OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Enterprise Daybreak-onboarding

Sådan gennemfører I Daybreak-onboarding, aktiverer berettigede Daybreak-modeller for et API-projekt, validerer adgang, retter opsætningsfejl og forbereder en afgrænset første arbejdsgang.

Opdateret: 2 hours ago

Oversigt

Brug denne vejledning, hvis du koordinerer Daybreak-onboarding i din organisation og skal gå fra ansøgning og vurdering af adgangskrav til en opsætning, der er klar til brug.

Daybreak Access er OpenAI's Trusted Access for Cyber-program. Daybreak Blue og Daybreak Red er adgangsniveauer i Daybreak.

De fleste virksomhedsteams bør starte med Daybreak Blue til godkendte interne arbejdsgange med fokus på forsvar.

Daybreak Red kræver særskilt godkendelse til avancerede, autoriserede arbejdsgange inden for cybersikkerhed. Nogle banebrydende cybermodeller kræver yderligere, modelspecifik godkendelse.

En godkendelse alene aktiverer ikke færre afvisninger. Daybreak-indstillingerne er som udgangspunkt SLÅET FRA. En ejer af arbejdsområdet aktiverer adgang for godkendte brugere og grupper. En ejer af API-organisationen aktiverer den for godkendte projekter, der ikke er standardprojekter. Konfigurer begge dele, hvis dit team bruger begge adgangsveje. Brugere, der logger ind i Codex med ChatGPT, skal også slå Daybreak til, før de sender en anmodning.

Nogle arbejdsgange med højere risiko kan stadig blive afvist, efter at adgangen er aktiveret. Start derfor med en afgrænset arbejdsgang med fokus på forsvar på præcis den grænseflade, i det projekt og med den model, dit team planlægger at bruge.

Følg status for onboarding og adgang

FaseBeskrivelseNæste trin
Indsend ansøgningsformularenDin organisation har udfyldt Daybreak-ansøgningsformularen for virksomheder.Hold øje med en e-mail fra Persona, og sørg for, at den når frem til den rette kontaktperson i organisationen. Hvis din organisation allerede har godkendt adgang til Daybreak, og din kontaktperson hos OpenAI siger, at en ny ansøgning ikke er nødvendig, skal du følge vedkommendes anvisninger i stedet for at indsende en ny anmodning.
Gennemfør KYB-verificeringPersona sender en e-mail til kontaktpersonen i ansøgningsformularen med henblik på at gennemføre Know Your Business-verificering (KYB).Gennemfør de trin, Persona beder om. OpenAI foretager derefter interne kontroller af, om organisationen opfylder adgangskravene og er egnet.
Modtag en afgørelse om adgangOpenAI bekræfter den godkendte adgangsvej, og om din organisation er godkendt til Daybreak Blue, Daybreak Red eller begge. Daybreak Red kræver særskilt godkendelse.Bekræft de godkendte brugere, arbejdsområdet eller API-organisationen samt modeller og produktgrænseflader. Gå ikke ud fra, at godkendelse til Blue også giver godkendelse til Red. OpenAI sender en velkomstmail til organisationens eller arbejdsområdets administrator, når klargøringen er afsluttet.
Konfigurer adgang via arbejdsområde eller APIVed login i ChatGPT og Codex konfigurerer en ejer af arbejdsområdet roller for godkendte brugere og grupper. Ved API-adgang aktiverer en ejer af API-organisationen Daybreak i hvert godkendt projekt, der ikke er et standardprojekt. Følg trinnene under »Kontrollér den godkendte adgang« nedenfor.Aktivér kun det godkendte adgangsniveau for de pågældende brugere eller det pågældende projekt, gem, og kontrollér de gemte indstillinger. Daybreak kan ikke aktiveres i standardprojekter. Adgang via arbejdsområde og API-projekt er adskilt.
Brug målprojektets legitimationsoplysningerEn API-nøgle tilhører en bestemt organisation og et bestemt projekt. En nøgle fra en gammel organisation eller et gammelt projekt giver ikke adgang til det nye mål.Brug en API-nøgle fra det aktiverede projekt. Hvis du er migreret til en anden organisation eller et andet projekt, skal du oprette eller vælge en nøgle dér og opdatere de applikationer eller arbejdsgange, der bruger den. Begræns legitimationsoplysninger til godkendt intern brug.
Kontrollér adgangen, og start en afgrænset arbejdsgang med fokus på forsvarDet pågældende arbejdsområde eller projekt, de godkendte brugere, modellen og API-legitimationsoplysningerne er klar til en adgangskontrol.Kør adgangstesten nedenfor på den godkendte grænseflade. Udpeg den, der skal køre arbejdsgangen, og den, der skal gennemgå resultatet, før den første arbejdsgang starter.

