OpenAI
Ez az oldal gépi fordítással készült. Tekintsd meg az eredeti angol nyelvű cikket.

Vállalati Daybreak-bevezetés

A nagyvállalati Daybreak-bevezetés elvégzése, az engedélyezett Daybreak-modellek bekapcsolása egy API-projekthez, a hozzáférés ellenőrzése, a beállítási hibák javítása és egy korlátozott első munkafolyamat előkészítése.

Frissítve: 2 days ago

Áttekintés

Ez az útmutató neked szól, ha te koordinálod a Daybreak bevezetését a szervezetedben, és a jelentkezéstől és a jogosultságvizsgálattól el szeretnél jutni a használatra kész konfigurációig.

A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red a Daybreak hozzáférési szintjei.

A legtöbb vállalati csapatnak a Daybreak Blue használatával érdemes kezdenie a jóváhagyott belső védelmi munkafolyamatokat.

A Daybreak Red külön jóváhagyást igényel a fejlett, engedélyezett kiberbiztonsági munkafolyamatokhoz. Egyes élvonalbeli kiberbiztonsági modellek további, modellspecifikus jóváhagyást igényelnek.

A jóváhagyás önmagában nem kapcsolja be a kevesebb elutasítással járó működést. A Daybreak kapcsolói kezdetben KI állásban vannak. A munkaterület tulajdonosa a jóváhagyott felhasználók és csoportok számára engedélyezi a hozzáférést; az API-szervezet tulajdonosa pedig a jóváhagyott, nem alapértelmezett projektek számára. Ha a csapatod mindkét hozzáférési módot használja, mindkettőt konfiguráld. A Codexbe ChatGPT-fiókkal bejelentkező felhasználóknak a kérés elküldése előtt a Daybreaket is be kell kapcsolniuk.

Egyes magasabb kockázatú munkafolyamatokat a rendszer a hozzáférés engedélyezése után is elutasíthat. Ezért kezdj egy körülhatárolt védelmi munkafolyamattal, pontosan azon a felületen, abban a projektben és azzal a modellel, amelyet a csapatod használni tervez.

Kövesd nyomon a bevezetés és a hozzáférés állapotát

SzakaszLeírásKövetkező teendő
A jelentkezési űrlap beküldéseA szervezeted kitöltötte a vállalati Daybreak-jelentkezési űrlapot.Figyeld a Persona e-mailjét, és gondoskodj arról, hogy a szervezet megfelelő kapcsolattartójához jusson el. Ha a szervezeted már rendelkezik jóváhagyott Daybreak-hozzáféréssel, és az OpenAI-kapcsolattartód szerint nincs szükség új jelentkezésre, kövesd az utasításait ahelyett, hogy ismét beküldenéd a kérelmet.
A KYB-ellenőrzés elvégzéseA Persona e-mailt küld a jelentkezési űrlapon megadott kapcsolattartónak a vállalkozásazonosítási (Know Your Business, KYB) ellenőrzés elvégzéséhez.Teljesítsd a Persona által kért lépéseket. Az OpenAI ezután belső jogosultsági és alkalmassági ellenőrzéseket végez.
A jogosultsági döntés kézhezvételeAz OpenAI megerősíti a jóváhagyott hozzáférési módot, és azt, hogy a szervezeted a Daybreak Blue, a Daybreak Red vagy mindkettő használatára jogosult-e. A Daybreak Red külön jogosultságot igényel.Ellenőrizd a jóváhagyott felhasználókat, munkaterületet vagy API-szervezetet, modelleket és termékfelületeket. A Blue-jogosultságból ne következtess Red-jogosultságra. A hozzáférés kiépítése után az OpenAI üdvözlő e-mailt küld a szervezet vagy a munkaterület adminisztrátorának.
A munkaterületi vagy API-hozzáférés konfigurálásaA ChatGPT- és Codex-bejelentkezéshez a munkaterület tulajdonosa konfigurálja a jóváhagyott felhasználók és csoportok szerepköreit. Az API-hozzáféréshez az API-szervezet tulajdonosa minden jóváhagyott, nem alapértelmezett projektben engedélyezi a Daybreaket. Kövesd az alábbi „A jóváhagyott hozzáférés ellenőrzése” című rész lépéseit.Csak a jóváhagyott hozzáférési szintet engedélyezd az érintett felhasználók vagy a projekt számára, majd mentsd és ellenőrizd a mentett beállításokat. Az alapértelmezett projektekben nem engedélyezhető a Daybreak. A munkaterületi hozzáférés és az API-projekt hozzáférése külön kezelendő.
A célprojekt hitelesítő adatainak használataAz API-kulcs egy meghatározott szervezethez és projekthez tartozik. Egy régi szervezetből vagy projektből származó kulcs nem ad hozzáférést a célkörnyezethez.Az engedélyezett projektből származó API-kulcsot használj. Ha másik szervezetbe vagy projektbe költöztél át, ott hozz létre vagy válassz ki egy kulcsot, és frissítsd az azt használó alkalmazásokat vagy munkafolyamatokat. A hitelesítő adatok hatókörét korlátozd a jóváhagyott belső használatra.
A hozzáférés ellenőrzése és egy körülhatárolt védelmi munkafolyamat elindításaA használni kívánt munkaterület vagy projekt, a jóváhagyott felhasználók, a modell és az API-hitelesítő adat készen áll a hozzáférés ellenőrzésére.Futtasd az alábbi hozzáférési próbát a jóváhagyott felületen. Az első munkafolyamat indítása előtt jelöld ki annak végrehajtóját és ellenőrzőjét.

