Yfirlit
Notaðu þessar leiðbeiningar ef þú samræmir innleiðingu Daybreak hjá skipulagsheildinni þinni og þarft að komast frá umsókn og mati á aðgangsskilyrðum yfir í uppsetningu sem er tilbúin til notkunar.
Daybreak Access er aðgangsáætlun OpenAI fyrir trausta aðila í netöryggi, Trusted Access for Cyber. Daybreak Blue og Daybreak Red eru aðgangsstig innan Daybreak.
Flest fyrirtækjateymi ættu að byrja með Daybreak Blue fyrir samþykkta innri verkferla í öryggisvörnum.
Daybreak Red krefst sérstaks samþykkis fyrir flókna netöryggisverkferla sem heimild hefur verið veitt fyrir. Sum háþróuð netöryggislíkön krefjast viðbótarsamþykkis fyrir hvert líkan.
Samþykki eitt og sér virkjar ekki færri synjanir. SLÖKKT er á Daybreak-stillingum í upphafi. Eigandi vinnusvæðis virkjar aðgang fyrir samþykkta notendur og hópa; eigandi API-skipulagsheildar virkjar hann fyrir samþykkt verkefni sem eru ekki sjálfgefin. Stilltu báðar leiðirnar ef teymið notar þær báðar. Notendur sem skrá sig inn í Codex með ChatGPT verða einnig að kveikja á Daybreak áður en þeir senda beiðni.
Enn kann að vera synjað um suma áhættusamari verkferla eftir að aðgangur hefur verið virkjaður. Byrjaðu því á afmörkuðum verkferli í öryggisvörnum í nákvæmlega því viðmóti, verkefni og líkani sem teymið hyggst nota.
Fylgstu með stöðu innleiðingar og aðgangs
| Áfangi | Lýsing | Næstu skref |
|---|---|---|
| Sendu inn umsóknareyðublaðið | Skipulagsheildin hefur fyllt út Daybreak-umsóknareyðublað fyrir fyrirtæki. | Fylgstu með tölvupósti frá Persona og tryggðu að hann berist réttum tengilið skipulagsheildarinnar. Ef skipulagsheildin hefur þegar samþykktan Daybreak-aðgang og tengiliður þinn hjá OpenAI segir að ekki þurfi nýja umsókn skaltu fylgja leiðbeiningum hans í stað þess að senda inn tvítekna beiðni. |
| Ljúktu KYB-staðfestingu | Persona sendir tengiliðnum sem tilgreindur er á umsóknareyðublaðinu tölvupóst til að ljúka staðfestingu á fyrirtækinu, Know Your Business (KYB). | Ljúktu því sem Persona biður um. OpenAI metur síðan innanhúss hvort skilyrði séu uppfyllt og aðgangur viðeigandi. |
| Fáðu niðurstöðu um aðgangsskilyrði | OpenAI staðfestir samþykkta aðgangsleið og hvort skipulagsheildin uppfylli skilyrði fyrir Daybreak Blue, Daybreak Red eða hvort tveggja. Daybreak Red hefur sérstök aðgangsskilyrði. | Staðfestu samþykkta notendur, vinnusvæði eða API-skipulagsheild, líkön og vöruviðmót. Ekki gera ráð fyrir að skilyrði fyrir Red séu uppfyllt þótt skilyrði fyrir Blue séu það. OpenAI sendir stjórnanda skipulagsheildarinnar eða vinnusvæðisins móttökupóst þegar uppsetningu er lokið. |
| Stilltu aðgang að vinnusvæði eða API | Eigandi vinnusvæðis stillir hlutverk fyrir samþykkta notendur og hópa vegna innskráningar í ChatGPT og Codex. Fyrir API-aðgang virkjar eigandi API-skipulagsheildar Daybreak í hverju samþykktu verkefni sem er ekki sjálfgefið. Fylgdu skrefunum undir „Prófaðu samþykktan aðgang“ hér að neðan. | Virkjaðu aðeins samþykkt aðgangsstig fyrir viðkomandi notendur eða verkefni, vistaðu og staðfestu vistuðu stillingarnar. Ekki er hægt að virkja Daybreak í sjálfgefnum verkefnum. Aðgangur að vinnusvæði og aðgangur að API-verkefni eru aðskildir. |
