Oversigt
Brug denne vejledning, hvis du koordinerer Daybreak-onboarding for din organisation og skal gå fra indledende oplysninger og vurdering af kvalifikation til en køreklar opsætning.
Daybreak Access er OpenAI's Trusted Access for Cyber-program. Daybreak Blue og Daybreak Red er adgangsniveauer. Programmet omfatter modeller, adgangsveje, Codex, Codex Security og understøttende tjenester.
De fleste virksomhedsteams bør begynde med Daybreak Blue til godkendte interne defensive arbejdsgange. Daybreak Blue bruger API-aliasset gpt-daybreak-blue, som er knyttet til model-id'et gpt-5.6-sol.
Daybreak Red bruger API-aliasset gpt-daybreak-red, som er knyttet til model-id'et gpt-5.6-cyber. Daybreak Red kræver særskilt kvalifikation og omfatter muligvis kun de specialistmodeller, der er godkendt til organisationen.
Kunder, der allerede er godkendt til GPT-5.5 med Trusted Access for Cyber, skal fortsat følge deres godkendte adgangsinstruktioner.
Din organisations kvalifikation afgør, hvilke Daybreak-indstillinger der kan vises på API-platformen. Når projektindstillingerne er tilgængelige, åbner en organisationsadministrator Projektindstillinger → Grænser, aktiverer Daybreak for det kvalificerede projekt, der kun er til intern brug, og aktiverer derefter den specifikke kvalificerede model. Projektindstillingerne bestemmer API-tilgængeligheden for det valgte projekt. Noget af den eksisterende Trusted Access-funktionalitet på organisationsniveau kan fortsætte under migreringen. Følg din onboardingbekræftelse for at se den præcise adgangsgrænse. Disse indstillinger gælder for API-projekter. Følg de særskilte instruktioner i din onboardingbekræftelse for adgang til Codex eller ChatGPT.
Visse arbejdsgange med højere risiko kan stadig blive afvist, efter at adgangen er aktiveret. Begynd derfor med en afgrænset defensiv arbejdsgang på præcis den grænseflade samt i det projekt og den model, som teamet vil bruge.
Følg onboarding- og adgangsstatus
| Fase | Beskrivelse | Næste trin |
|---|---|---|
| Indsend registreringsformularen | Din organisation har udfyldt Daybreak-registreringsformularen for virksomheder. | Hold øje med en mail fra Persona, og sørg for, at den når frem til den rette kontaktperson i organisationen. Hvis din organisation allerede har godkendt Trusted Access, og din OpenAI-kontakt oplyser, at en ny registrering ikke er nødvendig, skal du følge vedkommendes instruktioner i stedet for at indsende en identisk anmodning. |
| Fuldfør KYB-verificeringen | Persona sender en mail til kontaktpersonen på registreringsformularen for at gennemføre Know Your Business-verificering (KYB). | Fuldfør anmodningen fra Persona. OpenAI foretager derefter interne kontroller af kvalifikation og egnethed. |
| Modtag en afgørelse om kvalifikation | OpenAI bekræfter den godkendte adgangsvej, og om din organisation er kvalificeret til Daybreak Blue, Daybreak Red eller begge dele. Daybreak Red kræver særskilt kvalifikation. | Bekræft de godkendte brugere, organisationen eller arbejdsområdet, API-organisationen, modellerne og produktgrænsefladerne. Antag ikke, at kvalifikation til Blue også giver kvalifikation til Red. |
| Aktivér Daybreak for et API-projekt | Når projektindstillingerne er tilgængelige for den kvalificerede API-organisation, åbner en organisationsadministrator Projektindstillinger → Grænser, aktiverer Daybreak for projektet, der kun er til intern brug, og aktiverer derefter den specifikke kvalificerede model. Kun organisationsadministratorer kan se eller ændre disse indstillinger. | Aktivér kun Daybreak for det kvalificerede projekt, og aktivér derefter kun den specifikke kvalificerede model, som projektet skal bruge. |
| Opdater projektlegitimationsoplysninger | En eksisterende API-nøgle eller legitimationsoplysning afspejler muligvis ikke den nyligt aktiverede adgang. | Opret en ny API-nøgle til projektet efter aktiveringen, eller opdater de projektlegitimationsoplysninger, som tjenesten bruger. Begræns legitimationsoplysningerne til det aktiverede projekt, der kun er til intern brug. |
| Valider adgangen, og start en afgrænset defensiv arbejdsgang | Den tilsigtede adgangsvej, projektet, modellen og de nye legitimationsoplysninger er klar til et adgangstjek. | Kør adgangstjekket nedenfor på den godkendte grænseflade. Udpeg den, der skal køre arbejdsgangen, og den, der skal gennemgå den, før den første arbejdsgang startes. |
Forstå den godkendte adgangsvej
Din onboardingbekræftelse bør angive de godkendte modeller, hvem der må bruge dem, og hvilken organisation, hvilket arbejdsområde, hvilken API-organisation og hvilket API-projekt der først skal bruges.
