Áttekintés
Ezt az útmutatót akkor használja, ha szervezete Daybreak-bevezetését koordinálja, és a jelentkezéstől, illetve a jogosultság ellenőrzésétől el kell jutnia egy használatra kész környezetig.
A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red hozzáférési szintek. A program modelleket, hozzáférési útvonalakat, Codexet, Codex Securityt és támogató szolgáltatásokat tartalmaz.
A legtöbb vállalati csapatnak a Daybreak Blue használatával érdemes kezdenie a jóváhagyott belső védelmi munkafolyamatokhoz. A Daybreak Blue a gpt-daybreak-blue API-álnevet használja, amely a gpt-5.6-sol modellazonosítóra mutat.
A Daybreak Red a gpt-daybreak-red API-álnevet használja, amely a gpt-5.6-cyber modellazonosítóra mutat. A Daybreak Red külön jogosultságot igényel, és előfordulhat, hogy csak a szervezet számára jóváhagyott speciális modelleket tartalmazza.
A GPT-5.5-höz már Trusted Access for Cyber-jóváhagyással rendelkező ügyfelek továbbra is a jóváhagyott hozzáférési utasításaikat kövessék.
A szervezet jogosultsága határozza meg, hogy mely Daybreak-vezérlők jelenhetnek meg az API Platform felületén. Amikor elérhetők a projektvezérlők, a szervezet egyik rendszergazdája megnyitja a Projektbeállítások → Korlátok lapot, engedélyezi a Daybreak szolgáltatást a jogosult, kizárólag belső API-projekthez, majd engedélyezi az adott jogosult modellt. A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Ezek a beállítások az API-projektekre vonatkoznak; a Codex- vagy ChatGPT-hozzáféréshez kövesse a bevezetést visszaigazoló üzenetben található külön utasításokat.
Bizonyos magasabb kockázatú munkafolyamatokat a hozzáférés engedélyezése után is elutasíthat a rendszer, ezért kezdjen egy korlátozott védelmi munkafolyamattal pontosan azon a felületen, projektben és modellen, amelyet a csapata használni tervez.
A bevezetés és a hozzáférés állapotának nyomon követése
| Szakasz | Leírás | Következő lépés |
|---|---|---|
| A jelentkezési űrlap elküldése | Szervezete kitöltötte a vállalati Daybreak jelentkezési űrlapot. | Figyelje a Persona e-mailjét, és gondoskodjon róla, hogy az eljusson a szervezet megfelelő kapcsolattartójához. Ha szervezete már rendelkezik jóváhagyott Trusted Access-hozzáféréssel, és OpenAI-kapcsolattartója szerint nincs szükség új jelentkezésre, újabb kérelem benyújtása helyett kövesse az utasításait. |
| A KYB-ellenőrzés elvégzése | A Persona e-mailben kéri fel a jelentkezési űrlapon megadott kapcsolattartót a Know Your Business (KYB) ellenőrzés elvégzésére. | Teljesítse a Persona kérését. Ezután az OpenAI belső jogosultsági és alkalmassági ellenőrzéseket végez. |
| A jogosultsági döntés kézhezvétele | Az OpenAI megerősíti a jóváhagyott hozzáférési útvonalat, valamint azt, hogy szervezete jogosult-e a Daybreak Blue, a Daybreak Red vagy mindkettő használatára. A Daybreak Red külön jogosultságot igényel. | Ellenőrizze a jóváhagyott felhasználókat, a szervezetet vagy munkaterületet, az API-szervezetet, a modelleket és a termékfelületeket. A Blue-jogosultságból ne következtessen Red-jogosultságra. |
| A Daybreak engedélyezése egy API-projekthez | Amikor a projektvezérlők elérhetők a jogosult API-szervezet számára, egy szervezeti rendszergazda megnyitja a Projektbeállítások → Korlátok lapot, engedélyezi a Daybreak szolgáltatást a kizárólag belső projekthez, majd engedélyezi az adott jogosult modellt. Ezeket a beállításokat csak szervezeti rendszergazdák láthatják és módosíthatják. | A Daybreak szolgáltatást csak a jogosult projekthez, majd kizárólag az adott projekthez szükséges jogosult modellt engedélyezze. |
| A projekthitelesítő adatok frissítése | Előfordulhat, hogy egy meglévő API-kulcs vagy hitelesítő adat nem tükrözi az újonnan engedélyezett hozzáférést. | Az engedélyezés után hozzon létre új API-kulcsot a projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot. A hitelesítő adatot korlátozza az engedélyezett, kizárólag belső projektre. |
| A hozzáférés ellenőrzése és egy korlátozott védelmi munkafolyamat elindítása | A tervezett hozzáférési útvonal, projekt, modell és friss hitelesítő adat készen áll a hozzáférés ellenőrzésére. | Futtassa az alábbi hozzáférés-ellenőrzést a jóváhagyott felületen. Az első munkafolyamat indítása előtt nevezze meg annak futtatóját és felülvizsgálóját. |
A jóváhagyott hozzáférési útvonal megismerése
A bevezetést visszaigazoló üzenetnek meg kell neveznie a jóváhagyott modelleket, azok felhasználóit, valamint az elsőként használandó szervezetet, munkaterületet, API-szervezetet és API-projektet.
