OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Incorporació empresarial a Daybreak

Com completar la incorporació empresarial a Trusted Access, validar l’accés aprovisionat, corregir problemes d’organització o d’espai de treball i preparar el primer flux de treball.

Actualització: 14 days ago

Visió general

Utilitzeu aquesta guia si coordineu la incorporació a Daybreak de la vostra organització i heu de passar de la recepció i la revisió de l'elegibilitat a una configuració preparada per funcionar.

Daybreak Access és el programa d'Accés de confiança per a ciberseguretat d'OpenAI. Daybreak Blue i Daybreak Red són nivells d'accés. El programa inclou models, vies d'accés, Codex, Codex Security i serveis de suport.

La majoria dels equips empresarials haurien de començar amb Daybreak Blue per als fluxos de treball defensius interns aprovats. Daybreak Blue utilitza l'àlies d'API gpt-daybreak-blue, que correspon a l'ID de model gpt-5.6-sol.

Daybreak Red utilitza l'àlies d'API gpt-daybreak-red, que correspon a l'ID de model gpt-5.6-cyber. Daybreak Red requereix una elegibilitat independent i pot incloure només els models especialitzats aprovats per a l'organització.

Els clients que ja tinguin aprovat GPT-5.5 amb Accés de confiança per a ciberseguretat han de continuar seguint les instruccions d'accés aprovades.

L'elegibilitat de la vostra organització determina quins controls de Daybreak poden aparèixer a la Plataforma d'API. Quan els controls del projecte estiguin disponibles, un administrador de l'organització obre Configuració del projecte → Límits, activa Daybreak per al projecte d'API elegible i d'ús exclusivament intern i, després, activa el model elegible corresponent. La configuració del projecte determina la disponibilitat de l'API per al projecte seleccionat. Durant la migració, pot continuar aplicant-se algun comportament existent d'Accés de confiança a escala d'organització; seguiu la confirmació d'incorporació per conèixer el límit d'accés exacte. Aquesta configuració s'aplica als projectes d'API; per accedir a Codex o ChatGPT, seguiu les instruccions específiques de la confirmació d'incorporació.

Alguns fluxos de treball de més risc es poden continuar rebutjant després d'activar l'accés; per tant, comenceu amb un flux defensiu acotat a l'entorn, el projecte i el model exactes que l'equip preveu utilitzar.

Seguiment de l'estat de la incorporació i l'accés

FaseDescripcióPassos següents
Envieu el formulari d'admissióLa vostra organització ha emplenat el formulari empresarial d'admissió de Daybreak.Estigueu pendents d'un correu electrònic de Persona i assegureu-vos que arribi al contacte correcte de l'organització. Si la vostra organització ja té aprovat l'Accés de confiança i el vostre contacte d'OpenAI indica que no cal una nova admissió, seguiu les seves instruccions en lloc d'enviar una sol·licitud duplicada.
Completeu la verificació KYBPersona envia un correu electrònic al contacte indicat al formulari d'admissió perquè completi la verificació Know Your Business (KYB).Completeu la sol·licitud de Persona. A continuació, OpenAI duu a terme comprovacions internes d'elegibilitat i idoneïtat.
Rebeu una decisió sobre l'elegibilitatOpenAI confirma la via d'accés aprovada i si la vostra organització és elegible per a Daybreak Blue, Daybreak Red o tots dos. Daybreak Red requereix una elegibilitat independent.Confirmeu els usuaris aprovats, l'organització o l'espai de treball, l'organització d'API, els models i els entorns de producte. No pressuposeu l'elegibilitat per a Red a partir de l'elegibilitat per a Blue.
Activeu Daybreak per a un projecte d'APIQuan els controls del projecte estiguin disponibles per a l'organització d'API elegible, un administrador de l'organització obre Configuració del projecte → Límits, activa Daybreak per al projecte d'ús exclusivament intern i, després, activa el model elegible corresponent. Només els administradors de l'organització poden veure o canviar aquesta configuració.Activeu Daybreak només per al projecte elegible i, després, activeu únicament el model elegible que necessiti aquest projecte.
Actualitzeu les credencials del projecteÉs possible que una clau d'API o credencial existent no reflecteixi l'accés acabat d'activar.Després de l'activació, creeu una clau d'API nova per al projecte o actualitzeu la credencial de projecte que utilitza el servei. Limiteu l'abast de la credencial al projecte activat d'ús exclusivament intern.
Valideu l'accés i inicieu un flux de treball defensiu acotatLa via d'accés, el projecte i el model previstos, juntament amb una credencial nova, estan preparats per comprovar l'accés.Executeu la comprovació de prova d'accés següent a l'entorn aprovat. Abans d'iniciar el primer flux de treball, designeu-ne l'operador i el revisor.

