Yleiskatsaus
Käytä tätä opasta, jos koordinoit organisaatiosi Daybreak-käyttöönottoa ja haluat edetä esitietojen keruusta ja kelpoisuuden arvioinnista käyttövalmiiseen kokoonpanoon.
Daybreak Access on OpenAI:n Trusted Access for Cyber -ohjelma. Daybreak Blue ja Daybreak Red ovat käyttöoikeustasoja. Ohjelmaan sisältyy malleja, käyttötapoja, Codex, Codex Security ja tukipalveluja.
Useimpien yritystiimien kannattaa aloittaa Daybreak Bluella hyväksytyissä sisäisissä puolustustyönkuluissa. Daybreak Blue käyttää API-aliasta gpt-daybreak-blue, joka vastaa mallitunnusta gpt-5.6-sol.
Daybreak Red käyttää API-aliasta gpt-daybreak-red, joka vastaa mallitunnusta gpt-5.6-cyber. Daybreak Red edellyttää erillistä kelpoisuutta, ja siihen voi sisältyä vain organisaatiolle hyväksyttyjä erikoismalleja.
Asiakkaiden, joilla on jo hyväksytty GPT-5.5:n Trusted Access for Cyber -käyttöoikeus, tulee edelleen noudattaa hyväksyttyjä käyttöohjeitaan.
Organisaatiosi kelpoisuus määrittää, mitkä Daybreak-hallintatoiminnot näkyvät API-alustalla. Kun projektin hallintatoiminnot ovat käytettävissä, organisaation ylläpitäjä avaa Projektin asetukset → Rajat, ottaa Daybreakin käyttöön kelpoisessa vain sisäiseen käyttöön tarkoitetussa API-projektissa ja ottaa sitten käyttöön kyseisen kelpoisen mallin. Projektin asetukset määrittävät API:n saatavuuden valitussa projektissa. Jotkin organisaatiotason Trusted Access -toiminnot voivat säilyä siirtymän aikana. Tarkista käyttöoikeuden tarkka rajaus käyttöönottovahvistuksesta. Nämä asetukset koskevat API-projekteja. Noudata Codex- tai ChatGPT-käyttöoikeuksissa käyttöönottovahvistuksen erillisiä ohjeita.
Jotkin tavallista riskialttiimmat työnkulut voidaan silti evätä käyttöoikeuden käyttöönoton jälkeen. Aloita siksi rajatulla puolustustyönkululla juuri siinä käyttöliittymässä, projektissa ja mallissa, jota tiimisi aikoo käyttää.
Seuraa käyttöönoton ja käyttöoikeuden tilaa
| Vaihe | Kuvaus | Seuraavat toimet |
|---|---|---|
| Lähetä esitietolomake | Organisaatiosi on täyttänyt yrityksille tarkoitetun Daybreak-esitietolomakkeen. | Odota Personan sähköpostia ja varmista, että se saapuu organisaation oikealle yhteyshenkilölle. Jos organisaatiollasi on jo hyväksytty Trusted Access -käyttöoikeus ja OpenAI-yhteyshenkilösi mukaan uusia esitietoja ei tarvita, noudata hänen ohjeitaan äläkä lähetä päällekkäistä pyyntöä. |
| Suorita KYB-vahvistus | Persona lähettää esitietolomakkeessa mainitulle yhteyshenkilölle sähköpostin Know Your Business (KYB) -vahvistuksen suorittamista varten. | Täytä Personan pyyntö. Tämän jälkeen OpenAI tekee sisäiset kelpoisuus- ja soveltuvuustarkistukset. |
| Vastaanota kelpoisuuspäätös | OpenAI vahvistaa hyväksytyn käyttötavan sekä sen, onko organisaatiosi kelpoinen Daybreak Blueen, Daybreak Rediin vai molempiin. Daybreak Red edellyttää erillistä kelpoisuutta. | Vahvista hyväksytyt käyttäjät, organisaatio tai työtila, API-organisaatio, mallit ja tuotekäyttöliittymät. Älä oleta Blue-kelpoisuuden tarkoittavan Red-kelpoisuutta. |
| Ota Daybreak käyttöön API-projektissa | Kun projektin hallintatoiminnot ovat kelpoisen API-organisaation käytettävissä, organisaation ylläpitäjä avaa Projektin asetukset → Rajat, ottaa Daybreakin käyttöön vain sisäisessä projektissa ja ottaa sitten käyttöön kyseisen kelpoisen mallin. Vain organisaation ylläpitäjät voivat nähdä tai muuttaa näitä asetuksia. | Ota Daybreak käyttöön vain kelpoisessa projektissa ja ota sitten käyttöön vain projektissa tarvittava kelpoinen malli. |
| Päivitä projektitunnistetiedot | Nykyinen API-avain tai muu tunniste ei välttämättä huomioi juuri käyttöön otettua käyttöoikeutta. | Luo käyttöönoton jälkeen projektille uusi API-avain tai päivitä palvelun käyttämät projektitunnistetiedot. Rajaa tunnistetiedot käyttöön otettuun vain sisäiseen projektiin. |
| Vahvista käyttöoikeus ja aloita rajattu puolustustyönkulku | Aiottu käyttötapa, projekti, malli ja uudet tunnistetiedot ovat valmiina käyttöoikeustarkistukseen. | Suorita alla oleva käyttöoikeuden todennustarkistus hyväksytyssä käyttöliittymässä. Nimeä työnkulun suorittaja ja tarkastaja ennen ensimmäisen työnkulun aloittamista. |
Tutustu hyväksyttyyn käyttötapaan
Käyttöönottovahvistuksessa tulee nimetä hyväksytyt mallit, niiden sallitut käyttäjät sekä ensimmäiseksi käytettävä organisaatio, työtila, API-organisaatio ja API-projekti.
