Pregled
Koristite ovaj vodič ako koordinirate uvođenje programa Daybreak u svojoj organizaciji i trebate preći od prijave i provjere ispunjavanja uslova do postavke spremne za rad.
Daybreak Access je OpenAI program Pouzdanog pristupa za kibernetičku sigurnost. Daybreak Blue i Daybreak Red su nivoi pristupa. Program obuhvata modele, načine pristupa, Codex, Codex Security i prateće usluge.
Većina poslovnih timova treba početi s nivoom Daybreak Blue za odobrene interne odbrambene tokove rada. Daybreak Blue koristi API pseudonim gpt-daybreak-blue, koji je mapiran na ID modela gpt-5.6-sol.
Daybreak Red koristi API pseudonim gpt-daybreak-red, koji je mapiran na ID modela gpt-5.6-cyber. Daybreak Red zahtijeva zasebno ispunjavanje uslova i može obuhvatati samo specijalizirane modele odobrene za organizaciju.
Korisnici koji već imaju odobrenje za GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost trebaju nastaviti slijediti odobrene upute za pristup.
Ispunjavanje uslova vaše organizacije određuje koje se Daybreak kontrole mogu prikazati na platformi API Platform. Kada su kontrole projekta dostupne, administrator organizacije otvara Postavke projekta → Ograničenja, omogućava Daybreak za prihvatljivi API projekt namijenjen samo internoj upotrebi, a zatim omogućava određeni prihvatljivi model. Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neke postojeće funkcije Pouzdanog pristupa na nivou organizacije mogu ostati aktivne tokom migracije; tačne granice pristupa provjerite u potvrdi o uvođenju. Ove se postavke primjenjuju na API projekte; za pristup proizvodima Codex ili ChatGPT slijedite zasebne upute iz potvrde o uvođenju.
Neki tokovi rada višeg rizika mogu biti odbijeni i nakon omogućavanja pristupa, zato počnite s ograničenim odbrambenim tokom rada na tačno onoj platformi, projektu i modelu koje vaš tim planira koristiti.
Pratite stanje uvođenja i pristupa
| Faza | Opis | Sljedeći koraci |
|---|---|---|
| Pošaljite obrazac za prijavu | Vaša organizacija je popunila poslovni obrazac za prijavu u program Daybreak. | Pratite hoće li stići e-poruka od Persone i pobrinite se da je primi odgovarajuća kontakt-osoba u organizaciji. Ako vaša organizacija već ima odobren Pouzdani pristup, a vaš OpenAI kontakt kaže da nova prijava nije potrebna, slijedite njegove upute umjesto slanja duplikata zahtjeva. |
| Dovršite KYB provjeru | Persona šalje e-poruku kontakt-osobi navedenoj u obrascu za prijavu radi provođenja provjere poslovnog subjekta Know Your Business (KYB). | Dovršite zahtjev Persone. OpenAI zatim provodi interne provjere ispunjavanja uslova i prikladnosti. |
| Primite odluku o ispunjavanju uslova | OpenAI potvrđuje odobreni način pristupa i ispunjava li vaša organizacija uslove za Daybreak Blue, Daybreak Red ili oba nivoa. Daybreak Red zahtijeva zasebno ispunjavanje uslova. | Potvrdite odobrene korisnike, organizaciju ili radni prostor, API organizaciju, modele i platforme proizvoda. Nemojte pretpostaviti da ispunjavanje uslova za Blue znači i ispunjavanje uslova za Red. |
| Omogućite Daybreak za API projekt | Kada kontrole projekta postanu dostupne prihvatljivoj API organizaciji, administrator organizacije otvara Postavke projekta → Ograničenja, omogućava Daybreak za projekt namijenjen samo internoj upotrebi, a zatim omogućava određeni prihvatljivi model. Samo administratori organizacije mogu vidjeti ili mijenjati ove postavke. | Daybreak omogućite samo za prihvatljivi projekt, a zatim omogućite samo određeni prihvatljivi model potreban tom projektu. |
| Osvježite pristupne podatke projekta | Postojeći API ključ ili pristupni podaci možda neće odražavati novoomogućeni pristup. | Nakon omogućavanja kreirajte novi API ključ za projekt ili osvježite pristupne podatke projekta koje koristi usluga. Ograničite pristupne podatke na omogućeni projekt namijenjen samo internoj upotrebi. |
| Provjerite pristup i pokrenite ograničeni odbrambeni tok rada | Predviđeni način pristupa, projekt, model i novi pristupni podaci spremni su za provjeru pristupa. | Na odobrenoj platformi pokrenite provjeru pristupa navedenu u nastavku. Prije pokretanja prvog toka rada odredite osobu koja će ga izvršavati i osobu koja će ga pregledati. |
Upoznajte odobreni način pristupa
U potvrdi o uvođenju trebaju biti navedeni odobreni modeli, ko ih može koristiti te koju organizaciju, radni prostor, API organizaciju i API projekt treba prvo koristiti.
