OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Enterprise Daybreak onboarding

Kako dovršiti uvođenje Trusted Accessa za poduzeća, provjeriti dodijeljeni pristup, ispraviti probleme s organizacijom ili radnim prostorom i pripremiti se za prvi tijek rada.

Ažurirano: 14 days ago

Pregled

Ovaj vodič namijenjen je osobama koje koordiniraju uvođenje programa Daybreak u svojoj organizaciji i trebaju prijeći od prijave i provjere prihvatljivosti do postavki spremnih za rad.

Daybreak Access program je OpenAI-ja za pouzdani pristup u području kibernetičke sigurnosti. Daybreak Blue i Daybreak Red razine su pristupa. Program obuhvaća modele, načine pristupa, Codex, Codex Security i usluge podrške.

Većina poslovnih timova trebala bi početi s razinom Daybreak Blue za odobrene interne obrambene tijekove rada. Daybreak Blue upotrebljava API alias gpt-daybreak-blue, koji je povezan s ID-jem modela gpt-5.6-sol.

Daybreak Red upotrebljava API alias gpt-daybreak-red, koji je povezan s ID-jem modela gpt-5.6-cyber. Daybreak Red zahtijeva zasebnu provjeru prihvatljivosti i može obuhvaćati samo specijalizirane modele odobrene za organizaciju.

Korisnici s postojećim odobrenjem za GPT-5.5 uz pouzdani pristup za kibernetičku sigurnost trebaju i dalje slijediti odobrene upute za pristup.

Prihvatljivost vaše organizacije određuje koje se kontrole programa Daybreak mogu prikazati na Platformi API. Kada su kontrole projekta dostupne, administrator organizacije otvara Postavke projekta → Ograničenja, omogućuje Daybreak za prihvatljivi API projekt namijenjen isključivo internoj upotrebi, a zatim omogućuje određeni prihvatljivi model. Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neka postojeća ponašanja pouzdanog pristupa na razini organizacije mogu se nastaviti tijekom migracije; točne granice pristupa potražite u potvrdi o uvođenju. Te se postavke odnose na API projekte; za pristup alatima Codex ili ChatGPT slijedite zasebne upute u potvrdi o uvođenju.

Neki tijekovi rada većeg rizika mogu biti odbijeni i nakon omogućivanja pristupa, stoga počnite s ograničenim obrambenim tijekom rada na točno onom sučelju, projektu i modelu koje vaš tim namjerava upotrebljavati.

Praćenje stanja uvođenja i pristupa

FazaOpisSljedeći koraci
Pošaljite obrazac za prijavuVaša je organizacija ispunila poslovni obrazac za prijavu u program Daybreak.Pratite e-poruku tvrtke Persona i provjerite je li stigla odgovarajućoj osobi za kontakt u organizaciji. Ako vaša organizacija već ima odobren pouzdani pristup, a osoba za kontakt u OpenAI-ju kaže da nova prijava nije potrebna, slijedite njezine upute umjesto slanja dvostrukog zahtjeva.
Dovršite KYB provjeruPersona osobi za kontakt navedenoj u obrascu za prijavu šalje e-poruku radi dovršetka provjere poslovnog subjekta (KYB).Ispunite zahtjev tvrtke Persona. OpenAI zatim provodi interne provjere prihvatljivosti i prikladnosti.
Primite odluku o prihvatljivostiOpenAI potvrđuje odobreni način pristupa i je li vaša organizacija prihvatljiva za Daybreak Blue, Daybreak Red ili oboje. Daybreak Red zahtijeva zasebnu provjeru prihvatljivosti.Potvrdite odobrene korisnike, organizaciju ili radni prostor, API organizaciju, modele i sučelja proizvoda. Nemojte pretpostaviti da prihvatljivost za Red proizlazi iz prihvatljivosti za Blue.
Omogućite Daybreak za API projektKada kontrole projekta postanu dostupne prihvatljivoj API organizaciji, administrator organizacije otvara Postavke projekta → Ograničenja, omogućuje Daybreak za projekt namijenjen isključivo internoj upotrebi, a zatim omogućuje određeni prihvatljivi model. Samo administratori organizacije mogu vidjeti ili mijenjati te postavke.Daybreak omogućite samo za prihvatljivi projekt, a zatim omogućite samo određeni prihvatljivi model potreban tom projektu.
Osvježite vjerodajnice projektaPostojeći API ključ ili vjerodajnica možda neće odražavati novoomogućeni pristup.Nakon omogućivanja izradite novi API ključ za projekt ili osvježite vjerodajnicu projekta koju upotrebljava usluga. Ograničite vjerodajnicu na omogućeni projekt namijenjen isključivo internoj upotrebi.
Provjerite pristup i pokrenite ograničeni obrambeni tijek radaPredviđeni način pristupa, projekt, model i nova vjerodajnica spremni su za provjeru pristupa.Pokrenite provjeru pristupa u nastavku na odobrenom sučelju. Prije pokretanja prvog tijeka rada odredite osobu koja će ga izvršavati i osobu koja će ga pregledavati.

