Descripción general
Usa esta guía si coordinas la incorporación a Daybreak para tu organización y necesitas pasar de la recepción y revisión de elegibilidad a una configuración lista para usar.
Daybreak Access es el programa de acceso de confianza para ciberseguridad de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso. El programa incluye modelos, vías de acceso, Codex, Codex Security y servicios de asistencia.
La mayoría de los equipos empresariales deberían comenzar con Daybreak Blue para los flujos de trabajo defensivos internos aprobados. Daybreak Blue usa el alias de API gpt-daybreak-blue, que corresponde al ID de modelo gpt-5.6-sol.
Daybreak Red usa el alias de API gpt-daybreak-red, que corresponde al ID de modelo gpt-5.6-cyber. Daybreak Red requiere una elegibilidad independiente y puede incluir únicamente los modelos especializados aprobados para la organización.
Los clientes que ya tengan aprobación para GPT-5.5 con acceso de confianza para ciberseguridad deben seguir las instrucciones de acceso que se les aprobaron.
La elegibilidad de tu organización determina qué controles de Daybreak pueden aparecer en la Plataforma API. Cuando los controles del proyecto estén disponibles, un administrador de la organización abre Configuración del proyecto → Límites, habilita Daybreak para el proyecto de API elegible y de uso exclusivamente interno y, luego, habilita el modelo elegible específico. La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado. Durante la migración, es posible que continúen algunos comportamientos actuales del acceso de confianza a nivel de la organización. Consulta la confirmación de incorporación para conocer el alcance exacto del acceso. Esta configuración se aplica a los proyectos de API. Para acceder mediante Codex o ChatGPT, sigue las instrucciones independientes incluidas en la confirmación de incorporación.
Algunos flujos de trabajo de mayor riesgo podrían seguir rechazándose después de habilitar el acceso. Por eso, comienza con un flujo de trabajo defensivo acotado en la interfaz, el proyecto y el modelo exactos que tu equipo planea usar.
Dar seguimiento a la incorporación y al estado del acceso
| Fase | Descripción | Siguiente paso |
|---|---|---|
| Enviar el formulario de admisión | Tu organización completó el formulario empresarial de admisión de Daybreak. | Espera un correo electrónico de Persona y asegúrate de que llegue al contacto correcto de la organización. Si tu organización ya tiene aprobado el acceso de confianza y tu contacto de OpenAI indica que no es necesaria una nueva admisión, sigue sus instrucciones en lugar de enviar una solicitud duplicada. |
| Completar la verificación KYB | Persona envía un correo electrónico al contacto indicado en el formulario de admisión para completar la verificación Know Your Business (KYB). | Completa la solicitud de Persona. Luego, OpenAI realiza comprobaciones internas de elegibilidad e idoneidad. |
| Recibir una decisión de elegibilidad | OpenAI confirma la vía de acceso aprobada y si tu organización es elegible para Daybreak Blue, Daybreak Red o ambos. Daybreak Red requiere una elegibilidad independiente. | Confirma los usuarios aprobados, la organización o el Espacio de trabajo, la organización de API, los modelos y las interfaces de producto. No supongas que la elegibilidad para Blue implica la elegibilidad para Red. |
| Habilitar Daybreak para un proyecto de API | Cuando los controles del proyecto estén disponibles para la organización de API elegible, un administrador de la organización abre Configuración del proyecto → Límites, habilita Daybreak para el proyecto de uso exclusivamente interno y, luego, habilita el modelo elegible específico. Solo los administradores de la organización pueden ver o cambiar esta configuración. | Habilita Daybreak únicamente para el proyecto elegible y, luego, habilita solo el modelo elegible específico que ese proyecto necesita. |
| Actualizar las credenciales del proyecto | Es posible que una clave de API o credencial existente no refleje el acceso recién habilitado. | Después de habilitarlo, crea una nueva clave de API para el proyecto o actualiza la credencial del proyecto que usa el servicio. Limita el alcance de la credencial al proyecto habilitado de uso exclusivamente interno. |
| Validar el acceso e iniciar un flujo de trabajo defensivo acotado | La vía de acceso, el proyecto y el modelo previstos, junto con una credencial nueva, están listos para verificar el acceso. | Ejecuta la siguiente comprobación de acceso en la interfaz aprobada. Designa al responsable de ejecutar el flujo de trabajo y al revisor antes de iniciar el primer flujo. |
Comprender la vía de acceso aprobada
La confirmación de incorporación debe indicar los modelos aprobados, quién puede usarlos y qué organización, Espacio de trabajo, organización de API y proyecto de API deben usarse primero.