Begynd med Codex eller Codex Security-pluginet til praktiske arbejdsgange med lagre. Brug Codex CLI eller Codex GitHub Action til godkendt automatisering. Ved API-arbejdsgange skal anmodninger og legitimationsoplysninger begrænses til det godkendte projekt, der kun er til intern brug.
| Godkendt adgangsvej | Hvem kan bruge den | Hvor den kan bruges | Anbefalet første grænseflade |
|---|---|---|---|
| Adgang via Codex | Godkendte medlemmer af den navngivne interne Codex- eller ChatGPT-organisation eller det navngivne arbejdsområde | Organisationen eller arbejdsområdet, der er angivet i onboardingbekræftelsen | Begynd med Codex Security-pluginet ved sikkerhedsarbejde med statiske aktiver. |
| Adgang via et API-projekt | Organisationsadministratorer aktiverer Daybreak for det kvalificerede projekt og derefter den specifikke kvalificerede model. Brugere eller tjenester, der er godkendt med nye legitimationsoplysninger fra projektet, kan bruge den model, der er aktiveret for det. | Det aktiverede projekt, der kun er til intern brug, i den kvalificerede API-organisation | Responses API eller en anden godkendt Codex API-arbejdsgang. |
Brug præcis disse API-tilknytninger:
| Daybreak-adgangsniveau | API-alias | Model-id | Kvalifikation |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Kræver kvalifikation til Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Kræver særskilt kvalifikation til Daybreak Red. |
Når projektindstillingerne er tilgængelige, åbner en organisationsadministrator Projektindstillinger → Grænser, aktiverer Daybreak for det kvalificerede projekt og aktiverer derefter den specifikke kvalificerede model. Kun organisationsadministratorer kan se eller ændre disse indstillinger.
Projektindstillingerne bestemmer API-tilgængeligheden for det valgte projekt. Noget af den eksisterende Trusted Access-funktionalitet på organisationsniveau kan fortsætte under migreringen. Følg din onboardingbekræftelse for at se den præcise adgangsgrænse. Hvis indstillingerne ikke findes, eller din godkendte opsætning stadig kræver en dedikeret API-organisation, skal du følge de præcise instruktioner fra din OpenAI-kontakt, før du tester. Antag ikke, at indstillingerne for API-projektet ændrer adgangen til Codex eller ChatGPT.
For Daybreak Blue og eksisterende GPT-5.5 med Trusted Access for Cyber gælder arbejdsområdeadgangen for den navngivne Codex- eller ChatGPT-organisation, mens API-adgangen gælder for den navngivne API-organisation og det aktiverede projekt som angivet i godkendelsen. Daybreak Red kræver særskilt kvalifikation og kan have yderligere model- eller brugerspecifikke krav. Følg de præcise instruktioner om organisation, bruger, projekt, model og produktgrænseflade i din godkendelse.