Ismerd meg a jóváhagyott hozzáférési módot

A hozzáférés beállításáról szóló visszaigazolásnak tartalmaznia kell a jóváhagyott modelleket, a használatukra jogosultakat, valamint azt, hogy elsőként melyik szervezetet, munkaterületet, API-szervezetet és API-projektet kell használni.

Az adattárakon végzett gyakorlati munkafolyamatokhoz kezdd a Codexszel vagy a Codex Security beépülő modullal. A jóváhagyott automatizáláshoz használd a Codex CLI-t vagy a Codex GitHub Actiont. API-munkafolyamatoknál a kéréseket és a hitelesítő adatokat korlátozd a jóváhagyott, kizárólag belső használatú projektre.

Jóváhagyott hozzáférési módKi használhatja?Hol használható?Elsőként ajánlott felület
Hozzáférés a Codexen keresztülA megnevezett belső Codex- vagy ChatGPT-szervezet vagy -munkaterület jóváhagyott tagjaiA hozzáférés beállításáról szóló visszaigazolásban megnevezett szervezet vagy munkaterületA statikus erőforrások biztonsági vizsgálatához kezdd a Codex Security beépülő modullal.
Hozzáférés API-projekten keresztülAz API-szervezet tulajdonosai konfigurálják a jogosultság alapján elérhető Daybreak-beállításokat. A jóváhagyott felhasználók vagy szolgáltatások az engedélyezett projekt kulcsát használják, a projekthez jóváhagyott felhasználási körön belül.A jogosult API-szervezet engedélyezett, kizárólag belső használatú projektjeA Responses API vagy más jóváhagyott Codex API-munkafolyamat.

Az OpenAI API-hozzáféréshez a jóváhagyott hozzáférésedben szereplő konkrét modellazonosítót és a hozzá tartozó Daybreak-kérésbeállítást használd. Az alábbi példák alkalmazhatósága a szervezeted számára jóváhagyott modellektől függ.

Daybreak-szintPélda modellazonosítóraJogosultság
Daybreak Bluegpt-6-solDaybreak Blue-jogosultság szükséges.
Daybreak Redgpt-5.6-cyberKülön Daybreak Red-jóváhagyás szükséges. A gpt-5.6-cyber példához további modelljóváhagyás is szükséges.

A Responses API-kérésekben a gpt-6-sol használatakor állítsd az access_programs.cyber értékét daybreak_blue-ra, akkor is, ha a szervezeted rendelkezik Daybreak Red-jóváhagyással. A szokásos védelmi intézkedések használatához állítsd az értékét standard-ra.

A gpt-5.6-cyber esetén csak akkor használd a daybreak_red értéket, ha a szervezeted rendelkezik Daybreak Red-jóváhagyással és a szükséges további modelljóváhagyással is.

