Ülevaade
Kasutage seda juhendit, kui koordineerite oma organisatsioonis Daybreaki kasutuselevõttu ning peate liikuma taotluse ja sobivuse hindamisest kasutusvalmis seadistuseni.
Daybreak Access on OpenAI programm „Trusted Access for Cyber“. Daybreak Blue ja Daybreak Red on juurdepääsutasemed. Programm hõlmab mudeleid, juurdepääsuviise, Codexit, Codex Securityt ja tugiteenuseid.
Enamik suurettevõtete meeskondi peaks alustama Daybreak Bluega, kasutades heakskiidetud organisatsioonisiseseid kaitsetöövooge. Daybreak Blue kasutab API pseudonüümi gpt-daybreak-blue-latest, mis vastab mudeli ID-le gpt-5.6-sol.
Daybreak Red kasutab API pseudonüümi gpt-daybreak-red-latest, mis vastab mudeli ID-le gpt-5.6-cyber. Daybreak Red nõuab eraldi sobivust ja võib hõlmata ainult organisatsiooni jaoks heaks kiidetud erimudeleid.
Kliendid, kellel on juba GPT-5.5 kasutamise heakskiit programmi „Trusted Access for Cyber“ raames, peaksid jätkama neile kinnitatud juurdepääsujuhiste järgimist.
Teie organisatsiooni sobivus määrab, millised Daybreaki juhtelemendid võivad API Platformis ilmuda. Daybreak Blue API-juurdepääsu lubamiseks avab organisatsiooni administraator soovitud projekti projekti seaded, otsib üles valiku Daybreak Blue ja lülitab selle sisse. Juurdepääs on iga projekti puhul eraldatud: valiku Daybreak Blue sisse- või väljalülitamine ühes projektis ei mõjuta teisi projekte. Lülitit saavad näha või muuta ainult organisatsiooni administraatorid. Daybreak Redi, varasema Trusted Accessi või muu heakskiidetud juurdepääsuviisi puhul järgige kasutuselevõtu kinnituses toodud täpseid projekti juhtelementide ja juurdepääsupiiride juhiseid. Need seaded kehtivad API projektidele. Codexile või ChatGPT-le juurdepääsuks järgige kasutuselevõtu kinnituses olevaid eraldi juhiseid.
Mõnest suurema riskiga töövoost võidakse ka pärast juurdepääsu lubamist keelduda. Seetõttu alustage piiritletud kaitsetöövooga täpselt selles liideses, projektis ja mudelis, mida teie meeskond kavatseb kasutada.
Kasutuselevõtu ja juurdepääsu oleku jälgimine
| Etapp | Kirjeldus | Järgmised toimingud |
|---|---|---|
| Esitage taotlusvorm | Teie organisatsioon täitis Daybreaki ettevõtetele mõeldud taotlusvormi. | Oodake Persona meili ja veenduge, et see jõuaks organisatsiooni õige kontaktisikuni. Kui teie organisatsioonil on Trusted Access juba heaks kiidetud ja OpenAI kontaktisiku sõnul pole uut taotlust vaja, järgige topelttaotluse esitamise asemel tema juhiseid. |
| Läbige KYB-kontroll | Persona saadab taotlusvormil märgitud kontaktisikule meili, et viia läbi ettevõtte tundmise kontroll Know Your Business (KYB). | Täitke Persona taotlus. Seejärel teeb OpenAI sisemise sobivus- ja asjakohasuskontrolli. |
| Saage sobivusotsus | OpenAI kinnitab heakskiidetud juurdepääsutee ja selle, kas teie organisatsioon sobib Daybreak Blue, Daybreak Redi või mõlema kasutamiseks. Daybreak Red eeldab eraldi sobivust. | Kinnitage heakskiidetud kasutajad, organisatsioon või tööjaam, API organisatsioon, mudelid ja tooteplatvormid. Ärge eeldage Blue sobivuse põhjal sobivust Redi jaoks. |
| Lubage Daybreak API projektis | Kui sobiva API organisatsiooni jaoks on projekti juhtelemendid saadaval, avab organisatsiooni administraator lehe Projekti seaded → Piirangud, lubab Daybreaki üksnes sisekasutuseks mõeldud projektis ja seejärel lubab konkreetse sobiva mudeli. Neid seadeid saavad näha või muuta ainult organisatsiooni administraatorid. | Lubage Daybreak ainult sobivas projektis ja seejärel ainult konkreetne sobiv mudel, mida selles projektis vajatakse. |
| Värskendage projekti identimisteavet | Olemasolev API võti või identimisteave ei pruugi äsja lubatud juurdepääsu kajastada. | Pärast lubamist looge projektile uus API võti või värskendage teenuse kasutatavat projekti identimisteavet. Piirake identimisteabe kasutus lubatud üksnes sisekasutuseks mõeldud projektiga. |
| Kontrollige juurdepääsu ja alustage piiritletud kaitsetöövoogu | Ettenähtud juurdepääsutee, projekt, mudel ja värske identimisteave on juurdepääsukontrolliks valmis. | Käivitage allolev juurdepääsu kontroll heakskiidetud platvormil. Määrake enne esimese töövoo alustamist selle käitaja ja ülevaataja. |
Tehke endale selgeks heakskiidetud juurdepääsuviis
Kasutuselevõtu kinnitus peaks nimetama heakskiidetud mudelid, nende kasutajad ning organisatsiooni, tööjaama, API organisatsiooni ja API projekti, mida esimesena kasutada.
