Descripción general
Use esta guía si coordina la incorporación a Daybreak en su organización y necesita avanzar desde la recepción y la evaluación de la elegibilidad hasta una configuración lista para usar.
Daybreak Access es el programa Acceso de confianza para ciberseguridad de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso. El programa incluye modelos, vías de acceso, Codex, Codex Security y servicios de asistencia.
La mayoría de los equipos empresariales deben empezar con Daybreak Blue para los flujos de trabajo defensivos internos aprobados. Daybreak Blue usa el alias de API gpt-daybreak-blue, que corresponde al ID de modelo gpt-5.6-sol.
Daybreak Red usa el alias de API gpt-daybreak-red, que corresponde al ID de modelo gpt-5.6-cyber. Daybreak Red requiere una elegibilidad independiente y puede incluir solo los modelos especializados aprobados para la organización.
Los clientes que ya tengan aprobación para GPT-5.5 con Acceso de confianza para ciberseguridad deben seguir las instrucciones de acceso aprobadas.
La elegibilidad de su organización determina qué controles de Daybreak pueden aparecer en la Plataforma API. Cuando los controles del proyecto estén disponibles, un administrador de la organización debe abrir Configuración del proyecto → Límites, activar Daybreak para el proyecto de API elegible y exclusivamente interno y, después, activar el modelo elegible correspondiente. La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado. Es posible que algunas funciones existentes del Acceso de confianza en el ámbito de la organización sigan disponibles durante la migración; consulte la confirmación de incorporación para conocer el límite de acceso exacto. Esta configuración se aplica a los proyectos de API; para acceder a Codex o ChatGPT, siga las instrucciones específicas de la confirmación de incorporación.
Es posible que algunos flujos de trabajo de mayor riesgo sigan rechazándose después de activar el acceso; empiece con un flujo defensivo acotado en la interfaz, el proyecto y el modelo exactos que el equipo vaya a usar.
Hacer un seguimiento de la incorporación y el estado del acceso
| Fase | Descripción | Siguiente paso |
|---|---|---|
| Enviar el formulario inicial | Su organización ha completado el formulario empresarial inicial de Daybreak. | Esté pendiente de un correo electrónico de Persona y asegúrese de que llegue al contacto correcto de la organización. Si su organización ya tiene aprobado el Acceso de confianza y su contacto de OpenAI indica que no se requiere un nuevo formulario inicial, siga sus instrucciones en lugar de enviar una solicitud duplicada. |
| Completar la verificación KYB | Persona envía un correo electrónico al contacto indicado en el formulario inicial para que complete la verificación «Know Your Business» (KYB). | Complete la solicitud de Persona. A continuación, OpenAI realiza comprobaciones internas de elegibilidad e idoneidad. |
| Recibir una decisión sobre la elegibilidad | OpenAI confirma la vía de acceso aprobada y si su organización cumple los requisitos para Daybreak Blue, Daybreak Red o ambos. Daybreak Red requiere una elegibilidad independiente. | Confirme los usuarios aprobados, la organización o el Área de trabajo, la organización de API, los modelos y las interfaces de producto. No presuponga que la elegibilidad para Blue implica ser elegible para Red. |
| Activar Daybreak para un proyecto de API | Cuando los controles del proyecto estén disponibles para la organización de API elegible, un administrador de la organización debe abrir Configuración del proyecto → Límites, activar Daybreak para el proyecto exclusivamente interno y, después, activar el modelo elegible correspondiente. Solo los administradores de la organización pueden ver o cambiar esta configuración. | Active Daybreak únicamente para el proyecto elegible y, después, active solo el modelo elegible específico que necesite ese proyecto. |
| Actualizar las credenciales del proyecto | Es posible que una clave de API o credencial existente no refleje el acceso recién activado. | Tras la activación, cree una clave de API nueva para el proyecto o actualice la credencial de proyecto que utiliza el servicio. Restrinja la credencial al proyecto exclusivamente interno que se haya activado. |
| Validar el acceso e iniciar un flujo de trabajo defensivo acotado | La vía de acceso, el proyecto y el modelo previstos, así como la credencial nueva, están listos para comprobar el acceso. | Ejecute en la interfaz aprobada la comprobación de acceso que figura a continuación. Designe a la persona que ejecutará y a la que revisará el flujo antes de iniciar el primero. |
Comprender la vía de acceso aprobada
La confirmación de incorporación debe indicar los modelos aprobados, quién puede utilizarlos y qué organización, Área de trabajo, organización de API y proyecto de API deben usarse primero.