Valider godkendt adgang
Valider adgangen på præcis den godkendte grænseflade:
API: En organisationsadministrator skal først åbne Projektindstillinger → Grænser, aktivere Daybreak for det kvalificerede projekt, der kun er til intern brug, og derefter aktivere den specifikke kvalificerede model. Opret en ny API-nøgle til projektet efter aktiveringen, eller opdater de projektlegitimationsoplysninger, som din tjeneste bruger. Kør prompten nedenfor via den godkendte API-arbejdsgang med det tilsvarende API-alias eller model-id.
Codex eller ChatGPT: Log ind på præcis den interne organisation eller det arbejdsområde, der er angivet i din onboardingbekræftelse, og følg model- og brugerinstruktionerne i bekræftelsen.
Hvis indstillingerne for API-projektet ikke er synlige, må du ikke antage, at adgangen er aktiveret. Bekræft organisationens kvalifikation og indstillingernes aktuelle tilgængelighed hos din OpenAI-kontakt, før du tester.
Opret et proof of concept med udnyttelsen, og dokumentér det derefter i README.md for CVE-2025-55182. Brug disse referencer:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsAdgangskontrollen lykkes, når GPT-5.5 gennemfører det afgrænsede, lokale proof of concept med sikkerhedsbegrænsninger, lokale filer og et verificeringsresultat såsom:
Implementerede et lokalt CVE-proof of concept; verifikation bestået; sårbar tilstand skriver en proof-markør, og patchet tilstand afviser den samme specialudformede payload.Hvis prompten afvises eller ikke giver det forventede afgrænsede resultat, skal du først kontrollere alt følgende:
Den identitet, der er logget ind, og den præcise organisation, det præcise arbejdsområde eller API-projekt.
Organisationens kvalifikation til det ønskede Daybreak-adgangsniveau.
Ved API-adgang: at en organisationsadministrator aktiverede Daybreak for det kvalificerede projekt under Projektindstillinger → Grænser og derefter aktiverede den specifikke kvalificerede model.
Ved API-adgang: at anmodningen bruger en ny API-nøgle eller opdaterede legitimationsoplysninger fra det aktiverede projekt.
Den præcise API-tilknytning:
gpt-daybreak-blueellergpt-5.6-soltil Blue oggpt-daybreak-redellergpt-5.6-cybertil særskilt kvalificeret Red-adgang.
En afvisning eller et uventet resultat kan skyldes uoverensstemmelse i kvalifikation eller opsætning, forældede legitimationsoplysninger, en forkert modeltilknytning eller en politikgrænse. Det bekræfter ikke i sig selv, at adgangen mangler.
Følg Trusted Access for Cyber – almindelige problemer og fejlfinding for at få diagnosticeringstrin og se, hvilke oplysninger du skal medtage, når du kontakter support. Se Hvordan kontakter jeg support? for at oprette en supportanmodning. En afvisning kan se sådan ud:
Jeg kan ikke bygge eller pakke et exploit-proof of concept til en pre-auth RCE, men jeg kan bygge en defensiv verifikator og dokumentere effekt, registrering og afhjælpning.Eskalér problemer med opsætningen
Før du ændrer organisationer, arbejdsområder, API-projekter, lagre eller legitimationsoplysninger, skal du kontrollere opsætningen i denne rækkefølge:
Bekræft organisationens godkendte adgangsvej og kvalifikation til det ønskede Daybreak-adgangsniveau.
Ved API-adgang skal du bede en organisationsadministrator bekræfte, at Daybreak er aktiveret under Projektindstillinger → Grænser for det kvalificerede projekt, og at den specifikke kvalificerede model også er aktiveret.
Bekræft, at anmodningen bruger en ny API-nøgle eller opdaterede projektlegitimationsoplysninger, som blev oprettet efter aktiveringen.
Bekræft det præcise alias eller model-id og det tilsigtede API-projekt.