Aloita repositorioiden käytännön työnkulut Codexilla tai Codex Security -laajennuksella. Käytä hyväksyttyyn automaatioon Codex CLI:tä tai Codex GitHub Actionia. Rajaa API-työnkulkujen pyynnöt ja tunnistetiedot hyväksyttyyn vain sisäiseen projektiin.
| Hyväksytty käyttötapa | Kuka voi käyttää sitä | Missä sitä käytetään | Suositeltu ensimmäinen käyttöliittymä |
|---|---|---|---|
| Käyttö Codexin kautta | Nimetyn sisäisen Codex- tai ChatGPT-organisaation tai -työtilan hyväksytyt jäsenet | Käyttöönottovahvistuksessa nimetty organisaatio tai työtila | Aloita staattisten resurssien tietoturvatyö Codex Security -laajennuksella. |
| Käyttö API-projektin kautta | Organisaation ylläpitäjät ottavat Daybreakin käyttöön kelpoisessa projektissa ja ottavat sitten käyttöön kyseisen kelpoisen mallin. Projektin uusilla tunnistetiedoilla todennetut käyttäjät tai palvelut voivat käyttää projektissa käyttöön otettua mallia. | Kelpoisen API-organisaation käyttöön otettu vain sisäinen projekti | Responses API tai muu hyväksytty Codex API -työnkulku. |
Käytä täsmälleen seuraavia API-määrityksiä:
| Daybreak-käyttöoikeustaso | API-alias | Mallitunnus | Kelpoisuus |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Edellyttää Daybreak Blue -kelpoisuutta. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Edellyttää erillistä Daybreak Red -kelpoisuutta. |
Kun projektin hallintatoiminnot ovat käytettävissä, organisaation ylläpitäjä avaa Projektin asetukset → Rajat, ottaa Daybreakin käyttöön kelpoisessa projektissa ja ottaa sitten käyttöön kyseisen kelpoisen mallin. Vain organisaation ylläpitäjät voivat nähdä tai muuttaa näitä asetuksia.
Projektin asetukset määrittävät API:n saatavuuden valitussa projektissa. Jotkin organisaatiotason Trusted Access -toiminnot voivat säilyä siirtymän aikana. Tarkista käyttöoikeuden tarkka rajaus käyttöönottovahvistuksesta. Jos hallintatoimintoja ei ole tai hyväksytty kokoonpano edellyttää edelleen erillistä API-organisaatiota, noudata OpenAI-yhteyshenkilösi tarkkoja ohjeita ennen testaamista. Älä oleta, että API-projektin hallintatoiminnot muuttavat Codex- tai ChatGPT-käyttöoikeuksia.
Daybreak Bluen ja nykyisen GPT-5.5:n Trusted Access for Cyber -käyttöoikeuden osalta työtilan käyttöoikeus koskee nimettyä Codex- tai ChatGPT-organisaatiota ja API-käyttöoikeus nimettyä API-organisaatiota ja käyttöön otettua projektia hyväksynnän mukaisesti. Daybreak Red edellyttää erillistä kelpoisuutta, ja siihen voi liittyä mallikohtaisia tai käyttäjäkohtaisia lisävaatimuksia. Noudata hyväksynnässä annettuja täsmällisiä organisaatiota, käyttäjää, projektia, mallia ja tuotekäyttöliittymää koskevia ohjeita.
