अवलोकन
यदि आप अपने संगठन को डेब्रेक में शामिल करने का समन्वय कर रहे हैं और आवेदन व पात्रता समीक्षा से आगे बढ़कर उपयोग के लिए तैयार सेटअप बनाना चाहते हैं, तो इस मार्गदर्शिका का उपयोग करें.
डेब्रेक एक्सेस, साइबर कार्यों के लिए OpenAI का विश्वसनीय पहुँच कार्यक्रम है. डेब्रेक ब्लू और डेब्रेक रेड, डेब्रेक के अंतर्गत पहुँच के स्तर हैं.
अधिकांश उद्यम टीमों को स्वीकृत आंतरिक सुरक्षा कार्यप्रवाहों के लिए डेब्रेक ब्लू से शुरुआत करनी चाहिए.
उन्नत, अधिकृत साइबर सुरक्षा कार्यप्रवाहों के लिए डेब्रेक रेड की अलग स्वीकृति आवश्यक है. कुछ अत्याधुनिक साइबर मॉडल के लिए उस मॉडल की अतिरिक्त स्वीकृति आवश्यक होती है.
केवल स्वीकृति मिलने से अनुरोध अस्वीकार करने की दर कम करने की सुविधा चालू नहीं होती. डेब्रेक नियंत्रण शुरुआत में बंद रहते हैं. वर्कस्पेस का स्वामी स्वीकृत उपयोगकर्ताओं और समूहों के लिए पहुँच सक्षम करता है; एपीआई संगठन का स्वामी इसे स्वीकृत गैर-डिफ़ॉल्ट प्रोजेक्ट के लिए सक्षम करता है. यदि आपकी टीम पहुँच के दोनों तरीकों का उपयोग करती है, तो दोनों को कॉन्फ़िगर करें. ChatGPT के ज़रिए Codex में साइन इन करने वाले उपयोगकर्ताओं को अनुरोध भेजने से पहले डेब्रेक भी चालू करना होगा.
पहुँच सक्षम होने के बाद भी अधिक जोखिम वाले कुछ कार्यप्रवाह अस्वीकार किए जा सकते हैं. इसलिए उसी माध्यम, प्रोजेक्ट और मॉडल पर सीमित दायरे वाले सुरक्षा कार्यप्रवाह से शुरुआत करें जिसका आपकी टीम उपयोग करने वाली है.
शामिल किए जाने की प्रक्रिया और पहुँच की स्थिति पर नज़र रखें
| चरण | विवरण | आगे क्या करें |
|---|---|---|
| आवेदन फ़ॉर्म जमा करें | आपके संगठन ने उद्यमों के लिए डेब्रेक आवेदन फ़ॉर्म पूरा कर लिया है. | पर्सोना के ईमेल पर नज़र रखें और सुनिश्चित करें कि वह संगठन के सही संपर्क व्यक्ति तक पहुँचे. यदि आपके संगठन को डेब्रेक पहुँच की स्वीकृति पहले से मिली हुई है और आपका OpenAI संपर्क कहता है कि नए आवेदन की आवश्यकता नहीं है, तो दोबारा अनुरोध जमा करने के बजाय उनके निर्देशों का पालन करें. |
| केवाईबी सत्यापन पूरा करें | पर्सोना, अपने व्यवसाय को जानें (केवाईबी) सत्यापन पूरा करने के लिए आवेदन फ़ॉर्म में दिए गए संपर्क व्यक्ति को ईमेल भेजता है. | पर्सोना के अनुरोध में बताई गई प्रक्रिया पूरी करें. इसके बाद OpenAI आंतरिक रूप से पात्रता और उपयुक्तता की जाँच करता है. |