Enteneu la via d'accés aprovada

La confirmació d'incorporació ha d'indicar els models aprovats, qui els pot utilitzar i quina organització, espai de treball, organització d'API i projecte d'API s'han d'utilitzar primer.

Per als fluxos de treball pràctics amb repositoris, comenceu amb Codex o el connector Codex Security. Utilitzeu Codex CLI o Codex GitHub Action per a l'automatització aprovada. Per als fluxos de treball d'API, limiteu les sol·licituds i les credencials al projecte aprovat d'ús exclusivament intern.

Via d'accés aprovadaQui la pot utilitzarOn es pot utilitzarPrimer entorn recomanat
Accés mitjançant CodexMembres aprovats de l'organització o l'espai de treball intern de Codex o ChatGPT indicatL'organització o l'espai de treball indicat a la confirmació d'incorporacióPer a tasques de seguretat amb actius estàtics, comenceu amb el connector Codex Security.
Accés mitjançant un projecte d'APIEls administradors de l'organització activen Daybreak per al projecte elegible i, després, el model elegible corresponent. Els usuaris o serveis autenticats amb una credencial nova d'aquest projecte poden utilitzar el model que hi estigui activat.El projecte activat d'ús exclusivament intern de l'organització d'API elegibleL'API Responses o un altre flux de treball aprovat de l'API de Codex.

Utilitzeu aquestes correspondències exactes de l'API:

Nivell d'accés de DaybreakÀlies d'APIID de modelElegibilitat
Daybreak Bluegpt-daybreak-bluegpt-5.6-solRequereix elegibilitat per a Daybreak Blue.
Daybreak Redgpt-daybreak-redgpt-5.6-cyberRequereix una elegibilitat independent per a Daybreak Red.

Quan els controls del projecte estiguin disponibles, un administrador de l'organització obre Configuració del projecte → Límits, activa Daybreak per al projecte elegible i, després, activa el model elegible corresponent. Només els administradors de l'organització poden veure o canviar aquesta configuració.

La configuració del projecte determina la disponibilitat de l'API per al projecte seleccionat. Durant la migració, pot continuar aplicant-se algun comportament existent d'Accés de confiança a escala d'organització; seguiu la confirmació d'incorporació per conèixer el límit d'accés exacte. Si els controls no hi són o la configuració aprovada encara requereix una organització d'API dedicada, seguiu les instruccions exactes del vostre contacte d'OpenAI abans de fer proves. No pressuposeu que els controls del projecte d'API modifiquen l'accés a Codex o ChatGPT.

Per a Daybreak Blue i l'accés existent a GPT-5.5 amb Accés de confiança per a ciberseguretat, l'accés a l'espai de treball s'aplica a l'organització indicada de Codex o ChatGPT, i l'accés a l'API s'aplica a l'organització d'API i al projecte activat indicats, tal com especifica l'aprovació. Daybreak Red requereix una elegibilitat independent i pot tenir requisits addicionals específics del model o del nivell d'usuari. Seguiu exactament les instruccions de l'aprovació sobre l'organització, l'usuari, el projecte, el model i l'entorn de producte.

Valideu l'accés aprovat

Valideu l'accés a l'entorn aprovat exacte:

  • API: primer, un administrador de l'organització ha d'obrir Configuració del projecte → Límits, activar Daybreak per al projecte elegible d'ús exclusivament intern i, després, activar el model elegible corresponent. Després de l'activació, creeu una clau d'API nova per al projecte o actualitzeu la credencial de projecte que utilitza el vostre servei. Executeu la indicació següent mitjançant el flux de treball d'API aprovat amb l'àlies d'API o l'ID de model corresponent.

  • Codex o ChatGPT: inicieu la sessió exactament a l'organització o l'espai de treball d'ús exclusivament intern indicat a la confirmació d'incorporació i seguiu-hi les instruccions sobre el model i els usuaris.

Si els controls del projecte d'API no són visibles, no deduïu que l'accés està activat. Abans de fer proves, confirmeu amb el vostre contacte d'OpenAI l'elegibilitat de l'organització i la disponibilitat actual dels controls.

Creeu una prova de concepte amb l’exploit i documenteu-la a README.md per a CVE-2025-55182. Feu servir aquestes referències:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

La comprovació d’accés té èxit quan GPT-5.5 completa la prova de concepte acotada i només local, amb restriccions de seguretat, fitxers locals i un resultat de verificació com ara:

S’ha implementat una prova de concepte de CVE només local; la verificació ha passat; el mode vulnerable escriu un marcador de prova i el mode apedaçat rebutja la mateixa càrrega útil creada.

Si la indicació es rebutja o no produeix el resultat acotat esperat, confirmeu primer tots els punts següents:

  • La identitat amb què s'ha iniciat la sessió i l'organització, l'espai de treball o el projecte d'API exactes.