Para trabajar directamente con repositorios, empiece con Codex o el complemento Codex Security. Use Codex CLI o Codex GitHub Action para la automatización aprobada. Para los flujos de trabajo de API, restrinja las solicitudes y credenciales al proyecto exclusivamente interno aprobado.
| Vía de acceso aprobada | Quién puede usarla | Dónde usarla | Primera interfaz recomendada |
|---|---|---|---|
| Acceso mediante Codex | Miembros aprobados de la organización o el Área de trabajo internos de Codex o ChatGPT indicados | La organización o el Área de trabajo que figuren en la confirmación de incorporación | Para tareas de seguridad de activos estáticos, empiece con el complemento Codex Security. |
| Acceso mediante un proyecto de API | Los administradores de la organización activan Daybreak para el proyecto elegible y, después, el modelo elegible correspondiente. Los usuarios o servicios autenticados con una credencial nueva de ese proyecto pueden utilizar el modelo activado para él. | El proyecto exclusivamente interno activado en la organización de API elegible | La API Responses u otro flujo de trabajo aprobado de la API de Codex. |
Use estas correspondencias exactas de API:
| Nivel de acceso de Daybreak | Alias de API | ID de modelo | Elegibilidad |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Requiere elegibilidad para Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Requiere elegibilidad independiente para Daybreak Red. |
Cuando los controles del proyecto estén disponibles, un administrador de la organización debe abrir Configuración del proyecto → Límites, activar Daybreak para el proyecto elegible y, después, activar el modelo elegible correspondiente. Solo los administradores de la organización pueden ver o cambiar esta configuración.
La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado. Es posible que algunas funciones existentes del Acceso de confianza en el ámbito de la organización sigan disponibles durante la migración; consulte la confirmación de incorporación para conocer el límite de acceso exacto. Si los controles no están disponibles o su configuración aprobada aún requiere una organización de API dedicada, siga las instrucciones exactas de su contacto de OpenAI antes de realizar pruebas. No presuponga que los controles del proyecto de API cambian el acceso a Codex o ChatGPT.
Para Daybreak Blue y el acceso existente a GPT-5.5 con Acceso de confianza para ciberseguridad, el acceso al Área de trabajo se aplica a la organización de Codex o ChatGPT indicada, mientras que el acceso mediante la API se aplica a la organización de API y al proyecto activado indicados en la aprobación. Daybreak Red requiere una elegibilidad independiente y puede tener requisitos adicionales específicos del modelo o del usuario. Siga las instrucciones exactas de la aprobación sobre la organización, el usuario, el proyecto, el modelo y la interfaz del producto.
Validar el acceso aprobado
Valide el acceso en la interfaz aprobada exacta:
API: un administrador de la organización debe abrir primero Configuración del proyecto → Límites, activar Daybreak para el proyecto elegible y exclusivamente interno y, después, activar el modelo elegible correspondiente. Tras la activación, cree una clave de API nueva para ese proyecto o actualice la credencial de proyecto que utiliza su servicio. Ejecute el prompt siguiente mediante el flujo de trabajo de API aprobado con el alias de API o ID de modelo correspondiente.
Codex o ChatGPT: inicie sesión en la organización o el Área de trabajo exclusivamente internos que se indiquen en la confirmación de incorporación y siga las instrucciones sobre modelos y usuarios incluidas en ella.
Si los controles del proyecto de API no están visibles, no dé por hecho que el acceso está activado. Antes de realizar pruebas, confirme con su contacto de OpenAI la elegibilidad de la organización y la disponibilidad actual de los controles.
Crea una prueba de concepto con el exploit y documéntala en README.md para CVE-2025-55182. Usa estas referencias:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsLa comprobación de acceso se supera cuando GPT-5.5 completa la prueba de concepto acotada y solo local con restricciones de seguridad, archivos locales y un resultado de verificación como:
Se implementó una prueba de concepto de CVE solo local; la verificación se superó; el modo vulnerable escribe un marcador de prueba y el modo parcheado rechaza la misma carga útil creada.Si se rechaza el prompt o este no produce el resultado acotado previsto, confirme primero todo lo siguiente:
La identidad con la que se ha iniciado sesión y la organización, el Área de trabajo o el proyecto de API exactos.
La elegibilidad de la organización para el nivel de acceso de Daybreak solicitado.
