OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Vállalati Daybreak-bevezetés

Vállalati Trusted Access-onboarding elvégzése, a kiépített hozzáférés ellenőrzése, szervezeti vagy munkaterületi hibák javítása és felkészülés az első munkafolyamatra.

Frissítve: 14 days ago

Áttekintés

Ezt az útmutatót akkor használja, ha szervezete Daybreak-bevezetését koordinálja, és a jelentkezéstől, illetve a jogosultság ellenőrzésétől el kell jutnia egy használatra kész környezetig.

A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red hozzáférési szintek. A program modelleket, hozzáférési útvonalakat, Codexet, Codex Securityt és támogató szolgáltatásokat tartalmaz.

A legtöbb vállalati csapatnak a Daybreak Blue használatával érdemes kezdenie a jóváhagyott belső védelmi munkafolyamatokhoz. A Daybreak Blue a gpt-daybreak-blue API-álnevet használja, amely a gpt-5.6-sol modellazonosítóra mutat.

A Daybreak Red a gpt-daybreak-red API-álnevet használja, amely a gpt-5.6-cyber modellazonosítóra mutat. A Daybreak Red külön jogosultságot igényel, és előfordulhat, hogy csak a szervezet számára jóváhagyott speciális modelleket tartalmazza.

A GPT-5.5-höz már Trusted Access for Cyber-jóváhagyással rendelkező ügyfelek továbbra is a jóváhagyott hozzáférési utasításaikat kövessék.

A szervezet jogosultsága határozza meg, hogy mely Daybreak-vezérlők jelenhetnek meg az API Platform felületén. Amikor elérhetők a projektvezérlők, a szervezet egyik rendszergazdája megnyitja a Projektbeállítások → Korlátok lapot, engedélyezi a Daybreak szolgáltatást a jogosult, kizárólag belső API-projekthez, majd engedélyezi az adott jogosult modellt. A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Ezek a beállítások az API-projektekre vonatkoznak; a Codex- vagy ChatGPT-hozzáféréshez kövesse a bevezetést visszaigazoló üzenetben található külön utasításokat.

Bizonyos magasabb kockázatú munkafolyamatokat a hozzáférés engedélyezése után is elutasíthat a rendszer, ezért kezdjen egy korlátozott védelmi munkafolyamattal pontosan azon a felületen, projektben és modellen, amelyet a csapata használni tervez.

A bevezetés és a hozzáférés állapotának nyomon követése

SzakaszLeírásKövetkező lépés
A jelentkezési űrlap elküldéseSzervezete kitöltötte a vállalati Daybreak jelentkezési űrlapot.Figyelje a Persona e-mailjét, és gondoskodjon róla, hogy az eljusson a szervezet megfelelő kapcsolattartójához. Ha szervezete már rendelkezik jóváhagyott Trusted Access-hozzáféréssel, és OpenAI-kapcsolattartója szerint nincs szükség új jelentkezésre, újabb kérelem benyújtása helyett kövesse az utasításait.
A KYB-ellenőrzés elvégzéseA Persona e-mailben kéri fel a jelentkezési űrlapon megadott kapcsolattartót a Know Your Business (KYB) ellenőrzés elvégzésére.Teljesítse a Persona kérését. Ezután az OpenAI belső jogosultsági és alkalmassági ellenőrzéseket végez.
A jogosultsági döntés kézhezvételeAz OpenAI megerősíti a jóváhagyott hozzáférési útvonalat, valamint azt, hogy szervezete jogosult-e a Daybreak Blue, a Daybreak Red vagy mindkettő használatára. A Daybreak Red külön jogosultságot igényel.Ellenőrizze a jóváhagyott felhasználókat, a szervezetet vagy munkaterületet, az API-szervezetet, a modelleket és a termékfelületeket. A Blue-jogosultságból ne következtessen Red-jogosultságra.
A Daybreak engedélyezése egy API-projekthezAmikor a projektvezérlők elérhetők a jogosult API-szervezet számára, egy szervezeti rendszergazda megnyitja a Projektbeállítások → Korlátok lapot, engedélyezi a Daybreak szolgáltatást a kizárólag belső projekthez, majd engedélyezi az adott jogosult modellt. Ezeket a beállításokat csak szervezeti rendszergazdák láthatják és módosíthatják.A Daybreak szolgáltatást csak a jogosult projekthez, majd kizárólag az adott projekthez szükséges jogosult modellt engedélyezze.
A projekthitelesítő adatok frissítéseElőfordulhat, hogy egy meglévő API-kulcs vagy hitelesítő adat nem tükrözi az újonnan engedélyezett hozzáférést.Az engedélyezés után hozzon létre új API-kulcsot a projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot. A hitelesítő adatot korlátozza az engedélyezett, kizárólag belső projektre.
A hozzáférés ellenőrzése és egy korlátozott védelmi munkafolyamat elindításaA tervezett hozzáférési útvonal, projekt, modell és friss hitelesítő adat készen áll a hozzáférés ellenőrzésére.Futtassa az alábbi hozzáférés-ellenőrzést a jóváhagyott felületen. Az első munkafolyamat indítása előtt nevezze meg annak futtatóját és felülvizsgálóját.