A gyakorlati adattár-munkafolyamatokhoz kezdjen a Codexszel vagy a Codex Security beépülő modullal. Jóváhagyott automatizáláshoz használja a Codex CLI-t vagy a Codex GitHub Actiont. API-munkafolyamatoknál a kéréseket és hitelesítő adatokat korlátozza a jóváhagyott, kizárólag belső projektre.
| Jóváhagyott hozzáférési útvonal | Ki használhatja | Hol használható | Elsőként ajánlott felület |
|---|---|---|---|
| Hozzáférés a Codexen keresztül | A megnevezett belső Codex- vagy ChatGPT-szervezet, illetve -munkaterület jóváhagyott tagjai | A bevezetést visszaigazoló üzenetben megnevezett szervezet vagy munkaterület | Statikus eszközök biztonsági vizsgálatához kezdjen a Codex Security beépülő modullal. |
| Hozzáférés API-projekten keresztül | A szervezeti rendszergazdák engedélyezik a Daybreak szolgáltatást a jogosult projekthez, majd engedélyezik az adott jogosult modellt. Az adott projekt friss hitelesítő adatával azonosított felhasználók vagy szolgáltatások használhatják a projekthez engedélyezett modellt. | A jogosult API-szervezet engedélyezett, kizárólag belső projektje | A Responses API vagy egy másik jóváhagyott Codex API-munkafolyamat. |
Pontosan az alábbi API-hozzárendeléseket használja:
| Daybreak-hozzáférési szint | API-álnév | Modellazonosító | Jogosultság |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Daybreak Blue-jogosultság szükséges. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Külön Daybreak Red-jogosultság szükséges. |
Amikor elérhetők a projektvezérlők, egy szervezeti rendszergazda megnyitja a Projektbeállítások → Korlátok lapot, engedélyezi a Daybreak szolgáltatást a jogosult projekthez, majd engedélyezi az adott jogosult modellt. Ezeket a beállításokat csak szervezeti rendszergazdák láthatják és módosíthatják.
A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Ha a vezérlők nem érhetők el, vagy a jóváhagyott beállításhoz továbbra is külön API-szervezet szükséges, a tesztelés előtt pontosan kövesse OpenAI-kapcsolattartója utasításait. Ne feltételezze, hogy az API-projekt vezérlői módosítják a Codex- vagy ChatGPT-hozzáférést.
A Daybreak Blue, valamint a Trusted Access for Cyber keretében már elérhető GPT-5.5 esetén a munkaterületi hozzáférés a megnevezett Codex- vagy ChatGPT-szervezetre, az API-hozzáférés pedig a jóváhagyásban megadott API-szervezetre és engedélyezett projektre vonatkozik. A Daybreak Red külön jogosultságot igényel, és további, modell- vagy felhasználóspecifikus követelmények is vonatkozhatnak rá. Pontosan kövesse a jóváhagyásban szereplő, szervezetre, felhasználóra, projektre, modellre és termékfelületre vonatkozó utasításokat.