Para acceder mediante la API, que un administrador de la organización haya activado Daybreak para el proyecto elegible en Configuración del proyecto → Límites y, después, el modelo elegible correspondiente.
Para acceder mediante la API, que la solicitud utilice una clave de API nueva o una credencial actualizada del proyecto activado.
La correspondencia exacta de la API:
gpt-daybreak-blueogpt-5.6-solpara Blue, ygpt-daybreak-redogpt-5.6-cyberpara el acceso Red con elegibilidad independiente.
Un rechazo o resultado inesperado puede indicar una discrepancia en la elegibilidad o configuración, credenciales obsoletas, una correspondencia de modelo incorrecta o un límite establecido por las políticas. Por sí solo, no confirma que falte el acceso.
Consulte Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas para conocer los pasos de diagnóstico y los datos que debe incluir al contactar con el servicio de asistencia. Para abrir una solicitud de asistencia, consulte ¿Cómo puedo contactar con el servicio de asistencia?. Un rechazo puede tener este aspecto:
No puedo crear ni empaquetar una prueba de concepto de exploit para una RCE previa a la autenticación, pero sí puedo crear un verificador defensivo y documentar el impacto, la detección y la corrección.Escalar los problemas de configuración
Antes de cambiar de organización, Área de trabajo, proyecto de API, repositorio o credencial, compruebe la configuración en este orden:
Confirme la vía de acceso aprobada de la organización y su elegibilidad para el nivel de acceso de Daybreak solicitado.
Para acceder mediante la API, pida a un administrador de la organización que confirme que Daybreak está activado en Configuración del proyecto → Límites para el proyecto elegible y que el modelo elegible correspondiente también está activado.
Confirme que la solicitud utiliza una clave de API nueva o una credencial de proyecto actualizada que se haya creado tras la activación.
Confirme el alias o ID de modelo exacto y el proyecto de API previsto.
Si no aparece una configuración prevista de Daybreak o del modelo, la elegibilidad de la organización parece incorrecta o los controles del proyecto no están disponibles, pida al equipo de cuenta de OpenAI que confirme la elegibilidad y la vía de acceso aprobada antes de trasladar la carga de trabajo a otra organización o proyecto.
Para resolver problemas de verificación, acceso, modelos o ciberseguridad, consulte Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas. Incluya el ID de la organización, el ID del proyecto cuando proceda, la interfaz del producto, el nivel de acceso de Daybreak, el alias de API o ID de modelo, el estado de la configuración de proyecto y modelo de Daybreak, si un administrador de la organización verificó la configuración, si las credenciales se crearon o actualizaron tras la activación, el mensaje de error completo, el ID de la solicitud, la fecha y hora con la zona horaria, una captura de pantalla cuando proceda y una breve descripción anonimizada de la tarea.
Para abrir una solicitud de asistencia, consulte ¿Cómo puedo contactar con el servicio de asistencia?.
Iniciar el primer flujo de trabajo
Para la mayoría de los equipos, el primer flujo de trabajo debe iniciarse en el complemento Codex Security con un ámbito acotado de repositorio, rama o alerta. Codex CLI es la vía para automatizar a escala cuando los responsables del flujo ya disponen de un flujo de CI/CD de confianza que deben validar. Para un flujo de trabajo de API, use el proyecto exclusivamente interno aprobado, el nivel de acceso de Daybreak elegible y una credencial de proyecto nueva.
Corregir una discrepancia de Área de trabajo, organización de API o proyecto
Siga este procedimiento cuando la configuración aprobada apunte a una organización, Área de trabajo o proyecto de API incorrectos; el proyecto previsto no sea exclusivamente interno; falte el control de elegibilidad esperado; se haya activado un nivel de acceso de Daybreak o modelo incorrecto; se utilice una credencial obsoleta o de otro proyecto; el acceso deba trasladarse entre las vías de API y Área de trabajo; o haya pendiente una reversión o eliminación.
Detenga las pruebas en el Área de trabajo, la organización de API o el proyecto que no coincidan.
Identifique la configuración actual y la configuración exclusivamente interna prevista.
Para acceder mediante la API, pida a un administrador de la organización que abra la página Configuración del proyecto → Límites del proyecto previsto y compruebe si Daybreak y el modelo elegible correspondiente están disponibles.
Si Daybreak está disponible pero desactivado, pida al administrador de la organización que lo active para el proyecto y que, después, active el modelo elegible correspondiente.