Za praktične tokove rada s repozitorijima počnite s proizvodom Codex ili dodatkom Codex Security. Za odobrenu automatizaciju koristite Codex CLI ili Codex GitHub Action. Za API tokove rada ograničite zahtjeve i pristupne podatke na odobreni projekt namijenjen samo internoj upotrebi.
| Odobreni način pristupa | Ko ga može koristiti | Gdje ga koristiti | Preporučena početna platforma |
|---|---|---|---|
| Pristup putem proizvoda Codex | Odobreni članovi navedene interne organizacije ili radnog prostora Codex ili ChatGPT | Organizacija ili radni prostor naveden u potvrdi o uvođenju | Za sigurnosni rad na statičkim resursima počnite s dodatkom Codex Security. |
| Pristup putem API projekta | Administratori organizacije omogućavaju Daybreak za prihvatljivi projekt, a zatim omogućavaju određeni prihvatljivi model. Korisnici ili usluge autentificirani novim pristupnim podacima tog projekta mogu koristiti model koji je za njega omogućen. | Omogućeni projekt namijenjen samo internoj upotrebi u prihvatljivoj API organizaciji | Responses API ili drugi odobreni Codex API tok rada. |
Koristite ova tačna API mapiranja:
| Nivo pristupa Daybreak | API pseudonim | ID modela | Ispunjavanje uslova |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Zahtijeva ispunjavanje uslova za Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Zahtijeva zasebno ispunjavanje uslova za Daybreak Red. |
Kada su kontrole projekta dostupne, administrator organizacije otvara Postavke projekta → Ograničenja, omogućava Daybreak za prihvatljivi projekt, a zatim omogućava određeni prihvatljivi model. Samo administratori organizacije mogu vidjeti ili mijenjati ove postavke.
Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neke postojeće funkcije Pouzdanog pristupa na nivou organizacije mogu ostati aktivne tokom migracije; tačne granice pristupa provjerite u potvrdi o uvođenju. Ako kontrole nisu prisutne ili odobrena postavka i dalje zahtijeva posebnu API organizaciju, prije testiranja slijedite tačne upute svog OpenAI kontakta. Nemojte pretpostaviti da kontrole API projekta mijenjaju pristup proizvodima Codex ili ChatGPT.
Za Daybreak Blue i postojeći GPT-5.5 s Pouzdanim pristupom za kibernetičku sigurnost, pristup putem radnog prostora primjenjuje se na navedenu organizaciju Codex ili ChatGPT, dok se API pristup primjenjuje na navedenu API organizaciju i omogućeni projekt, kako je određeno u odobrenju. Daybreak Red zahtijeva zasebno ispunjavanje uslova i može imati dodatne zahtjeve specifične za model ili nivo korisnika. Slijedite tačne upute iz odobrenja koje se odnose na organizaciju, korisnika, projekt, model i platformu proizvoda.