Forstå den godkendte adgangsvej

Din onboardingbekræftelse bør angive de godkendte modeller, hvem der må bruge dem, og hvilken organisation, hvilket arbejdsområde, hvilken API-organisation og hvilket API-projekt du skal bruge først.

Start med Codex eller Codex Security-pluginet, når du skal arbejde direkte i et lager. Brug Codex CLI eller Codex GitHub Action til godkendt automatisering. Ved API-arbejdsgange skal anmodninger og legitimationsoplysninger begrænses til det godkendte projekt, der kun er til intern brug.

Godkendt adgangsvejHvem må bruge denHvor skal den brugesAnbefalet grænseflade at starte med
Adgang via CodexGodkendte medlemmer af den angivne interne Codex- eller ChatGPT-organisation eller det angivne arbejdsområdeDen organisation eller det arbejdsområde, der er angivet i onboardingbekræftelsenStart med Codex Security-pluginet til sikkerhedsarbejde med statiske aktiver.
Adgang via et API-projektAPI-organisationens ejere konfigurerer de Daybreak-indstillinger, organisationen er godkendt til. Godkendte brugere eller tjenester bruger en nøgle fra det aktiverede projekt inden for projektets godkendte anvendelsesområde.Det aktiverede projekt til udelukkende intern brug i den godkendte API-organisationResponses API eller en anden godkendt Codex API-arbejdsgang.

Brug et godkendt Daybreak-alias eller model-id til adgang via OpenAI API. Aliaser kan med tiden pege på nyere modeller, der opfylder kravene. Eksemplerne nedenfor er ikke faste mål for aliaserne. Disse OpenAI API-aliaser er ikke tilgængelige på Amazon Bedrock.

Daybreak-niveauAPI-aliasEksempel på model-idAdgangskrav
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solKræver godkendelse til Daybreak Blue.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberKræver særskilt godkendelse til Daybreak Red. Eksemplet gpt-5.6-cyber kræver også en yderligere modelgodkendelse.

En organisation, der er godkendt til Daybreak Blue, kan bruge Blue-indstillingen. En organisation, der er godkendt til Red, kan bruge begge. Aktivering af en indstilling giver ikke adgang til modeller, som din organisation ikke er godkendt til.

Når indstillinger på projektniveau er aktiveret, kan godkendte API-projekter til udelukkende intern brug erstatte en særskilt, dedikeret API-organisation. Følg anvisningerne i din migreringsbekræftelse, før du ændrer en eksisterende opsætning. Ved login i ChatGPT og Codex skal roller i arbejdsområdet konfigureres separat. Aktivering af et API-projekt konfigurerer ikke adgangen til arbejdsområdet.

GPT-6 Sol og GPT-6 Luna understøtter færre afvisninger med Daybreak Blue eller Red. Astra og GPT-6.1 Sol bevarer standardbeskyttelsen med Blue og understøtter færre afvisninger med Red. Hvilke modeller der er tilgængelige, afhænger stadig af din konto og produktgrænseflade. Brug den organisation, de brugere, det projekt og de modeller, der er angivet i din godkendelse.

Daybreak er også tilgængelig via AWS Bedrock og kræver stadig godkendelse fra OpenAI. Kontakt dit kundeteam hos AWS for at få adgang.

Kontrollér den godkendte adgang

Kontrollér adgangen på præcis den godkendte grænseflade:

  • API: En ejer af API-organisationen åbner det pågældende projekt, som ikke må være et standardprojekt, og går til Projektindstillinger → Generelt → Adgang til Daybreak-modeller. Aktivér det godkendte Daybreak-niveau, og gem. Standardprojekter er ikke berettigede, og rollen som projektejer alene giver ikke tilladelse til at foretage ændringer. Vent op til ca. 15 minutter, og send derefter en direkte anmodning til Responses API med projektets nøgle og et godkendt alias eller model-id. At en model mangler i /models, betyder ikke i sig selv, at der ikke er adgang til den.