A jóváhagyott hozzáférés ellenőrzése
Ellenőrizze a hozzáférést pontosan a jóváhagyott felületen:
API: Egy szervezeti rendszergazda először nyissa meg a Projektbeállítások → Korlátok lapot, engedélyezze a Daybreak szolgáltatást a jogosult, kizárólag belső projekthez, majd engedélyezze az adott jogosult modellt. Az engedélyezés után hozzon létre új API-kulcsot az adott projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot. Futtassa az alábbi utasítást a jóváhagyott API-munkafolyamatban a megfelelő API-álnévvel vagy modellazonosítóval.
Codex vagy ChatGPT: Jelentkezzen be pontosan a bevezetést visszaigazoló üzenetben megnevezett, kizárólag belső szervezetbe vagy munkaterületre, és kövesse az üzenet modellre és felhasználókra vonatkozó utasításait.
Ha az API-projekt vezérlői nem láthatók, ne feltételezze, hogy a hozzáférés engedélyezve van. A tesztelés előtt egyeztessen OpenAI-kapcsolattartójával a szervezet jogosultságáról és a vezérlők aktuális elérhetőségéről.
Hozzon létre egy koncepcióigazolást az exploittal, majd dokumentálja a README.md fájlban a CVE-2025-55182-höz. Használja ezeket a hivatkozásokat:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsA hozzáférés-ellenőrzés akkor sikeres, ha a GPT-5.5 biztonsági korlátozásokkal, helyi fájlokkal és például az alábbi ellenőrzési eredménnyel végrehajtja a körülhatárolt, kizárólag helyi koncepcióigazolást:
Helyi környezetre korlátozott CVE-megvalósíthatósági próba megvalósítva; az ellenőrzés sikeres; a sérülékeny mód bizonyító jelölőt ír, a javított mód pedig elutasítja ugyanazt a speciálisan kialakított payloadot.Ha a rendszer elutasítja az utasítást, vagy az nem a várt, korlátozott eredményt adja, először ellenőrizze az alábbiakat:
A bejelentkezett személyazonosságot és a pontos szervezetet, munkaterületet vagy API-projektet.
A szervezet jogosultságát a kért Daybreak-hozzáférési szintre.
API-hozzáférés esetén azt, hogy egy szervezeti rendszergazda engedélyezte-e a Daybreak szolgáltatást a jogosult projekthez a Projektbeállítások → Korlátok lapon, majd engedélyezte-e az adott jogosult modellt.
API-hozzáférés esetén azt, hogy a kérés az engedélyezett projekt új API-kulcsát vagy frissített hitelesítő adatát használja-e.
A pontos API-hozzárendelést: Blue esetén
gpt-daybreak-bluevagygpt-5.6-sol, a külön jogosultságot igénylő Red-hozzáférés esetén pediggpt-daybreak-redvagygpt-5.6-cyber.
Az elutasítás vagy a váratlan eredmény jogosultsági vagy beállítási eltérésre, elavult hitelesítő adatokra, hibás modell-hozzárendelésre vagy szabályzati korlátra utalhat. Önmagában azonban nem igazolja, hogy hiányzik a hozzáférés.
A diagnosztikai lépésekért és a Támogatás megkeresésekor megadandó adatokért kövesse a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás című útmutatót. Támogatási kérelem benyújtásához tekintse meg a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? című cikket. Az elutasítás például így jelenhet meg:
Nem tudok pre-auth RCE-hez exploit megvalósíthatósági próbát készíteni vagy csomagolni, de tudok védelmi ellenőrzőt készíteni, valamint dokumentálni a hatást, az észlelést és a javítást.Beállítási problémák továbbítása
Mielőtt szervezetet, munkaterületet, API-projektet, adattárat vagy hitelesítő adatot váltana, ellenőrizze a beállításokat az alábbi sorrendben:
Ellenőrizze a szervezet jóváhagyott hozzáférési útvonalát és jogosultságát a kért Daybreak-hozzáférési szintre.
API-hozzáférés esetén kérjen meg egy szervezeti rendszergazdát annak ellenőrzésére, hogy a jogosult projekthez engedélyezve van-e a Daybreak a Projektbeállítások → Korlátok lapon, és az adott jogosult modell is engedélyezve van-e.