Razumijevanje odobrenog načina pristupa

U potvrdi o uvođenju trebaju biti navedeni odobreni modeli, tko ih može upotrebljavati te koju organizaciju, radni prostor, API organizaciju i API projekt treba prvo upotrijebiti.

Za praktične tijekove rada s repozitorijima počnite s alatom Codex ili dodatkom Codex Security. Za odobrenu automatizaciju upotrebljavajte Codex CLI ili Codex GitHub Action. Za API tijekove rada ograničite zahtjeve i vjerodajnice na odobreni projekt namijenjen isključivo internoj upotrebi.

Odobreni način pristupaTko ga može upotrebljavatiGdje ga upotrebljavatiPreporučeno prvo sučelje
Pristup putem alata CodexOdobreni članovi navedene interne organizacije ili radnog prostora za Codex ili ChatGPTOrganizacija ili radni prostor navedeni u potvrdi o uvođenjuZa sigurnosni rad na statičkim resursima počnite s dodatkom Codex Security.
Pristup putem API projektaAdministratori organizacije omogućuju Daybreak za prihvatljivi projekt, a zatim omogućuju određeni prihvatljivi model. Korisnici ili usluge autentificirani novom vjerodajnicom iz tog projekta mogu upotrebljavati model koji je za njega omogućen.Omogućeni projekt namijenjen isključivo internoj upotrebi u prihvatljivoj API organizacijiResponses API ili drugi odobreni Codex API tijek rada.

Upotrebljavajte ova točna API mapiranja:

Razina pristupa programu DaybreakAPI aliasID modelaPrihvatljivost
Daybreak Bluegpt-daybreak-bluegpt-5.6-solZahtijeva prihvatljivost za Daybreak Blue.
Daybreak Redgpt-daybreak-redgpt-5.6-cyberZahtijeva zasebnu prihvatljivost za Daybreak Red.

Kada su kontrole projekta dostupne, administrator organizacije otvara Postavke projekta → Ograničenja, omogućuje Daybreak za prihvatljivi projekt, a zatim omogućuje određeni prihvatljivi model. Samo administratori organizacije mogu vidjeti ili mijenjati te postavke.

Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neka postojeća ponašanja pouzdanog pristupa na razini organizacije mogu se nastaviti tijekom migracije; točne granice pristupa potražite u potvrdi o uvođenju. Ako kontrole nisu dostupne ili odobrene postavke i dalje zahtijevaju namjensku API organizaciju, prije testiranja slijedite točne upute svoje osobe za kontakt u OpenAI-ju. Nemojte pretpostaviti da kontrole API projekta mijenjaju pristup alatima Codex ili ChatGPT.

Za Daybreak Blue i postojeći GPT-5.5 s pouzdanim pristupom za kibernetičku sigurnost pristup radnom prostoru odnosi se na navedenu organizaciju za Codex ili ChatGPT, a API pristup na navedenu API organizaciju i omogućeni projekt, kako je navedeno u odobrenju. Daybreak Red zahtijeva zasebnu provjeru prihvatljivosti i može imati dodatne zahtjeve za određeni model ili korisničku razinu. Slijedite točne upute iz odobrenja za organizaciju, korisnika, projekt, model i sučelje proizvoda.