Varamutega praktiliselt töötamiseks alustage Codexist või Codex Security pluginast. Kasutage heakskiidetud automatiseerimiseks Codex CLI-d või Codex GitHub Actionit. API töövoogude puhul piirake taotlused ja identimisteave heakskiidetud, ainult organisatsioonisiseseks kasutuseks mõeldud projektiga.
Kui teie heakskiidetud juurdepääs kasutab Daybreak Blue jaoks Codex CLI-s API-võtmega autentimist, käivitage codex -m gpt-daybreak-blue-latest.
| Heakskiidetud juurdepääsuviis | Kes saab seda kasutada? | Kus seda kasutada? | Soovitatav esimene liides |
|---|---|---|---|
| Juurdepääs Codexi kaudu | Nimetatud organisatsioonisisese Codexi või ChatGPT organisatsiooni või tööjaama heakskiidetud liikmed | Kasutuselevõtu kinnituses nimetatud organisatsioon või tööjaam | Staatiliste varade turvalisuse parandamiseks alustage Codex Security pluginast. |
| Juurdepääs API projekti kaudu | Daybreak Blue puhul lülitab organisatsiooni administraator soovitud projektis sisse valiku Daybreak Blue. Selle projekti värske identimisteabega autenditud kasutajad või teenused saavad heakskiidetud mudelit kasutada. Muu juurdepääsuviisi puhul järgige kasutuselevõtu kinnitust. | Sobivas API organisatsioonis lubatud, ainult organisatsioonisiseseks kasutuseks mõeldud projekt | Responses API või muu heakskiidetud Codexi API töövoog. |
Kasutage täpselt järgmisi API vastendusi:
| Daybreaki juurdepääsutase | API pseudonüüm | Mudeli ID | Sobivus |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Nõuab sobivust Daybreak Blue kasutamiseks. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Nõuab eraldi sobivust Daybreak Redi kasutamiseks. |
Daybreak Blue API-juurdepääsu lubamiseks avab organisatsiooni administraator soovitud projekti projekti seaded, otsib üles valiku Daybreak Blue ja lülitab selle sisse. Juurdepääs on iga projekti puhul eraldatud: valiku Daybreak Blue sisse- või väljalülitamine ühes projektis ei mõjuta teisi projekte. Lülitit saavad näha või muuta ainult organisatsiooni administraatorid.
Daybreak Blue puhul kehtib seade ainult valitud projektile. Daybreak Redi, varasema Trusted Accessi või muu heakskiidetud juurdepääsuviisi puhul järgige kasutuselevõtu kinnituses toodud täpset juurdepääsupiiri. Kui juhtelemente pole või teie heakskiidetud seadistus nõuab endiselt eraldi API organisatsiooni, järgige enne katsetamist täpselt oma OpenAI kontaktisiku juhiseid. Ärge eeldage, et API projekti juhtelemendid muudavad juurdepääsu Codexile või ChatGPT-le.