A Daybreak Blue-jóváhagyással rendelkező szervezet a Blue beállítást használhatja; a Red-jóváhagyással rendelkező szervezet mindkettőt. Egy beállítás engedélyezése nem ad hozzáférést a szervezeted számára jóváhagyott körön kívüli modellekhez.

Ahol engedélyezettek a projektszintű beállítások, ott a jóváhagyott, kizárólag belső használatú API-projektek kiválthatják a külön erre a célra fenntartott API-szervezetet. A meglévő konfiguráció módosítása előtt kövesd a migrációs visszaigazolásban foglaltakat. A ChatGPT- és Codex-bejelentkezéshez külön állítsd be a munkaterületi szerepköröket; egy API-projekt engedélyezése nem állítja be a munkaterülethez való hozzáférést.

A GPT-6 Sol és a GPT-6 Luna a Daybreak Blue és Red szinten is támogatja a kérések ritkább elutasítását. Az Astra és a GPT-6.1 Sol Blue szinten megtartja a szokásos védelmi intézkedéseket, Red szinten pedig támogatja a kérések ritkább elutasítását. A modellek elérhetősége továbbra is a fiókodtól és a használt termékfelülettől függ. A jóváhagyásban megadott szervezetet, felhasználókat, projektet és modelleket használd.

A Daybreak az AWS Bedrockon keresztül is elérhető, de ehhez is szükséges az OpenAI jóváhagyása. A hozzáférésért fordulj az AWS-kapcsolattartó csapatodhoz.

Ellenőrizd a jóváhagyott hozzáférést

Pontosan azon a felületen ellenőrizd a hozzáférést, amelyre a jóváhagyás vonatkozik:

  • API: Az API-szervezet egyik tulajdonosa nyissa meg a használni kívánt, nem alapértelmezett projektet, majd lépjen a Projektbeállítások → Általános → Daybreak-modellhozzáférés menüpontra. Engedélyezd a jóváhagyott Daybreak-szintet, és mentsd a beállítást. Az alapértelmezett projektek nem jogosultak a hozzáférésre, és önmagában a projekttulajdonosi szerepkör nem jogosít módosításra. Várj körülbelül 15 percet, majd küldj közvetlen kérést a Responses API-nak a projekt kulcsával és egy jóváhagyott modellazonosítóval. Ha egy modell nem szerepel a /models listájában, az önmagában nem jelenti azt, hogy nem érhető el.

  • ChatGPT és Codex ChatGPT-bejelentkezéssel: A munkaterület egyik tulajdonosa nyissa meg az Adminisztrációs konzol → Modellek → Munkaterület alapértelmezett beállítása menüpontot. A Kiberbiztonság résznél kapcsold ki a Daybreak Red beállítást, ha engedélyezve van, majd kapcsold ki a Blue beállítást is, és válaszd a Módosítások mentése lehetőséget. Nyisd meg a Szerepkörök részt, majd válaszd a kívánt szerepkörnél a Felülbírálás szerkesztése vagy a Szerepkör-felülbírálás hozzáadása lehetőséget. A Kiberbiztonság résznél állítsd a Daybreak Blue értékét Be állásra; a Red beállítást csak akkor engedélyezd, ha azt a munkaterület és az érintett felhasználók számára is jóváhagyták. Válaszd a Mentés lehetőséget, és várj körülbelül 10 percet. Ellenőrizd a közvetlen és csoportos szerepkör-hozzárendeléseket, majd jelentkezz be a jóváhagyott munkaterületre, és teszteld a hozzáférést egy jóváhagyott modellel. A Codexben tesztelés előtt állítsd a Daybreak kapcsolót BE állásba; KI állásban a szokásos védelmi intézkedések érvényesek.

Ha a várt beállítás hiányzik, ellenőrizd a jóváhagyott munkaterületet vagy API-szervezetet, az adminisztrátor jogosultságait, valamint azt, hogy befejeződött-e a hozzáférés kiépítése. API-hozzáférés esetén ellenőrizd, hogy nem alapértelmezett projektet nézel-e; munkaterületi hozzáférés esetén nézd meg az Adminisztrációs konzol → Modellek részt. Ha a beállítás továbbra sem jelenik meg, tesztelés előtt kérj megerősítést az OpenAI-kapcsolattartó csapatodtól a jogosultságról és a hozzáférés kiépítéséről.