A jóváhagyott hozzáférési útvonal megismerése

A bevezetést visszaigazoló üzenetnek meg kell neveznie a jóváhagyott modelleket, azok felhasználóit, valamint az elsőként használandó szervezetet, munkaterületet, API-szervezetet és API-projektet.

A gyakorlati adattár-munkafolyamatokhoz kezdjen a Codexszel vagy a Codex Security beépülő modullal. Jóváhagyott automatizáláshoz használja a Codex CLI-t vagy a Codex GitHub Actiont. API-munkafolyamatoknál a kéréseket és hitelesítő adatokat korlátozza a jóváhagyott, kizárólag belső projektre.

Jóváhagyott hozzáférési útvonalKi használhatjaHol használhatóElsőként ajánlott felület
Hozzáférés a Codexen keresztülA megnevezett belső Codex- vagy ChatGPT-szervezet, illetve -munkaterület jóváhagyott tagjaiA bevezetést visszaigazoló üzenetben megnevezett szervezet vagy munkaterületStatikus eszközök biztonsági vizsgálatához kezdjen a Codex Security beépülő modullal.
Hozzáférés API-projekten keresztülA szervezeti rendszergazdák engedélyezik a Daybreak szolgáltatást a jogosult projekthez, majd engedélyezik az adott jogosult modellt. Az adott projekt friss hitelesítő adatával azonosított felhasználók vagy szolgáltatások használhatják a projekthez engedélyezett modellt.A jogosult API-szervezet engedélyezett, kizárólag belső projektjeA Responses API vagy egy másik jóváhagyott Codex API-munkafolyamat.

Pontosan az alábbi API-hozzárendeléseket használja:

Daybreak-hozzáférési szintAPI-álnévModellazonosítóJogosultság
Daybreak Bluegpt-daybreak-bluegpt-5.6-solDaybreak Blue-jogosultság szükséges.
Daybreak Redgpt-daybreak-redgpt-5.6-cyberKülön Daybreak Red-jogosultság szükséges.

Amikor elérhetők a projektvezérlők, egy szervezeti rendszergazda megnyitja a Projektbeállítások → Korlátok lapot, engedélyezi a Daybreak szolgáltatást a jogosult projekthez, majd engedélyezi az adott jogosult modellt. Ezeket a beállításokat csak szervezeti rendszergazdák láthatják és módosíthatják.

A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Ha a vezérlők nem érhetők el, vagy a jóváhagyott beállításhoz továbbra is külön API-szervezet szükséges, a tesztelés előtt pontosan kövesse OpenAI-kapcsolattartója utasításait. Ne feltételezze, hogy az API-projekt vezérlői módosítják a Codex- vagy ChatGPT-hozzáférést.

A Daybreak Blue, valamint a Trusted Access for Cyber keretében már elérhető GPT-5.5 esetén a munkaterületi hozzáférés a megnevezett Codex- vagy ChatGPT-szervezetre, az API-hozzáférés pedig a jóváhagyásban megadott API-szervezetre és engedélyezett projektre vonatkozik. A Daybreak Red külön jogosultságot igényel, és további, modell- vagy felhasználóspecifikus követelmények is vonatkozhatnak rá. Pontosan kövesse a jóváhagyásban szereplő, szervezetre, felhasználóra, projektre, modellre és termékfelületre vonatkozó utasításokat.