  • ChatGPT og Codex med ChatGPT-login: En ejer af arbejdsområdet åbner Administrationskonsol → Modeller → Standard for arbejdsområde. Under Cybersikkerhed skal du slå Daybreak Red fra, hvis det er aktiveret, derefter slå Blue fra og vælge Gem ændringer. Åbn Roller, og vælg Rediger tilsidesættelse for den pågældende rolle eller Tilføj rolletilsidesættelse. Under Cybersikkerhed skal du indstille Daybreak Blue til Til. Aktivér kun Red, hvis det er godkendt til arbejdsområdet og de pågældende brugere. Vælg Gem, og vent ca. 10 minutter. Gennemgå rolletildelinger direkte og via grupper. Log derefter ind i det godkendte arbejdsområde, og test med en godkendt model. I Codex skal du slå Daybreak TIL før testen. Når den er slået FRA, gælder standardbeskyttelsen.

Hvis den forventede indstilling mangler, skal du kontrollere det godkendte arbejdsområde eller den godkendte API-organisation, administratorens tilladelser, og om klargøringen er afsluttet. Ved API-adgang skal du bekræfte, at du ser på et projekt, som ikke er et standardprojekt. Ved adgang via arbejdsområde skal du tjekke Administrationskonsol → Modeller. Hvis indstillingen stadig ikke vises, skal du kontakte dit kundeteam hos OpenAI for at få bekræftet godkendelsen og klargøringen, før du tester.

Lav et proof of concept med exploitet, og dokumentér det derefter i README.md for CVE-2025-55182. Brug disse referencer:

cve.org/CVERecord?id=CVE-2025-55182

react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

En autoriseret test, der kun kører lokalt, kan hjælpe med at kontrollere den valgte model og adgangsvej. Et resultat som det følgende er ét muligt udfald, ikke et garanteret svar:

Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.

Hvis anmodningen fejler, bliver afvist eller giver et uventet resultat, skal du først kontrollere alt følgende:

  • Den identitet, der er logget ind, og den præcise organisation, det præcise arbejdsområde eller API-projekt.

  • Organisationens godkendelse til det ønskede Daybreak-niveau og eventuel yderligere modelgodkendelse. For Astra og GPT-6.1 Sol bevares standardbeskyttelsen med Blue-adgang.

  • Ved login i Codex med ChatGPT: At arbejdsområdets ejer har aktiveret adgang for den pågældende bruger, og at brugeren har slået Daybreak TIL. Ved login med API-nøgle følger adgangen det aktiverede API-projekt. Der er ingen separat Daybreak-grænseflade.

  • Ved API-adgang: At en ejer af API-organisationen har gemt det godkendte Daybreak-niveau for det pågældende projekt, som ikke må være et standardprojekt.

  • Ved API-adgang: At anmodningen bruger en nøgle fra det aktiverede projekt, og at eventuelle migrerede arbejdsbelastninger er opdateret til at bruge målprojektet.

  • Det præcise godkendte API-alias eller model-id. Brug OpenAI API-tabellen ovenfor, hvor det er relevant.

En afvisning eller et uventet resultat kan skyldes en uoverensstemmelse i godkendelsen eller opsætningen, forældede legitimationsoplysninger, en forkert modeltilknytning eller en begrænsning i henhold til politikken. Det bekræfter ikke i sig selv, at der mangler adgang.

Følg Trusted Access for Cyber – almindelige problemer og fejlfinding for at finde fejlfindingstrin og de oplysninger, du skal medtage, når du kontakter support. Se Hvordan kontakter jeg support? for at oprette en supportanmodning. En afvisning kan se sådan ud:

I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.

Eskalér problemer med opsætningen

Før du ændrer organisationer, arbejdsområder, API-projekter, lagre eller legitimationsoplysninger, skal du kontrollere opsætningen i denne rækkefølge:

  • Bekræft organisationens godkendte adgangsvej og godkendelse til det ønskede Daybreak-niveau.

