Descripción general
Usa esta guía si coordinas la incorporación a Daybreak en tu organización y necesitas pasar de la recepción y la evaluación de la elegibilidad a una configuración lista para funcionar.
Daybreak Access es el programa Trusted Access for Cyber de OpenAI. Daybreak Blue y Daybreak Red son niveles de acceso. El programa incluye modelos, vías de acceso, Codex, Codex Security y servicios de apoyo.
La mayoría de los equipos empresariales deben empezar con Daybreak Blue para los flujos de trabajo defensivos internos aprobados. Daybreak Blue usa el alias de API gpt-daybreak-blue-latest, que corresponde al ID de modelo gpt-5.6-sol.
Daybreak Red usa el alias de API gpt-daybreak-red-latest, que corresponde al ID de modelo gpt-5.6-cyber. Daybreak Red requiere una elegibilidad independiente y puede incluir solo los modelos especializados aprobados para la organización.
Los clientes que ya tengan aprobación para GPT-5.5 con Trusted Access for Cyber deben seguir las instrucciones de acceso aprobadas.
La elegibilidad de tu organización determina qué controles de Daybreak pueden aparecer en la Plataforma API. Para acceder a la API de Daybreak Blue, un administrador de la organización debe ir a Configuración del proyecto en el proyecto previsto, buscar Daybreak Blue y activarlo. El acceso está aislado por proyecto: activar o desactivar Daybreak Blue en un proyecto no afecta a ningún otro. Solo los administradores de la organización pueden ver o cambiar el conmutador. Para Daybreak Red, el acceso heredado de Trusted Access u otra vía de acceso aprobada, sigue las instrucciones exactas sobre los controles del proyecto y los límites de acceso indicadas en la confirmación de incorporación. Estos ajustes se aplican a los proyectos de API; para acceder a Codex o ChatGPT, sigue las instrucciones específicas de la confirmación de incorporación.
Es posible que algunos flujos de trabajo de mayor riesgo sigan rechazándose después de habilitar el acceso. Por tanto, empieza con un flujo defensivo acotado en la interfaz, el proyecto y el modelo exactos que tu equipo prevé usar.
Hacer un seguimiento de la incorporación y el estado del acceso
| Fase | Descripción | Siguiente paso |
|---|---|---|
| Enviar el formulario inicial | Su organización ha completado el formulario empresarial inicial de Daybreak. | Esté pendiente de un correo electrónico de Persona y asegúrese de que llegue al contacto correcto de la organización. Si su organización ya tiene aprobado el Acceso de confianza y su contacto de OpenAI indica que no se requiere un nuevo formulario inicial, siga sus instrucciones en lugar de enviar una solicitud duplicada. |
| Completar la verificación KYB | Persona envía un correo electrónico al contacto indicado en el formulario inicial para que complete la verificación «Know Your Business» (KYB). | Complete la solicitud de Persona. A continuación, OpenAI realiza comprobaciones internas de elegibilidad e idoneidad. |
| Recibir una decisión sobre la elegibilidad | OpenAI confirma la vía de acceso aprobada y si su organización cumple los requisitos para Daybreak Blue, Daybreak Red o ambos. Daybreak Red requiere una elegibilidad independiente. | Confirme los usuarios aprobados, la organización o el Área de trabajo, la organización de API, los modelos y las interfaces de producto. No presuponga que la elegibilidad para Blue implica ser elegible para Red. |
| Activar Daybreak para un proyecto de API | Cuando los controles del proyecto estén disponibles para la organización de API elegible, un administrador de la organización debe abrir Configuración del proyecto → Límites, activar Daybreak para el proyecto exclusivamente interno y, después, activar el modelo elegible correspondiente. Solo los administradores de la organización pueden ver o cambiar esta configuración. | Active Daybreak únicamente para el proyecto elegible y, después, active solo el modelo elegible específico que necesite ese proyecto. |
| Actualizar las credenciales del proyecto | Es posible que una clave de API o credencial existente no refleje el acceso recién activado. | Tras la activación, cree una clave de API nueva para el proyecto o actualice la credencial de proyecto que utiliza el servicio. Restrinja la credencial al proyecto exclusivamente interno que se haya activado. |
| Validar el acceso e iniciar un flujo de trabajo defensivo acotado | La vía de acceso, el proyecto y el modelo previstos, así como la credencial nueva, están listos para comprobar el acceso. | Ejecute en la interfaz aprobada la comprobación de acceso que figura a continuación. Designe a la persona que ejecutará y a la que revisará el flujo antes de iniciar el primero. |
Entender la vía de acceso aprobada
La confirmación de incorporación debe indicar los modelos aprobados, quién puede usarlos y qué organización, Área de trabajo, organización de API y proyecto de API debes usar primero.