Tras la activación, cree una clave de API nueva para ese proyecto o actualice la credencial de proyecto que utiliza el servicio.
Confirme si la configuración anterior debe eliminarse, revertirse o mantenerse sin cambios.
Si falta el control esperado o la elegibilidad es incorrecta, envíe los siguientes datos al equipo de cuenta de OpenAI para solicitar una corrección.
Vuelva a ejecutar la comprobación de acceso en la configuración corregida con el alias o ID de modelo aprobado exacto.
Incluya:
Nombre de la empresa y datos del contacto técnico principal o del administrador de la organización.
Nombres e ID actuales y previstos del Área de trabajo, la organización de API y el proyecto de API, si se conocen.
Nivel de acceso de Daybreak aprobado y configuración de Daybreak y del modelo visible en Configuración del proyecto → Límites.
Alias de API o ID de modelo exacto usado para la prueba.
Si se creó una clave de API nueva o se actualizó la credencial del proyecto tras la activación.
Confirmación de que la configuración prevista no se utiliza para aplicaciones dirigidas a clientes, tráfico de terceros ni flujos de trabajo de productos posteriores.
Si debe eliminarse o revertirse el acceso de la configuración anterior.
Si la nueva configuración plantea dudas sobre la facturación, el límite presupuestario o el responsable comercial.
El primer flujo de trabajo que el equipo tiene previsto ejecutar, quiénes lo ejecutarán y quién realizará la revisión humana.
Restricciones de plazo o una próxima sesión de activación, si las hay.
La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado. Es posible que algunas funciones existentes del Acceso de confianza en el ámbito de la organización sigan disponibles durante la migración; consulte la confirmación de incorporación para conocer el límite de acceso exacto. Si los controles no están disponibles o la configuración aprobada aún requiere una organización de API dedicada, siga las instrucciones del equipo de cuenta de OpenAI.
Si aún está pendiente eliminar una organización o proyecto anterior, realizar un cambio o corregir la elegibilidad, considere que la configuración corregida no está lista hasta que se confirme el cambio.
Nota sobre el uso
Todo Área de trabajo, organización de API o proyecto de API habilitado para Daybreak debe ser exclusivamente interno. «Exclusivamente interno» significa que el acceso lo utiliza su propio equipo autorizado para las tareas defensivas de la organización y que no está vinculado al tráfico de clientes, a servicios de seguridad ofrecidos externamente ni a funciones de productos posteriores que canalicen solicitudes o contenido de terceros mediante este acceso.
La configuración del proyecto determina la disponibilidad de la API para el proyecto exclusivamente interno seleccionado. Es posible que algunas funciones existentes del Acceso de confianza en el ámbito de la organización sigan disponibles durante la migración; consulte la confirmación de incorporación para conocer el límite de acceso exacto. Activar un proyecto no hace aceptable su uso por parte de clientes o terceros.
Sin retención de datos (ZDR)
La elegibilidad para Daybreak y la activación del proyecto no habilitan automáticamente la opción sin retención de datos (ZDR). La ZDR debe solicitarse y habilitarse por separado para la organización de API y el punto de acceso correspondientes. Si su organización requiere ZDR u otro tratamiento específico de retención de datos, confirme que el tráfico del proyecto activado esté cubierto por esas condiciones antes de que el equipo inicie el primer flujo de trabajo. No presuponga que activar Daybreak o un modelo específico para un proyecto cambia la configuración de retención de datos.
Límites operativos
Use la configuración habilitada únicamente para tareas defensivas autorizadas.
Use sistemas que pertenezcan a su organización o para cuya evaluación tenga autorización explícita.
Mantenga el primer flujo de trabajo acotado y fácil de revisar.
Mantenga la supervisión humana para los hallazgos y las medidas correctivas de gran impacto.
Use la organización, el Área de trabajo, el proyecto de API, el nivel de acceso de Daybreak y el alias de API o ID de modelo exactos que figuren en los datos de incorporación.
Permita que solo los administradores de la organización cambien la configuración de proyecto y modelo de Daybreak, y no presuponga que la elegibilidad para Daybreak Blue implica ser elegible para Daybreak Red.
Proteja las credenciales del proyecto recién creadas o actualizadas y restrínjalas al proyecto exclusivamente interno que se haya activado.
No amplíe las funciones de Daybreak a clientes externos, usuarios externos ni flujos de trabajo de productos posteriores.