Provjerite odobreni pristup
Provjerite pristup na tačno odobrenoj platformi:
API: Administrator organizacije prvo treba otvoriti Postavke projekta → Ograničenja, omogućiti Daybreak za prihvatljivi projekt namijenjen samo internoj upotrebi, a zatim omogućiti određeni prihvatljivi model. Nakon omogućavanja kreirajte novi API ključ za taj projekt ili osvježite pristupne podatke projekta koje koristi vaša usluga. Pokrenite upit u nastavku putem odobrenog API toka rada koristeći odgovarajući API pseudonim ili ID modela.
Codex ili ChatGPT: Prijavite se u tačno onu internu organizaciju ili radni prostor koji su navedeni u potvrdi o uvođenju i slijedite upute za model i korisnike iz te potvrde.
Ako kontrole API projekta nisu vidljive, nemojte zaključiti da je pristup omogućen. Prije testiranja kod svog OpenAI kontakta provjerite ispunjava li organizacija uslove i jesu li kontrole trenutno dostupne.
Napravite dokaz koncepta s exploitom, zatim ga dokumentujte u README.md za CVE-2025-55182. Koristite ove reference:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsProvjera pristupa uspijeva kada GPT-5.5 dovrši ograničeni lokalni dokaz koncepta, samo s lokalnim datotekama, uz sigurnosna ograničenja i rezultat verifikacije kao što je:
Implementiran lokalni CVE proof of concept; verifikacija je prošla; ranjivi način rada upisuje dokazni marker, a zakrpljeni način odbija isti posebno oblikovani payload.Ako je upit odbijen ili ne daje očekivani ograničeni rezultat, prvo provjerite sve sljedeće:
Prijavljeni identitet i tačnu organizaciju, radni prostor ili API projekt.
Ispunjava li organizacija uslove za traženi nivo pristupa Daybreak.
Za API pristup provjerite je li administrator organizacije omogućio Daybreak za prihvatljivi projekt u odjeljku Postavke projekta → Ograničenja, a zatim omogućio određeni prihvatljivi model.
Za API pristup provjerite koristi li zahtjev novi API ključ ili osvježene pristupne podatke iz omogućenog projekta.
Tačno API mapiranje:
gpt-daybreak-blueiligpt-5.6-solza Blue tegpt-daybreak-rediligpt-5.6-cyberza zasebno odobreni pristup Red.
Odbijanje ili neočekivani rezultat mogu ukazivati na neusklađenost uslova ili postavke, zastarjele pristupne podatke, pogrešno mapiranje modela ili ograničenje pravila. To samo po sebi ne potvrđuje da pristup nedostaje.
Za dijagnostičke korake i podatke koje trebate navesti pri kontaktiranju podrške slijedite članak Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Za otvaranje zahtjeva službi za podršku pogledajte Kako mogu kontaktirati podršku?. Odbijanje može izgledati ovako:
Ne mogu izraditi ili zapakovati exploit proof of concept za pre-auth RCE, ali mogu izraditi defanzivni verifikator i dokumentirati utjecaj, detekciju i sanaciju.Eskalirajte probleme s postavkom
Prije promjene organizacija, radnih prostora, API projekata, repozitorija ili pristupnih podataka provjerite postavku sljedećim redoslijedom:
Potvrdite odobreni način pristupa organizacije i ispunjavanje uslova za traženi nivo pristupa Daybreak.
Za API pristup zatražite od administratora organizacije da potvrdi kako je Daybreak omogućen za prihvatljivi projekt u odjeljku Postavke projekta → Ograničenja te da je omogućen i određeni prihvatljivi model.
Potvrdite da zahtjev koristi novi API ključ ili osvježene pristupne podatke projekta kreirane nakon omogućavanja.
Potvrdite tačan pseudonim ili ID modela i predviđeni API projekt.