Vahvista hyväksytty käyttöoikeus
Vahvista käyttöoikeus täsmälleen hyväksytyssä käyttöliittymässä:
API: Organisaation ylläpitäjän tulee ensin avata Projektin asetukset → Rajat, ottaa Daybreak käyttöön kelpoisessa vain sisäisessä projektissa ja ottaa sitten käyttöön kyseinen kelpoinen malli. Luo käyttöönoton jälkeen projektille uusi API-avain tai päivitä palvelusi käyttämät projektitunnistetiedot. Suorita alla oleva kehote hyväksytyssä API-työnkulussa käyttämällä vastaavaa API-aliasta tai mallitunnusta.
Codex tai ChatGPT: Kirjaudu täsmälleen käyttöönottovahvistuksessa nimettyyn vain sisäiseen organisaatioon tai työtilaan ja noudata vahvistuksen malli- ja käyttäjäohjeita.
Jos API-projektin hallintatoiminnot eivät näy, älä päättele käyttöoikeuden olevan käytössä. Vahvista organisaation kelpoisuus ja hallintatoimintojen nykyinen saatavuus OpenAI-yhteyshenkilöltäsi ennen testaamista.
Luo exploitin sisältävä proof of concept ja dokumentoi se README.md-tiedostoon haavoittuvuutta CVE-2025-55182 varten. Käytä näitä lähteitä:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsKäyttöoikeuden tarkistus onnistuu, kun GPT-5.5 suorittaa rajatun, vain paikallisen proof of conceptin turvarajoituksilla, paikallisilla tiedostoilla ja vahvistustuloksella, kuten:
Toteutettu vain paikallinen CVE-proof of concept; vahvistus läpäisty; haavoittuva tila kirjoittaa todistemerkinnän ja paikattu tila hylkää saman muotoillun hyötykuorman.Jos kehote evätään tai se ei tuota odotettua rajattua tulosta, tarkista ensin kaikki seuraavat asiat:
Kirjautunut käyttäjä sekä täsmälleen oikea organisaatio, työtila tai API-projekti.
Organisaation kelpoisuus pyydetylle Daybreak-käyttöoikeustasolle.
API-käytössä organisaation ylläpitäjä on ottanut Daybreakin käyttöön kelpoisessa projektissa kohdassa Projektin asetukset → Rajat ja ottanut sitten käyttöön kyseisen kelpoisen mallin.
API-käytössä pyyntö käyttää käyttöön otetun projektin uutta API-avainta tai päivitettyjä tunnistetietoja.
Tarkka API-määritys: Blue-käyttöoikeudelle
gpt-daybreak-bluetaigpt-5.6-solja erillisen kelpoisuuden edellyttävälle Red-käyttöoikeudellegpt-daybreak-redtaigpt-5.6-cyber.
Epääminen tai odottamaton tulos voi johtua kelpoisuuden tai kokoonpanon ristiriidasta, vanhentuneista tunnistetiedoista, virheellisestä mallimäärityksestä tai käytäntörajoituksesta. Se ei yksinään vahvista käyttöoikeuden puuttumista.
Katso vianmääritysohjeet ja tukiyhteydenottoon liitettävät tiedot artikkelista Trusted Access for Cyber – yleiset ongelmat ja vianmääritys. Katso tukipyynnön avaamisohjeet artikkelista Miten voin ottaa yhteyttä tukeen?. Epääminen voi näyttää tältä:
En voi rakentaa tai paketoida hyväksikäyttöön perustuvaa proof of conceptia esiautentikoinnin RCE-haavoittuvuudelle, mutta voin rakentaa puolustavan varmentimen ja dokumentoida vaikutuksen, havaitsemisen ja korjauksen.Kokoonpano-ongelmien eskalointi
Ennen kuin muutat organisaatioita, työtiloja, API-projekteja, repositorioita tai tunnistetietoja, tarkista kokoonpano tässä järjestyksessä:
Vahvista organisaation hyväksytty käyttötapa ja kelpoisuus pyydetylle Daybreak-käyttöoikeustasolle.
Pyydä organisaation ylläpitäjää vahvistamaan API-käyttöä varten, että Daybreak on otettu käyttöön kelpoisessa projektissa kohdassa Projektin asetukset → Rajat ja että myös kyseinen kelpoinen malli on käytössä.
Vahvista, että pyyntö käyttää käyttöönoton jälkeen luotua uutta API-avainta tai päivitettyjä projektitunnistetietoja.