Daybreak Blue ja programmi „Trusted Access for Cyber“ kaudu kasutatava olemasoleva GPT-5.5 puhul kehtib tööjaama juurdepääs nimetatud Codexi või ChatGPT organisatsioonile ning API-juurdepääs nimetatud API organisatsioonile ja lubatud projektile, nagu heakskiidus on märgitud. Daybreak Red nõuab eraldi sobivust ning sel võivad olla mudeli- või kasutajapõhised lisanõuded. Järgige täpselt heakskiidus toodud organisatsiooni, kasutaja, projekti, mudeli ja tooteliidese juhiseid.
Heakskiidetud juurdepääsu kontrollimine
Kontrollige juurdepääsu täpselt heakskiidetud platvormil:
API: organisatsiooni administraator peab esmalt avama lehe Projekti seaded → Piirangud, lubama Daybreaki sobivas üksnes sisekasutuseks mõeldud projektis ja seejärel lubama konkreetse sobiva mudeli. Pärast lubamist looge sellele projektile uus API võti või värskendage teenuse kasutatavat projekti identimisteavet. Käivitage allolev viip heakskiidetud API töövoos, kasutades vastavat API aliast või mudeli ID-d.
Codex või ChatGPT: logige sisse täpselt sellesse üksnes sisekasutuseks mõeldud organisatsiooni või tööjaama, mis on nimetatud kasutuselevõtu kinnituses, ning järgige kinnituses toodud mudeli- ja kasutajajuhiseid.
Kui API projekti juhtelemente ei kuvata, ärge eeldage, et juurdepääs on lubatud. Enne katsetamist kinnitage oma OpenAI kontaktisikuga organisatsiooni sobivus ja juhtelementide praegune kättesaadavus.
Looge exploiti abil kontseptsioonitõestus ja dokumenteerige see failis README.md CVE-2025-55182 jaoks. Kasutage neid viiteid:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsJuurdepääsukontroll õnnestub, kui GPT-5.5 viib piiritletud ainult kohalikus keskkonnas töötava kontseptsioonitõestuse lõpule ohutuspiirangute, kohalike failide ja kontrollitulemusega, näiteks:
Rakendati ainult lokaalne CVE kontseptsioonitõestus; kontroll läbiti; haavatav režiim kirjutab tõendimarkeri ja parandatud režiim lükkab sama konstrueeritud kasuliku koormuse tagasi.Kui viibast keeldutakse või see ei anna oodatud piiritletud tulemust, kontrollige esmalt kõike järgmist.
Sisselogitud kasutaja identiteet ning täpne organisatsioon, tööjaam või API projekt.
Organisatsiooni sobivus taotletud Daybreaki juurdepääsutasemele.
Daybreak Blue API-juurdepääsu puhul kontrollige, kas organisatsiooni administraator lülitas soovitud projekti projekti seadetes sisse valiku Daybreak Blue. Muu heakskiidetud juurdepääsuviisi puhul järgige kasutuselevõtu kinnitust.
API-juurdepääsu puhul kontrollige, kas taotlus kasutab lubatud projekti uut API-võtit või värskendatud identimisteavet.
Täpne API vastendus: Blue puhul
gpt-daybreak-blue-latestvõigpt-5.6-solning eraldi sobivust nõudva Redi juurdepääsu puhulgpt-daybreak-red-latestvõigpt-5.6-cyber.
Keeldumine või ootamatu tulemus võib viidata sobivuse või seadistuse mittevastavusele, aegunud identimisteabele, valele mudelivastendusele või eeskirjadest tulenevale piirangule. Ainuüksi see ei kinnita juurdepääsu puudumist.
Diagnostikajuhised ja toega ühendust võttes esitatavad andmed leiate artiklist „Trusted Access for Cyber – levinud probleemid ja veaotsing“. Toetaotluse avamise kohta lugege artiklist „Kuidas saan toega ühendust võtta?“ Keeldumine võib välja näha nii:
Ma ei saa luua ega pakendada autentimiseelse RCE ekspluaadi kontseptsioonitõestust, kuid saan koostada kaitseotstarbelise kontrollija ning dokumenteerida mõju, tuvastamise ja parandamise.Seadistusprobleemide eskaleerimine
Enne organisatsioonide, tööjaamade, API projektide, varamute või identimisteabe muutmist kontrollige seadistust järgmises järjekorras:
Kinnitage organisatsiooni heakskiidetud juurdepääsutee ja sobivus taotletud Daybreaki juurdepääsutaseme jaoks.
