Áttekintés
Ez az útmutató neked szól, ha te koordinálod a Daybreak bevezetését a szervezetedben, és a jelentkezéstől és a jogosultságvizsgálattól el szeretnél jutni a használatra kész konfigurációig.
A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red a Daybreak hozzáférési szintjei.
A legtöbb vállalati csapatnak a Daybreak Blue használatával érdemes kezdenie a jóváhagyott belső védelmi munkafolyamatokat.
A Daybreak Red külön jóváhagyást igényel a fejlett, engedélyezett kiberbiztonsági munkafolyamatokhoz. Egyes élvonalbeli kiberbiztonsági modellek további, modellspecifikus jóváhagyást igényelnek.
A jóváhagyás önmagában nem kapcsolja be a kevesebb elutasítással járó működést. A Daybreak kapcsolói kezdetben KI állásban vannak. A munkaterület tulajdonosa a jóváhagyott felhasználók és csoportok számára engedélyezi a hozzáférést; az API-szervezet tulajdonosa pedig a jóváhagyott, nem alapértelmezett projektek számára. Ha a csapatod mindkét hozzáférési módot használja, mindkettőt konfiguráld. A Codexbe ChatGPT-fiókkal bejelentkező felhasználóknak a kérés elküldése előtt a Daybreaket is be kell kapcsolniuk.
Egyes magasabb kockázatú munkafolyamatokat a rendszer a hozzáférés engedélyezése után is elutasíthat. Ezért kezdj egy körülhatárolt védelmi munkafolyamattal, pontosan azon a felületen, abban a projektben és azzal a modellel, amelyet a csapatod használni tervez.
Kövesd nyomon a bevezetés és a hozzáférés állapotát
| Szakasz | Leírás | Következő teendő |
|---|---|---|
| A jelentkezési űrlap beküldése | A szervezeted kitöltötte a vállalati Daybreak-jelentkezési űrlapot. | Figyeld a Persona e-mailjét, és gondoskodj arról, hogy a szervezet megfelelő kapcsolattartójához jusson el. Ha a szervezeted már rendelkezik jóváhagyott Daybreak-hozzáféréssel, és az OpenAI-kapcsolattartód szerint nincs szükség új jelentkezésre, kövesd az utasításait ahelyett, hogy ismét beküldenéd a kérelmet. |
| A KYB-ellenőrzés elvégzése | A Persona e-mailt küld a jelentkezési űrlapon megadott kapcsolattartónak a vállalkozásazonosítási (Know Your Business, KYB) ellenőrzés elvégzéséhez. | Teljesítsd a Persona által kért lépéseket. Az OpenAI ezután belső jogosultsági és alkalmassági ellenőrzéseket végez. |
| A jogosultsági döntés kézhezvétele | Az OpenAI megerősíti a jóváhagyott hozzáférési módot, és azt, hogy a szervezeted a Daybreak Blue, a Daybreak Red vagy mindkettő használatára jogosult-e. A Daybreak Red külön jogosultságot igényel. | Ellenőrizd a jóváhagyott felhasználókat, munkaterületet vagy API-szervezetet, modelleket és termékfelületeket. A Blue-jogosultságból ne következtess Red-jogosultságra. A hozzáférés kiépítése után az OpenAI üdvözlő e-mailt küld a szervezet vagy a munkaterület adminisztrátorának. |
| A munkaterületi vagy API-hozzáférés konfigurálása | A ChatGPT- és Codex-bejelentkezéshez a munkaterület tulajdonosa konfigurálja a jóváhagyott felhasználók és csoportok szerepköreit. Az API-hozzáféréshez az API-szervezet tulajdonosa minden jóváhagyott, nem alapértelmezett projektben engedélyezi a Daybreaket. Kövesd az alábbi „A jóváhagyott hozzáférés ellenőrzése” című rész lépéseit. | Csak a jóváhagyott hozzáférési szintet engedélyezd az érintett felhasználók vagy a projekt számára, majd mentsd és ellenőrizd a mentett beállításokat. Az alapértelmezett projektekben nem engedélyezhető a Daybreak. A munkaterületi hozzáférés és az API-projekt hozzáférése külön kezelendő. |