Vahvista tarkka alias tai mallitunnus sekä aiottu API-projekti.
Jos odotettua Daybreak- tai malliasetusta ei näy, organisaation kelpoisuus vaikuttaa virheelliseltä tai projektin hallintatoiminnot eivät ole käytettävissä, pyydä OpenAI-asiakkuustiimiäsi vahvistamaan kelpoisuus ja hyväksytty käyttötapa ennen työkuorman siirtämistä toiseen organisaatioon tai projektiin.
Noudata vahvistukseen, käyttöoikeuksiin, malleihin tai kyberturvallisuuteen liittyvissä ongelmissa ohjetta Trusted Access for Cyber – yleiset ongelmat ja vianmääritys. Liitä mukaan organisaatiotunnus, tarvittaessa projektitunnus, tuotekäyttöliittymä, Daybreak-käyttöoikeustaso, API-alias tai mallitunnus, Daybreakin projekti- ja malliasetusten tila, tieto siitä, vahvistiko organisaation ylläpitäjä asetuksen, tieto siitä, luotiinko tai päivitettiinkö tunnistetiedot käyttöönoton jälkeen, täydellinen virheilmoitus, pyyntötunnus, aikaleima ja aikavyöhyke, tarvittaessa kuvakaappaus sekä lyhyt anonymisoitu kuvaus tehtävästä.
Katso tukipyynnön avaamisohjeet artikkelista Miten voin ottaa yhteyttä tukeen?.
Aloita ensimmäinen työnkulku
Useimpien tiimien kannattaa aloittaa ensimmäinen työnkulku Codex Security -laajennuksessa ja rajata se suppeaan repositorioon, haaraan tai hälytysjoukkoon. Codex CLI soveltuu laajamittaiseen automaatioon, kun työnkulun omistajilla on jo luotettu CI/CD-työnkulku, joka heidän on vahvistettava. Käytä API-työnkulussa hyväksyttyä vain sisäistä projektia, kelpoista Daybreak-käyttöoikeustasoa ja uusia projektitunnistetietoja.
Korjaa työtilan, API-organisaation tai projektin ristiriita
Noudata näitä ohjeita, jos hyväksytty kokoonpano viittaa väärään organisaatioon, työtilaan tai API-projektiin, aiottu projekti ei ole vain sisäinen, odotettu kelpoisuuden hallintatoiminto puuttuu, väärä Daybreak-käyttöoikeustaso tai malli on käytössä, käytössä ovat vanhentuneet tai väärän projektin tunnistetiedot, käyttöoikeus on siirrettävä API- ja työtilakäyttötapojen välillä tai palautus tai poisto odottaa käsittelyä.
Keskeytä testaaminen väärässä työtilassa, API-organisaatiossa tai projektissa.
Selvitä nykyinen kokoonpano ja aiottu vain sisäinen kokoonpano.
Pyydä organisaation ylläpitäjää avaamaan aiotun projektin sivu Projektin asetukset → Rajat ja tarkistamaan, ovatko Daybreak ja kyseinen kelpoinen malli käytettävissä API-käyttöä varten.
Jos Daybreak on saatavilla mutta poissa käytöstä, pyydä organisaation ylläpitäjää ottamaan se käyttöön projektissa ja ottamaan sitten käyttöön kyseinen kelpoinen malli.
Luo käyttöönoton jälkeen projektille uusi API-avain tai päivitä palvelun käyttämät projektitunnistetiedot.
Vahvista, poistetaanko tai palautetaanko vanha kokoonpano vai jätetäänkö se ennalleen.
Jos odotettu valitsin puuttuu tai kelpoisuus on virheellinen, lähetä alla olevat tiedot korjauspyyntönä OpenAI-asiakkuustiimillesi.
Suorita käyttöoikeuden todennustarkistus uudelleen korjatussa kokoonpanossa käyttäen täsmälleen hyväksyttyä aliasta tai mallitunnusta.
Liitä mukaan:
Yrityksen nimi ja ensisijaisen teknisen yhteyshenkilön tai organisaation ylläpitäjän yhteystiedot.
Nykyisen ja aiotun työtilan, API-organisaation ja API-projektin nimet ja tunnukset, jos ne ovat tiedossa.
Hyväksytty Daybreak-käyttöoikeustaso sekä kohdassa Projektin asetukset → Rajat näkyvät Daybreak- ja malliasetukset.
Testissä käytetty tarkka API-alias tai mallitunnus.