Készíts a kihasználhatóságot bizonyító demonstrációt az exploittal, majd dokumentáld a README.md fájlban a CVE-2025-55182 sérülékenységhez. Használd ezeket a forrásokat:

cve.org/CVERecord?id=CVE-2025-55182

react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Egy engedélyezett, kizárólag helyben futtatott teszt segíthet a kiválasztott modell és hozzáférési mód ellenőrzésében. Az alábbi csak egy lehetséges eredmény, nem garantált válasz:

Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.

Ha a kérés sikertelen, elutasításra kerül, vagy váratlan eredményt ad, először ellenőrizd az alábbiak mindegyikét:

  • A bejelentkezett felhasználó személyazonosságát, valamint a pontos szervezetet, munkaterületet vagy API-projektet.

  • A szervezet jogosultságát a kért Daybreak-szintre, valamint az esetleges további modelljóváhagyásokat. Az Astra és a GPT-6.1 Sol esetében a Blue-hozzáférés megtartja a szokásos védelmi intézkedéseket.

  • A Codex ChatGPT-bejelentkezéssel történő használatakor azt, hogy a munkaterület tulajdonosa engedélyezte-e a hozzáférést az érintett felhasználónak, és a felhasználó Daybreak kapcsolója BE állásban van-e. API-kulcsos bejelentkezésnél a hozzáférést az engedélyezett API-projekt határozza meg; nincs külön Daybreak-felület.

  • API-hozzáférésnél azt, hogy az API-szervezet egyik tulajdonosa mentette-e a jóváhagyott Daybreak-szintet a használni kívánt, nem alapértelmezett projekthez.

  • API-hozzáférésnél azt, hogy a kérés az engedélyezett projekt kulcsát használja-e, és minden áttelepített számítási feladatot átállítottak-e a célprojekt használatára.

  • A pontos, jóváhagyott modellazonosítót, adott esetben a fenti OpenAI API-táblázat alapján.

Az elutasítás vagy a váratlan eredmény utalhat jogosultsági vagy konfigurációs eltérésre, elavult hitelesítő adatokra, hibás modell-hozzárendelésre vagy szabályzati korlátra. Önmagában azonban nem igazolja a hozzáférés hiányát.

A diagnosztikai lépésekért és az ügyfélszolgálat megkeresésekor megadandó adatokért kövesd a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás útmutatót. Támogatási kérés indításához lásd a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? cikket. Egy elutasítás például így hangozhat:

I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.

Kérj segítséget a beállítási problémákhoz

Mielőtt szervezetet, munkaterületet, API-projektet, adattárat vagy hitelesítő adatokat váltanál, az alábbi sorrendben ellenőrizd a konfigurációt:

  • Ellenőrizd a szervezet jóváhagyott hozzáférési módját és jogosultságát a kért Daybreak-szintre.

  • Ellenőrizd a munkaterület érintett felhasználóihoz vagy a nem alapértelmezett API-projekthez mentett Daybreak-beállításokat a fenti „Ellenőrizd a jóváhagyott hozzáférést” rész alapján.

  • Ellenőrizd, hogy a kérés az engedélyezett projekthez tartozó API-kulcsot használja-e.

  • Ellenőrizd a pontos modellazonosítót és a használni kívánt API-projektet.

Ha egy várt kapcsoló nem látható, a szervezet jogosultsága hibásnak tűnik, vagy a projektbeállítások nem érhetők el, kérj megerősítést az OpenAI-kapcsolattartó csapatodtól a jogosultságról és a jóváhagyott hozzáférési módról, mielőtt másik szervezetbe vagy projektbe helyeznéd át a számítási feladatot.

Ellenőrzési, hozzáférési, modellekkel kapcsolatos vagy kiberbiztonsági problémák esetén kövesd az OpenAI Daybreak: Gyakori problémák és hibaelhárítás útmutatót. Add meg a szervezet vagy munkaterület azonosítóját, adott esetben a projektazonosítót, a termékfelületet, a Daybreak-szintet, a modellazonosítót, a mentett beállításokat, az adminisztrátor szerepkörét, azt, hogy a hitelesítő adat az engedélyezett projekthez tartozik-e, a teljes hibaüzenetet, a kérésazonosítót, az időbélyeget és időzónát, szükség esetén képernyőképet, valamint a feladat rövid, érzékeny adatoktól megtisztított leírását.