| A célprojekt hitelesítő adatainak használata | Az API-kulcs egy meghatározott szervezethez és projekthez tartozik. Egy régi szervezetből vagy projektből származó kulcs nem ad hozzáférést a célkörnyezethez. | Az engedélyezett projektből származó API-kulcsot használj. Ha másik szervezetbe vagy projektbe költöztél át, ott hozz létre vagy válassz ki egy kulcsot, és frissítsd az azt használó alkalmazásokat vagy munkafolyamatokat. A hitelesítő adatok hatókörét korlátozd a jóváhagyott belső használatra. |
| A hozzáférés ellenőrzése és egy körülhatárolt védelmi munkafolyamat elindítása | A használni kívánt munkaterület vagy projekt, a jóváhagyott felhasználók, a modell és az API-hitelesítő adat készen áll a hozzáférés ellenőrzésére. | Futtasd az alábbi hozzáférési próbát a jóváhagyott felületen. Az első munkafolyamat indítása előtt jelöld ki annak végrehajtóját és ellenőrzőjét. |
Ismerd meg a jóváhagyott hozzáférési módot
A hozzáférés beállításáról szóló visszaigazolásnak tartalmaznia kell a jóváhagyott modelleket, a használatukra jogosultakat, valamint azt, hogy elsőként melyik szervezetet, munkaterületet, API-szervezetet és API-projektet kell használni.
Az adattárakon végzett gyakorlati munkafolyamatokhoz kezdd a Codexszel vagy a Codex Security beépülő modullal. A jóváhagyott automatizáláshoz használd a Codex CLI-t vagy a Codex GitHub Actiont. API-munkafolyamatoknál a kéréseket és a hitelesítő adatokat korlátozd a jóváhagyott, kizárólag belső használatú projektre.
| Jóváhagyott hozzáférési mód | Ki használhatja? | Hol használható? | Elsőként ajánlott felület |
|---|---|---|---|
| Hozzáférés a Codexen keresztül | A megnevezett belső Codex- vagy ChatGPT-szervezet vagy -munkaterület jóváhagyott tagjai | A hozzáférés beállításáról szóló visszaigazolásban megnevezett szervezet vagy munkaterület | A statikus erőforrások biztonsági vizsgálatához kezdd a Codex Security beépülő modullal. |
| Hozzáférés API-projekten keresztül | Az API-szervezet tulajdonosai konfigurálják a jogosultság alapján elérhető Daybreak-beállításokat. A jóváhagyott felhasználók vagy szolgáltatások az engedélyezett projekt kulcsát használják, a projekthez jóváhagyott felhasználási körön belül. | A jogosult API-szervezet engedélyezett, kizárólag belső használatú projektje | A Responses API vagy más jóváhagyott Codex API-munkafolyamat. |
Az OpenAI API-hozzáféréshez a jóváhagyott hozzáférésedben szereplő konkrét modellazonosítót és a hozzá tartozó Daybreak-kérésbeállítást használd. Az alábbi példák alkalmazhatósága a szervezeted számára jóváhagyott modellektől függ.
| Daybreak-szint | Példa modellazonosítóra | Jogosultság |
|---|---|---|
| Daybreak Blue | gpt-6-sol | Daybreak Blue-jogosultság szükséges. |
| Daybreak Red | gpt-5.6-cyber | Külön Daybreak Red-jóváhagyás szükséges. A gpt-5.6-cyber példához további modelljóváhagyás is szükséges. |
A Responses API-kérésekben a gpt-6-sol használatakor állítsd az access_programs.cyber értékét daybreak_blue-ra, akkor is, ha a szervezeted rendelkezik Daybreak Red-jóváhagyással. A szokásos védelmi intézkedések használatához állítsd az értékét standard-ra.
A gpt-5.6-cyber esetén csak akkor használd a daybreak_red értéket, ha a szervezeted rendelkezik Daybreak Red-jóváhagyással és a szükséges további modelljóváhagyással is.
