Přehled
Tuto příručku použijte, pokud koordinujete zavedení programu Daybreak ve své organizaci a potřebujete přejít od vstupního procesu a posouzení způsobilosti k nastavení připravenému k použití.
Daybreak Access je program OpenAI Trusted Access for Cyber. Daybreak Blue a Daybreak Red jsou úrovně přístupu. Program zahrnuje modely, způsoby přístupu, Codex, Codex Security a podpůrné služby.
Většina podnikových týmů by měla začít s Daybreak Blue pro schválené interní obranné pracovní postupy. Daybreak Blue používá alias API gpt-daybreak-blue, který odkazuje na ID modelu gpt-5.6-sol.
Daybreak Red používá alias API gpt-daybreak-red, který odkazuje na ID modelu gpt-5.6-cyber. Daybreak Red vyžaduje samostatnou způsobilost a může zahrnovat pouze specializované modely schválené pro danou organizaci.
Zákazníci, kteří již mají schválený přístup ke GPT-5.5 s programem Trusted Access for Cyber, by se měli nadále řídit schválenými pokyny k přístupu.
Způsobilost vaší organizace určuje, které ovládací prvky programu Daybreak se mohou zobrazit v Platformě API. Jakmile jsou ovládací prvky projektu dostupné, správce organizace otevře Nastavení projektu → Limity, zapne Daybreak pro způsobilý interní projekt API a poté zapne konkrétní způsobilý model. Nastavení projektu určuje dostupnost API pro vybraný projekt. Během migrace může nadále platit některé stávající chování programu Trusted Access na úrovni organizace. Přesný rozsah přístupu zjistíte v potvrzení o zavedení. Tato nastavení platí pro projekty API. U přístupu ke Codex nebo ChatGPT postupujte podle samostatných pokynů v potvrzení o zavedení.
Některé rizikovější pracovní postupy mohou být odmítnuty i po zapnutí přístupu. Začněte proto omezeným obranným pracovním postupem přesně v tom prostředí, projektu a modelu, které váš tým plánuje používat.
Sledování stavu zavedení a přístupu
| Fáze | Popis | Další postup |
|---|---|---|
| Odeslání vstupního formuláře | Vaše organizace vyplnila podnikový vstupní formulář programu Daybreak. | Očekávejte e-mail od společnosti Persona a ujistěte se, že jej obdrží správná kontaktní osoba organizace. Pokud už má vaše organizace schválený program Trusted Access a kontaktní osoba OpenAI vám sdělí, že nový vstupní proces není nutný, postupujte podle jejích pokynů a neodesílejte duplicitní žádost. |
| Dokončení ověření KYB | Společnost Persona zašle kontaktní osobě uvedené ve vstupním formuláři e-mail s žádostí o dokončení ověření Know Your Business (KYB). | Dokončete požadavek společnosti Persona. OpenAI poté provede interní kontroly způsobilosti a vhodnosti. |
| Obdržení rozhodnutí o způsobilosti | OpenAI potvrdí schválený způsob přístupu a to, zda je vaše organizace způsobilá pro Daybreak Blue, Daybreak Red nebo obě úrovně. Daybreak Red vyžaduje samostatnou způsobilost. | Ověřte schválené uživatele, organizaci nebo pracovní prostor, organizaci API, modely a produktová prostředí. Nepředpokládejte, že způsobilost pro Blue znamená také způsobilost pro Red. |
| Zapnutí programu Daybreak pro projekt API | Jakmile jsou ovládací prvky projektu pro způsobilou organizaci API dostupné, správce organizace otevře Nastavení projektu → Limity, zapne Daybreak pro interní projekt a poté zapne konkrétní způsobilý model. Tato nastavení mohou zobrazit nebo změnit pouze správci organizace. | Daybreak zapněte pouze pro způsobilý projekt a poté zapněte jen konkrétní způsobilý model, který tento projekt potřebuje. |
| Obnovení přihlašovacích údajů projektu | Stávající klíč API nebo přihlašovací údaje nemusí nově zapnutý přístup zohlednit. | Po zapnutí vytvořte pro projekt nový klíč API nebo obnovte přihlašovací údaje projektu používané službou. Omezte platnost přihlašovacích údajů na zapnutý interní projekt. |
| Ověření přístupu a zahájení omezeného obranného pracovního postupu | Zamýšlený způsob přístupu, projekt, model a nové přihlašovací údaje jsou připravené ke kontrole přístupu. | Ve schváleném prostředí spusťte níže uvedenou kontrolu přístupu. Před zahájením prvního pracovního postupu určete jeho obsluhu a kontrolora. |
Seznámení se schváleným způsobem přístupu
Potvrzení o zavedení by mělo uvádět schválené modely, kdo je smí používat a kterou organizaci, pracovní prostor, organizaci API a projekt API máte použít jako první.