  • L'elegibilitat de l'organització per al nivell d'accés de Daybreak sol·licitat.

  • Per a l'accés a l'API, que un administrador de l'organització hagi activat Daybreak per al projecte elegible a Configuració del projecte → Límits i, després, el model elegible corresponent.

  • Per a l'accés a l'API, que la sol·licitud utilitzi una clau d'API nova o una credencial actualitzada del projecte activat.

  • La correspondència exacta de l'API: gpt-daybreak-blue o gpt-5.6-sol per a Blue, i gpt-daybreak-red o gpt-5.6-cyber per a l'accés Red amb elegibilitat independent.

Un rebuig o un resultat inesperat pot indicar una discrepància d'elegibilitat o configuració, credencials obsoletes, una correspondència de model incorrecta o un límit de les polítiques. Per si sol, això no confirma que falti l'accés.

Consulteu Accés de confiança per a ciberseguretat: problemes habituals i resolució de problemes per veure els passos de diagnòstic i les dades que heu d'incloure quan contacteu amb el servei d'assistència. Per obrir una sol·licitud al servei d'assistència, consulteu Com puc contactar amb el servei d'assistència?. Un rebuig pot tenir aquest aspecte:

No puc crear ni empaquetar una prova de concepte d’exploit per a un RCE preautenticació, però puc crear un verificador defensiu i documentar-ne l’impacte, la detecció i la correcció.

Escalada de problemes de configuració

Abans de canviar d'organització, espai de treball, projecte d'API, repositori o credencials, verifiqueu la configuració en aquest ordre:

  1. Confirmeu la via d'accés aprovada de l'organització i l'elegibilitat per al nivell d'accés de Daybreak sol·licitat.

  2. Per a l'accés a l'API, demaneu a un administrador de l'organització que confirmi que Daybreak està activat a Configuració del projecte → Límits per al projecte elegible i que el model elegible corresponent també està activat.

  3. Confirmeu que la sol·licitud utilitza una clau d'API nova o una credencial de projecte actualitzada creada després de l'activació.

  4. Confirmeu l'àlies o l'ID de model exacte i el projecte d'API previst.

Si no es mostra una configuració esperada de Daybreak o del model, l'elegibilitat de l'organització sembla incorrecta o els controls del projecte no estan disponibles, demaneu a l'equip de compte d'OpenAI que confirmi l'elegibilitat i la via d'accés aprovada abans de traslladar la càrrega de treball a una altra organització o projecte.

Per a problemes de verificació, accés, models o ciberseguretat, consulteu Accés de confiança per a ciberseguretat: problemes habituals i resolució de problemes. Incloeu l'ID de l'organització, l'ID del projecte si escau, l'entorn de producte, el nivell d'accés de Daybreak, l'àlies d'API o l'ID de model, l'estat de la configuració de projecte i model de Daybreak, si un administrador de l'organització ha verificat la configuració, si les credencials s'han creat o actualitzat després de l'activació, el missatge d'error complet, l'ID de la sol·licitud, la marca horària i la zona horària, una captura de pantalla si escau i una breu descripció censurada de la tasca.

Per obrir una sol·licitud al servei d'assistència, consulteu Com puc contactar amb el servei d'assistència?.

Inicieu el primer flux de treball

Per a la majoria dels equips, el primer flux de treball hauria de començar al connector Codex Security amb un abast acotat de repositori, branca o alerta. Codex CLI és la via d'automatització a escala quan els responsables del flux de treball ja disposen d'un flux de CI/CD de confiança que han de validar. Per a un flux de treball d'API, utilitzeu el projecte aprovat d'ús exclusivament intern, el nivell d'accés de Daybreak elegible i una credencial de projecte nova.

Corregiu una discrepància d'espai de treball, organització d'API o projecte

Utilitzeu aquesta via quan la configuració aprovada apunti a una organització, un espai de treball o un projecte d'API incorrectes; el projecte previst no sigui d'ús exclusivament intern; falti el control d'elegibilitat esperat; estigui activat un nivell d'accés de Daybreak o un model incorrecte; s'utilitzi una credencial obsoleta o d'un altre projecte; calgui traslladar l'accés entre les vies d'API i d'espai de treball, o hi hagi pendent una reversió o una supressió.

  • Atureu les proves a l'espai de treball, l'organització d'API o el projecte que no coincideixi.

  • Identifiqueu la configuració actual i la configuració prevista d'ús exclusivament intern.

  • Per a l'accés a l'API, demaneu a un administrador de l'organització que obri la pàgina Configuració del projecte → Límits del projecte previst i comprovi si Daybreak i el model elegible corresponent estan disponibles.

  • Si Daybreak està disponible però desactivat, demaneu a l'administrador de l'organització que l'activi per al projecte i que, després, activi el model elegible corresponent.