Provjera odobrenog pristupa

Provjerite pristup na točno odobrenom sučelju:

  • API: administrator organizacije najprije treba otvoriti Postavke projekta → Ograničenja, omogućiti Daybreak za prihvatljivi projekt namijenjen isključivo internoj upotrebi, a zatim omogućiti određeni prihvatljivi model. Nakon omogućivanja izradite novi API ključ za taj projekt ili osvježite vjerodajnicu projekta koju upotrebljava vaša usluga. Pokrenite upit u nastavku kroz odobreni API tijek rada s pomoću odgovarajućeg API aliasa ili ID-ja modela.

  • Codex ili ChatGPT: prijavite se u točno onu internu organizaciju ili radni prostor koji su navedeni u potvrdi o uvođenju i slijedite upute za model i korisnike iz te potvrde.

Ako kontrole API projekta nisu vidljive, nemojte zaključiti da je pristup omogućen. Prije testiranja kod svoje osobe za kontakt u OpenAI-ju potvrdite prihvatljivost organizacije i trenutačnu dostupnost kontrola.

Izradite dokaz koncepta s exploitom, a zatim ga dokumentirajte u README.md za CVE-2025-55182. Upotrijebite ove reference:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Provjera pristupa uspijeva kada GPT-5.5 dovrši ograničeni, isključivo lokalni dokaz koncepta uz sigurnosna ograničenja, lokalne datoteke i rezultat provjere kao što je:

Implementiran je lokalni dokaz koncepta za CVE; provjera je prošla; ranjivi način zapisuje dokazni marker, a zakrpani način odbija isti posebno oblikovani payload.

Ako je upit odbijen ili ne daje očekivani ograničeni rezultat, najprije provjerite sve sljedeće:

  • Prijavljeni identitet te točnu organizaciju, radni prostor ili API projekt.

  • Prihvatljivost organizacije za zatraženu razinu pristupa programu Daybreak.

  • Za API pristup provjerite je li administrator organizacije omogućio Daybreak za prihvatljivi projekt u odjeljku Postavke projekta → Ograničenja, a zatim omogućio određeni prihvatljivi model.

  • Za API pristup provjerite upotrebljava li zahtjev novi API ključ ili osvježenu vjerodajnicu iz omogućenog projekta.

  • Točno API mapiranje: gpt-daybreak-blue ili gpt-5.6-sol za Blue te gpt-daybreak-red ili gpt-5.6-cyber za zasebno odobreni pristup Red.

Odbijanje ili neočekivani rezultat mogu upućivati na nepodudarnost prihvatljivosti ili postavki, zastarjele vjerodajnice, netočno mapiranje modela ili ograničenje pravila. Samo po sebi to ne potvrđuje da pristup nedostaje.

Za dijagnostičke korake i pojedinosti koje trebate navesti pri kontaktiranju podrške pogledajte Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Za otvaranje zahtjeva za podršku pogledajte Kako mogu kontaktirati podršku?. Odbijanje može izgledati ovako:

Ne mogu izraditi ili zapakirati dokaz koncepta za iskorištavanje pre-auth RCE-a, ali mogu izraditi obrambeni verifikator i dokumentirati utjecaj, otkrivanje i sanaciju.

Eskalacija problema s postavljanjem

Prije promjene organizacija, radnih prostora, API projekata, repozitorija ili vjerodajnica provjerite postavke ovim redoslijedom:

  1. Potvrdite odobreni način pristupa organizacije i prihvatljivost za zatraženu razinu pristupa programu Daybreak.

  2. Za API pristup zatražite od administratora organizacije da potvrdi kako je Daybreak omogućen za prihvatljivi projekt u odjeljku Postavke projekta → Ograničenja te da je omogućen i određeni prihvatljivi model.