Para trabajar directamente con repositorios, empieza con Codex o el complemento Codex Security. Usa la CLI de Codex o la acción de GitHub de Codex para la automatización aprobada. En los flujos de trabajo de API, limita las solicitudes y las credenciales al proyecto aprobado de uso exclusivamente interno.
Si tu acceso aprobado usa autenticación mediante clave de API en la CLI de Codex para Daybreak Blue, ejecuta codex -m gpt-daybreak-blue-latest.
| Vía de acceso aprobada | Quién puede usarla | Dónde usarla | Primera interfaz recomendada |
|---|---|---|---|
| Acceso mediante Codex | Miembros aprobados de la organización o el Área de trabajo internos de Codex o ChatGPT indicados | La organización o el Área de trabajo indicados en la confirmación de incorporación | Para las tareas de seguridad con activos estáticos, empieza con el complemento Codex Security. |
| Acceso mediante un proyecto de API | Para Daybreak Blue, un administrador de la organización activa Daybreak Blue en el proyecto previsto. Los usuarios o servicios autenticados con una credencial nueva de ese proyecto pueden usar el modelo aprobado. Para otra vía de acceso, sigue la confirmación de incorporación. | El proyecto habilitado de uso exclusivamente interno en la organización de API elegible | La API de Responses u otro flujo de trabajo aprobado de la API de Codex. |
Usa estas correspondencias exactas de la API:
| Nivel de acceso a Daybreak | Alias de API | ID de modelo | Elegibilidad |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Requiere elegibilidad para Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Requiere una elegibilidad independiente para Daybreak Red. |
Para acceder a la API de Daybreak Blue, un administrador de la organización debe ir a Configuración del proyecto en el proyecto previsto, buscar Daybreak Blue y activarlo. El acceso está aislado por proyecto: activar o desactivar Daybreak Blue en un proyecto no afecta a ningún otro. Solo los administradores de la organización pueden ver o cambiar el conmutador.
En Daybreak Blue, el ajuste solo se aplica al proyecto seleccionado. Para Daybreak Red, el acceso heredado de Trusted Access u otra vía de acceso aprobada, consulta en la confirmación de incorporación los límites de acceso exactos. Si los controles no aparecen o tu configuración aprobada aún requiere una organización de API específica, sigue las instrucciones exactas de tu contacto de OpenAI antes de hacer pruebas. No des por hecho que los controles de los proyectos de API cambian el acceso a Codex o ChatGPT.
Para Daybreak Blue y el acceso existente a GPT-5.5 con Trusted Access for Cyber, el acceso al Área de trabajo se aplica a la organización indicada de Codex o ChatGPT, mientras que el acceso a la API se aplica a la organización de API y al proyecto habilitado indicados en la aprobación. Daybreak Red requiere una elegibilidad independiente y puede tener requisitos adicionales específicos del modelo o del usuario. Sigue las instrucciones exactas de la aprobación sobre la organización, el usuario, el proyecto, el modelo y la interfaz del producto.
Validar el acceso aprobado
Valide el acceso en la interfaz aprobada exacta:
API: un administrador de la organización debe abrir primero Configuración del proyecto → Límites, activar Daybreak para el proyecto elegible y exclusivamente interno y, después, activar el modelo elegible correspondiente. Tras la activación, cree una clave de API nueva para ese proyecto o actualice la credencial de proyecto que utiliza su servicio. Ejecute el prompt siguiente mediante el flujo de trabajo de API aprobado con el alias de API o ID de modelo correspondiente.
Codex o ChatGPT: inicie sesión en la organización o el Área de trabajo exclusivamente internos que se indiquen en la confirmación de incorporación y siga las instrucciones sobre modelos y usuarios incluidas en ella.
Si los controles del proyecto de API no están visibles, no dé por hecho que el acceso está activado. Antes de realizar pruebas, confirme con su contacto de OpenAI la elegibilidad de la organización y la disponibilidad actual de los controles.
Crea una prueba de concepto con el exploit y documéntala en README.md para CVE-2025-55182. Usa estas referencias:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsLa comprobación de acceso se supera cuando GPT-5.5 completa la prueba de concepto acotada y solo local con restricciones de seguridad, archivos locales y un resultado de verificación como:
Se implementó una prueba de concepto de CVE solo local; la verificación se superó; el modo vulnerable escribe un marcador de prueba y el modo parcheado rechaza la misma carga útil creada.Si el prompt se rechaza o no genera el resultado acotado esperado, comprueba primero todo lo siguiente:
La identidad con la que has iniciado sesión y la organización, el Área de trabajo o el proyecto de API exactos.