Hvis en forventet Daybreak- eller modelindstilling ikke er synlig, organisationens kvalifikation ser forkert ud, eller projektindstillingerne ikke er tilgængelige, skal du bede dit OpenAI-kundeteam bekræfte kvalifikationen og den godkendte adgangsvej, før du flytter arbejdsbelastningen til en anden organisation eller et andet projekt.
Ved problemer med verificering, adgang, modeller eller cybersikkerhed skal du følge Trusted Access for Cyber – almindelige problemer og fejlfinding. Medtag dit organisations-id, projekt-id, hvis relevant, produktgrænseflade, Daybreak-adgangsniveau, API-alias eller model-id, status for Daybreak-projekt- og modelindstillinger, om en organisationsadministrator har kontrolleret indstillingen, om legitimationsoplysningerne blev oprettet eller opdateret efter aktiveringen, den fulde fejlmeddelelse, anmodnings-id, tidsstempel og tidszone, et skærmbillede, hvis relevant, samt en kort, redigeret beskrivelse af opgaven.
Se Hvordan kontakter jeg support? for at oprette en supportanmodning.
Start den første arbejdsgang
For de fleste teams bør den første arbejdsgang starte i Codex Security-pluginet med et snævert omfang for lager, gren eller advarsel. Codex CLI er løsningen til skaleret automatisering, når ejerne af arbejdsgangen allerede har en pålidelig CI/CD-arbejdsgang, som de skal validere. Til en API-arbejdsgang skal du bruge det godkendte projekt, der kun er til intern brug, det kvalificerede Daybreak-adgangsniveau og nye projektlegitimationsoplysninger.
Ret en uoverensstemmelse i arbejdsområde, API-organisation eller projekt
Brug denne fremgangsmåde, når den godkendte opsætning peger på den forkerte organisation, det forkerte arbejdsområde eller API-projekt, det tilsigtede projekt ikke kun er til intern brug, den forventede kvalifikationsindstilling mangler, det forkerte Daybreak-adgangsniveau eller den forkerte model er aktiveret, der bruges forældede legitimationsoplysninger eller legitimationsoplysninger til det forkerte projekt, adgangen skal flyttes mellem API- og arbejdsområdeveje, eller en tilbagerulning eller fjernelse afventer.
Sæt test på pause i det uoverensstemmende arbejdsområde, den uoverensstemmende API-organisation eller det uoverensstemmende projekt.
Identificer den aktuelle opsætning og den tilsigtede opsætning, der kun er til intern brug.
Ved API-adgang skal du bede en organisationsadministrator åbne siden Projektindstillinger → Grænser for det tilsigtede projekt og kontrollere, om Daybreak og den specifikke kvalificerede model er tilgængelige.
Hvis Daybreak er tilgængelig, men deaktiveret, skal organisationsadministratoren aktivere det for projektet og derefter aktivere den specifikke kvalificerede model.
Opret en ny API-nøgle til projektet efter aktiveringen, eller opdater de projektlegitimationsoplysninger, som tjenesten bruger.
Bekræft, om den gamle opsætning skal fjernes, rulles tilbage eller forblive uændret.
Hvis den forventede indstilling mangler, eller kvalifikationen er forkert, skal du sende oplysningerne nedenfor til dit OpenAI-kundeteam som en anmodning om rettelse.
Kør adgangstjekket igen på den rettede opsætning med præcis det godkendte alias eller model-id.
Medtag:
Virksomhedsnavn samt kontaktoplysninger på den primære tekniske kontakt eller organisationsadministrator.
Navne og id'er på det aktuelle og tilsigtede arbejdsområde, API-organisationen og API-projektet, hvis de kendes.
Det godkendte Daybreak-adgangsniveau og de Daybreak- og modelindstillinger, der er synlige under Projektindstillinger → Grænser.
Det præcise API-alias eller model-id, der blev brugt til testen.