Para flujos de trabajo prácticos con repositorios, comienza con Codex o el complemento Codex Security. Usa Codex CLI o Codex GitHub Action para la automatización aprobada. Para los flujos de trabajo de API, limita las solicitudes y credenciales al proyecto aprobado de uso exclusivamente interno.
| Vía de acceso aprobada | Quién puede usarla | Dónde usarla | Primera interfaz recomendada |
|---|---|---|---|
| Acceso mediante Codex | Miembros aprobados de la organización o el Espacio de trabajo interno de Codex o ChatGPT especificado | La organización o el Espacio de trabajo indicado en la confirmación de incorporación | Para trabajos de seguridad de activos estáticos, comienza con el complemento Codex Security. |
| Acceso mediante un proyecto de API | Los administradores de la organización habilitan Daybreak para el proyecto elegible y, luego, habilitan el modelo elegible específico. Los usuarios o servicios autenticados con una credencial nueva de ese proyecto pueden usar el modelo habilitado para él. | El proyecto habilitado de uso exclusivamente interno en la organización de API elegible | La API Responses u otro flujo de trabajo aprobado de la API de Codex. |
Usa estas correspondencias exactas de la API:
| Nivel de acceso de Daybreak | Alias de API | ID de modelo | Elegibilidad |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Requiere elegibilidad para Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Requiere elegibilidad independiente para Daybreak Red. |
Cuando los controles del proyecto estén disponibles, un administrador de la organización abre Configuración del proyecto → Límites, habilita Daybreak para el proyecto elegible y, luego, habilita el modelo elegible específico. Solo los administradores de la organización pueden ver o cambiar esta configuración.
La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado. Durante la migración, es posible que continúen algunos comportamientos actuales del acceso de confianza a nivel de la organización. Consulta la confirmación de incorporación para conocer el alcance exacto del acceso. Si los controles no están presentes o la configuración aprobada aún requiere una organización de API exclusiva, sigue exactamente las instrucciones de tu contacto de OpenAI antes de realizar pruebas. No supongas que los controles del proyecto de API modifican el acceso a Codex o ChatGPT.
Para Daybreak Blue y el acceso existente a GPT-5.5 con acceso de confianza para ciberseguridad, el acceso mediante el Espacio de trabajo se aplica a la organización especificada de Codex o ChatGPT, y el acceso mediante API se aplica a la organización de API y al proyecto habilitado especificados en la aprobación. Daybreak Red requiere una elegibilidad independiente y puede tener requisitos adicionales específicos del modelo o del usuario. Sigue las instrucciones exactas sobre la organización, el usuario, el proyecto, el modelo y la interfaz de producto que figuran en tu aprobación.
Validar el acceso aprobado
Valida el acceso en la interfaz exacta que se aprobó:
API: primero, un administrador de la organización debe abrir Configuración del proyecto → Límites, habilitar Daybreak para el proyecto elegible de uso exclusivamente interno y, luego, habilitar el modelo elegible específico. Después de habilitarlo, crea una nueva clave de API para ese proyecto o actualiza la credencial del proyecto que usa tu servicio. Ejecuta el siguiente prompt mediante el flujo de trabajo de API aprobado y usa el alias de API o el ID de modelo correspondiente.
Codex o ChatGPT: inicia sesión en la organización o el Espacio de trabajo exactos, de uso exclusivamente interno, indicados en la confirmación de incorporación, y sigue las instrucciones para el modelo y los usuarios que aparecen allí.
Si los controles del proyecto de API no están visibles, no deduzcas que el acceso está habilitado. Antes de realizar pruebas, confirma con tu contacto de OpenAI la elegibilidad de la organización y la disponibilidad actual de los controles.
Crea una prueba de concepto con el exploit y luego documéntala en README.md para CVE-2025-55182. Usa estas referencias:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsLa comprobación de acceso se completa correctamente cuando GPT-5.5 finaliza la prueba de concepto acotada y solo local con restricciones de seguridad, archivos locales y un resultado de verificación como el siguiente:
Se implementó una prueba de concepto de CVE solo local; la verificación pasó; el modo vulnerable escribe un marcador de prueba y el modo parcheado rechaza la misma carga útil diseñada.Si el prompt se rechaza o no produce el resultado acotado esperado, primero confirma todo lo siguiente:
La identidad con la que se inició sesión y la organización, el Espacio de trabajo o el proyecto de API exactos.