| पात्रता का निर्णय प्राप्त करें | OpenAI पहुँच के स्वीकृत तरीके और इस बात की पुष्टि करता है कि आपका संगठन डेब्रेक ब्लू, डेब्रेक रेड या दोनों के लिए पात्र है. डेब्रेक रेड के लिए अलग पात्रता आवश्यक है. | स्वीकृत उपयोगकर्ताओं, वर्कस्पेस या एपीआई संगठन, मॉडल और उत्पाद के उपयोग माध्यमों की पुष्टि करें. ब्लू की पात्रता मिलने पर रेड की पात्रता भी मिल गई है, ऐसा न मानें. पहुँच उपलब्ध कराने की व्यवस्था पूरी होने पर OpenAI संगठन या वर्कस्पेस के व्यवस्थापक को स्वागत ईमेल भेजता है. |
| वर्कस्पेस या एपीआई पहुँच कॉन्फ़िगर करें | ChatGPT और Codex में साइन इन करने के लिए, वर्कस्पेस का स्वामी स्वीकृत उपयोगकर्ताओं और समूहों की भूमिकाएँ कॉन्फ़िगर करता है. एपीआई पहुँच के लिए, एपीआई संगठन का स्वामी हर स्वीकृत गैर-डिफ़ॉल्ट प्रोजेक्ट पर डेब्रेक सक्षम करता है. नीचे दिए गए “स्वीकृत पहुँच सत्यापित करें” अनुभाग के चरणों का पालन करें. | संबंधित उपयोगकर्ताओं या प्रोजेक्ट के लिए केवल स्वीकृत पहुँच स्तर सक्षम करें, सहेजें और सहेजी गई सेटिंग सत्यापित करें. डिफ़ॉल्ट प्रोजेक्ट में डेब्रेक सक्षम नहीं किया जा सकता. वर्कस्पेस की पहुँच और एपीआई प्रोजेक्ट की पहुँच अलग-अलग हैं. |
| गंतव्य प्रोजेक्ट के प्रमाणीकरण विवरण का उपयोग करें | हर एपीआई कुंजी किसी विशिष्ट संगठन और प्रोजेक्ट से जुड़ी होती है. पुराने संगठन या प्रोजेक्ट की कुंजी से गंतव्य तक पहुँच नहीं मिलती. | सक्षम किए गए प्रोजेक्ट की एपीआई कुंजी का उपयोग करें. यदि आप दूसरे संगठन या प्रोजेक्ट में स्थानांतरित हुए हैं, तो वहाँ कुंजी बनाएँ या चुनें और उसका उपयोग करने वाले अनुप्रयोगों या कार्यप्रवाहों को अपडेट करें. प्रमाणीकरण विवरण को स्वीकृत आंतरिक उपयोग तक सीमित रखें. |
| पहुँच सत्यापित करें और सीमित दायरे वाला सुरक्षा कार्यप्रवाह शुरू करें | संबंधित वर्कस्पेस या प्रोजेक्ट, स्वीकृत उपयोगकर्ता, मॉडल और एपीआई प्रमाणीकरण विवरण पहुँच की जाँच के लिए तैयार हैं. | स्वीकृत माध्यम पर नीचे दी गई पहुँच की पुष्टि करने वाली जाँच चलाएँ. पहला कार्यप्रवाह शुरू करने से पहले, उसे चलाने वाले व्यक्ति और समीक्षक को नामित करें. |
पहुँच का स्वीकृत तरीका समझें
आपकी शुरुआती व्यवस्था की पुष्टि में यह स्पष्ट होना चाहिए कि कौन-से मॉडल स्वीकृत हैं, उनका उपयोग कौन कर सकता है, और सबसे पहले किस संगठन, वर्कस्पेस, एपीआई संगठन और एपीआई प्रोजेक्ट का उपयोग करना है.
रिपॉज़िटरी में सीधे काम करने वाली कार्यप्रवाहों के लिए, Codex या Codex सिक्योरिटी प्लगइन से शुरुआत करें. स्वीकृत स्वचालन के लिए Codex सीएलआई या Codex गिटहब ऐक्शन का उपयोग करें. एपीआई कार्यप्रवाहों में अनुरोधों और प्रमाणीकरण विवरणों का दायरा उस स्वीकृत प्रोजेक्ट तक सीमित रखें जो केवल आंतरिक उपयोग के लिए है.