Om en ny API-nøgle blev oprettet, eller projektlegitimationsoplysningerne blev opdateret efter aktiveringen.
Bekræftelse på, at den tilsigtede opsætning ikke bruges til kundevendte applikationer, tredjepartstrafik eller efterfølgende produktarbejdsgange.
Om adgangen skal fjernes eller rulles tilbage fra den tidligere opsætning.
Om den nye opsætning medfører spørgsmål om fakturering, budgetgrænser eller kommercielt ejerskab.
Den første arbejdsgang, som teamet planlægger at køre, samt de forventede personer, der skal køre og gennemgå arbejdsgangen.
Tidsmæssige begrænsninger eller en kommende aktiveringssession, hvis relevant.
Projektindstillingerne bestemmer API-tilgængeligheden for det valgte projekt. Noget af den eksisterende Trusted Access-funktionalitet på organisationsniveau kan fortsætte under migreringen. Følg din onboardingbekræftelse for at se den præcise adgangsgrænse. Hvis indstillingerne ikke er tilgængelige, eller den godkendte opsætning stadig kræver en dedikeret API-organisation, skal du følge instruktionerne fra dit OpenAI-kundeteam.
Hvis en gammel organisation eller et gammelt projekt stadig afventer fjernelse, en udskiftning afventer, eller rettelsen af kvalifikationen ikke er løst, skal den rettede opsætning betragtes som ikke klar, indtil ændringen er bekræftet.
Bemærkning om brug
Ethvert arbejdsområde, enhver API-organisation og ethvert API-projekt, der er aktiveret til Daybreak, må kun være til intern brug. Kun til intern brug betyder, at adgangen benyttes af dit eget autoriserede team til organisationens defensive arbejde og ikke er knyttet til kundevendt trafik, eksternt udbudte sikkerhedstjenester eller efterfølgende produktfunktioner, der sender anmodninger eller indhold fra tredjeparter gennem denne adgang.
Projektindstillingerne bestemmer API-tilgængeligheden for det valgte projekt, der kun er til intern brug. Noget af den eksisterende Trusted Access-funktionalitet på organisationsniveau kan fortsætte under migreringen. Følg din onboardingbekræftelse for at se den præcise adgangsgrænse. Aktivering af et projekt gør ikke kundevendt brug eller tredjepartsbrug acceptabel.
Ingen datalagring (ZDR)
Kvalifikation til Daybreak og aktivering af projektet aktiverer ikke automatisk ingen datalagring (ZDR). ZDR skal anmodes om og klargøres særskilt for præcis den pågældende API-organisation og relevante endepunkt. Hvis din organisation kræver ZDR eller en anden specifik behandling af dataopbevaring, skal du bekræfte, at trafik fra det aktiverede projekt er omfattet af disse vilkår, før teamet starter den første arbejdsgang. Antag ikke, at aktivering af Daybreak eller en bestemt model for et projekt ændrer indstillingerne for dataopbevaring.
Driftsmæssige rammer
Brug kun den klargjorte opsætning til autoriseret defensivt arbejde.
Brug systemer, som din organisation ejer eller udtrykkeligt har tilladelse til at vurdere.
Hold den første arbejdsgang snæver og nem at gennemgå.
Sørg for menneskelig kontrol af resultater og afhjælpning med stor betydning.
Brug præcis den organisation, det arbejdsområde, det API-projekt, det Daybreak-adgangsniveau, det API-alias eller det model-id, der er angivet i dine onboardingoplysninger.
Tillad kun organisationsadministratorer at ændre Daybreak-projekt- og modelindstillinger, og antag ikke, at kvalifikation til Daybreak Blue også giver kvalifikation til Daybreak Red.
Beskyt nyoprettede eller opdaterede projektlegitimationsoplysninger, og begræns dem til det aktiverede projekt, der kun er til intern brug.
Udvid ikke Daybreak-funktioner til tredjepartskunder, eksterne brugere eller efterfølgende produktarbejdsgange.