| Notaðu aðgangsupplýsingar markverkefnisins | API-lykill tilheyrir tiltekinni skipulagsheild og verkefni. Lykill úr fyrri skipulagsheild eða verkefni veitir ekki aðgang að nýja staðnum. | Notaðu API-lykil úr virkjaða verkefninu. Ef þú fluttir í aðra skipulagsheild eða annað verkefni skaltu búa til eða velja lykil þar og uppfæra forritin eða verkferlana sem nota hann. Takmarkaðu aðgangsupplýsingar við samþykkta innri notkun. |
| Prófaðu aðgang og byrjaðu á afmörkuðum verkferli í öryggisvörnum | Viðkomandi vinnusvæði eða verkefni, samþykktir notendur, líkan og API-aðgangsupplýsingar eru tilbúin fyrir aðgangsprófun. | Keyrðu aðgangsprófunina hér að neðan í samþykkta viðmótinu. Tilgreindu hver á að keyra verkferlið og hver á að yfirfara það áður en fyrsti verkferillinn hefst. |
Kynntu þér samþykkta aðgangsleið
Í staðfestingu á innleiðingu ætti að koma fram hvaða líkön eru samþykkt, hverjir mega nota þau og hvaða skipulagsheild, vinnusvæði, API-skipulagsheild og API-verkefni á að nota fyrst.
Byrjaðu með Codex eða Codex Security-viðbótinni þegar unnið er beint í geymslum. Notaðu Codex CLI eða Codex GitHub Action fyrir samþykkta sjálfvirknivæðingu. Í API-verkferlum skal takmarka beiðnir og aðgangsupplýsingar við samþykkta verkefnið sem er eingöngu ætlað til innri nota.
| Samþykkt aðgangsleið | Hverjir mega nota hana | Hvar á að nota hana | Ráðlagt viðmót til að byrja með |
|---|---|---|---|
| Aðgangur í gegnum Codex | Samþykktir meðlimir tilgreindrar innri skipulagsheildar eða vinnusvæðis í Codex eða ChatGPT | Skipulagsheildin eða vinnusvæðið sem tilgreint er í staðfestingu á innleiðingu | Byrjaðu með Codex Security-viðbótinni fyrir öryggisvinnu með kyrrstæð tilföng. |
| Aðgangur í gegnum API-verkefni | Eigendur API-skipulagsheilda stilla þá Daybreak-valkosti sem heimild er fyrir. Samþykktir notendur eða þjónustur nota lykil úr virkjaða verkefninu, innan samþykkts umfangs þess. | Virkjaða verkefnið sem er eingöngu til innri nota í API-skipulagsheildinni sem uppfyllir skilyrðin | Responses API eða annar samþykktur Codex API-verkferill. |
Notaðu samþykkt Daybreak-samnefni eða líkanaauðkenni fyrir aðgang að OpenAI API. Með tímanum geta samnefni vísað á nýrri líkön sem uppfylla skilyrðin; dæmin hér að neðan eru ekki föst viðföng samnefnanna. Þessi OpenAI API-samnefni eru ekki tiltæk á Amazon Bedrock.
| Daybreak-aðgangsstig | API-samnefni | Dæmi um líkanaauðkenni | Aðgangsskilyrði |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Krefst þess að skilyrði fyrir Daybreak Blue séu uppfyllt. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Krefst sérstaks samþykkis fyrir Daybreak Red. Dæmið gpt-5.6-cyber krefst einnig viðbótarsamþykkis fyrir líkanið. |
Skipulagsheild með samþykki fyrir Daybreak Blue getur notað Blue-stillinguna; skipulagsheild með samþykki fyrir Red getur notað báðar. Virkjun stillingar veitir ekki aðgang að líkönum sem falla utan samþykkis skipulagsheildarinnar.
Þar sem stillingar á verkefnisstigi eru virkjaðar geta samþykkt API-verkefni, sem eru eingöngu til innri nota, komið í stað sérstakrar API-skipulagsheildar. Fylgdu leiðbeiningunum í staðfestingu á flutningi áður en þú breytir núverandi uppsetningu. Stilltu hlutverk vinnusvæðis sérstaklega fyrir innskráningu í ChatGPT og Codex; virkjun API-verkefnis stillir ekki aðgang að vinnusvæði.