A Daybreak Blue-jóváhagyással rendelkező szervezet a Blue beállítást használhatja; a Red-jóváhagyással rendelkező szervezet mindkettőt. Egy beállítás engedélyezése nem ad hozzáférést a szervezeted számára jóváhagyott körön kívüli modellekhez.
Ahol engedélyezettek a projektszintű beállítások, ott a jóváhagyott, kizárólag belső használatú API-projektek kiválthatják a külön erre a célra fenntartott API-szervezetet. A meglévő konfiguráció módosítása előtt kövesd a migrációs visszaigazolásban foglaltakat. A ChatGPT- és Codex-bejelentkezéshez külön állítsd be a munkaterületi szerepköröket; egy API-projekt engedélyezése nem állítja be a munkaterülethez való hozzáférést.
A GPT-6 Sol és a GPT-6 Luna a Daybreak Blue és Red szinten is támogatja a kérések ritkább elutasítását. Az Astra és a GPT-6.1 Sol Blue szinten megtartja a szokásos védelmi intézkedéseket, Red szinten pedig támogatja a kérések ritkább elutasítását. A modellek elérhetősége továbbra is a fiókodtól és a használt termékfelülettől függ. A jóváhagyásban megadott szervezetet, felhasználókat, projektet és modelleket használd.
A Daybreak az AWS Bedrockon keresztül is elérhető, de ehhez is szükséges az OpenAI jóváhagyása. A hozzáférésért fordulj az AWS-kapcsolattartó csapatodhoz.
Ellenőrizd a jóváhagyott hozzáférést
Pontosan azon a felületen ellenőrizd a hozzáférést, amelyre a jóváhagyás vonatkozik:
API: Az API-szervezet egyik tulajdonosa nyissa meg a használni kívánt, nem alapértelmezett projektet, majd lépjen a Projektbeállítások → Általános → Daybreak-modellhozzáférés menüpontra. Engedélyezd a jóváhagyott Daybreak-szintet, és mentsd a beállítást. Az alapértelmezett projektek nem jogosultak a hozzáférésre, és önmagában a projekttulajdonosi szerepkör nem jogosít módosításra. Várj körülbelül 15 percet, majd küldj közvetlen kérést a Responses API-nak a projekt kulcsával és egy jóváhagyott modellazonosítóval. Ha egy modell nem szerepel a /models listájában, az önmagában nem jelenti azt, hogy nem érhető el.
ChatGPT és Codex ChatGPT-bejelentkezéssel: A munkaterület egyik tulajdonosa nyissa meg az Adminisztrációs konzol → Modellek → Munkaterület alapértelmezett beállítása menüpontot. A Kiberbiztonság résznél kapcsold ki a Daybreak Red beállítást, ha engedélyezve van, majd kapcsold ki a Blue beállítást is, és válaszd a Módosítások mentése lehetőséget. Nyisd meg a Szerepkörök részt, majd válaszd a kívánt szerepkörnél a Felülbírálás szerkesztése vagy a Szerepkör-felülbírálás hozzáadása lehetőséget. A Kiberbiztonság résznél állítsd a Daybreak Blue értékét Be állásra; a Red beállítást csak akkor engedélyezd, ha azt a munkaterület és az érintett felhasználók számára is jóváhagyták. Válaszd a Mentés lehetőséget, és várj körülbelül 10 percet. Ellenőrizd a közvetlen és csoportos szerepkör-hozzárendeléseket, majd jelentkezz be a jóváhagyott munkaterületre, és teszteld a hozzáférést egy jóváhagyott modellel. A Codexben tesztelés előtt állítsd a Daybreak kapcsolót BE állásba; KI állásban a szokásos védelmi intézkedések érvényesek.
Ha a várt beállítás hiányzik, ellenőrizd a jóváhagyott munkaterületet vagy API-szervezetet, az adminisztrátor jogosultságait, valamint azt, hogy befejeződött-e a hozzáférés kiépítése. API-hozzáférés esetén ellenőrizd, hogy nem alapértelmezett projektet nézel-e; munkaterületi hozzáférés esetén nézd meg az Adminisztrációs konzol → Modellek részt. Ha a beállítás továbbra sem jelenik meg, tesztelés előtt kérj megerősítést az OpenAI-kapcsolattartó csapatodtól a jogosultságról és a hozzáférés kiépítéséről.