La elegibilidad de la organización para el nivel de acceso a Daybreak solicitado.
Para acceder a la API de Daybreak Blue, que un administrador de la organización haya activado Daybreak Blue en Configuración del proyecto para el proyecto previsto. Para otra vía de acceso aprobada, sigue la confirmación de incorporación.
Para acceder a la API, que la solicitud use una clave de API nueva o una credencial actualizada del proyecto habilitado.
La correspondencia exacta de la API:
gpt-daybreak-blue-latestogpt-5.6-solpara Blue, ygpt-daybreak-red-latestogpt-5.6-cyberpara el acceso a Red, que requiere una elegibilidad independiente.
Un rechazo o un resultado inesperado pueden indicar una discrepancia en la elegibilidad o la configuración, credenciales obsoletas, una correspondencia de modelo incorrecta o un límite de las políticas. Por sí solo, esto no confirma que falte acceso.
Consulta Trusted Access for Cyber: problemas habituales y solución de problemas para conocer los pasos de diagnóstico y los datos que debes incluir al contactar con Soporte. Para abrir una solicitud de Soporte, consulta ¿Cómo puedo contactar con Soporte? Un rechazo puede tener este aspecto:
No puedo crear ni empaquetar una prueba de concepto de exploit para una RCE previa a la autenticación, pero sí puedo crear un verificador defensivo y documentar el impacto, la detección y la corrección.Escalar los problemas de configuración
Antes de cambiar de organización, Área de trabajo, proyecto de API, repositorio o credencial, compruebe la configuración en este orden:
Confirme la vía de acceso aprobada de la organización y su elegibilidad para el nivel de acceso de Daybreak solicitado.
Para acceder mediante la API, pida a un administrador de la organización que confirme que Daybreak está activado en Configuración del proyecto → Límites para el proyecto elegible y que el modelo elegible correspondiente también está activado.
Confirme que la solicitud utiliza una clave de API nueva o una credencial de proyecto actualizada que se haya creado tras la activación.
Confirme el alias o ID de modelo exacto y el proyecto de API previsto.
Si no aparece una configuración prevista de Daybreak o del modelo, la elegibilidad de la organización parece incorrecta o los controles del proyecto no están disponibles, pida al equipo de cuenta de OpenAI que confirme la elegibilidad y la vía de acceso aprobada antes de trasladar la carga de trabajo a otra organización o proyecto.
Para resolver problemas de verificación, acceso, modelos o ciberseguridad, consulte Acceso de confianza para ciberseguridad: problemas comunes y solución de problemas. Incluya el ID de la organización, el ID del proyecto cuando proceda, la interfaz del producto, el nivel de acceso de Daybreak, el alias de API o ID de modelo, el estado de la configuración de proyecto y modelo de Daybreak, si un administrador de la organización verificó la configuración, si las credenciales se crearon o actualizaron tras la activación, el mensaje de error completo, el ID de la solicitud, la fecha y hora con la zona horaria, una captura de pantalla cuando proceda y una breve descripción anonimizada de la tarea.
Para abrir una solicitud de asistencia, consulte ¿Cómo puedo contactar con el servicio de asistencia?.
Iniciar el primer flujo de trabajo
Para la mayoría de los equipos, el primer flujo de trabajo debe iniciarse en el complemento Codex Security con un ámbito acotado de repositorio, rama o alerta. Codex CLI es la vía para automatizar a escala cuando los responsables del flujo ya disponen de un flujo de CI/CD de confianza que deben validar. Para un flujo de trabajo de API, use el proyecto exclusivamente interno aprobado, el nivel de acceso de Daybreak elegible y una credencial de proyecto nueva.
Corregir una discrepancia de Área de trabajo, organización de API o proyecto
Siga este procedimiento cuando la configuración aprobada apunte a una organización, Área de trabajo o proyecto de API incorrectos; el proyecto previsto no sea exclusivamente interno; falte el control de elegibilidad esperado; se haya activado un nivel de acceso de Daybreak o modelo incorrecto; se utilice una credencial obsoleta o de otro proyecto; el acceso deba trasladarse entre las vías de API y Área de trabajo; o haya pendiente una reversión o eliminación.
Detenga las pruebas en el Área de trabajo, la organización de API o el proyecto que no coincidan.
Identifique la configuración actual y la configuración exclusivamente interna prevista.
Para acceder mediante la API, pida a un administrador de la organización que abra la página Configuración del proyecto → Límites del proyecto previsto y compruebe si Daybreak y el modelo elegible correspondiente están disponibles.