GPT-6 Sol og GPT-6 Luna styðja færri synjanir með Daybreak Blue eða Red. Astra og GPT-6.1 Sol halda hefðbundnum öryggisráðstöfunum með Blue og styðja færri synjanir með Red. Framboð líkana fer áfram eftir reikningnum þínum og viðmótinu sem þú notar. Notaðu skipulagsheildina, notendurna, verkefnið og líkönin sem tilgreind eru í samþykkinu.
Daybreak er einnig í boði í gegnum AWS Bedrock og krefst áfram samþykkis OpenAI. Hafðu samband við tengiliðateymið þitt hjá AWS til að fá aðgang.
Prófaðu samþykktan aðgang
Prófaðu aðgang í nákvæmlega því viðmóti sem hefur verið samþykkt:
API: Eigandi API-skipulagsheildar opnar viðkomandi verkefni, sem er ekki sjálfgefið, og fer í Verkefnisstillingar → Almennt → Aðgangur að Daybreak-líkönum. Virkjaðu samþykkta Daybreak-aðgangsstigið og vistaðu. Sjálfgefin verkefni uppfylla ekki skilyrðin og eignarhald á verkefni eitt og sér veitir ekki heimild til breytinga. Bíddu í allt að um 15 mínútur og sendu síðan beina beiðni til Responses API með lykli þess verkefnis og samþykktu samnefni eða líkanaauðkenni. Þótt líkan vanti í /models þýðir það ekki eitt og sér að aðgangur sé ekki tiltækur.
ChatGPT og Codex með ChatGPT-innskráningu: Eigandi vinnusvæðis opnar Stjórnborð stjórnanda → Líkön → Sjálfgefnar stillingar vinnusvæðis. Undir Netöryggi skaltu slökkva á Daybreak Red ef kveikt er á því, slökkva síðan á Blue og velja Vista breytingar. Opnaðu Hlutverk og veldu Breyta hnekkistillingu fyrir viðkomandi hlutverk eða Bæta við hnekkistillingu hlutverks. Undir Netöryggi skaltu stilla Daybreak Blue á Kveikt; virkjaðu Red aðeins ef það hefur verið samþykkt fyrir vinnusvæðið og viðkomandi notendur. Veldu Vista og bíddu í um 10 mínútur. Yfirfarðu hlutverk sem úthlutað er beint og í gegnum hópa, skráðu þig síðan inn á samþykkta vinnusvæðið og prófaðu með samþykktu líkani. Í Codex skaltu KVEIKJA á Daybreak-rofanum áður en þú prófar; þegar SLÖKKT er á honum gilda hefðbundnar öryggisráðstafanir.
Ef vænta stillingu vantar skaltu athuga samþykkta vinnusvæðið eða API-skipulagsheildina, heimildir stjórnandans og hvort uppsetningu sé lokið. Fyrir API-aðgang skaltu staðfesta að þú sért að skoða verkefni sem er ekki sjálfgefið; fyrir vinnusvæðisaðgang skaltu athuga Stjórnborð stjórnanda → Líkön. Ef stillingin birtist enn ekki skaltu hafa samband við tengiliðateymið þitt hjá OpenAI til að staðfesta að aðgangsskilyrði séu uppfyllt og uppsetningu lokið áður en þú prófar.
Búðu til sannprófunardæmi með kóðanum sem nýtir veikleikann og skráðu það síðan í README.md fyrir CVE-2025-55182. Notaðu þessar heimildir:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Heimiluð prófun sem fer eingöngu fram staðbundið getur hjálpað til við að kanna valið líkan og aðgangsleið. Eftirfarandi er dæmi um mögulega niðurstöðu, ekki tryggt svar:
Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.
Ef beiðnin mistekst, henni er synjað eða hún skilar óvæntri niðurstöðu skaltu fyrst staðfesta allt eftirfarandi:
Hvaða notandi er innskráður og nákvæmlega hvaða skipulagsheild, vinnusvæði eða API-verkefni er í notkun.