Készíts a kihasználhatóságot bizonyító demonstrációt az exploittal, majd dokumentáld a README.md fájlban a CVE-2025-55182 sérülékenységhez. Használd ezeket a forrásokat:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Egy engedélyezett, kizárólag helyben futtatott teszt segíthet a kiválasztott modell és hozzáférési mód ellenőrzésében. Az alábbi csak egy lehetséges eredmény, nem garantált válasz:
Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.
Ha a kérés sikertelen, elutasításra kerül, vagy váratlan eredményt ad, először ellenőrizd az alábbiak mindegyikét:
A bejelentkezett felhasználó személyazonosságát, valamint a pontos szervezetet, munkaterületet vagy API-projektet.
A szervezet jogosultságát a kért Daybreak-szintre, valamint az esetleges további modelljóváhagyásokat. Az Astra és a GPT-6.1 Sol esetében a Blue-hozzáférés megtartja a szokásos védelmi intézkedéseket.
A Codex ChatGPT-bejelentkezéssel történő használatakor azt, hogy a munkaterület tulajdonosa engedélyezte-e a hozzáférést az érintett felhasználónak, és a felhasználó Daybreak kapcsolója BE állásban van-e. API-kulcsos bejelentkezésnél a hozzáférést az engedélyezett API-projekt határozza meg; nincs külön Daybreak-felület.
API-hozzáférésnél azt, hogy az API-szervezet egyik tulajdonosa mentette-e a jóváhagyott Daybreak-szintet a használni kívánt, nem alapértelmezett projekthez.
API-hozzáférésnél azt, hogy a kérés az engedélyezett projekt kulcsát használja-e, és minden áttelepített számítási feladatot átállítottak-e a célprojekt használatára.
A pontos, jóváhagyott modellazonosítót, adott esetben a fenti OpenAI API-táblázat alapján.
Az elutasítás vagy a váratlan eredmény utalhat jogosultsági vagy konfigurációs eltérésre, elavult hitelesítő adatokra, hibás modell-hozzárendelésre vagy szabályzati korlátra. Önmagában azonban nem igazolja a hozzáférés hiányát.
A diagnosztikai lépésekért és az ügyfélszolgálat megkeresésekor megadandó adatokért kövesd a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás útmutatót. Támogatási kérés indításához lásd a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? cikket. Egy elutasítás például így hangozhat:
I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.
Kérj segítséget a beállítási problémákhoz
Mielőtt szervezetet, munkaterületet, API-projektet, adattárat vagy hitelesítő adatokat váltanál, az alábbi sorrendben ellenőrizd a konfigurációt:
Ellenőrizd a szervezet jóváhagyott hozzáférési módját és jogosultságát a kért Daybreak-szintre.
Ellenőrizd a munkaterület érintett felhasználóihoz vagy a nem alapértelmezett API-projekthez mentett Daybreak-beállításokat a fenti „Ellenőrizd a jóváhagyott hozzáférést” rész alapján.
Ellenőrizd, hogy a kérés az engedélyezett projekthez tartozó API-kulcsot használja-e.
Ellenőrizd a pontos modellazonosítót és a használni kívánt API-projektet.
Ha egy várt kapcsoló nem látható, a szervezet jogosultsága hibásnak tűnik, vagy a projektbeállítások nem érhetők el, kérj megerősítést az OpenAI-kapcsolattartó csapatodtól a jogosultságról és a jóváhagyott hozzáférési módról, mielőtt másik szervezetbe vagy projektbe helyeznéd át a számítási feladatot.
Ellenőrzési, hozzáférési, modellekkel kapcsolatos vagy kiberbiztonsági problémák esetén kövesd az OpenAI Daybreak: Gyakori problémák és hibaelhárítás útmutatót. Add meg a szervezet vagy munkaterület azonosítóját, adott esetben a projektazonosítót, a termékfelületet, a Daybreak-szintet, a modellazonosítót, a mentett beállításokat, az adminisztrátor szerepkörét, azt, hogy a hitelesítő adat az engedélyezett projekthez tartozik-e, a teljes hibaüzenetet, a kérésazonosítót, az időbélyeget és időzónát, szükség esetén képernyőképet, valamint a feladat rövid, érzékeny adatoktól megtisztított leírását.