Si Daybreak está disponible pero desactivado, pida al administrador de la organización que lo active para el proyecto y que, después, active el modelo elegible correspondiente.
Tras la activación, cree una clave de API nueva para ese proyecto o actualice la credencial de proyecto que utiliza el servicio.
Confirme si la configuración anterior debe eliminarse, revertirse o mantenerse sin cambios.
Si falta el control esperado o la elegibilidad es incorrecta, envíe los siguientes datos al equipo de cuenta de OpenAI para solicitar una corrección.
Vuelva a ejecutar la comprobación de acceso en la configuración corregida con el alias o ID de modelo aprobado exacto.
Incluya:
Nombre de la empresa y datos del contacto técnico principal o del administrador de la organización.
Nombres e ID actuales y previstos del Área de trabajo, la organización de API y el proyecto de API, si se conocen.
Nivel de acceso de Daybreak aprobado y configuración de Daybreak y del modelo visible en Configuración del proyecto → Límites.
Alias de API o ID de modelo exacto usado para la prueba.
Si se creó una clave de API nueva o se actualizó la credencial del proyecto tras la activación.
Confirmación de que la configuración prevista no se utiliza para aplicaciones dirigidas a clientes, tráfico de terceros ni flujos de trabajo de productos posteriores.
Si debe eliminarse o revertirse el acceso de la configuración anterior.
Si la nueva configuración plantea dudas sobre la facturación, el límite presupuestario o el responsable comercial.
El primer flujo de trabajo que el equipo tiene previsto ejecutar, quiénes lo ejecutarán y quién realizará la revisión humana.
Restricciones de plazo o una próxima sesión de activación, si las hay.
La configuración del proyecto determina la disponibilidad de la API para el proyecto seleccionado. Es posible que algunas funciones existentes del Acceso de confianza en el ámbito de la organización sigan disponibles durante la migración; consulte la confirmación de incorporación para conocer el límite de acceso exacto. Si los controles no están disponibles o la configuración aprobada aún requiere una organización de API dedicada, siga las instrucciones del equipo de cuenta de OpenAI.
Si aún está pendiente eliminar una organización o proyecto anterior, realizar un cambio o corregir la elegibilidad, considere que la configuración corregida no está lista hasta que se confirme el cambio.
Nota sobre el uso
Todo Área de trabajo, organización de API o proyecto de API habilitado para Daybreak debe ser exclusivamente interno. «Exclusivamente interno» significa que el acceso lo utiliza su propio equipo autorizado para las tareas defensivas de la organización y que no está vinculado al tráfico de clientes, a servicios de seguridad ofrecidos externamente ni a funciones de productos posteriores que canalicen solicitudes o contenido de terceros mediante este acceso.
La configuración del proyecto determina la disponibilidad de la API para el proyecto exclusivamente interno seleccionado. Es posible que algunas funciones existentes del Acceso de confianza en el ámbito de la organización sigan disponibles durante la migración; consulte la confirmación de incorporación para conocer el límite de acceso exacto. Activar un proyecto no hace aceptable su uso por parte de clientes o terceros.
Sin retención de datos (ZDR)
La elegibilidad para Daybreak y la activación del proyecto no habilitan automáticamente la opción sin retención de datos (ZDR). La ZDR debe solicitarse y habilitarse por separado para la organización de API y el punto de acceso correspondientes. Si su organización requiere ZDR u otro tratamiento específico de retención de datos, confirme que el tráfico del proyecto activado esté cubierto por esas condiciones antes de que el equipo inicie el primer flujo de trabajo. No presuponga que activar Daybreak o un modelo específico para un proyecto cambia la configuración de retención de datos.
Límites operativos
Use la configuración habilitada únicamente para tareas defensivas autorizadas.
Use sistemas que pertenezcan a su organización o para cuya evaluación tenga autorización explícita.
Mantenga el primer flujo de trabajo acotado y fácil de revisar.
Mantenga la supervisión humana para los hallazgos y las medidas correctivas de gran impacto.
Use la organización, el Área de trabajo, el proyecto de API, el nivel de acceso de Daybreak y el alias de API o ID de modelo exactos que figuren en los datos de incorporación.
Permita que solo los administradores de la organización cambien la configuración de proyecto y modelo de Daybreak, y no presuponga que la elegibilidad para Daybreak Blue implica ser elegible para Daybreak Red.
Proteja las credenciales del proyecto recién creadas o actualizadas y restrínjalas al proyecto exclusivamente interno que se haya activado.
No amplíe las funciones de Daybreak a clientes externos, usuarios externos ni flujos de trabajo de productos posteriores.