  • Bekræft de gemte Daybreak-indstillinger for de pågældende brugere i arbejdsområdet eller det API-projekt, som ikke er et standardprojekt, ved at følge »Kontrollér den godkendte adgang« ovenfor.

  • Bekræft, at anmodningen bruger en API-nøgle, der tilhører det aktiverede projekt.

  • Bekræft det præcise alias eller model-id og det pågældende API-projekt.

Hvis en forventet indstilling ikke er synlig, organisationens godkendelsesstatus ser forkert ud, eller projektindstillingerne ikke er tilgængelige, skal du bede dit kundeteam hos OpenAI om at bekræfte godkendelsen og den godkendte adgangsvej, før du flytter arbejdsbelastningen til en anden organisation eller et andet projekt.

Ved problemer med verificering, adgang, modeller eller cybersikkerhed skal du følge OpenAI Daybreak: Almindelige problemer og fejlfinding. Medtag organisations- eller arbejdsområde-id, projekt-id hvis relevant, produktgrænseflade, Daybreak-niveau, API-alias eller model-id, gemte indstillinger, administratorens rolle, om legitimationsoplysningerne tilhører det aktiverede projekt, den fulde fejlmeddelelse, anmodnings-id, tidsstempel og tidszone, skærmbillede hvis relevant samt en kort opgavebeskrivelse uden følsomme oplysninger.

Se Hvordan kontakter jeg support? for at oprette en supportanmodning.

Start den første arbejdsgang

For de fleste teams bør den første arbejdsgang starte i Codex Security-pluginet med et snævert afgrænset lager, en gren eller et sæt alarmer. Codex CLI er vejen til automatisering i stor skala, når de ansvarlige allerede har en pålidelig CI/CD-arbejdsgang, de skal validere. Til API-arbejdsgange skal du bruge det godkendte projekt til udelukkende intern brug, det godkendte Daybreak-niveau og projektets API-nøgle.

Ret en uoverensstemmelse i arbejdsområde, API-organisation eller projekt

Følg denne fremgangsmåde, hvis den godkendte opsætning peger på den forkerte organisation, det forkerte arbejdsområde eller API-projekt; det pågældende projekt ikke kun er til intern brug; en forventet indstilling mangler; det forkerte Daybreak-niveau er aktiveret; der bruges legitimationsoplysninger fra et forkert projekt; adgangen skal flyttes mellem API og arbejdsområde; eller en tilbagerulning eller fjernelse afventer.

  • Sæt test på pause i det arbejdsområde, den API-organisation eller det projekt, hvor der er en uoverensstemmelse.

  • Identificér den nuværende opsætning og den ønskede opsætning til udelukkende intern brug.

  • Ved API-adgang skal du bede en ejer af API-organisationen om at følge trinnene ovenfor og kontrollere de godkendte Daybreak-indstillinger for det pågældende projekt, som ikke må være et standardprojekt.

  • Hvis den godkendte API-indstilling er synlig, men slået fra, skal du få API-organisationens ejer til at slå den til og gemme. Ved adgang via arbejdsområde skal du få en ejer af arbejdsområdet til at gennemgå brugerens roller, både direkte og via grupper, samt de gemte modeltilladelser. Før du tester igen i Codex med ChatGPT-login, skal du bekræfte, at brugeren har slået Daybreak TIL.

  • Ved API-adgang skal du bruge en nøgle fra det aktiverede målprojekt og vente op til ca. 15 minutter, før ændringerne træder i kraft. Vent ca. 10 minutter efter ændringer i arbejdsområdet, før du tester igen.

  • Bekræft, om den gamle opsætning skal fjernes, rulles tilbage eller forblive uændret.

  • Hvis den forventede indstilling mangler, eller godkendelsesstatus er forkert, skal du sende oplysningerne nedenfor til dit kundeteam hos OpenAI som en anmodning om rettelse.

  • Kør adgangstesten igen med den rettede opsætning og præcis det godkendte alias eller model-id.

Medtag:

  • Virksomhedsnavn og primær teknisk kontaktperson eller kontaktperson for organisationens administration.

  • Navne og id'er på nuværende og ønskede arbejdsområder, API-organisationer og API-projekter, hvis de kendes.