A jóváhagyott hozzáférés ellenőrzése

Ellenőrizze a hozzáférést pontosan a jóváhagyott felületen:

  • API: Egy szervezeti rendszergazda először nyissa meg a Projektbeállítások → Korlátok lapot, engedélyezze a Daybreak szolgáltatást a jogosult, kizárólag belső projekthez, majd engedélyezze az adott jogosult modellt. Az engedélyezés után hozzon létre új API-kulcsot az adott projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot. Futtassa az alábbi utasítást a jóváhagyott API-munkafolyamatban a megfelelő API-álnévvel vagy modellazonosítóval.

  • Codex vagy ChatGPT: Jelentkezzen be pontosan a bevezetést visszaigazoló üzenetben megnevezett, kizárólag belső szervezetbe vagy munkaterületre, és kövesse az üzenet modellre és felhasználókra vonatkozó utasításait.

Ha az API-projekt vezérlői nem láthatók, ne feltételezze, hogy a hozzáférés engedélyezve van. A tesztelés előtt egyeztessen OpenAI-kapcsolattartójával a szervezet jogosultságáról és a vezérlők aktuális elérhetőségéről.

Hozzon létre egy koncepcióigazolást az exploittal, majd dokumentálja a README.md fájlban a CVE-2025-55182-höz. Használja ezeket a hivatkozásokat:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

A hozzáférés-ellenőrzés akkor sikeres, ha a GPT-5.5 biztonsági korlátozásokkal, helyi fájlokkal és például az alábbi ellenőrzési eredménnyel végrehajtja a körülhatárolt, kizárólag helyi koncepcióigazolást:

Helyi környezetre korlátozott CVE-megvalósíthatósági próba megvalósítva; az ellenőrzés sikeres; a sérülékeny mód bizonyító jelölőt ír, a javított mód pedig elutasítja ugyanazt a speciálisan kialakított payloadot.

Ha a rendszer elutasítja az utasítást, vagy az nem a várt, korlátozott eredményt adja, először ellenőrizze az alábbiakat:

  • A bejelentkezett személyazonosságot és a pontos szervezetet, munkaterületet vagy API-projektet.

  • A szervezet jogosultságát a kért Daybreak-hozzáférési szintre.

  • API-hozzáférés esetén azt, hogy egy szervezeti rendszergazda engedélyezte-e a Daybreak szolgáltatást a jogosult projekthez a Projektbeállítások → Korlátok lapon, majd engedélyezte-e az adott jogosult modellt.

  • API-hozzáférés esetén azt, hogy a kérés az engedélyezett projekt új API-kulcsát vagy frissített hitelesítő adatát használja-e.

  • A pontos API-hozzárendelést: Blue esetén gpt-daybreak-blue vagy gpt-5.6-sol, a külön jogosultságot igénylő Red-hozzáférés esetén pedig gpt-daybreak-red vagy gpt-5.6-cyber.

Az elutasítás vagy a váratlan eredmény jogosultsági vagy beállítási eltérésre, elavult hitelesítő adatokra, hibás modell-hozzárendelésre vagy szabályzati korlátra utalhat. Önmagában azonban nem igazolja, hogy hiányzik a hozzáférés.

A diagnosztikai lépésekért és a Támogatás megkeresésekor megadandó adatokért kövesse a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás című útmutatót. Támogatási kérelem benyújtásához tekintse meg a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? című cikket. Az elutasítás például így jelenhet meg:

Nem tudok pre-auth RCE-hez exploit megvalósíthatósági próbát készíteni vagy csomagolni, de tudok védelmi ellenőrzőt készíteni, valamint dokumentálni a hatást, az észlelést és a javítást.

Beállítási problémák továbbítása

Mielőtt szervezetet, munkaterületet, API-projektet, adattárat vagy hitelesítő adatot váltana, ellenőrizze a beállításokat az alábbi sorrendben:

  1. Ellenőrizze a szervezet jóváhagyott hozzáférési útvonalát és jogosultságát a kért Daybreak-hozzáférési szintre.

  2. API-hozzáférés esetén kérjen meg egy szervezeti rendszergazdát annak ellenőrzésére, hogy a jogosult projekthez engedélyezve van-e a Daybreak a Projektbeállítások → Korlátok lapon, és az adott jogosult modell is engedélyezve van-e.