Ellenőrizze, hogy a kérés az engedélyezés után létrehozott új API-kulcsot vagy frissített projekthitelesítő adatot használ-e.
Ellenőrizze a pontos álnevet vagy modellazonosítót, valamint a használni kívánt API-projektet.
Ha egy várt Daybreak- vagy modellbeállítás nem látható, a szervezet jogosultsága hibásnak tűnik, vagy a projektvezérlők nem érhetők el, a munkaterhelés másik szervezetbe vagy projektbe helyezése előtt kérje meg OpenAI-ügyfélkapcsolati csapatát a jogosultság és a jóváhagyott hozzáférési útvonal megerősítésére.
Ellenőrzési, hozzáférési, modell- vagy kiberbiztonsági problémák esetén kövesse a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás című útmutatót. Adja meg a szervezet azonosítóját, adott esetben a projektazonosítót, a termékfelületet, a Daybreak-hozzáférési szintet, az API-álnevet vagy modellazonosítót, a Daybreak projekt- és modellbeállításainak állapotát, hogy egy szervezeti rendszergazda ellenőrizte-e a beállítást, hogy a hitelesítő adatokat az engedélyezés után hozták-e létre vagy frissítették-e, továbbá a teljes hibaüzenetet, a kérésazonosítót, az időbélyeget és időzónát, adott esetben képernyőképet, valamint a feladat rövid, anonimizált leírását.
Támogatási kérelem benyújtásához tekintse meg a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? című cikket.
Az első munkafolyamat elindítása
A legtöbb csapatnak az első munkafolyamatot a Codex Security beépülő modulban érdemes kezdenie, szűken meghatározott adattár-, ág- vagy riasztási hatókörrel. A Codex CLI a nagy léptékű automatizálás útvonala, ha a munkafolyamat gazdái már rendelkeznek ellenőrizendő, megbízható CI/CD-munkafolyamattal. API-munkafolyamathoz a jóváhagyott, kizárólag belső projektet, a jogosult Daybreak-hozzáférési szintet és friss projekthitelesítő adatot használja.
Eltérő munkaterület, API-szervezet vagy projekt korrigálása
Ezt az eljárást kövesse, ha a jóváhagyott beállítás rossz szervezetre, munkaterületre vagy API-projektre mutat; a kívánt projekt nem kizárólag belső használatú; hiányzik a várt jogosultsági vezérlő; rossz Daybreak-hozzáférési szint vagy modell van engedélyezve; elavult vagy másik projekthez tartozó hitelesítő adat van használatban; a hozzáférést át kell helyezni az API- és munkaterületi útvonalak között; vagy visszaállítás, illetve eltávolítás van folyamatban.
Szüneteltesse a tesztelést az eltérő munkaterületen, API-szervezetben vagy projektben.
Azonosítsa a jelenlegi és a kívánt, kizárólag belső használatú beállítást.
API-hozzáférés esetén kérjen meg egy szervezeti rendszergazdát, hogy nyissa meg a kívánt projekt Projektbeállítások → Korlátok lapját, és ellenőrizze, elérhető-e a Daybreak és az adott jogosult modell.
Ha a Daybreak elérhető, de le van tiltva, kérje meg a szervezeti rendszergazdát, hogy engedélyezze a projekthez, majd engedélyezze az adott jogosult modellt.
Az engedélyezés után hozzon létre új API-kulcsot az adott projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot.
Erősítse meg, hogy a régi beállítást el kell-e távolítani, vissza kell-e állítani, vagy változatlanul kell hagyni.
Ha a várt kapcsoló hiányzik, vagy a jogosultság hibás, helyesbítési kérelemként küldje el az alábbi adatokat OpenAI-ügyfélkapcsolati csapatának.
Futtassa újra a hozzáférés-ellenőrzést a kijavított beállítással, pontosan a jóváhagyott álnévvel vagy modellazonosítóval.
Adja meg a következőket:
A vállalat neve és az elsődleges műszaki kapcsolattartó vagy szervezeti rendszergazda.