Támogatási kérés indításához lásd a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? cikket.
Az első munkafolyamat elindítása
A legtöbb csapatnak a Codex Security beépülő modulban érdemes elindítania az első munkafolyamatot, az adattárak, ágak vagy riasztások szűk körére korlátozva. A Codex CLI a nagy léptékű automatizálás eszköze, ha a munkafolyamatok felelősei már rendelkeznek egy ellenőrizendő, megbízható CI/CD-munkafolyamattal. API-munkafolyamatokhoz a jóváhagyott, kizárólag belső használatú projektet, a jóváhagyott Daybreak-szintet és az adott projekt API-kulcsát használd.
Javítsd a munkaterület, az API-szervezet vagy a projekt eltéréseit
Ezt az eljárást kövesd, ha a jóváhagyott konfiguráció rossz szervezetre, munkaterületre vagy API-projektre mutat; a használni kívánt projekt nem kizárólag belső használatú; hiányzik egy várt beállítás; rossz Daybreak-szint van engedélyezve; másik projekthez tartozó hitelesítő adat van használatban; az API- és a munkaterületi hozzáférés között kell váltani; vagy visszaállítás, illetve eltávolítás van folyamatban.
Szüneteltesd a tesztelést a nem megfelelő munkaterületen, API-szervezetben vagy projektben.
Azonosítsd a jelenlegi és a kívánt, kizárólag belső használatú konfigurációt.
API-hozzáférés esetén kérd meg az API-szervezet egyik tulajdonosát, hogy a fenti lépésekkel ellenőrizze a használni kívánt, nem alapértelmezett projekthez elérhető Daybreak-beállításokat.
Ha a jóváhagyott API-kapcsoló látható, de ki van kapcsolva, kérd meg az API-szervezet tulajdonosát, hogy engedélyezze és mentse a beállítást. Munkaterületi hozzáférés esetén kérd meg a munkaterület egyik tulajdonosát, hogy ellenőrizze az érintett felhasználó közvetlen és csoportos szerepköreit, valamint mentett modelljogosultságait. Mielőtt ChatGPT-bejelentkezéssel újra tesztelsz a Codexben, ellenőrizd, hogy a felhasználó Daybreak kapcsolója BE állásban van-e.
API-hozzáférés esetén az engedélyezett célprojekt kulcsát használd, és várj körülbelül 15 percet, amíg a módosítások életbe lépnek. A munkaterület módosítása után várj körülbelül 10 percet az újratesztelés előtt.
Tisztázd, hogy a régi konfigurációt el kell-e távolítani, vissza kell-e állítani, vagy változatlanul kell hagyni.
Ha a várt kapcsoló hiányzik, vagy a jogosultság hibás, küldd el az alábbi adatokat az OpenAI-kapcsolattartó csapatodnak egy javítási kérésben.
A javított konfigurációban futtasd újra a hozzáférést igazoló ellenőrzést a pontos, jóváhagyott modellazonosítóval.
Add meg a következőket:
A vállalat neve és az elsődleges műszaki vagy szervezeti adminisztrátori kapcsolattartó.
A jelenlegi és a használni kívánt munkaterület, API-szervezet és API-projekt neve és azonosítója, ha ismert.
A jóváhagyott Daybreak-szint és a Projektbeállítások → Általános → Daybreak-modellhozzáférés alatt látható beállítások, vagy a mentett munkaterület- és szerepkör-beállítások.
A teszt során használt pontos modellazonosító.
A kérés az engedélyezett projekt kulcsát használja-e, és az áttelepített számítási feladatokat átállították-e a célprojekt használatára.
Annak megerősítése, hogy a kívánt konfigurációt nem használják ügyfeleknek szánt alkalmazásokhoz, harmadik felek forgalmához vagy ráépülő termékek munkafolyamataihoz.