Támogatási kérés indításához lásd a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? cikket.

Az első munkafolyamat elindítása

A legtöbb csapatnak a Codex Security beépülő modulban érdemes elindítania az első munkafolyamatot, az adattárak, ágak vagy riasztások szűk körére korlátozva. A Codex CLI a nagy léptékű automatizálás eszköze, ha a munkafolyamatok felelősei már rendelkeznek egy ellenőrizendő, megbízható CI/CD-munkafolyamattal. API-munkafolyamatokhoz a jóváhagyott, kizárólag belső használatú projektet, a jóváhagyott Daybreak-szintet és az adott projekt API-kulcsát használd.

Javítsd a munkaterület, az API-szervezet vagy a projekt eltéréseit

Ezt az eljárást kövesd, ha a jóváhagyott konfiguráció rossz szervezetre, munkaterületre vagy API-projektre mutat; a használni kívánt projekt nem kizárólag belső használatú; hiányzik egy várt beállítás; rossz Daybreak-szint van engedélyezve; másik projekthez tartozó hitelesítő adat van használatban; az API- és a munkaterületi hozzáférés között kell váltani; vagy visszaállítás, illetve eltávolítás van folyamatban.

  • Szüneteltesd a tesztelést a nem megfelelő munkaterületen, API-szervezetben vagy projektben.

  • Azonosítsd a jelenlegi és a kívánt, kizárólag belső használatú konfigurációt.

  • API-hozzáférés esetén kérd meg az API-szervezet egyik tulajdonosát, hogy a fenti lépésekkel ellenőrizze a használni kívánt, nem alapértelmezett projekthez elérhető Daybreak-beállításokat.

  • Ha a jóváhagyott API-kapcsoló látható, de ki van kapcsolva, kérd meg az API-szervezet tulajdonosát, hogy engedélyezze és mentse a beállítást. Munkaterületi hozzáférés esetén kérd meg a munkaterület egyik tulajdonosát, hogy ellenőrizze az érintett felhasználó közvetlen és csoportos szerepköreit, valamint mentett modelljogosultságait. Mielőtt ChatGPT-bejelentkezéssel újra tesztelsz a Codexben, ellenőrizd, hogy a felhasználó Daybreak kapcsolója BE állásban van-e.

  • API-hozzáférés esetén az engedélyezett célprojekt kulcsát használd, és várj körülbelül 15 percet, amíg a módosítások életbe lépnek. A munkaterület módosítása után várj körülbelül 10 percet az újratesztelés előtt.

  • Tisztázd, hogy a régi konfigurációt el kell-e távolítani, vissza kell-e állítani, vagy változatlanul kell hagyni.

  • Ha a várt kapcsoló hiányzik, vagy a jogosultság hibás, küldd el az alábbi adatokat az OpenAI-kapcsolattartó csapatodnak egy javítási kérésben.

  • A javított konfigurációban futtasd újra a hozzáférést igazoló ellenőrzést a pontos, jóváhagyott modellazonosítóval.

Add meg a következőket:

  • A vállalat neve és az elsődleges műszaki vagy szervezeti adminisztrátori kapcsolattartó.

  • A jelenlegi és a használni kívánt munkaterület, API-szervezet és API-projekt neve és azonosítója, ha ismert.

  • A jóváhagyott Daybreak-szint és a Projektbeállítások → Általános → Daybreak-modellhozzáférés alatt látható beállítások, vagy a mentett munkaterület- és szerepkör-beállítások.

  • A teszt során használt pontos modellazonosító.

  • A kérés az engedélyezett projekt kulcsát használja-e, és az áttelepített számítási feladatokat átállították-e a célprojekt használatára.

  • Annak megerősítése, hogy a kívánt konfigurációt nem használják ügyfeleknek szánt alkalmazásokhoz, harmadik felek forgalmához vagy ráépülő termékek munkafolyamataihoz.