| पहुँच का स्वीकृत तरीका | इसका उपयोग कौन कर सकता है | इसका उपयोग कहाँ करें | शुरुआत के लिए सुझाया गया माध्यम |
|---|---|---|---|
| Codex के ज़रिए पहुँच | निर्दिष्ट आंतरिक Codex या ChatGPT संगठन या वर्कस्पेस के स्वीकृत सदस्य | शुरुआती व्यवस्था की पुष्टि में निर्दिष्ट संगठन या वर्कस्पेस | स्थिर डिजिटल संसाधनों की सुरक्षा से जुड़े काम के लिए, Codex सिक्योरिटी प्लगइन से शुरुआत करें. |
| एपीआई प्रोजेक्ट के ज़रिए पहुँच | एपीआई संगठन के स्वामी उन डेब्रेक नियंत्रणों को कॉन्फ़िगर करते हैं जिनके लिए संगठन पात्र है. स्वीकृत उपयोगकर्ता या सेवाएँ, पहुँच सक्षम किए गए प्रोजेक्ट की कुंजी का उपयोग उसी प्रोजेक्ट के स्वीकृत दायरे में करते हैं. | पात्र एपीआई संगठन का वह केवल आंतरिक उपयोग वाला प्रोजेक्ट जिसमें पहुँच सक्षम है | रिस्पॉन्सेस एपीआई या कोई अन्य स्वीकृत Codex एपीआई कार्यप्रवाह. |
OpenAI एपीआई तक पहुँच के लिए, अपनी स्वीकृत पहुँच में शामिल किसी विशिष्ट मॉडल आईडी और उससे मेल खाने वाली डेब्रेक अनुरोध सेटिंग का उपयोग करें. नीचे दिए गए उदाहरण आपके संगठन को मिले मॉडल अनुमोदनों पर निर्भर करते हैं.
| डेब्रेक स्तर | मॉडल आईडी का उदाहरण | पात्रता |
|---|---|---|
| डेब्रेक ब्लू | gpt-6-sol | डेब्रेक ब्लू की पात्रता आवश्यक है. |
| डेब्रेक रेड | gpt-5.6-cyber | डेब्रेक रेड के लिए अलग अनुमोदन आवश्यक है. gpt-5.6-cyber के उदाहरण के लिए अतिरिक्त मॉडल अनुमोदन भी आवश्यक है. |
रिस्पॉन्सेस एपीआई अनुरोधों में, gpt-6-sol के लिए access_programs.cyber को daybreak_blue पर सेट करें, भले ही आपके संगठन को डेब्रेक रेड का अनुमोदन मिला हो. मानक सुरक्षा उपायों का उपयोग करने के लिए, इसे standard पर सेट करें.gpt-5.6-cyber के लिए daybreak_red का उपयोग केवल तभी करें जब आपके संगठन को डेब्रेक रेड का अनुमोदन और आवश्यक अतिरिक्त मॉडल अनुमोदन, दोनों मिले हों.
डेब्रेक ब्लू के लिए स्वीकृत संगठन ब्लू नियंत्रण का उपयोग कर सकता है; रेड के लिए स्वीकृत संगठन दोनों का उपयोग कर सकता है. किसी नियंत्रण को सक्षम करने से उन मॉडलों तक पहुँच नहीं मिलती जिनके लिए आपके संगठन को अनुमोदन नहीं मिला है.
जहाँ प्रोजेक्ट-स्तरीय नियंत्रण सक्षम हैं, वहाँ अलग समर्पित एपीआई संगठन के बजाय स्वीकृत, केवल आंतरिक उपयोग वाले एपीआई प्रोजेक्ट इस्तेमाल किए जा सकते हैं. मौजूदा व्यवस्था बदलने से पहले, अपने स्थानांतरण की पुष्टि में दिए गए निर्देशों का पालन करें. ChatGPT और Codex में साइन इन करने के लिए वर्कस्पेस की भूमिकाएँ अलग से कॉन्फ़िगर करें; एपीआई प्रोजेक्ट में पहुँच सक्षम करने से वर्कस्पेस की पहुँच कॉन्फ़िगर नहीं होती.
GPT-6 सोल और GPT-6 लूना, डेब्रेक ब्लू या रेड के साथ अनुरोधों को कम बार अस्वीकार करने की सुविधा देते हैं. ऐस्ट्रा और GPT-6.1 सोल, ब्लू के साथ मानक सुरक्षा उपाय बनाए रखते हैं और रेड के साथ अनुरोधों को कम बार अस्वीकार करने की सुविधा देते हैं. मॉडल की उपलब्धता अब भी आपके खाते और उत्पाद के उपयोग-माध्यम पर निर्भर करती है. अपने अनुमोदन में निर्दिष्ट संगठन, उपयोगकर्ताओं, प्रोजेक्ट और मॉडलों का ही उपयोग करें.