A korábbi konfiguráció hozzáférését meg kell-e szüntetni, vagy vissza kell-e állítani a korábbi állapotára.
Az új konfiguráció felvet-e számlázási, költségkerettel vagy kereskedelmi felelőssel kapcsolatos kérdést.
A csapat által elsőként futtatni tervezett munkafolyamat, annak várható végrehajtói és az ellenőrzést végző személy.
Az esetleges időbeli korlátok vagy közelgő bevezetési képzés.
Ahol elérhetők a jóváhagyott projektbeállítások, azok célja a Daybreak-hozzáférés projektenkénti elkülönítése, így nincs szükség külön API-alszervezetre. Ha a beállítások nem érhetők el, vagy a jóváhagyott konfiguráció továbbra is külön erre a célra fenntartott API-szervezetet igényel, kövesd az OpenAI-kapcsolattartó csapatod utasításait.
Ha egy régi szervezet vagy projekt eltávolítása, illetve cseréje még függőben van, vagy a jogosultság javítása még nem rendeződött, a módosítás visszaigazolásáig ne tekintsd használatra késznek a javított konfigurációt.
Megjegyzés a használatról
A Daybreak-hozzáférést a jóváhagyott belső felhasználókra és belső biztonsági munkára kell korlátozni. A kizárólag belső használat a saját, felhatalmazott csapatod munkáját jelenti, nem pedig ügyfélforgalmat, külső feleknek nyújtott biztonsági szolgáltatásokat vagy olyan ráépülő funkciókat, amelyek harmadik felek kéréseit továbbítják a Daybreaken keresztül. Ahol engedélyezve vannak a beállítások, munkaterületi szerepkörökkel és kizárólag belső használatú API-projektekkel érvényesítsd a jóváhagyott felhasználási kört.
Ahol elérhetők a jóváhagyott projektbeállítások, egy kizárólag belső használatú projekt elkülönítheti a Daybreak-hozzáférést egy jogosult API-szervezeten belül, külön API-alszervezet létrehozása nélkül. A projekt engedélyezése nem teszi megengedetté az ügyfeleket kiszolgáló vagy harmadik felek általi használatot.
Zéró adatmegőrzés (ZDR)
A Daybreak-jogosultság és a projekt engedélyezése nem kapcsolja be automatikusan a zéró adatmegőrzést (ZDR). A ZDR-t külön kell kérni és beállítani az adott API-szervezethez és az érintett végponthoz. Ha a szervezeted ZDR-t vagy más meghatározott adatmegőrzési eljárást követel meg, az első munkafolyamat elindítása előtt ellenőrizd, hogy ezek a feltételek az engedélyezett projekt forgalmára is vonatkoznak-e. Ne feltételezd, hogy a projekt Daybreak Blue vagy Daybreak Red kapcsolójának bekapcsolása módosítja az adatmegőrzési beállításokat.
A használat korlátai
A rendelkezésre bocsátott környezetet csak engedélyezett védelmi munkára használd.
Csak a szervezeted tulajdonában álló rendszereket használd, illetve azokat, amelyek vizsgálatára kifejezett felhatalmazással rendelkezik.
Az első munkafolyamat legyen szűk körű és ellenőrizhető.
A jelentős hatású megállapítások értékelésébe és a problémák javításába mindig vonj be embert is.
Pontosan a hozzáférési tájékoztatóban megadott szervezetet, munkaterületet, API-projektet, Daybreak-szintet és modellazonosítót használd.
A Daybreak projektbeállításainak konfigurálását csak az API-szervezet tulajdonosainak engedélyezd. A munkaterület tulajdonosai kezelik a munkaterület alapértelmezett beállításait és az egyéni szerepkörök hozzárendelését. A Daybreak Blue-jóváhagyás nem terjed ki a Daybreak Red szintre.
Tartsd biztonságban a projekt hitelesítő adatait, és korlátozd őket az engedélyezett, kizárólag belső használatú projektre.
Ne terjeszd ki a Daybreak képességeit külső ügyfelekre, külső felhasználókra vagy ráépülő termékek munkafolyamataira.