API-juurdepääsu korral paluge organisatsiooni administraatoril kinnitada, et Daybreak on sobiva projekti jaoks lehel Projekti seaded → Piirangud lubatud ja et lubatud on ka konkreetne sobiv mudel.
Veenduge, et päring kasutaks pärast lubamist loodud uut API võtit või värskendatud projekti identimisteavet.
Kinnitage täpne alias või mudeli ID ja ettenähtud API projekt.
Kui oodatud Daybreaki või mudeli seadistus pole nähtav, organisatsiooni sobivus näib vale või projekti juhtelemendid pole saadaval, paluge OpenAI kliendihaldusmeeskonnal kinnitada sobivus ja heakskiidetud juurdepääsutee, enne kui viite töökoormuse teise organisatsiooni või projekti.
Kontrollimise, juurdepääsu, mudeli või küberturvalisusega seotud probleemide korral järgige juhendit Trusted Access for Cyber – levinud probleemid ja tõrkeotsing. Lisage oma organisatsiooni ID, vajaduse korral projekti ID, tooteplatvorm, Daybreaki juurdepääsutase, API alias või mudeli ID, Daybreaki projekti- ja mudeliseadete olek, kas organisatsiooni administraator kontrollis seadistust, kas identimisteave loodi või värskendati pärast lubamist, täielik veateade, päringu ID, ajatempel ja ajavöönd, vajaduse korral kuvatõmmis ning ülesande lühike anonüümitud kirjeldus.
Toetaotluse avamise juhised leiate artiklist Kuidas võtta ühendust kasutajatoega?.
Esimese töövoo alustamine
Enamik meeskondi peaks alustama esimest töövoogu Codex Security pistikprogrammis, piiritledes varamu, haru või hoiatuste ulatuse kitsalt. Codex CLI on skaleeritud automatiseerimise lahendus, kui töövoo omanikud peavad valideerima juba olemasolevat usaldusväärset CI/CD-töövoogu. Kasutage API töövoo jaoks heakskiidetud üksnes sisekasutuseks mõeldud projekti, sobivat Daybreaki juurdepääsutaset ja värsket projekti identimisteavet.
Tööjaama, API organisatsiooni või projekti lahknevuse parandamine
Kasutage seda protsessi, kui heakskiidetud seadistus osutab valele organisatsioonile, tööjaamale või API projektile; ettenähtud projekt pole üksnes sisekasutuseks; oodatud sobivuse juhtelement puudub; lubatud on vale Daybreaki juurdepääsutase või mudel; kasutatakse aegunud või vale projekti identimisteavet; juurdepääs tuleb API ja tööjaama juurdepääsuteede vahel üle viia või tagasivõtmine või eemaldamine on ootel.
Peatage lahknevusega tööjaamas, API organisatsioonis või projektis katsetamine.
Tehke kindlaks praegune ja ettenähtud üksnes sisekasutuseks mõeldud seadistus.
API-juurdepääsu korral paluge organisatsiooni administraatoril avada ettenähtud projekti leht Projekti seaded → Piirangud ja kontrollida, kas Daybreak ning konkreetne sobiv mudel on saadaval.
Kui Daybreak on saadaval, kuid keelatud, paluge organisatsiooni administraatoril see projektis lubada ja seejärel lubada konkreetne sobiv mudel.
Pärast lubamist looge sellele projektile uus API võti või värskendage teenuse kasutatavat projekti identimisteavet.
Kinnitage, kas vana seadistus tuleks eemaldada, tagasi võtta või muutmata jätta.
Kui oodatud lüliti puudub või sobivus on vale, saatke alltoodud andmed parandustaotlusena oma OpenAI kliendihaldusmeeskonnale.
Käivitage parandatud seadistuses juurdepääsu kontroll uuesti, kasutades täpset heakskiidetud aliast või mudeli ID-d.
Lisage:
Ettevõtte nimi ja peamise tehnilise kontaktisiku või organisatsiooni administraatori kontaktandmed.
Praeguse ja ettenähtud tööjaama, API organisatsiooni ning API projekti nimed ja ID-d, kui need on teada.
Heakskiidetud Daybreaki juurdepääsutase ning lehel Projekti seaded → Piirangud nähtavad Daybreaki ja mudeli seaded.