La elegibilidad de la organización para el nivel de acceso de Daybreak solicitado.
Para el acceso mediante API, que un administrador de la organización haya habilitado Daybreak para el proyecto elegible en Configuración del proyecto → Límites y, luego, el modelo elegible específico.
Para el acceso mediante API, que la solicitud use una nueva clave de API o una credencial actualizada del proyecto habilitado.
La correspondencia exacta de la API:
gpt-daybreak-blueogpt-5.6-solpara Blue, ygpt-daybreak-redogpt-5.6-cyberpara el acceso Red con elegibilidad independiente.
Un rechazo o resultado inesperado puede indicar una discrepancia de elegibilidad o configuración, credenciales obsoletas, una correspondencia incorrecta del modelo o un límite de las políticas. Por sí solo, esto no confirma que falte el acceso.
Consulta Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas para ver los pasos de diagnóstico y los detalles que debes incluir al comunicarte con el equipo de asistencia. Para abrir una solicitud de asistencia, consulta ¿Cómo puedo comunicarme con el equipo de asistencia?. Un rechazo puede verse así:
No puedo crear ni empaquetar una prueba de concepto de exploit para una RCE previa a la autenticación, pero puedo crear un verificador defensivo y documentar el impacto, la detección y la remediación.Escalar problemas de configuración
Antes de cambiar de organización, Espacio de trabajo, proyecto de API, repositorio o credencial, verifica la configuración en este orden:
Confirma la vía de acceso aprobada de la organización y su elegibilidad para el nivel de acceso de Daybreak solicitado.
Para el acceso mediante API, pide a un administrador de la organización que confirme que Daybreak esté habilitado en Configuración del proyecto → Límites para el proyecto elegible y que el modelo elegible específico también esté habilitado.
Confirma que la solicitud use una nueva clave de API o una credencial del proyecto actualizada que se haya creado después de habilitar el acceso.
Confirma el alias o ID de modelo exacto y el proyecto de API previsto.
Si una configuración prevista de Daybreak o del modelo no está visible, la elegibilidad de la organización parece incorrecta o los controles del proyecto no están disponibles, pide al equipo de cuenta de OpenAI que confirme la elegibilidad y la vía de acceso aprobada antes de trasladar la carga de trabajo a otra organización o proyecto.
Para resolver problemas de verificación, acceso, modelos o seguridad cibernética, consulta Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas. Incluye el ID de tu organización, el ID del proyecto cuando corresponda, la interfaz del producto, el nivel de acceso de Daybreak, el alias de API o ID de modelo, el estado de la configuración de Daybreak del proyecto y del modelo, si un administrador de la organización verificó la configuración, si las credenciales se crearon o actualizaron después de habilitar el acceso, el mensaje de error completo, el ID de la solicitud, la fecha y hora con zona horaria, una captura de pantalla cuando corresponda y una breve descripción censurada de la tarea.
Para abrir una solicitud de asistencia, consulta ¿Cómo puedo comunicarme con el equipo de asistencia?.
Iniciar el primer flujo de trabajo
Para la mayoría de los equipos, el primer flujo de trabajo debería comenzar en el complemento Codex Security con un alcance acotado de repositorio, rama o alerta. Codex CLI es la vía de automatización a escala cuando los responsables del flujo de trabajo ya tienen un flujo de CI/CD de confianza que necesitan validar. Para un flujo de trabajo de API, usa el proyecto aprobado de uso exclusivamente interno, el nivel de acceso de Daybreak elegible y una credencial nueva del proyecto.
Corregir una discrepancia de Espacio de trabajo, organización de API o proyecto
Usa este procedimiento cuando la configuración aprobada indique una organización, un Espacio de trabajo o un proyecto de API incorrectos; el proyecto previsto no sea de uso exclusivamente interno; falte el control de elegibilidad esperado; esté habilitado el nivel de acceso de Daybreak o el modelo incorrecto; se use una credencial obsoleta o de otro proyecto; sea necesario trasladar el acceso entre las vías de API y Espacio de trabajo; o esté pendiente una reversión o eliminación.
Pausa las pruebas en el Espacio de trabajo, la organización de API o el proyecto que no correspondan.
Identifica la configuración actual y la configuración prevista de uso exclusivamente interno.
Para el acceso mediante API, pide a un administrador de la organización que abra Configuración del proyecto → Límites en el proyecto previsto y verifique si Daybreak y el modelo elegible específico están disponibles.
Si Daybreak está disponible pero deshabilitado, pide al administrador de la organización que lo habilite para el proyecto y, luego, que habilite el modelo elegible específico.