Ako očekivana postavka za Daybreak ili model nije vidljiva, čini se da organizacija ne ispunjava uslove ili kontrole projekta nisu dostupne, prije premještanja radnog opterećenja u drugu organizaciju ili projekt zatražite od svog OpenAI tima za korisnički račun da potvrdi ispunjavanje uslova i odobreni način pristupa.
Za probleme s provjerom, pristupom, modelom ili kibernetičkom sigurnošću slijedite upute u članku Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Navedite ID organizacije, ID projekta kada je primjenjivo, platformu proizvoda, nivo pristupa Daybreak, API pseudonim ili ID modela, status postavki projekta Daybreak i modela, je li administrator organizacije provjerio postavku, jesu li pristupni podaci kreirani ili osvježeni nakon omogućavanja, cijelu poruku o grešci, ID zahtjeva, datum i vrijeme s vremenskom zonom, snimak ekrana kada je primjenjivo te kratak redigovani opis zadatka.
Za otvaranje zahtjeva službi za podršku pogledajte Kako mogu kontaktirati podršku?.
Pokrenite prvi tok rada
Za većinu timova prvi tok rada treba započeti u dodatku Codex Security s usko ograničenim opsegom repozitorija, grane ili upozorenja. Codex CLI je način za automatizaciju većeg obima kada vlasnici toka rada već imaju pouzdan CI/CD tok rada koji trebaju provjeriti. Za API tok rada koristite odobreni projekt namijenjen samo internoj upotrebi, prihvatljivi nivo pristupa Daybreak i nove pristupne podatke projekta.
Ispravite neusklađenost radnog prostora, API organizacije ili projekta
Koristite ovaj postupak kada odobrena postavka upućuje na pogrešnu organizaciju, radni prostor ili API projekt; predviđeni projekt nije namijenjen samo internoj upotrebi; nedostaje očekivana kontrola ispunjavanja uslova; omogućen je pogrešan nivo pristupa Daybreak ili model; koriste se zastarjeli pristupni podaci ili podaci pogrešnog projekta; pristup treba premjestiti između API-ja i radnog prostora; ili se čeka vraćanje postavki ili uklanjanje.
Pauzirajte testiranje na neusklađenom radnom prostoru, API organizaciji ili projektu.
Utvrdite trenutnu postavku i predviđenu postavku namijenjenu samo internoj upotrebi.
Za API pristup zatražite od administratora organizacije da otvori stranicu Postavke projekta → Ograničenja za predviđeni projekt i provjeri jesu li Daybreak i određeni prihvatljivi model dostupni.
Ako je Daybreak dostupan, ali onemogućen, zatražite od administratora organizacije da ga omogući za projekt, a zatim da omogući određeni prihvatljivi model.
Nakon omogućavanja kreirajte novi API ključ za taj projekt ili osvježite pristupne podatke projekta koje koristi usluga.
Potvrdite treba li staru postavku ukloniti, vratiti na prethodno stanje ili ostaviti nepromijenjenu.
Ako očekivani prekidač nedostaje ili uslovi nisu ispravno evidentirani, pošaljite podatke u nastavku svom OpenAI timu za korisnički račun kao zahtjev za ispravku.
Ponovo pokrenite provjeru pristupa na ispravljenoj postavci koristeći tačan odobreni pseudonim ili ID modela.
Navedite:
Naziv kompanije i primarnu tehničku kontakt-osobu ili administratora organizacije.
Trenutne i predviđene nazive i ID-ove radnog prostora, API organizacije i API projekta, ako su poznati.
Odobreni nivo pristupa Daybreak te postavke za Daybreak i model vidljive u odjeljku Postavke projekta → Ograničenja.
Tačan API pseudonim ili ID modela korišten tokom testiranja.
Je li nakon omogućavanja kreiran novi API ključ ili su osvježeni pristupni podaci projekta.