डेब्रेक, एडब्ल्यूएस बेडरॉक के ज़रिए भी उपलब्ध है और इसके लिए भी OpenAI का अनुमोदन आवश्यक है. पहुँच पाने के लिए अपनी एडब्ल्यूएस खाता टीम से संपर्क करें.
स्वीकृत पहुँच की जाँच करें
उसी माध्यम पर पहुँच की जाँच करें जिसे स्वीकृति मिली है:
एपीआई: एपीआई संगठन का कोई स्वामी वांछित गैर-डिफ़ॉल्ट प्रोजेक्ट खोले और प्रोजेक्ट सेटिंग → सामान्य → डेब्रेक मॉडल तक पहुँच पर जाए. स्वीकृत डेब्रेक स्तर सक्षम करें और सहेजें. डिफ़ॉल्ट प्रोजेक्ट पात्र नहीं हैं, और केवल प्रोजेक्ट का स्वामी होने से बदलाव करने की अनुमति नहीं मिलती. लगभग 15 मिनट तक प्रतीक्षा करें, फिर उस प्रोजेक्ट की कुंजी और किसी स्वीकृत मॉडल आईडी का उपयोग करके सीधे रिस्पॉन्सेस एपीआई अनुरोध भेजें. किसी मॉडल का /models में न दिखना अपने आप में यह नहीं दर्शाता कि उस तक पहुँच उपलब्ध नहीं है.
ChatGPT और ChatGPT से साइन इन किया गया Codex: वर्कस्पेस का कोई स्वामी व्यवस्थापक कंसोल → मॉडल → वर्कस्पेस डिफ़ॉल्ट खोले. साइबर सुरक्षा के अंतर्गत, यदि डेब्रेक रेड सक्षम है तो उसे बंद करें, फिर ब्लू बंद करें और बदलाव सहेजें चुनें. भूमिकाएँ खोलें और वांछित भूमिका के लिए ओवरराइड संपादित करें या भूमिका ओवरराइड जोड़ें चुनें. साइबर सुरक्षा के अंतर्गत, डेब्रेक ब्लू को चालू करें; रेड केवल तभी सक्षम करें जब उसे उस वर्कस्पेस और उन उपयोगकर्ताओं के लिए स्वीकृति मिली हो. सहेजें चुनें और लगभग 10 मिनट प्रतीक्षा करें. सीधे और समूह के ज़रिए दी गई भूमिकाओं की समीक्षा करें, फिर स्वीकृत वर्कस्पेस में साइन इन करें और किसी स्वीकृत मॉडल से परीक्षण करें. Codex में परीक्षण से पहले डेब्रेक टॉगल चालू करें; इसके बंद होने पर मानक सुरक्षा उपाय लागू होते हैं.
यदि अपेक्षित नियंत्रण नहीं दिखता, तो स्वीकृत वर्कस्पेस या एपीआई संगठन, व्यवस्थापक की अनुमतियाँ और पहुँच उपलब्ध कराने की प्रक्रिया पूरी हुई है या नहीं, यह जाँचें. एपीआई तक पहुँच के लिए, पुष्टि करें कि आप गैर-डिफ़ॉल्ट प्रोजेक्ट देख रहे हैं; वर्कस्पेस तक पहुँच के लिए, व्यवस्थापक कंसोल → मॉडल देखें. यदि नियंत्रण अब भी नहीं दिखता, तो परीक्षण से पहले अपनी OpenAI खाता टीम से संपर्क करके पात्रता और पहुँच उपलब्ध कराए जाने की पुष्टि करें.
सुरक्षा खामी का फायदा उठाने वाले कोड से एक प्रायोगिक प्रमाण तैयार करें, फिर CVE-2025-55182 के लिए उसे README.md में दर्ज करें. इन संदर्भों का उपयोग करें:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
केवल स्थानीय परिवेश में किया गया अधिकृत परीक्षण, चुने गए मॉडल और पहुँच के तरीके की जाँच करने में मदद कर सकता है. नीचे दिया गया परिणाम एक संभावित नतीजा है; यह उत्तर मिलने की गारंटी नहीं है:
केवल स्थानीय परिवेश में चलने वाला सीवीई प्रायोगिक प्रमाण लागू किया गया; सत्यापन सफल रहा; असुरक्षित मोड एक प्रमाण-चिह्न लिखता है और पैच किया गया मोड उसी विशेष रूप से तैयार पेलोड को अस्वीकार करता है.