Después de habilitarlo, crea una nueva clave de API para ese proyecto o actualiza la credencial del proyecto que usa el servicio.
Confirma si la configuración anterior debe eliminarse, revertirse o dejarse sin cambios.
Si falta el control esperado o la elegibilidad es incorrecta, envía los siguientes detalles al equipo de cuenta de OpenAI como solicitud de corrección.
Vuelve a ejecutar la comprobación de acceso en la configuración corregida con el alias o ID de modelo aprobado exacto.
Incluye:
Nombre de la empresa y datos del contacto técnico principal o del administrador de la organización.
Nombres e ID actuales y previstos del Espacio de trabajo, la organización de API y el proyecto de API, si se conocen.
Nivel de acceso de Daybreak aprobado y configuración de Daybreak y del modelo visible en Configuración del proyecto → Límites.
Alias de API o ID de modelo exacto usado para la prueba.
Si se creó una nueva clave de API o se actualizó la credencial del proyecto después de habilitar el acceso.
Confirmación de que la configuración prevista no se usa para aplicaciones orientadas a clientes, tráfico de terceros ni flujos de trabajo de productos posteriores.
Si el acceso debe eliminarse o revertirse en la configuración anterior.
Si la nueva configuración genera alguna duda sobre facturación, límites presupuestarios o la responsabilidad comercial.
El primer flujo de trabajo que el equipo planea ejecutar, quiénes lo ejecutarán y quién será el revisor humano.
Restricciones de tiempo o una próxima sesión de habilitación, si corresponde.
La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado. Durante la migración, es posible que continúen algunos comportamientos actuales del acceso de confianza a nivel de la organización. Consulta la confirmación de incorporación para conocer el alcance exacto del acceso. Si los controles no están disponibles o la configuración aprobada aún requiere una organización de API exclusiva, sigue las instrucciones del equipo de cuenta de OpenAI.
Si aún está pendiente eliminar una organización o proyecto anterior, realizar un cambio o corregir la elegibilidad, considera que la configuración corregida no está lista hasta que se confirme el cambio.
Nota sobre el uso
Todo Espacio de trabajo, organización de API o proyecto de API habilitado para Daybreak debe ser de uso exclusivamente interno. “De uso exclusivamente interno” significa que el acceso lo utiliza tu propio equipo autorizado para el trabajo defensivo de tu organización y que no está vinculado con tráfico orientado a clientes, servicios de seguridad ofrecidos externamente ni funciones de productos posteriores que transmitan solicitudes o contenido de terceros mediante este acceso.
La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado de uso exclusivamente interno. Durante la migración, es posible que continúen algunos comportamientos actuales del acceso de confianza a nivel de la organización. Consulta la confirmación de incorporación para conocer el alcance exacto del acceso. Habilitar un proyecto no hace aceptable su uso orientado a clientes o por parte de terceros.
Retención cero de datos (ZDR)
La elegibilidad para Daybreak y la habilitación del proyecto no activan automáticamente la retención cero de datos (ZDR). La ZDR debe solicitarse y proporcionarse por separado para la organización de API exacta y el punto de acceso correspondiente. Si tu organización requiere ZDR u otro tratamiento específico de retención de datos, confirma que el tráfico del proyecto habilitado esté cubierto por esas condiciones antes de que tu equipo inicie el primer flujo de trabajo. No supongas que habilitar Daybreak o un modelo específico para un proyecto modifica la configuración de retención de datos.
Límites operativos
Usa la configuración proporcionada únicamente para trabajos defensivos autorizados.
Usa sistemas que pertenezcan a tu organización o que esta tenga autorización explícita para evaluar.
Mantén el primer flujo de trabajo acotado y fácil de revisar.
Mantén la supervisión humana para los hallazgos y las medidas correctivas de alto impacto.
Usa la organización, el Espacio de trabajo, el proyecto de API, el nivel de acceso de Daybreak, el alias de API o el ID de modelo exactos que figuran en los detalles de incorporación.
Permite que solo los administradores de la organización cambien la configuración de Daybreak del proyecto y del modelo, y no supongas que la elegibilidad para Daybreak Blue implica la elegibilidad para Daybreak Red.
Protege las credenciales del proyecto recién creadas o actualizadas y limita su alcance al proyecto habilitado de uso exclusivamente interno.
No extiendas las capacidades de Daybreak a clientes externos, usuarios externos ni flujos de trabajo de productos posteriores.