Að skipulagsheildin uppfylli skilyrði fyrir umbeðið Daybreak-aðgangsstig og hafi öll nauðsynleg viðbótarsamþykki fyrir líkön. Fyrir Astra eða GPT-6.1 Sol haldast hefðbundnar öryggisráðstafanir með Blue-aðgangi.
Við innskráningu í Codex með ChatGPT: Að eigandi vinnusvæðisins hafi virkjað aðgang fyrir viðkomandi notanda og að KVEIKT sé á Daybreak-rofa notandans. Við innskráningu með API-lykli ræðst aðgangur af virkjaða API-verkefninu; ekkert sérstakt Daybreak-viðmót er til staðar.
Fyrir API-aðgang: Að eigandi API-skipulagsheildar hafi vistað samþykkta Daybreak-aðgangsstigið fyrir viðkomandi verkefni sem er ekki sjálfgefið.
Fyrir API-aðgang: Að beiðnin noti lykil úr virkjaða verkefninu og að öll vinnsla sem hefur verið flutt hafi verið uppfærð til að nota markverkefnið.
Nákvæmt samþykkt API-samnefni eða líkanaauðkenni, með hliðsjón af OpenAI API-töflunni hér að ofan þar sem við á.
Synjun eða óvænt niðurstaða getur bent til ósamræmis í aðgangsskilyrðum eða uppsetningu, úreltra aðgangsupplýsinga, rangrar tengingar við líkan eða takmarkana samkvæmt reglum. Hún staðfestir ekki ein og sér að aðgang vanti.
Fylgdu Trusted Access for Cyber – Algeng vandamál og úrræðaleit til að finna greiningarskref og upplýsingar sem þarf að láta fylgja þegar haft er samband við þjónustuver. Til að senda beiðni til þjónustuvers skaltu sjá Hvernig get ég haft samband við þjónustuver?. Synjun gæti litið svona út:
I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.
Vísaðu uppsetningarvandamálum áfram
Áður en þú breytir skipulagsheildum, vinnusvæðum, API-verkefnum, geymslum eða aðgangsupplýsingum skaltu yfirfara uppsetninguna í þessari röð:
Staðfestu samþykkta aðgangsleið skipulagsheildarinnar og að hún uppfylli skilyrði fyrir umbeðið Daybreak-aðgangsstig.
Staðfestu vistaðar Daybreak-stillingar fyrir viðkomandi notendur vinnusvæðis eða API-verkefni sem er ekki sjálfgefið, samkvæmt „Prófaðu samþykktan aðgang“ hér að ofan.
Staðfestu að beiðnin noti API-lykil sem tilheyrir virkjaða verkefninu.
Staðfestu nákvæmt samnefni eða líkanaauðkenni og viðkomandi API-verkefni.
Ef væntur rofi sést ekki, aðgangsskilyrði skipulagsheildarinnar virðast ranglega skráð eða verkefnisstillingarnar eru ekki tiltækar skaltu biðja tengiliðateymið þitt hjá OpenAI að staðfesta aðgangsskilyrði og samþykkta aðgangsleið áður en vinnslan er flutt í aðra skipulagsheild eða annað verkefni.
Við vandamál sem tengjast staðfestingu, aðgangi, líkönum eða netöryggi skaltu fylgja OpenAI Daybreak: Algeng vandamál og úrræðaleit. Láttu fylgja auðkenni skipulagsheildar eða vinnusvæðis, verkefnisauðkenni ef við á, vöruviðmót, Daybreak-aðgangsstig, API-samnefni eða líkanaauðkenni, vistaðar stillingar, hlutverk stjórnandans, hvort aðgangsupplýsingarnar tilheyri virkjaða verkefninu, villuboðin í heild, beiðniauðkenni, tímastimpil og tímabelti, skjámynd ef við á og stutta lýsingu á verkefninu án viðkvæmra upplýsinga.
Til að senda beiðni til þjónustuvers skaltu sjá Hvernig get ég haft samband við þjónustuver?.