U praktických pracovních postupů s úložišti začněte s Codex nebo pluginem Codex Security. Pro schválenou automatizaci použijte Codex CLI nebo Codex GitHub Action. U pracovních postupů API omezte požadavky a přihlašovací údaje na schválený interní projekt.
| Schválený způsob přístupu | Kdo jej může používat | Kde jej používat | Doporučené počáteční prostředí |
|---|---|---|---|
| Přístup přes Codex | Schválení členové uvedené interní organizace nebo pracovního prostoru Codex či ChatGPT | Organizace nebo pracovní prostor uvedený v potvrzení o zavedení | Při zabezpečení statických prostředků začněte s pluginem Codex Security. |
| Přístup přes projekt API | Správci organizace zapnou Daybreak pro způsobilý projekt a poté zapnou konkrétní způsobilý model. Uživatelé nebo služby ověření pomocí nových přihlašovacích údajů z tohoto projektu mohou používat model, který je pro něj zapnutý. | Zapnutý interní projekt ve způsobilé organizaci API | Responses API nebo jiný schválený pracovní postup Codex API. |
Použijte přesně tato mapování API:
| Úroveň přístupu Daybreak | Alias API | ID modelu | Způsobilost |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Vyžaduje způsobilost pro Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Vyžaduje samostatnou způsobilost pro Daybreak Red. |
Jakmile jsou ovládací prvky projektu dostupné, správce organizace otevře Nastavení projektu → Limity, zapne Daybreak pro způsobilý projekt a poté zapne konkrétní způsobilý model. Tato nastavení mohou zobrazit nebo změnit pouze správci organizace.
Nastavení projektu určuje dostupnost API pro vybraný projekt. Během migrace může nadále platit některé stávající chování programu Trusted Access na úrovni organizace. Přesný rozsah přístupu zjistíte v potvrzení o zavedení. Pokud ovládací prvky nejsou k dispozici nebo schválené nastavení stále vyžaduje vyhrazenou organizaci API, před testováním postupujte přesně podle pokynů kontaktní osoby OpenAI. Nepředpokládejte, že ovládací prvky projektu API mění přístup ke Codex nebo ChatGPT.
U Daybreak Blue a stávajícího přístupu ke GPT-5.5 s programem Trusted Access for Cyber se přístup přes pracovní prostor vztahuje na uvedenou organizaci Codex nebo ChatGPT a přístup přes API na uvedenou organizaci API a zapnutý projekt, jak je stanoveno ve schválení. Daybreak Red vyžaduje samostatnou způsobilost a mohou pro něj platit další požadavky týkající se konkrétního modelu nebo uživatele. Postupujte přesně podle pokynů ve schválení pro organizaci, uživatele, projekt, model a produktové prostředí.
Ověření schváleného přístupu
Ověřte přístup přesně ve schváleném prostředí:
API: Správce organizace by měl nejprve otevřít Nastavení projektu → Limity, zapnout Daybreak pro způsobilý interní projekt a poté zapnout konkrétní způsobilý model. Po zapnutí vytvořte pro daný projekt nový klíč API nebo obnovte přihlašovací údaje projektu používané vaší službou. Níže uvedený prompt spusťte prostřednictvím schváleného pracovního postupu API s odpovídajícím aliasem API nebo ID modelu.
Codex nebo ChatGPT: Přihlaste se přesně k interní organizaci nebo pracovnímu prostoru uvedenému v potvrzení o zavedení a postupujte podle pokynů pro model a uživatele v tomto potvrzení.
Pokud ovládací prvky projektu API nejsou viditelné, nepředpokládejte, že je přístup zapnutý. Před testováním si u kontaktní osoby OpenAI ověřte způsobilost organizace a aktuální dostupnost ovládacích prvků.
Vytvořte proof of concept s exploitem a potom jej zdokumentujte v README.md pro CVE-2025-55182. Použijte tyto reference:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsKontrola přístupu je úspěšná, když GPT-5.5 dokončí ohraničené místní proof of concept s bezpečnostními omezeními, místními soubory a ověřovacím výsledkem, například:
Implementován proof of concept CVE pouze pro místní prostředí; ověření prošlo; zranitelný režim zapisuje kontrolní značku a opravený režim odmítá stejný upravený payload.Pokud je prompt odmítnut nebo nevytvoří očekávaný omezený výsledek, nejprve ověřte všechny následující body:
Přihlášenou identitu a přesnou organizaci, pracovní prostor nebo projekt API.
Způsobilost organizace pro požadovanou úroveň přístupu Daybreak.