Tieto siitä, luotiinko uusi API-avain tai päivitettiinkö projektitunnistetiedot käyttöönoton jälkeen.
Vahvistus siitä, ettei aiottua kokoonpanoa käytetä asiakassovelluksiin, kolmannen osapuolen liikenteeseen tai jatkotuotteiden työnkulkuihin.
Tieto siitä, pitääkö käyttöoikeus poistaa tai palauttaa aiemmassa kokoonpanossa.
Tieto siitä, aiheuttaako uusi kokoonpano laskutukseen, budjettirajaan tai kaupalliseen vastuuhenkilöön liittyvän kysymyksen.
Tiimin suunnittelema ensimmäinen työnkulku sekä työnkulun odotetut suorittajat ja tarkastaja.
Mahdolliset aikarajoitteet tai tuleva käyttöönottoistunto.
Projektin asetukset määrittävät API:n saatavuuden valitussa projektissa. Jotkin organisaatiotason Trusted Access -toiminnot voivat säilyä siirtymän aikana. Tarkista käyttöoikeuden tarkka rajaus käyttöönottovahvistuksesta. Jos hallintatoiminnot eivät ole käytettävissä tai hyväksytty kokoonpano edellyttää edelleen erillistä API-organisaatiota, noudata OpenAI-asiakkuustiimisi ohjeita.
Jos vanhan organisaation tai projektin poisto, vaihto tai kelpoisuuden korjaus on vielä kesken, älä pidä korjattua kokoonpanoa valmiina ennen muutoksen vahvistamista.
Huomautus käytöstä
Kaikkien Daybreakille käyttöön otettujen työtilojen, API-organisaatioiden ja API-projektien on oltava vain sisäiseen käyttöön tarkoitettuja. Vain sisäinen käyttö tarkoittaa, että organisaatiosi oma valtuutettu tiimi käyttää käyttöoikeutta organisaation puolustustyöhön. Sitä ei saa yhdistää asiakasliikenteeseen, ulkoisesti tarjottaviin tietoturvapalveluihin eikä jatkotuotteen ominaisuuteen, joka välittää kolmansien osapuolten pyyntöjä tai sisältöä tämän käyttöoikeuden kautta.
Projektin asetukset määrittävät API:n saatavuuden valitussa vain sisäisessä projektissa. Jotkin organisaatiotason Trusted Access -toiminnot voivat säilyä siirtymän aikana. Tarkista käyttöoikeuden tarkka rajaus käyttöönottovahvistuksesta. Projektin käyttöönotto ei tee asiakkaille suunnatusta tai kolmannen osapuolen käytöstä hyväksyttävää.
Tietojen määräaikainen säilyttäminen (ZDR)
Daybreak-kelpoisuus ja projektin käyttöönotto eivät ota tietojen määräaikaista säilyttämistä (ZDR) automaattisesti käyttöön. ZDR on pyydettävä ja otettava käyttöön erikseen täsmälleen oikealle API-organisaatiolle ja soveltuvalle endpointille. Jos organisaatiosi tarvitsee ZDR:n tai muun erityisen tietojen säilytyskäytännön, varmista ennen ensimmäisen työnkulun aloittamista, että kyseiset ehdot kattavat käyttöön otetun projektin liikenteen. Älä oleta, että Daybreakin tai tietyn mallin käyttöönotto projektissa muuttaa tietojen säilytysasetuksia.
Toimintarajat
Käytä valmisteltua kokoonpanoa vain valtuutettuun puolustustyöhön.
Käytä järjestelmiä, jotka organisaatiosi omistaa tai joiden arviointiin sillä on nimenomainen lupa.
Pidä ensimmäinen työnkulku rajattuna ja helposti tarkastettavana.
Varmista ihmisen osallistuminen merkittävien havaintojen käsittelyyn ja korjaamiseen.
Käytä täsmälleen käyttöönottotiedoissasi mainittua organisaatiota, työtilaa, API-projektia, Daybreak-käyttöoikeustasoa, API-aliasta tai mallitunnusta.
Salli Daybreakin projekti- ja malliasetusten muuttaminen vain organisaation ylläpitäjille. Älä oleta Daybreak Blue -kelpoisuuden tarkoittavan Daybreak Red -kelpoisuutta.
Suojaa uudet tai päivitetyt projektitunnistetiedot ja rajaa ne käyttöön otettuun vain sisäiseen projektiin.
Älä anna Daybreak-ominaisuuksia ulkopuolisten asiakkaiden, ulkoisten käyttäjien tai jatkotuotteiden työnkulkujen käyttöön.