  • Després de l'activació, creeu una clau d'API nova per al projecte o actualitzeu la credencial de projecte que utilitza el servei.

  • Confirmeu si la configuració anterior s'ha de suprimir, revertir o deixar sense canvis.

  • Si falta el commutador esperat o l'elegibilitat és incorrecta, envieu les dades següents a l'equip de compte d'OpenAI com a sol·licitud de correcció.

  • Torneu a executar la comprovació de prova d'accés a la configuració corregida amb l'àlies o l'ID de model aprovat exacte.

Incloeu:

  • Nom de l'empresa i contacte tècnic principal o administrador principal de l'organització.

  • Noms i ID, si es coneixen, de l'espai de treball, l'organització d'API i el projecte d'API actuals i previstos.

  • Nivell d'accés de Daybreak aprovat i configuració de Daybreak i del model visible a Configuració del projecte → Límits.

  • Àlies d'API o ID de model exacte utilitzat per a la prova.

  • Si s'ha creat una clau d'API nova o s'ha actualitzat la credencial del projecte després de l'activació.

  • Confirmació que la configuració prevista no s'utilitza per a aplicacions orientades als clients, trànsit de tercers ni fluxos de treball de productes posteriors.

  • Si l'accés s'ha de suprimir o revertir de la configuració anterior.

  • Si la configuració nova planteja alguna qüestió de facturació, límit pressupostari o responsable comercial.

  • El primer flux de treball que l'equip preveu executar, els operadors previstos i el revisor humà.

  • Restriccions de calendari o una propera sessió d'activació, si n'hi ha.

La configuració del projecte determina la disponibilitat de l'API per al projecte seleccionat. Durant la migració, pot continuar aplicant-se algun comportament existent d'Accés de confiança a escala d'organització; seguiu la confirmació d'incorporació per conèixer el límit d'accés exacte. Si els controls no estan disponibles o la configuració aprovada encara requereix una organització d'API dedicada, seguiu les instruccions de l'equip de compte d'OpenAI.

Si encara està pendent suprimir una organització o un projecte antic, fer un canvi o corregir l'elegibilitat, considereu que la configuració corregida no està preparada fins que no es confirmi el canvi.

Nota sobre l'ús

Qualsevol espai de treball, organització d'API o projecte d'API amb Daybreak activat ha de ser d'ús exclusivament intern. D'ús exclusivament intern significa que el vostre equip autoritzat utilitza l'accés per a les tasques defensives de la vostra organització i que aquest accés no està vinculat al trànsit orientat als clients, a serveis de seguretat oferts externament ni a cap funció de producte posterior que hi transmeti sol·licituds o contingut de tercers.

La configuració del projecte determina la disponibilitat de l'API per al projecte seleccionat d'ús exclusivament intern. Durant la migració, pot continuar aplicant-se algun comportament existent d'Accés de confiança a escala d'organització; seguiu la confirmació d'incorporació per conèixer el límit d'accés exacte. Activar un projecte no fa acceptable l'ús orientat als clients ni l'ús per part de tercers.

Retenció de dades nul·la (ZDR)

L'elegibilitat per a Daybreak i l'activació del projecte no activen automàticament la retenció de dades nul·la (ZDR). La ZDR s'ha de sol·licitar i habilitar per separat per a l'organització d'API exacta i el punt final corresponent. Si la vostra organització requereix ZDR o un altre tractament específic de retenció de dades, abans que l'equip iniciï el primer flux de treball confirmeu que el trànsit del projecte activat estigui cobert per aquestes condicions. No pressuposeu que activar Daybreak o un model concret per a un projecte modifica la configuració de retenció de dades.

Límits operatius

  • Utilitzeu la configuració proporcionada només per a tasques defensives autoritzades.

  • Utilitzeu sistemes que siguin propietat de la vostra organització o que aquesta estigui explícitament autoritzada a avaluar.

  • Manteniu el primer flux de treball acotat i fàcil de revisar.

  • Manteniu la supervisió humana per a les troballes i les mesures correctives d'alt impacte.

  • Utilitzeu exactament l'organització, l'espai de treball, el projecte d'API, el nivell d'accés de Daybreak, l'àlies d'API o l'ID de model indicats a les dades d'incorporació.

  • Permeteu que només els administradors de l'organització canviïn la configuració de projecte i model de Daybreak, i no pressuposeu l'elegibilitat per a Daybreak Red a partir de l'elegibilitat per a Daybreak Blue.

  • Protegiu les credencials de projecte noves o actualitzades i limiteu-ne l'abast al projecte activat d'ús exclusivament intern.

  • No amplieu les capacitats de Daybreak a clients de tercers, usuaris externs ni fluxos de treball de productes posteriors.

T'ha estat útil aquest article?