U přístupu přes API ověřte, že správce organizace zapnul Daybreak pro způsobilý projekt v části Nastavení projektu → Limity a poté zapnul konkrétní způsobilý model.
U přístupu přes API ověřte, že požadavek používá nový klíč API nebo obnovené přihlašovací údaje ze zapnutého projektu.
Přesné mapování API:
gpt-daybreak-bluenebogpt-5.6-solpro Blue agpt-daybreak-rednebogpt-5.6-cyberpro samostatně schválený přístup Red.
Odmítnutí nebo neočekávaný výsledek může signalizovat nesoulad způsobilosti či nastavení, zastaralé přihlašovací údaje, nesprávné mapování modelu nebo omezení zásad. Samo o sobě to nepotvrzuje, že přístup chybí.
Diagnostický postup a údaje, které je třeba uvést při kontaktování podpory, najdete v článku Trusted Access for Cyber – běžné potíže a jejich řešení. Pokyny k vytvoření požadavku na podporu najdete v článku Jak mohu kontaktovat podporu?. Odmítnutí může vypadat takto:
Nemohu vytvořit ani zabalit exploit proof of concept pro předautentizační RCE, ale mohu vytvořit obranný ověřovač a zdokumentovat dopad, detekci a nápravu.Eskalace potíží s nastavením
Než změníte organizace, pracovní prostory, projekty API, úložiště nebo přihlašovací údaje, ověřte nastavení v tomto pořadí:
Ověřte schválený způsob přístupu organizace a její způsobilost pro požadovanou úroveň přístupu Daybreak.
U přístupu přes API požádejte správce organizace, aby ověřil, že je pro způsobilý projekt v části Nastavení projektu → Limity zapnutý Daybreak a že je zapnutý také konkrétní způsobilý model.
Ověřte, že požadavek používá nový klíč API nebo obnovené přihlašovací údaje projektu vytvořené po zapnutí.
Ověřte přesný alias nebo ID modelu a zamýšlený projekt API.
Pokud očekávané nastavení programu Daybreak nebo modelu není viditelné, způsobilost organizace se zdá být nesprávná nebo ovládací prvky projektu nejsou dostupné, požádejte tým OpenAI pro váš účet, aby potvrdil způsobilost a schválený způsob přístupu, než přesunete úlohu do jiné organizace nebo projektu.
Při potížích s ověřením, přístupem, modelem nebo kybernetickou bezpečností postupujte podle článku Trusted Access for Cyber – běžné potíže a jejich řešení. Uveďte ID organizace, případně ID projektu, produktové prostředí, úroveň přístupu Daybreak, alias API nebo ID modelu, stav nastavení projektu a modelu Daybreak, zda nastavení ověřil správce organizace, zda byly přihlašovací údaje po zapnutí vytvořeny nebo obnoveny, úplnou chybovou zprávu, ID požadavku, časové razítko a časové pásmo, případně snímek obrazovky a stručný anonymizovaný popis úlohy.
Pokyny k vytvoření požadavku na podporu najdete v článku Jak mohu kontaktovat podporu?.
Zahájení prvního pracovního postupu
Většina týmů by měla první pracovní postup zahájit v pluginu Codex Security s úzce vymezeným rozsahem úložiště, větve nebo upozornění. Codex CLI je cesta ke škálované automatizaci, pokud vlastníci pracovního postupu již mají důvěryhodný proces CI/CD, který potřebují ověřit. Pro pracovní postup API použijte schválený interní projekt, způsobilou úroveň přístupu Daybreak a nové přihlašovací údaje projektu.
Náprava nesouladu pracovního prostoru, organizace API nebo projektu
Tento postup použijte, pokud schválené nastavení odkazuje na nesprávnou organizaci, pracovní prostor nebo projekt API; zamýšlený projekt není interní; chybí očekávaný prvek pro správu způsobilosti; je zapnuta nesprávná úroveň přístupu Daybreak nebo nesprávný model; používají se zastaralé přihlašovací údaje nebo údaje z jiného projektu; přístup je třeba přesunout mezi API a pracovním prostorem; nebo se čeká na vrácení změn či odebrání.
Pozastavte testování v neodpovídajícím pracovním prostoru, organizaci API nebo projektu.
Určete aktuální nastavení a zamýšlené interní nastavení.
U přístupu přes API požádejte správce organizace, aby v zamýšleném projektu otevřel stránku Nastavení projektu → Limity a ověřil dostupnost programu Daybreak a konkrétního způsobilého modelu.
Pokud je Daybreak dostupný, ale vypnutý, požádejte správce organizace, aby jej pro projekt zapnul a poté zapnul konkrétní způsobilý model.