यदि अनुरोध विफल होता है, अस्वीकार किया जाता है या अप्रत्याशित परिणाम देता है, तो पहले इन सभी बातों की पुष्टि करें:
साइन इन की गई पहचान और सटीक संगठन, वर्कस्पेस या एपीआई प्रोजेक्ट.
अनुरोधित डेब्रेक स्तर के लिए संगठन की पात्रता और कोई भी अतिरिक्त मॉडल अनुमोदन. ऐस्ट्रा या GPT-6.1 सोल के लिए, ब्लू पहुँच में मानक सुरक्षा उपाय बने रहते हैं.
ChatGPT से Codex में साइन इन करने पर, यह कि वर्कस्पेस के स्वामी ने वांछित उपयोगकर्ता के लिए पहुँच सक्षम की है और उपयोगकर्ता का डेब्रेक टॉगल चालू है. एपीआई कुंजी से साइन इन करने पर, पहुँच सक्षम किए गए एपीआई प्रोजेक्ट के अनुसार मिलती है; डेब्रेक का कोई अलग इंटरफ़ेस नहीं होता.
एपीआई तक पहुँच के लिए, यह कि एपीआई संगठन के किसी स्वामी ने वांछित गैर-डिफ़ॉल्ट प्रोजेक्ट के लिए स्वीकृत डेब्रेक स्तर सहेजा है.
एपीआई तक पहुँच के लिए, यह कि अनुरोध में पहुँच सक्षम किए गए प्रोजेक्ट की कुंजी इस्तेमाल हो रही है और स्थानांतरित किए गए किसी भी कार्यभार को गंतव्य प्रोजेक्ट का उपयोग करने के लिए अपडेट किया गया है.
सटीक स्वीकृत मॉडल आईडी; जहाँ लागू हो, इसके लिए ऊपर दी गई OpenAI एपीआई तालिका देखें.
अनुरोध का अस्वीकार होना या अप्रत्याशित परिणाम मिलना पात्रता या व्यवस्था में बेमेल स्थिति, पुराने प्रमाणीकरण विवरण, गलत मॉडल मैपिंग या नीतिगत सीमा का संकेत हो सकता है. केवल इससे यह पुष्टि नहीं होती कि पहुँच उपलब्ध नहीं है.
समस्या की जाँच के चरणों और सहायता टीम से संपर्क करते समय दिए जाने वाले विवरणों के लिए साइबर सुरक्षा के लिए विश्वसनीय पहुँच - आम समस्याएँ और उनका निवारण देखें. सहायता अनुरोध दर्ज करने के लिए, मैं सहायता टीम से कैसे संपर्क कर सकता हूँ? देखें. अस्वीकृति का उत्तर कुछ ऐसा हो सकता है:
मैं प्रमाणीकरण से पहले दूरस्थ कोड निष्पादन की खामी का फायदा उठाने वाला प्रायोगिक प्रमाण बना या पैकेज नहीं कर सकता, लेकिन मैं रक्षात्मक सत्यापन उपकरण बना सकता हूँ और प्रभाव, पहचान व सुधार के उपायों का दस्तावेज़ तैयार कर सकता हूँ.
व्यवस्था से जुड़ी समस्याएँ संबंधित टीम तक पहुँचाएँ
संगठन, वर्कस्पेस, एपीआई प्रोजेक्ट, रिपॉज़िटरी या प्रमाणीकरण विवरण बदलने से पहले, इस क्रम में व्यवस्था की जाँच करें:
संगठन की पहुँच के स्वीकृत तरीके और अनुरोधित डेब्रेक स्तर के लिए उसकी पात्रता की पुष्टि करें.
ऊपर दिए गए “स्वीकृत पहुँच की जाँच करें” खंड के अनुसार, वांछित वर्कस्पेस उपयोगकर्ताओं या गैर-डिफ़ॉल्ट एपीआई प्रोजेक्ट के लिए सहेजी गई डेब्रेक सेटिंग की पुष्टि करें.