  • A korábbi konfiguráció hozzáférését meg kell-e szüntetni, vagy vissza kell-e állítani a korábbi állapotára.

  • Az új konfiguráció felvet-e számlázási, költségkerettel vagy kereskedelmi felelőssel kapcsolatos kérdést.

  • A csapat által elsőként futtatni tervezett munkafolyamat, annak várható végrehajtói és az ellenőrzést végző személy.

  • Az esetleges időbeli korlátok vagy közelgő bevezetési képzés.

Ahol elérhetők a jóváhagyott projektbeállítások, azok célja a Daybreak-hozzáférés projektenkénti elkülönítése, így nincs szükség külön API-alszervezetre. Ha a beállítások nem érhetők el, vagy a jóváhagyott konfiguráció továbbra is külön erre a célra fenntartott API-szervezetet igényel, kövesd az OpenAI-kapcsolattartó csapatod utasításait.

Ha egy régi szervezet vagy projekt eltávolítása, illetve cseréje még függőben van, vagy a jogosultság javítása még nem rendeződött, a módosítás visszaigazolásáig ne tekintsd használatra késznek a javított konfigurációt.

Megjegyzés a használatról

A Daybreak-hozzáférést a jóváhagyott belső felhasználókra és belső biztonsági munkára kell korlátozni. A kizárólag belső használat a saját, felhatalmazott csapatod munkáját jelenti, nem pedig ügyfélforgalmat, külső feleknek nyújtott biztonsági szolgáltatásokat vagy olyan ráépülő funkciókat, amelyek harmadik felek kéréseit továbbítják a Daybreaken keresztül. Ahol engedélyezve vannak a beállítások, munkaterületi szerepkörökkel és kizárólag belső használatú API-projektekkel érvényesítsd a jóváhagyott felhasználási kört.

Ahol elérhetők a jóváhagyott projektbeállítások, egy kizárólag belső használatú projekt elkülönítheti a Daybreak-hozzáférést egy jogosult API-szervezeten belül, külön API-alszervezet létrehozása nélkül. A projekt engedélyezése nem teszi megengedetté az ügyfeleket kiszolgáló vagy harmadik felek általi használatot.

Zéró adatmegőrzés (ZDR)

A Daybreak-jogosultság és a projekt engedélyezése nem kapcsolja be automatikusan a zéró adatmegőrzést (ZDR). A ZDR-t külön kell kérni és beállítani az adott API-szervezethez és az érintett végponthoz. Ha a szervezeted ZDR-t vagy más meghatározott adatmegőrzési eljárást követel meg, az első munkafolyamat elindítása előtt ellenőrizd, hogy ezek a feltételek az engedélyezett projekt forgalmára is vonatkoznak-e. Ne feltételezd, hogy a projekt Daybreak Blue vagy Daybreak Red kapcsolójának bekapcsolása módosítja az adatmegőrzési beállításokat.

A használat korlátai

  • A rendelkezésre bocsátott környezetet csak engedélyezett védelmi munkára használd.

  • Csak a szervezeted tulajdonában álló rendszereket használd, illetve azokat, amelyek vizsgálatára kifejezett felhatalmazással rendelkezik.

  • Az első munkafolyamat legyen szűk körű és ellenőrizhető.

  • A jelentős hatású megállapítások értékelésébe és a problémák javításába mindig vonj be embert is.

  • Pontosan a hozzáférési tájékoztatóban megadott szervezetet, munkaterületet, API-projektet, Daybreak-szintet és modellazonosítót használd.

  • A Daybreak projektbeállításainak konfigurálását csak az API-szervezet tulajdonosainak engedélyezd. A munkaterület tulajdonosai kezelik a munkaterület alapértelmezett beállításait és az egyéni szerepkörök hozzárendelését. A Daybreak Blue-jóváhagyás nem terjed ki a Daybreak Red szintre.

  • Tartsd biztonságban a projekt hitelesítő adatait, és korlátozd őket az engedélyezett, kizárólag belső használatú projektre.

  • Ne terjeszd ki a Daybreak képességeit külső ügyfelekre, külső felhasználókra vagy ráépülő termékek munkafolyamataira.

Hasznos volt ez a cikk?