Byrjaðu á fyrsta verkferlinu
Flest teymi ættu að hefja fyrsta verkferlið í Codex Security-viðbótinni og afmarka það við tiltekna geymslu, grein eða viðvaranir. Codex CLI er leiðin til að auka umfang sjálfvirkni þegar umsjónaraðilar verkferla hafa þegar áreiðanlegt CI/CD-verkferli sem þarf að sannprófa. Fyrir API-verkferla skaltu nota samþykkta verkefnið sem er eingöngu til innri nota, samþykkt Daybreak-aðgangsstig og API-lykil þess verkefnis.
Leiðréttu ósamræmi í vinnusvæði, API-skipulagsheild eða verkefni
Fylgdu þessari leið þegar samþykkta uppsetningin vísar á ranga skipulagsheild, vinnusvæði eða API-verkefni; viðkomandi verkefni er ekki eingöngu til innri nota; vænta stillingu vantar; rangt Daybreak-aðgangsstig er virkt; aðgangsupplýsingar úr röngu verkefni eru í notkun; færa þarf aðgang milli API og vinnusvæðis; eða afturköllun eða fjarlæging bíður afgreiðslu.
Gerðu hlé á prófunum á vinnusvæðinu, API-skipulagsheildinni eða verkefninu þar sem ósamræmið er.
Greindu núverandi uppsetningu og fyrirhugaða uppsetningu sem á eingöngu að vera til innri nota.
Fyrir API-aðgang skaltu biðja eiganda API-skipulagsheildar að fylgja skrefunum hér að ofan og staðfesta hvaða Daybreak-stillingar eru heimilar fyrir viðkomandi verkefni sem er ekki sjálfgefið.
Ef samþykkti API-rofinn er sýnilegur en slökkt er á honum skaltu fá eiganda API-skipulagsheildarinnar til að kveikja á honum og vista. Fyrir vinnusvæðisaðgang skaltu fá eiganda vinnusvæðis til að yfirfara hlutverk viðkomandi notanda, bæði bein og í gegnum hópa, og vistaðar líkanaheimildir. Áður en þú prófar aftur í Codex með ChatGPT-innskráningu skaltu staðfesta að KVEIKT sé á Daybreak-rofa notandans.
Fyrir API-aðgang skaltu nota lykil úr virkjaða markverkefninu og gera ráð fyrir allt að um 15 mínútum þar til breytingar taka gildi. Bíddu í um 10 mínútur eftir breytingar á vinnusvæði áður en þú prófar aftur.
Staðfestu hvort fjarlægja eigi gömlu uppsetninguna, færa hana til fyrra horfs eða láta hana óbreytta.
Ef væntan rofa vantar eða aðgangsskilyrði eru ranglega skráð skaltu senda upplýsingarnar hér að neðan til tengiliðateymis þíns hjá OpenAI sem beiðni um leiðréttingu.
Keyrðu aðgangsprófunina aftur á leiðréttu uppsetningunni með nákvæmlega því samnefni eða líkanaauðkenni sem hefur verið samþykkt.
Láttu eftirfarandi fylgja:
Nafn fyrirtækis og aðaltengilið fyrir tæknimál eða stjórnun skipulagsheildar.
Nöfn og auðkenni núverandi og fyrirhugaðra vinnusvæða, API-skipulagsheilda og API-verkefna, ef þau eru þekkt.
Samþykkt Daybreak-aðgangsstig og stillingar sem sjást undir Verkefnisstillingar → Almennt → Aðgangur að Daybreak-líkönum, eða vistaðar stillingar vinnusvæðis og hlutverka.
Nákvæmt API-samnefni eða líkanaauðkenni sem notað var við prófunina.
Hvort beiðnin notar lykil úr virkjaða verkefninu og hvort vinnsla sem hefur verið flutt hafi verið uppfærð til að nota markverkefnið.
Staðfestingu á að fyrirhuguð uppsetning sé ekki notuð fyrir forrit sem snúa að viðskiptavinum, umferð frá þriðju aðilum eða afleidda vöruverkferla.
Hvort fjarlægja eigi aðgang í fyrri uppsetningu eða færa hann til fyrra horfs.
Hvort nýja uppsetningin kalli á úrlausn varðandi innheimtu, útgjaldamörk eða viðskiptalega ábyrgð.
