog projekta; pristup treba premjestiti između API-ja i radnog prostora; ili se čeka vraćanje postavki ili uklanjanje.

  • Pauzirajte testiranje na neusklađenom radnom prostoru, API organizaciji ili projektu.

  • Utvrdite trenutnu postavku i predviđenu postavku namijenjenu samo internoj upotrebi.

  • Za API pristup zatražite od administratora organizacije da otvori stranicu Postavke projekta → Ograničenja za predviđeni projekt i provjeri jesu li Daybreak i određeni prihvatljivi model dostupni.

  • Ako je Daybreak dostupan, ali onemogućen, zatražite od administratora organizacije da ga omogući za projekt, a zatim da omogući određeni prihvatljivi model.

  • Nakon omogućavanja kreirajte novi API ključ za taj projekt ili osvježite pristupne podatke projekta koje koristi usluga.

  • Potvrdite treba li staru postavku ukloniti, vratiti na prethodno stanje ili ostaviti nepromijenjenu.

  • Ako očekivani prekidač nedostaje ili uslovi nisu ispravno evidentirani, pošaljite podatke u nastavku svom OpenAI timu za korisnički račun kao zahtjev za ispravku.

  • Ponovo pokrenite provjeru pristupa na ispravljenoj postavci koristeći tačan odobreni pseudonim ili ID modela.

Navedite:

  • Naziv kompanije i primarnu tehničku kontakt-osobu ili administratora organizacije.

  • Trenutne i predviđene nazive i ID-ove radnog prostora, API organizacije i API projekta, ako su poznati.

  • Odobreni nivo pristupa Daybreak te postavke za Daybreak i model vidljive u odjeljku Postavke projekta → Ograničenja.

  • Tačan API pseudonim ili ID modela korišten tokom testiranja.

  • Je li nakon omogućavanja kreiran novi API ključ ili su osvježeni pristupni podaci projekta.

  • Potvrdu da se predviđena postavka ne koristi za aplikacije namijenjene klijentima, promet trećih strana ni tokove rada proizvoda koji je koriste u nastavku obrade.

  • Treba li ukloniti pristup iz prethodne postavke ili je vratiti na ranije stanje.

  • Otvara li nova postavka pitanje naplate, budžetskog ograničenja ili komercijalnog vlasnika.

  • Prvi tok rada koji tim planira pokrenuti te očekivane izvršioce toka rada i osobu zaduženu za pregled.

  • Vremenska ograničenja ili predstojeću sesiju omogućavanja, ako postoje.

Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neke postojeće funkcije Pouzdanog pristupa na nivou organizacije mogu ostati aktivne tokom migracije; tačne granice pristupa provjerite u potvrdi o uvođenju. Ako kontrole nisu dostupne ili odobrena postavka i dalje zahtijeva posebnu API organizaciju, slijedite upute svog OpenAI tima za korisnički račun.

Ako se još čeka uklanjanje stare organizacije ili projekta, zamjena postavke ili rješavanje ispravke uslova, smatrajte da ispravljena postavka nije spremna dok se promjena ne potvrdi.

Napomena o korištenju

Svaki radni prostor, API organizacija ili API projekt za koji je omogućen Daybreak mora biti namijenjen samo internoj upotrebi. Samo interna upotreba znači da pristup koristi vaš ovlašteni tim za odbrambeni rad vaše organizacije te da nije povezan s prometom namijenjenim klijentima, sigurnosnim uslugama koje se nude vanjskim korisnicima niti bilo kojom funkcijom proizvoda koja prosljeđuje zahtjeve ili sadržaj trećih strana kroz ovaj pristup.

Postavke projekta određuju dostupnost API-ja za odabrani projekt namijenjen samo internoj upotrebi. Neke postojeće funkcije Pouzdanog pristupa na nivou organizacije mogu ostati aktivne tokom migracije; tačne granice pristupa provjerite u potvrdi o uvođenju. Omogućavanje projekta ne čini upotrebu namijenjenu klijentima ili trećim stranama prihvatljivom.

Bez zadržavanja podataka (ZDR)

Ispunjavanje uslova za Daybreak i omogućavanje projekta ne omogućavaju automatski režim bez zadržavanja podataka (ZDR). ZDR se mora zasebno zatražiti i omogućiti za tačno određenu API organizaciju i primjenjivu krajnju tačku. Ako vaša organizacija zahtijeva ZDR ili drugi poseban način zadržavanja podataka, prije pokretanja prvog toka rada potvrdite da je promet iz omogućenog projekta obuhvaćen tim uslovima. Nemojte pretpostaviti da omogućavanje programa Daybreak ili određenog modela za projekt mijenja postavke zadržavanja podataka.

Ograničenja rada

  • Omogućenu postavku koristite samo za odobreni odbrambeni rad.

  • Koristite sisteme koji pripadaju vašoj organizaciji ili za čiju procjenu imate izričito ovlaštenje.

  • Neka prvi tok rada bude usko ograničen i podložan provjeri.

  • Osigurajte ljudski nadzor nad nalazima i korektivnim mjerama s velikim utjecajem.

  • Koristite tačnu organizaciju, radni prostor, API projekt, nivo pristupa Daybreak, API pseudonim ili ID modela navedene u podacima o uvođenju.

  • Samo administratorima organizacije dozvolite izmjenu postavki projekta i modela Daybreak te nemojte pretpostaviti da ispunjavanje uslova za Daybreak Blue znači i ispunjavanje uslova za Daybreak Red.

  • Zaštitite novokreirane ili osvježene pristupne podatke projekta i ograničite ih na omogućeni projekt namijenjen samo internoj upotrebi.

  • Nemojte omogućavati funkcije programa Daybreak klijentima trećih strana, vanjskim korisnicima ni tokovima rada proizvoda koji ih koriste u nastavku obrade.

Da li je ovaj članak bio koristan?