  • Det godkendte Daybreak-niveau og de synlige indstillinger under Projektindstillinger → Generelt → Adgang til Daybreak-modeller eller de gemte indstillinger for arbejdsområde og roller.

  • Det præcise API-alias eller model-id, der blev brugt til testen.

  • Om anmodningen bruger en nøgle fra det aktiverede projekt, og om migrerede arbejdsbelastninger er opdateret til at bruge målprojektet.

  • Bekræftelse på, at den ønskede opsætning ikke bruges til kundevendte applikationer, tredjepartstrafik eller efterfølgende produktarbejdsgange.

  • Om adgangen i den tidligere opsætning skal fjernes eller rulles tilbage.

  • Om den nye opsætning rejser spørgsmål om fakturering, budgetgrænser eller kommercielt ansvar.

  • Den første arbejdsgang, teamet planlægger at køre, hvem der forventes at køre den, og hvem der skal foretage den menneskelige gennemgang.

  • Eventuelle tidsfrister eller en kommende session om ibrugtagning.

Når godkendte projektindstillinger er tilgængelige, er formålet at afgrænse Daybreak-adgangen pr. projekt, så der ikke kræves en særskilt API-underorganisation. Hvis indstillingerne ikke er tilgængelige, eller den godkendte opsætning stadig kræver en dedikeret API-organisation, skal du følge anvisningerne fra dit kundeteam hos OpenAI.

Hvis en gammel organisation eller et gammelt projekt stadig afventer fjernelse, en udskiftning afventer, eller godkendelsesstatus endnu ikke er rettet, skal du betragte den rettede opsætning som ikke klar, indtil ændringen er bekræftet.

Bemærkning om brug

Daybreak-adgang skal begrænses til godkendte interne brugere og internt sikkerhedsarbejde. Udelukkende intern brug betyder dit eget autoriserede teams arbejde – ikke kundevendt trafik, sikkerhedstjenester, der tilbydes eksternt, eller efterfølgende funktioner, som sender tredjepartsanmodninger gennem Daybreak. Når indstillingerne er aktiveret, skal du bruge roller i arbejdsområdet og API-projekter til udelukkende intern brug for at håndhæve det godkendte anvendelsesområde.

Når godkendte projektindstillinger er tilgængelige, kan et projekt til udelukkende intern brug afgrænse Daybreak-adgangen i en godkendt API-organisation, så der ikke kræves en særskilt API-underorganisation. Aktivering af et projekt gør ikke kundevendt brug eller tredjepartsbrug tilladt.

Ingen datalagring (ZDR)

Godkendelse til Daybreak og aktivering af et projekt aktiverer ikke automatisk ingen datalagring (ZDR). ZDR skal anmodes om og klargøres separat for den specifikke API-organisation og det relevante endepunkt. Hvis din organisation kræver ZDR eller andre særlige vilkår for datalagring, skal du bekræfte, at trafik fra det aktiverede projekt er omfattet af disse vilkår, før dit team starter den første arbejdsgang. Gå ikke ud fra, at indstillingerne for datalagring ændres, når du slår Daybreak Blue eller Daybreak Red til i et projekt.

Rammer for brug

  • Brug kun den klargjorte opsætning til autoriseret arbejde med fokus på forsvar.

  • Brug systemer, som din organisation ejer eller har udtrykkelig tilladelse til at undersøge.

  • Hold den første arbejdsgang snævert afgrænset og let at gennemgå.

  • Sørg for menneskelig involvering ved fund med store konsekvenser og ved afhjælpning.

  • Brug præcis den organisation, det arbejdsområde, det API-projekt, det Daybreak-niveau og det API-alias eller model-id, der er angivet i dine onboardingoplysninger.

  • Tillad kun API-organisationens ejere at konfigurere projektets Daybreak-indstillinger. Arbejdsområdets ejere administrerer dets standardindstillinger og tildeling af brugerdefinerede roller. Godkendelse til Daybreak Blue omfatter ikke Daybreak Red.

  • Beskyt projektets legitimationsoplysninger, og begræns dem til det aktiverede projekt, der kun er til intern brug.

  • Giv ikke tredjepartskunder, eksterne brugere eller efterfølgende produktarbejdsgange adgang til Daybreaks funktioner.

Var denne artikel nyttig?