Potvrdu da se predviđena postavka ne koristi za aplikacije namijenjene klijentima, promet trećih strana ni tokove rada proizvoda koji je koriste u nastavku obrade.
Treba li ukloniti pristup iz prethodne postavke ili je vratiti na ranije stanje.
Otvara li nova postavka pitanje naplate, budžetskog ograničenja ili komercijalnog vlasnika.
Prvi tok rada koji tim planira pokrenuti te očekivane izvršioce toka rada i osobu zaduženu za pregled.
Vremenska ograničenja ili predstojeću sesiju omogućavanja, ako postoje.
Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neke postojeće funkcije Pouzdanog pristupa na nivou organizacije mogu ostati aktivne tokom migracije; tačne granice pristupa provjerite u potvrdi o uvođenju. Ako kontrole nisu dostupne ili odobrena postavka i dalje zahtijeva posebnu API organizaciju, slijedite upute svog OpenAI tima za korisnički račun.
Ako se još čeka uklanjanje stare organizacije ili projekta, zamjena postavke ili rješavanje ispravke uslova, smatrajte da ispravljena postavka nije spremna dok se promjena ne potvrdi.
Napomena o korištenju
Svaki radni prostor, API organizacija ili API projekt za koji je omogućen Daybreak mora biti namijenjen samo internoj upotrebi. Samo interna upotreba znači da pristup koristi vaš ovlašteni tim za odbrambeni rad vaše organizacije te da nije povezan s prometom namijenjenim klijentima, sigurnosnim uslugama koje se nude vanjskim korisnicima niti bilo kojom funkcijom proizvoda koja prosljeđuje zahtjeve ili sadržaj trećih strana kroz ovaj pristup.
Postavke projekta određuju dostupnost API-ja za odabrani projekt namijenjen samo internoj upotrebi. Neke postojeće funkcije Pouzdanog pristupa na nivou organizacije mogu ostati aktivne tokom migracije; tačne granice pristupa provjerite u potvrdi o uvođenju. Omogućavanje projekta ne čini upotrebu namijenjenu klijentima ili trećim stranama prihvatljivom.
Bez zadržavanja podataka (ZDR)
Ispunjavanje uslova za Daybreak i omogućavanje projekta ne omogućavaju automatski režim bez zadržavanja podataka (ZDR). ZDR se mora zasebno zatražiti i omogućiti za tačno određenu API organizaciju i primjenjivu krajnju tačku. Ako vaša organizacija zahtijeva ZDR ili drugi poseban način zadržavanja podataka, prije pokretanja prvog toka rada potvrdite da je promet iz omogućenog projekta obuhvaćen tim uslovima. Nemojte pretpostaviti da omogućavanje programa Daybreak ili određenog modela za projekt mijenja postavke zadržavanja podataka.
Ograničenja rada
Omogućenu postavku koristite samo za odobreni odbrambeni rad.
Koristite sisteme koji pripadaju vašoj organizaciji ili za čiju procjenu imate izričito ovlaštenje.
Neka prvi tok rada bude usko ograničen i podložan provjeri.
Osigurajte ljudski nadzor nad nalazima i korektivnim mjerama s velikim utjecajem.
Koristite tačnu organizaciju, radni prostor, API projekt, nivo pristupa Daybreak, API pseudonim ili ID modela navedene u podacima o uvođenju.
Samo administratorima organizacije dozvolite izmjenu postavki projekta i modela Daybreak te nemojte pretpostaviti da ispunjavanje uslova za Daybreak Blue znači i ispunjavanje uslova za Daybreak Red.
Zaštitite novokreirane ili osvježene pristupne podatke projekta i ograničite ih na omogućeni projekt namijenjen samo internoj upotrebi.
Nemojte omogućavati funkcije programa Daybreak klijentima trećih strana, vanjskim korisnicima ni tokovima rada proizvoda koji ih koriste u nastavku obrade.