पुष्टि करें कि अनुरोध में इस्तेमाल हो रही एपीआई कुंजी उसी प्रोजेक्ट की है जिसमें पहुँच सक्षम है.
सटीक मॉडल आईडी और वांछित एपीआई प्रोजेक्ट की पुष्टि करें.
यदि अपेक्षित टॉगल नहीं दिखता, संगठन की पात्रता गलत लगती है या प्रोजेक्ट नियंत्रण उपलब्ध नहीं हैं, तो कार्यभार को किसी अन्य संगठन या प्रोजेक्ट में ले जाने से पहले अपनी OpenAI खाता टीम से पात्रता और पहुँच के स्वीकृत तरीके की पुष्टि करने को कहें.
सत्यापन, पहुँच, मॉडल या साइबर सुरक्षा से जुड़ी समस्याओं के लिए OpenAI डेब्रेक: आम समस्याएँ और उनका निवारण देखें. अपने संगठन या वर्कस्पेस की आईडी, जहाँ लागू हो वहाँ प्रोजेक्ट आईडी, उत्पाद का उपयोग-माध्यम, डेब्रेक स्तर, मॉडल आईडी, नियंत्रणों की सहेजी गई सेटिंग, व्यवस्थापक की भूमिका, प्रमाणीकरण विवरण पहुँच सक्षम किए गए प्रोजेक्ट के हैं या नहीं, पूरा त्रुटि संदेश, अनुरोध आईडी, समय-मुहर और समय क्षेत्र, जहाँ लागू हो वहाँ स्क्रीनशॉट, और संवेदनशील जानकारी हटाकर कार्य का संक्षिप्त विवरण शामिल करें.
सहायता अनुरोध दर्ज करने के लिए, मैं सहायता टीम से कैसे संपर्क कर सकता हूँ? देखें.
पहला कार्यप्रवाह शुरू करें
अधिकांश टीमों को अपना पहला कार्यप्रवाह Codex सुरक्षा प्लगइन में शुरू करना चाहिए और उसका दायरा किसी सीमित रिपॉज़िटरी, शाखा या चेतावनी तक रखना चाहिए. जब कार्यप्रवाह के ज़िम्मेदार लोगों के पास सत्यापन के लिए पहले से विश्वसनीय सीआई/सीडी कार्यप्रवाह हो, तब बड़े पैमाने पर स्वचालन के लिए Codex सीएलआई का उपयोग करें. एपीआई कार्यप्रवाहों के लिए केवल आंतरिक उपयोग वाले स्वीकृत प्रोजेक्ट, स्वीकृत डेब्रेक स्तर और उसी प्रोजेक्ट की एपीआई कुंजी का उपयोग करें.
वर्कस्पेस, एपीआई संगठन या प्रोजेक्ट की बेमेल स्थिति ठीक करें
यह तरीका अपनाएँ यदि स्वीकृत व्यवस्था गलत संगठन, वर्कस्पेस या एपीआई प्रोजेक्ट से जुड़ी है; वांछित प्रोजेक्ट केवल आंतरिक उपयोग के लिए नहीं है; अपेक्षित नियंत्रण नहीं दिख रहा; गलत डेब्रेक स्तर सक्षम है; गलत प्रोजेक्ट के प्रमाणीकरण विवरण इस्तेमाल हो रहे हैं; पहुँच को एपीआई से वर्कस्पेस या वर्कस्पेस से एपीआई में स्थानांतरित करना है; या पिछली स्थिति बहाल करना अथवा पहुँच हटाना लंबित है.
बेमेल वर्कस्पेस, एपीआई संगठन या प्रोजेक्ट पर परीक्षण रोक दें.
मौजूदा व्यवस्था और वांछित, केवल आंतरिक उपयोग वाली व्यवस्था की पहचान करें.
एपीआई तक पहुँच के लिए, एपीआई संगठन के किसी स्वामी से कहें कि वह ऊपर दिए गए चरणों का पालन करके वांछित गैर-डिफ़ॉल्ट प्रोजेक्ट के लिए पात्र डेब्रेक नियंत्रणों की जाँच करे.