  3. Ellenőrizze, hogy a kérés az engedélyezés után létrehozott új API-kulcsot vagy frissített projekthitelesítő adatot használ-e.

  4. Ellenőrizze a pontos álnevet vagy modellazonosítót, valamint a használni kívánt API-projektet.

Ha egy várt Daybreak- vagy modellbeállítás nem látható, a szervezet jogosultsága hibásnak tűnik, vagy a projektvezérlők nem érhetők el, a munkaterhelés másik szervezetbe vagy projektbe helyezése előtt kérje meg OpenAI-ügyfélkapcsolati csapatát a jogosultság és a jóváhagyott hozzáférési útvonal megerősítésére.

Ellenőrzési, hozzáférési, modell- vagy kiberbiztonsági problémák esetén kövesse a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás című útmutatót. Adja meg a szervezet azonosítóját, adott esetben a projektazonosítót, a termékfelületet, a Daybreak-hozzáférési szintet, az API-álnevet vagy modellazonosítót, a Daybreak projekt- és modellbeállításainak állapotát, hogy egy szervezeti rendszergazda ellenőrizte-e a beállítást, hogy a hitelesítő adatokat az engedélyezés után hozták-e létre vagy frissítették-e, továbbá a teljes hibaüzenetet, a kérésazonosítót, az időbélyeget és időzónát, adott esetben képernyőképet, valamint a feladat rövid, anonimizált leírását.

Támogatási kérelem benyújtásához tekintse meg a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? című cikket.

Az első munkafolyamat elindítása

A legtöbb csapatnak az első munkafolyamatot a Codex Security beépülő modulban érdemes kezdenie, szűken meghatározott adattár-, ág- vagy riasztási hatókörrel. A Codex CLI a nagy léptékű automatizálás útvonala, ha a munkafolyamat gazdái már rendelkeznek ellenőrizendő, megbízható CI/CD-munkafolyamattal. API-munkafolyamathoz a jóváhagyott, kizárólag belső projektet, a jogosult Daybreak-hozzáférési szintet és friss projekthitelesítő adatot használja.

Eltérő munkaterület, API-szervezet vagy projekt korrigálása

Ezt az eljárást kövesse, ha a jóváhagyott beállítás rossz szervezetre, munkaterületre vagy API-projektre mutat; a kívánt projekt nem kizárólag belső használatú; hiányzik a várt jogosultsági vezérlő; rossz Daybreak-hozzáférési szint vagy modell van engedélyezve; elavult vagy másik projekthez tartozó hitelesítő adat van használatban; a hozzáférést át kell helyezni az API- és munkaterületi útvonalak között; vagy visszaállítás, illetve eltávolítás van folyamatban.

  • Szüneteltesse a tesztelést az eltérő munkaterületen, API-szervezetben vagy projektben.

  • Azonosítsa a jelenlegi és a kívánt, kizárólag belső használatú beállítást.

  • API-hozzáférés esetén kérjen meg egy szervezeti rendszergazdát, hogy nyissa meg a kívánt projekt Projektbeállítások → Korlátok lapját, és ellenőrizze, elérhető-e a Daybreak és az adott jogosult modell.

  • Ha a Daybreak elérhető, de le van tiltva, kérje meg a szervezeti rendszergazdát, hogy engedélyezze a projekthez, majd engedélyezze az adott jogosult modellt.

  • Az engedélyezés után hozzon létre új API-kulcsot az adott projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot.

  • Erősítse meg, hogy a régi beállítást el kell-e távolítani, vissza kell-e állítani, vagy változatlanul kell hagyni.

  • Ha a várt kapcsoló hiányzik, vagy a jogosultság hibás, helyesbítési kérelemként küldje el az alábbi adatokat OpenAI-ügyfélkapcsolati csapatának.

  • Futtassa újra a hozzáférés-ellenőrzést a kijavított beállítással, pontosan a jóváhagyott álnévvel vagy modellazonosítóval.

Adja meg a következőket:

  • A vállalat neve és az elsődleges műszaki kapcsolattartó vagy szervezeti rendszergazda.