A jelenlegi és a kívánt munkaterület, API-szervezet és API-projekt neve és azonosítója, ha ismert.
A jóváhagyott Daybreak-hozzáférési szint, valamint a Projektbeállítások → Korlátok lapon látható Daybreak- és modellbeállítások.
A teszthez használt pontos API-álnév vagy modellazonosító.
Hogy az engedélyezés után létrehoztak-e új API-kulcsot, vagy frissítették-e a projekthitelesítő adatot.
Annak megerősítése, hogy a kívánt beállítást nem használják ügyféloldali alkalmazásokhoz, harmadik felek forgalmához vagy kapcsolódó termék-munkafolyamatokhoz.
Hogy a hozzáférést el kell-e távolítani vagy vissza kell-e állítani az előző beállításban.
Hogy az új beállítás felvet-e számlázási, költségkeret-korlátozási vagy kereskedelmi felelősi kérdést.
A csapat által tervezett első munkafolyamat, annak várható futtatói és emberi felülvizsgálója.
Időbeli korlátok vagy közelgő engedélyezési alkalom, ha van ilyen.
A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Ha a vezérlők nem érhetők el, vagy a jóváhagyott beállításhoz továbbra is külön API-szervezet szükséges, kövesse OpenAI-ügyfélkapcsolati csapata utasításait.
Ha egy régi szervezet vagy projekt eltávolítása, egy csere vagy a jogosultság helyesbítése még folyamatban van, a módosítás megerősítéséig tekintse úgy, hogy a kijavított beállítás még nem áll készen.
Használati megjegyzés
Minden Daybreak használatára engedélyezett munkaterületnek, API-szervezetnek vagy API-projektnek kizárólag belső használatúnak kell lennie. A kizárólag belső használat azt jelenti, hogy a hozzáférést a saját, engedéllyel rendelkező csapata használja a szervezet védelmi munkájához, és az nem kapcsolódik ügyfélforgalomhoz, külső feleknek kínált biztonsági szolgáltatásokhoz vagy olyan kapcsolódó termékfunkcióhoz, amely harmadik felek kéréseit vagy tartalmát ezen a hozzáférésen továbbítja.
A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott, kizárólag belső projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Egy projekt engedélyezése nem teszi elfogadhatóvá az ügyféloldali vagy harmadik fél általi használatot.
Zéró adatmegőrzés (ZDR)
A Daybreak-jogosultság és a projekt engedélyezése nem kapcsolja be automatikusan a zéró adatmegőrzést (ZDR). A ZDR-t külön kell igényelni és kiépíteni az adott API-szervezethez és a vonatkozó végponthoz. Ha szervezetének ZDR-re vagy más meghatározott adatmegőrzési eljárásra van szüksége, a csapat első munkafolyamatának megkezdése előtt ellenőrizze, hogy az engedélyezett projekt forgalmára vonatkoznak-e ezek a feltételek. Ne feltételezze, hogy a Daybreak vagy egy adott modell engedélyezése egy projekthez módosítja az adatmegőrzési beállításokat.
Működési korlátok
A kiépített környezetet kizárólag engedélyezett védelmi munkára használja.
Csak a szervezet tulajdonában lévő vagy általa kifejezetten vizsgálható rendszereket használjon.
Az első munkafolyamat legyen szűk körű és könnyen felülvizsgálható.
A nagy hatású megállapítások és javítások során mindig legyen emberi felügyelet.
Pontosan a bevezetési adatokban megadott szervezetet, munkaterületet, API-projektet, Daybreak-hozzáférési szintet, API-álnevet vagy modellazonosítót használja.
A Daybreak projekt- és modellbeállításait csak szervezeti rendszergazdák módosíthassák, és a Daybreak Blue-jogosultságból ne következtessen Daybreak Red-jogosultságra.
Az újonnan létrehozott vagy frissített projekthitelesítő adatokat tartsa biztonságban, és korlátozza őket az engedélyezett, kizárólag belső projektre.
Ne tegye elérhetővé a Daybreak képességeit külső ügyfeleknek, külső felhasználóknak vagy kapcsolódó termék-munkafolyamatoknak.