यदि स्वीकृत एपीआई टॉगल दिख रहा है लेकिन बंद है, तो एपीआई संगठन के स्वामी से उसे सक्षम करके सहेजने के लिए कहें. वर्कस्पेस तक पहुँच के लिए, वर्कस्पेस के किसी स्वामी से वांछित उपयोगकर्ता को सीधे और समूह के ज़रिए मिली भूमिकाओं तथा सहेजी गई मॉडल अनुमतियों की समीक्षा करवाएँ. ChatGPT से साइन इन करके Codex में दोबारा परीक्षण करने से पहले, पुष्टि करें कि उपयोगकर्ता का डेब्रेक टॉगल चालू है.
एपीआई तक पहुँच के लिए, पहुँच सक्षम किए गए गंतव्य प्रोजेक्ट की कुंजी का उपयोग करें और बदलाव लागू होने के लिए लगभग 15 मिनट तक प्रतीक्षा करें. दोबारा परीक्षण से पहले, वर्कस्पेस के बदलाव लागू होने के लिए लगभग 10 मिनट प्रतीक्षा करें.
पुष्टि करें कि पुरानी व्यवस्था हटानी है, उसे पिछली स्थिति में बहाल करना है या बिना बदलाव के छोड़ना है.
यदि अपेक्षित टॉगल नहीं दिखता या पात्रता गलत है, तो नीचे दिए गए विवरण अपनी OpenAI खाता टीम को सुधार के अनुरोध के रूप में भेजें.
सुधारी गई व्यवस्था पर उसी स्वीकृत मॉडल आईडी से पहुँच की पुष्टि वाली जाँच दोबारा चलाएँ.
ये विवरण शामिल करें:
कंपनी का नाम और मुख्य तकनीकी संपर्क या संगठन के व्यवस्थापक का संपर्क विवरण.
मौजूदा और वांछित वर्कस्पेस, एपीआई संगठन तथा एपीआई प्रोजेक्ट के नाम और आईडी, यदि ज्ञात हों.
स्वीकृत डेब्रेक स्तर और प्रोजेक्ट सेटिंग → सामान्य → डेब्रेक मॉडल तक पहुँच के अंतर्गत दिखने वाले नियंत्रण, या वर्कस्पेस और भूमिकाओं की सहेजी गई सेटिंग.
परीक्षण में इस्तेमाल की गई सटीक मॉडल आईडी.
क्या अनुरोध में पहुँच सक्षम किए गए प्रोजेक्ट की कुंजी इस्तेमाल हो रही है और क्या स्थानांतरित कार्यभारों को गंतव्य प्रोजेक्ट का उपयोग करने के लिए अपडेट किया गया है.
इस बात की पुष्टि कि वांछित व्यवस्था का उपयोग ग्राहकों के इस्तेमाल वाले अनुप्रयोगों, तृतीय-पक्ष ट्रैफ़िक या आगे के उत्पाद कार्यप्रवाहों के लिए नहीं होता.
क्या पिछली व्यवस्था से पहुँच हटानी है या उसे पिछली स्थिति में बहाल करना है.
क्या नई व्यवस्था से बिलिंग, बजट सीमा या व्यावसायिक ज़िम्मेदारी से जुड़ा कोई सवाल उठता है.
टीम सबसे पहले कौन-सा कार्यप्रवाह चलाने की योजना बना रही है, उसे कौन चलाएगा और कौन व्यक्ति उसकी समीक्षा करेगा.
समय-संबंधी पाबंदियाँ या आगामी उपयोग-प्रशिक्षण सत्र, यदि कोई हो.
जहाँ स्वीकृत प्रोजेक्ट नियंत्रण उपलब्ध हैं, उनका उद्देश्य डेब्रेक पहुँच को प्रोजेक्ट के आधार पर अलग रखना है, ताकि अलग एपीआई उप-संगठन की ज़रूरत न पड़े. यदि नियंत्रण उपलब्ध नहीं हैं या स्वीकृत व्यवस्था के लिए अब भी समर्पित एपीआई संगठन चाहिए, तो अपनी OpenAI खाता टीम के निर्देशों का पालन करें.
यदि किसी पुराने संगठन या प्रोजेक्ट को हटाना अब भी लंबित है, एक व्यवस्था की जगह दूसरी लागू करना बाकी है, या पात्रता में सुधार नहीं हुआ है, तो बदलाव की पुष्टि होने तक सुधारी गई व्यवस्था को तैयार न मानें.