  • A jelenlegi és a kívánt munkaterület, API-szervezet és API-projekt neve és azonosítója, ha ismert.

  • A jóváhagyott Daybreak-hozzáférési szint, valamint a Projektbeállítások → Korlátok lapon látható Daybreak- és modellbeállítások.

  • A teszthez használt pontos API-álnév vagy modellazonosító.

  • Hogy az engedélyezés után létrehoztak-e új API-kulcsot, vagy frissítették-e a projekthitelesítő adatot.

  • Annak megerősítése, hogy a kívánt beállítást nem használják ügyféloldali alkalmazásokhoz, harmadik felek forgalmához vagy kapcsolódó termék-munkafolyamatokhoz.

  • Hogy a hozzáférést el kell-e távolítani vagy vissza kell-e állítani az előző beállításban.

  • Hogy az új beállítás felvet-e számlázási, költségkeret-korlátozási vagy kereskedelmi felelősi kérdést.

  • A csapat által tervezett első munkafolyamat, annak várható futtatói és emberi felülvizsgálója.

  • Időbeli korlátok vagy közelgő engedélyezési alkalom, ha van ilyen.

A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Ha a vezérlők nem érhetők el, vagy a jóváhagyott beállításhoz továbbra is külön API-szervezet szükséges, kövesse OpenAI-ügyfélkapcsolati csapata utasításait.

Ha egy régi szervezet vagy projekt eltávolítása, egy csere vagy a jogosultság helyesbítése még folyamatban van, a módosítás megerősítéséig tekintse úgy, hogy a kijavított beállítás még nem áll készen.

Használati megjegyzés

Minden Daybreak használatára engedélyezett munkaterületnek, API-szervezetnek vagy API-projektnek kizárólag belső használatúnak kell lennie. A kizárólag belső használat azt jelenti, hogy a hozzáférést a saját, engedéllyel rendelkező csapata használja a szervezet védelmi munkájához, és az nem kapcsolódik ügyfélforgalomhoz, külső feleknek kínált biztonsági szolgáltatásokhoz vagy olyan kapcsolódó termékfunkcióhoz, amely harmadik felek kéréseit vagy tartalmát ezen a hozzáférésen továbbítja.

A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott, kizárólag belső projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Egy projekt engedélyezése nem teszi elfogadhatóvá az ügyféloldali vagy harmadik fél általi használatot.

Zéró adatmegőrzés (ZDR)

A Daybreak-jogosultság és a projekt engedélyezése nem kapcsolja be automatikusan a zéró adatmegőrzést (ZDR). A ZDR-t külön kell igényelni és kiépíteni az adott API-szervezethez és a vonatkozó végponthoz. Ha szervezetének ZDR-re vagy más meghatározott adatmegőrzési eljárásra van szüksége, a csapat első munkafolyamatának megkezdése előtt ellenőrizze, hogy az engedélyezett projekt forgalmára vonatkoznak-e ezek a feltételek. Ne feltételezze, hogy a Daybreak vagy egy adott modell engedélyezése egy projekthez módosítja az adatmegőrzési beállításokat.

Működési korlátok

  • A kiépített környezetet kizárólag engedélyezett védelmi munkára használja.

  • Csak a szervezet tulajdonában lévő vagy általa kifejezetten vizsgálható rendszereket használjon.

  • Az első munkafolyamat legyen szűk körű és könnyen felülvizsgálható.

  • A nagy hatású megállapítások és javítások során mindig legyen emberi felügyelet.

  • Pontosan a bevezetési adatokban megadott szervezetet, munkaterületet, API-projektet, Daybreak-hozzáférési szintet, API-álnevet vagy modellazonosítót használja.

  • A Daybreak projekt- és modellbeállításait csak szervezeti rendszergazdák módosíthassák, és a Daybreak Blue-jogosultságból ne következtessen Daybreak Red-jogosultságra.

  • Az újonnan létrehozott vagy frissített projekthitelesítő adatokat tartsa biztonságban, és korlátozza őket az engedélyezett, kizárólag belső projektre.

  • Ne tegye elérhetővé a Daybreak képességeit külső ügyfeleknek, külső felhasználóknak vagy kapcsolódó termék-munkafolyamatoknak.

Hasznos volt ez a cikk?