Po zapnutí vytvořte pro daný projekt nový klíč API nebo obnovte přihlašovací údaje projektu používané službou.
Ověřte, zda má být staré nastavení odebráno, vráceno do předchozího stavu, nebo ponecháno beze změny.
Pokud očekávaný přepínač chybí nebo je způsobilost nesprávná, odešlete níže uvedené údaje týmu OpenAI pro váš účet jako žádost o opravu.
V opraveném nastavení znovu spusťte kontrolu přístupu s přesným schváleným aliasem nebo ID modelu.
Uveďte:
Název společnosti a hlavní kontakt na technického správce nebo správce organizace.
Názvy a ID aktuálního a zamýšleného pracovního prostoru, organizace API a projektu API, pokud jsou známy.
Schválenou úroveň přístupu Daybreak a nastavení programu Daybreak a modelu viditelná v části Nastavení projektu → Limity.
Přesný alias API nebo ID modelu použité při testu.
Zda byl po zapnutí vytvořen nový klíč API nebo obnoveny přihlašovací údaje projektu.
Potvrzení, že zamýšlené nastavení není používáno pro aplikace určené zákazníkům, provoz třetích stran ani navazující produktové pracovní postupy.
Zda má být přístup z předchozího nastavení odebrán nebo vrácen do předchozího stavu.
Zda nové nastavení vyvolává otázky ohledně fakturace, rozpočtového limitu nebo obchodního vlastníka.
První pracovní postup, který tým plánuje spustit, a očekávanou obsluhu pracovního postupu a lidského kontrolora.
Případná časová omezení nebo nadcházející relaci pro zapnutí.
Nastavení projektu určuje dostupnost API pro vybraný projekt. Během migrace může nadále platit některé stávající chování programu Trusted Access na úrovni organizace. Přesný rozsah přístupu zjistíte v potvrzení o zavedení. Pokud ovládací prvky nejsou dostupné nebo schválené nastavení stále vyžaduje vyhrazenou organizaci API, postupujte podle pokynů týmu OpenAI pro váš účet.
Pokud se stále čeká na odebrání staré organizace či projektu, na záměnu nebo na vyřešení opravy způsobilosti, považujte opravené nastavení za nepřipravené, dokud nebude změna potvrzena.
Poznámka k používání
Každý pracovní prostor, organizace API nebo projekt API se zapnutým programem Daybreak musí být určen pouze pro interní použití. Pouze pro interní použití znamená, že přístup využívá váš vlastní oprávněný tým k obranné činnosti vaší organizace a že není spojen s provozem určeným zákazníkům, externě nabízenými bezpečnostními službami ani žádnou navazující funkcí produktu, která přes tento přístup předává požadavky nebo obsah třetích stran.
Nastavení projektu určuje dostupnost API pro vybraný interní projekt. Během migrace může nadále platit některé stávající chování programu Trusted Access na úrovni organizace. Přesný rozsah přístupu zjistíte v potvrzení o zavedení. Zapnutí projektu neznamená, že je přijatelné použití určené zákazníkům nebo třetím stranám.
Nulové uchovávání dat (ZDR)
Způsobilost pro Daybreak a zapnutí projektu nezapínají nulové uchovávání dat (ZDR) automaticky. O ZDR je nutné požádat samostatně a musí být samostatně zřízeno pro konkrétní organizaci API a příslušný koncový bod. Pokud vaše organizace vyžaduje ZDR nebo jiný konkrétní režim uchovávání dat, před zahájením prvního pracovního postupu ověřte, že se tyto podmínky vztahují na provoz ze zapnutého projektu. Nepředpokládejte, že zapnutí programu Daybreak nebo konkrétního modelu pro projekt změní nastavení uchovávání dat.
Provozní omezení
Zřízené nastavení používejte pouze k autorizované obranné činnosti.
Používejte systémy, které vaše organizace vlastní nebo k jejichž posouzení má výslovné oprávnění.
První pracovní postup udržujte úzce vymezený a snadno kontrolovatelný.
U závažných zjištění a nápravných opatření zachovejte lidskou kontrolu.
Použijte přesnou organizaci, pracovní prostor, projekt API, úroveň přístupu Daybreak a alias API nebo ID modelu uvedené v podrobnostech k zavedení.
Změny nastavení projektu a modelu Daybreak povolte pouze správcům organizace a nepředpokládejte, že způsobilost pro Daybreak Blue znamená také způsobilost pro Daybreak Red.
Nově vytvořené nebo obnovené přihlašovací údaje projektu zabezpečte a omezte jejich platnost na zapnutý interní projekt.
Nerozšiřujte možnosti programu Daybreak na zákazníky třetích stran, externí uživatele ani navazující produktové pracovní postupy.