उपयोग संबंधी नोट
डेब्रेक पहुँच स्वीकृत आंतरिक उपयोगकर्ताओं और आंतरिक सुरक्षा कार्यों तक सीमित रखनी होगी. केवल आंतरिक उपयोग का अर्थ आपकी अपनी अधिकृत टीम का काम है. इसमें ग्राहक-उन्मुख ट्रैफ़िक, बाहरी लोगों को दी जाने वाली सुरक्षा सेवाएँ या ऐसी अन्य उत्पाद सुविधाएँ शामिल नहीं हैं जो तृतीय-पक्ष अनुरोधों को डेब्रेक के ज़रिए भेजती हैं. जहाँ नियंत्रण सक्षम हैं, वहाँ स्वीकृत दायरा लागू रखने के लिए वर्कस्पेस भूमिकाओं और केवल आंतरिक उपयोग वाले एपीआई प्रोजेक्ट का उपयोग करें.
जहाँ स्वीकृत प्रोजेक्ट नियंत्रण उपलब्ध हैं, वहाँ केवल आंतरिक उपयोग वाला प्रोजेक्ट, अलग एपीआई उप-संगठन की आवश्यकता के बिना, पात्र एपीआई संगठन के भीतर डेब्रेक पहुँच को अलग रख सकता है. प्रोजेक्ट सक्षम करने से ग्राहक-उन्मुख या तृतीय-पक्ष उपयोग स्वीकार्य नहीं हो जाता.
ज़ीरो डेटा रिटेंशन (ज़ेडडीआर)
डेब्रेक की पात्रता मिलने और प्रोजेक्ट सक्षम करने से ज़ीरो डेटा रिटेंशन (ज़ेडडीआर) अपने-आप सक्षम नहीं होता. संबंधित एपीआई संगठन और लागू एंडपॉइंट के लिए ज़ेडडीआर का अनुरोध और उसे उपलब्ध कराने की व्यवस्था अलग से करनी होगी. यदि आपके संगठन को ज़ेडडीआर या डेटा रखने से जुड़ी किसी अन्य विशिष्ट व्यवस्था की आवश्यकता है, तो टीम का पहला कार्यप्रवाह शुरू करने से पहले पुष्टि करें कि सक्षम किए गए प्रोजेक्ट का ट्रैफ़िक उन शर्तों के अंतर्गत आता है. यह न मानें कि डेब्रेक ब्लू या डेब्रेक रेड का प्रोजेक्ट टॉगल चालू करने से डेटा रखने की सेटिंग बदल जाती हैं.
संचालन की सीमाएँ
उपलब्ध कराई गई व्यवस्था का उपयोग केवल अधिकृत रक्षात्मक काम के लिए करें.
केवल उन प्रणालियों का उपयोग करें जो आपके संगठन की हैं या जिनका आकलन करने की उसे स्पष्ट अनुमति है.
पहले कार्यप्रवाह का दायरा सीमित रखें और सुनिश्चित करें कि उसकी समीक्षा की जा सके.
बड़े प्रभाव वाले निष्कर्षों और सुधारात्मक कार्रवाई में मानवीय भागीदारी बनाए रखें.
अपनी शुरुआती व्यवस्था के विवरण में सूचीबद्ध संगठन, वर्कस्पेस, एपीआई प्रोजेक्ट, डेब्रेक स्तर और मॉडल आईडी का ही उपयोग करें.
डेब्रेक प्रोजेक्ट नियंत्रणों को कॉन्फ़िगर करने की अनुमति केवल एपीआई संगठन के स्वामियों को दें. वर्कस्पेस के स्वामी उसकी डिफ़ॉल्ट सेटिंग और कस्टम भूमिकाओं के आवंटन का प्रबंधन करते हैं. डेब्रेक ब्लू के अनुमोदन में डेब्रेक रेड शामिल नहीं है.
प्रोजेक्ट के प्रमाणीकरण विवरण सुरक्षित रखें और उनका दायरा केवल उस आंतरिक उपयोग वाले प्रोजेक्ट तक सीमित रखें जिसमें पहुँच सक्षम है.
डेब्रेक की क्षमताएँ तृतीय-पक्ष ग्राहकों, बाहरी उपयोगकर्ताओं या आगे के उत्पाद कार्यप्रवाहों तक न पहुँचाएँ.