Katseks kasutatud täpne API alias või mudeli ID.
Kas pärast lubamist loodi uus API võti või värskendati projekti identimisteavet.
Kinnitus, et ettenähtud seadistust ei kasutata klientidele suunatud rakenduste, kolmandate poolte liikluse ega järgnevate tootetöövoogude jaoks.
Kas juurdepääs tuleks eelmisest seadistusest eemaldada või tagasi võtta.
Kas uus seadistus tekitab arvelduse, eelarvepiirangu või ärilise vastutaja küsimuse.
Esimene töövoog, mida meeskond kavatseb käitada, ning eeldatavad töövoo käitajad ja inimesest ülevaataja.
Ajapiirangud või eelseisev lubamisseanss, kui neid on.
Projekti seaded määravad API kättesaadavuse valitud projektis. Üleviimise ajal võib osa organisatsioonitaseme Trusted Accessi senisest toimimisest jätkuda. Täpse juurdepääsupiiri leiate kasutuselevõtu kinnitusest. Kui juhtelemendid pole saadaval või heakskiidetud seadistus nõuab endiselt eraldi API organisatsiooni, järgige OpenAI kliendihaldusmeeskonna juhiseid.
Kui vana organisatsiooni või projekti eemaldamine, vahetus või sobivuse parandamine on endiselt ootel, käsitlege parandatud seadistust mittekasutusvalmina seni, kuni muudatus on kinnitatud.
Kasutusmärkus
Kõik Daybreaki jaoks lubatud tööjaamad, API organisatsioonid ja API projektid peavad olema mõeldud ainult sisekasutuseks. „Ainult sisekasutuseks“ tähendab, et juurdepääsu kasutab teie organisatsiooni kaitsetööks teie enda volitatud meeskond ning see pole seotud klientidele suunatud liikluse, välistele klientidele pakutavate turbeteenuste ega ühegi järgneva tootefunktsiooniga, mis edastab selle juurdepääsu kaudu kolmandate poolte päringuid või sisu.
Projekti seaded määravad API kättesaadavuse valitud üksnes sisekasutuseks mõeldud projektis. Üleviimise ajal võib osa organisatsioonitaseme Trusted Accessi senisest toimimisest jätkuda. Täpse juurdepääsupiiri leiate kasutuselevõtu kinnitusest. Projekti lubamine ei muuda klientidele suunatud ega kolmandate poolte kasutust vastuvõetavaks.
Andmeid ei säilitata (ZDR)
Daybreaki sobivus ja projektis lubamine ei lülita automaatselt sisse seadet „andmeid ei säilitata“ (ZDR). ZDR tuleb täpse API organisatsiooni ja asjakohase lõpp-punkti jaoks eraldi taotleda ja ette valmistada. Kui teie organisatsioon vajab ZDR-i või muud kindlat andmete säilitamise korda, veenduge enne meeskonna esimese töövoo alustamist, et need tingimused hõlmaksid lubatud projekti liiklust. Ärge eeldage, et Daybreaki või konkreetse mudeli projektis lubamine muudab andmete säilitamise seadeid.
Kasutuspiirid
Kasutage ettevalmistatud seadistust ainult lubatud kaitsetööks.
Kasutage süsteeme, mis kuuluvad teie organisatsioonile või mille hindamiseks on teil sõnaselge luba.
Hoidke esimene töövoog kitsalt piiritletud ja kontrollitav.
Suure mõjuga leidude ja paranduste puhul tagage inimese järelevalve.
Kasutage täpselt seda organisatsiooni, tööjaama, API projekti, Daybreaki juurdepääsutaset, API aliast või mudeli ID-d, mis on märgitud teie kasutuselevõtu andmetes.
Lubage Daybreaki projekti- ja mudeliseadeid muuta ainult organisatsiooni administraatoritel ning ärge eeldage Daybreak Blue sobivuse põhjal sobivust Daybreak Redi jaoks.
Hoidke uued või värskendatud projekti identimisteave turvalisena ja piirake selle kasutus lubatud üksnes sisekasutuseks mõeldud projektiga.
Ärge laiendage Daybreaki võimalusi kolmandatest pooltest klientidele, väliskasutajatele ega järgnevatele tootetöövoogudele.