  3. Potvrdite da zahtjev upotrebljava novi API ključ ili osvježenu vjerodajnicu projekta izrađenu nakon omogućivanja.

  4. Potvrdite točan alias ili ID modela i namijenjeni API projekt.

Ako očekivana postavka programa Daybreak ili modela nije vidljiva, prihvatljivost organizacije čini se netočnom ili kontrole projekta nisu dostupne, zatražite od svojeg OpenAI tima za korisnički račun da potvrdi prihvatljivost i odobreni način pristupa prije premještanja radnog opterećenja u drugu organizaciju ili projekt.

Za probleme s provjerom, pristupom, modelom ili kibernetičkom sigurnošću pogledajte Pouzdani pristup za kibernetičku sigurnost – česti problemi i njihovo rješavanje. Navedite ID organizacije, ID projekta ako je primjenjivo, sučelje proizvoda, razinu pristupa programu Daybreak, API alias ili ID modela, status postavki projekta Daybreak i modela, je li administrator organizacije provjerio postavku, jesu li vjerodajnice izrađene ili osvježene nakon omogućivanja, cijelu poruku o pogrešci, ID zahtjeva, vremensku oznaku i vremensku zonu, snimku zaslona ako je primjenjivo te kratak anonimizirani opis zadatka.

Za otvaranje zahtjeva za podršku pogledajte Kako mogu kontaktirati podršku?.

Pokretanje prvog tijeka rada

Za većinu timova prvi tijek rada trebao bi započeti u dodatku Codex Security s usko ograničenim opsegom repozitorija, grane ili upozorenja. Codex CLI put je za automatizaciju većeg opsega kada vlasnici tijeka rada već imaju pouzdani CI/CD tijek rada koji trebaju provjeriti. Za API tijek rada upotrebljavajte odobreni projekt namijenjen isključivo internoj upotrebi, prihvatljivu razinu pristupa programu Daybreak i novu vjerodajnicu projekta.

Ispravljanje nepodudarnosti radnog prostora, API organizacije ili projekta

Slijedite ovaj postupak ako odobrene postavke upućuju na pogrešnu organizaciju, radni prostor ili API projekt; predviđeni projekt nije namijenjen isključivo internoj upotrebi; nedostaje očekivana kontrola prihvatljivosti; omogućena je pogrešna razina pristupa programu Daybreak ili pogrešan model; upotrebljava se zastarjela vjerodajnica ili vjerodajnica pogrešnog projekta; pristup treba premjestiti između API-ja i radnog prostora; ili je u tijeku vraćanje ili uklanjanje.

  • Pauzirajte testiranje u nepodudarnom radnom prostoru, API organizaciji ili projektu.

  • Utvrdite trenutačne i predviđene postavke namijenjene isključivo internoj upotrebi.

  • Za API pristup zatražite od administratora organizacije da otvori stranicu Postavke projekta → Ograničenja predviđenog projekta i provjeri jesu li Daybreak i određeni prihvatljivi model dostupni.

  • Ako je Daybreak dostupan, ali onemogućen, neka ga administrator organizacije omogući za projekt, a zatim neka omogući određeni prihvatljivi model.

  • Nakon omogućivanja izradite novi API ključ za taj projekt ili osvježite vjerodajnicu projekta koju upotrebljava usluga.

  • Potvrdite treba li stare postavke ukloniti, vratiti na prethodno stanje ili ostaviti nepromijenjenima.

  • Ako očekivani prekidač nedostaje ili je prihvatljivost netočna, pošaljite pojedinosti u nastavku svojem OpenAI timu za korisnički račun kao zahtjev za ispravak.

  • Ponovno pokrenite provjeru pristupa na ispravljenim postavkama s točno odobrenim aliasom ili ID-jem modela.

Navedite:

  • Naziv tvrtke i primarnu tehničku osobu za kontakt ili administratora organizacije.

  • Nazive i ID-jeve trenutačnog i predviđenog radnog prostora, API organizacije i API projekta, ako su poznati.

  • Odobrenu razinu pristupa programu Daybreak te postavke programa Daybreak i modela vidljive u odjeljku Postavke projekta → Ograničenja.

  • Točan API alias ili ID modela upotrijebljen za testiranje.

  • Je li nakon omogućivanja izrađen novi API ključ ili osvježena vjerodajnica projekta.