Fyrsta verkferlið sem teymið hyggst keyra og hverjir eiga að keyra það og yfirfara niðurstöðurnar.
Tímatakmarkanir eða fyrirhugaðan leiðsagnar- og undirbúningsfund, ef við á.
Þar sem samþykktar verkefnisstillingar eru tiltækar er þeim ætlað að aðskilja Daybreak-aðgang eftir verkefnum svo ekki þurfi sérstaka API-undirskipulagsheild. Ef stillingarnar eru ekki tiltækar eða samþykkta uppsetningin krefst enn sérstakrar API-skipulagsheildar skaltu fylgja leiðbeiningum tengiliðateymis þíns hjá OpenAI.
Ef enn á eftir að fjarlægja gamla skipulagsheild eða verkefni, skipti bíða afgreiðslu eða leiðrétting á aðgangsskilyrðum er óleyst skaltu líta svo á að leiðrétta uppsetningin sé ekki tilbúin fyrr en breytingin hefur verið staðfest.
Athugasemd um notkun
Takmarka verður Daybreak-aðgang við samþykkta innri notendur og innri öryggisvinnu. Eingöngu til innri nota merkir vinnu eigin teymis sem hefur tilskildar heimildir, ekki umferð frá viðskiptavinum, öryggisþjónustu sem boðin er utanaðkomandi aðilum eða afleidda eiginleika sem beina beiðnum þriðju aðila í gegnum Daybreak. Þar sem stillingar eru virkjaðar skaltu nota hlutverk vinnusvæðis og API-verkefni sem eru eingöngu til innri nota til að framfylgja samþykktu umfangi.
Þar sem samþykktar verkefnisstillingar eru tiltækar getur verkefni sem er eingöngu til innri nota afmarkað Daybreak-aðgang innan API-skipulagsheildar sem uppfyllir skilyrðin, svo ekki þurfi sérstaka API-undirskipulagsheild. Virkjun verkefnis heimilar ekki notkun fyrir viðskiptavini eða þriðju aðila.
Engin gögn varðveitt (ZDR)
Þótt skilyrði fyrir Daybreak séu uppfyllt og verkefni sé virkjað virkjar það ekki sjálfkrafa stillinguna Engin gögn varðveitt (ZDR). Sækja þarf sérstaklega um ZDR og setja það upp fyrir nákvæmlega þá API-skipulagsheild og þann endapunkt sem eiga í hlut. Ef skipulagsheildin krefst ZDR eða annarrar tiltekinnar meðhöndlunar við varðveislu gagna skaltu staðfesta að umferð frá virkjaða verkefninu falli undir þá skilmála áður en teymið byrjar á fyrsta verkferlinu. Ekki gera ráð fyrir að það að kveikja á Daybreak Blue- eða Daybreak Red-rofa verkefnis breyti stillingum um varðveislu gagna.
Mörk notkunar
Notaðu uppsetninguna aðeins við öryggisvarnir sem heimild hefur verið veitt fyrir.
Notaðu kerfi sem skipulagsheildin á eða hefur skýra heimild til að meta.
Hafðu fyrsta verkferlið afmarkað og auðvelt að yfirfara.
Tryggðu að fólk komi að mati á mikilvægum niðurstöðum og úrbótum.
Notaðu nákvæmlega þá skipulagsheild, vinnusvæði, API-verkefni, Daybreak-aðgangsstig, API-samnefni eða líkanaauðkenni sem tilgreind eru í innleiðingarupplýsingunum.
Leyfðu aðeins eigendum API-skipulagsheilda að breyta Daybreak-stillingum verkefna. Eigendur vinnusvæða stjórna sjálfgefnum stillingum vinnusvæða og úthlutun sérsniðinna hlutverka. Samþykki fyrir Daybreak Blue nær ekki til Daybreak Red.
Varðveittu aðgangsupplýsingar verkefnisins á öruggan hátt og takmarkaðu þær við virkjaða verkefnið sem er eingöngu til innri nota.
Ekki veita viðskiptavinum þriðju aðila eða ytri notendum aðgang að getu Daybreak né nýta hana í afleiddum vöruverkferlum.