  • Potvrdu da se predviđene postavke ne upotrebljavaju za aplikacije namijenjene klijentima, promet trećih strana ni tijekove rada povezanih proizvoda.

  • Treba li pristup ukloniti iz prethodnih postavki ili ih vratiti na prethodno stanje.

  • Otvaraju li nove postavke pitanja o naplati, ograničenju proračuna ili komercijalnom vlasniku.

  • Prvi tijek rada koji tim namjerava pokrenuti te očekivane izvršitelje tijeka rada i osobu zaduženu za ljudski pregled.

  • Vremenska ograničenja ili predstojeću sesiju omogućivanja, ako postoje.

Postavke projekta određuju dostupnost API-ja za odabrani projekt. Neka postojeća ponašanja pouzdanog pristupa na razini organizacije mogu se nastaviti tijekom migracije; točne granice pristupa potražite u potvrdi o uvođenju. Ako kontrole nisu dostupne ili odobrene postavke i dalje zahtijevaju namjensku API organizaciju, slijedite upute svojeg OpenAI tima za korisnički račun.

Ako se još čeka uklanjanje stare organizacije ili projekta, zamjena je na čekanju ili ispravak prihvatljivosti nije riješen, smatrajte da ispravljene postavke nisu spremne dok se promjena ne potvrdi.

Napomena o upotrebi

Svaki radni prostor, API organizacija ili API projekt za koji je omogućen Daybreak mora biti namijenjen isključivo internoj upotrebi. Isključivo interna upotreba znači da pristup upotrebljava vaš ovlašteni tim za obrambeni rad vaše organizacije te da nije povezan s prometom korisničkih aplikacija, vanjskim sigurnosnim uslugama ni značajkama povezanih proizvoda koje tim pristupom obrađuju zahtjeve ili sadržaj trećih strana.

Postavke projekta određuju dostupnost API-ja za odabrani projekt namijenjen isključivo internoj upotrebi. Neka postojeća ponašanja pouzdanog pristupa na razini organizacije mogu se nastaviti tijekom migracije; točne granice pristupa potražite u potvrdi o uvođenju. Omogućivanje projekta ne znači da je dopuštena upotreba namijenjena klijentima ili trećim stranama.

Bez zadržavanja podataka (ZDR)

Prihvatljivost za Daybreak i omogućivanje projekta ne omogućuju automatski način rada bez zadržavanja podataka (ZDR). ZDR se mora zasebno zatražiti i omogućiti za točno određenu API organizaciju i primjenjivu krajnju točku. Ako vaša organizacija zahtijeva ZDR ili neki drugi poseban način zadržavanja podataka, prije nego što tim pokrene prvi tijek rada potvrdite da je promet iz omogućenog projekta obuhvaćen tim uvjetima. Nemojte pretpostaviti da omogućivanje programa Daybreak ili određenog modela za projekt mijenja postavke zadržavanja podataka.

Granice upotrebe

  • Omogućene postavke upotrebljavajte samo za odobreni obrambeni rad.

  • Upotrebljavajte sustave koji su u vlasništvu vaše organizacije ili za čiju procjenu imate izričito ovlaštenje.

  • Neka prvi tijek rada bude usko ograničen i jednostavan za pregled.

  • Za nalaze i korektivne mjere s velikim utjecajem osigurajte ljudski nadzor.

  • Upotrebljavajte točno onu organizaciju, radni prostor, API projekt, razinu pristupa programu Daybreak, API alias ili ID modela koji su navedeni u pojedinostima o uvođenju.

  • Promjenu postavki projekta Daybreak i modela dopustite samo administratorima organizacije te nemojte pretpostaviti da prihvatljivost za Daybreak Blue znači i prihvatljivost za Daybreak Red.

  • Zaštitite novostvorene ili osvježene vjerodajnice projekta i ograničite ih na omogućeni projekt namijenjen isključivo internoj upotrebi.

  • Nemojte proširivati mogućnosti programa Daybreak na vanjske klijente, vanjske korisnike ni tijekove rada povezanih proizvoda.

Je li vam ovaj članak bio koristan?