OpenAI
Šis puslapis buvo išverstas mašininiu būdu. Peržiūrėti originalų straipsnį anglų kalba.

„Enterprise Daybreak“ diegimas

Kaip užbaigti įmonės Trusted Access įvedimą, patikrinti suteiktą prieigą, ištaisyti organizacijos ar darbo erdvės problemas ir pasiruošti pirmajai darbo eigai.

Atnaujinta: 4 days ago

Apžvalga

Šis vadovas skirtas jūsų organizacijos „Daybreak“ diegimui koordinuoti – nuo paraiškos priėmimo ir tinkamumo vertinimo iki naudoti parengtos sąrankos.

„Daybreak Access“ yra OpenAI patikimos prieigos kibernetiniam saugumui programa. „Daybreak Blue“ ir „Daybreak Red“ yra prieigos lygiai. Programa apima modelius, prieigos būdus, Codex, Codex Security ir pagalbines paslaugas.

Daugumai įmonių komandų rekomenduojama pradėti nuo „Daybreak Blue“, skirto patvirtintoms vidinėms gynybos darbo eigoms. „Daybreak Blue“ naudoja API alternatyvųjį pavadinimą gpt-daybreak-blue-latest, susietą su modelio ID gpt-5.6-sol.

„Daybreak Red“ naudoja API alternatyvųjį pavadinimą gpt-daybreak-red-latest, susietą su modelio ID gpt-5.6-cyber. „Daybreak Red“ taikomi atskiri tinkamumo reikalavimai; gali būti įtraukti tik organizacijai patvirtinti specializuoti modeliai.

Klientai, jau gavę patvirtinimą naudoti GPT-5.5 su patikima prieiga kibernetiniam saugumui, turėtų ir toliau vadovautis patvirtintomis prieigos instrukcijomis.

Nuo jūsų organizacijos tinkamumo priklauso, kurie „Daybreak“ valdikliai rodomi API platformoje. Kad suteiktų API prieigą prie „Daybreak Blue“, organizacijos administratorius atveria numatyto projekto skiltį Projekto nustatymai, suranda Daybreak Blue ir ją įjungia. Prieiga kiekvienam projektui valdoma atskirai: Daybreak Blue įjungimas ar išjungimas viename projekte neturi įtakos kitiems projektams. Šį jungiklį matyti arba keisti gali tik organizacijos administratoriai. Jei naudojate „Daybreak Red“, ankstesnę patikimą prieigą ar kitą patvirtintą prieigos būdą, tikslių projekto valdymo ir prieigos ribų instrukcijų ieškokite diegimo patvirtinime. Šie nustatymai taikomi API projektams; dėl prieigos prie Codex ar ChatGPT vadovaukitės atskiromis diegimo patvirtinimo instrukcijomis.

Kai kurios didesnės rizikos darbo eigos gali būti atmestos net įjungus prieigą, todėl pradėkite nuo aiškiai apribotos gynybos darbo eigos naudodami būtent tą sąsają, projektą ir modelį, kuriuos planuoja naudoti jūsų komanda.

Stebėkite diegimo ir prieigos būseną

EtapasAprašasKą daryti toliau
Pateikite paraiškos formąJūsų organizacija užpildė įmonėms skirtą „Daybreak“ paraiškos formą.Laukite „Persona“ el. laiško ir įsitikinkite, kad jį gavo tinkamas organizacijos kontaktinis asmuo. Jei jūsų organizacijai jau patvirtinta „Patikima prieiga“, o OpenAI kontaktinis asmuo nurodė, kad naujos paraiškos teikti nereikia, vadovaukitės jo instrukcijomis ir neteikite pasikartojančios paraiškos.
Atlikite KYB patikrą„Persona“ išsiunčia paraiškos formoje nurodytam kontaktiniam asmeniui el. laišką, kad šis atliktų įmonės tapatybės patikrą („Know Your Business“, KYB).Įvykdykite „Persona“ prašymą. Tada OpenAI atlieka vidines tinkamumo ir priimtinumo patikras.
Gaukite sprendimą dėl tinkamumoOpenAI patvirtina prieigos būdą ir tai, ar jūsų organizacija tinkama naudoti „Daybreak Blue“, „Daybreak Red“ arba abu lygius. „Daybreak Red“ taikomi atskiri tinkamumo reikalavimai.Patvirtinkite patvirtintus naudotojus, organizaciją ar darbo erdvę, API organizaciją, modelius ir produkto sąsajas. Nemanykite, kad tinkamumas naudoti „Blue“ reiškia tinkamumą naudoti „Red“.
Įjunkite „Daybreak“ API projektuiKai tinkamai API organizacijai pasiekiami projekto valdikliai, organizacijos administratorius atveria „Projekto nustatymai → Ribos“, įjungia „Daybreak“ tik vidiniam naudojimui skirtam projektui, o tada įjungia konkretų tinkamą modelį. Šiuos nustatymus matyti ar keisti gali tik organizacijos administratoriai.Įjunkite „Daybreak“ tik tinkamam projektui, o tada įjunkite tik konkretų tam projektui reikalingą tinkamą modelį.
Atnaujinkite projekto prisijungimo duomenisEsamas API raktas ar kiti prisijungimo duomenys gali neatspindėti naujai įjungtos prieigos.Įjungę prieigą, sukurkite naują projekto API raktą arba atnaujinkite paslaugos naudojamus projekto prisijungimo duomenis. Apribokite prisijungimo duomenų naudojimą įjungtu tik vidiniu projektu.
Patikrinkite prieigą ir pradėkite aiškiai apribotą gynybinę darbo eigąNumatytas prieigos būdas, projektas, modelis ir nauji prisijungimo duomenys parengti prieigos patikrai.Patvirtintoje sąsajoje atlikite toliau pateiktą prieigos patvirtinimo patikrą. Prieš pradėdami pirmąją darbo eigą paskirkite jos vykdytoją ir tikrintoją.

Susipažinkite su patvirtintu prieigos būdu

Diegimo patvirtinime turėtų būti nurodyti patvirtinti modeliai, kas gali juos naudoti ir kurią organizaciją, darbo erdvę, API organizaciją bei API projektą naudoti pirmiausia.

Praktines darbo su saugyklomis eigas pradėkite naudodami Codex arba Codex Security įskiepį. Patvirtintam automatizavimui naudokite Codex CLI arba Codex GitHub Action. API darbo eigose užklausas ir kredencialus naudokite tik patvirtintame vidiniame projekte.

Jei patvirtintai „Daybreak Blue“ prieigai per Codex CLI naudojamas autentifikavimas API raktu, vykdykite codex -m gpt-daybreak-blue-latest.

Patvirtintas prieigos būdasKas gali jį naudotiKur jį naudotiRekomenduojama pirmoji sąsaja
Prieiga per CodexPatvirtinti nurodytos vidinės Codex ar ChatGPT organizacijos arba darbo erdvės nariaiDiegimo patvirtinime nurodyta organizacija arba darbo erdvėStatinių išteklių saugos darbus pradėkite naudodami Codex Security įskiepį.
Prieiga per API projektą„Daybreak Blue“ atveju organizacijos administratorius numatytame projekte įjungia Daybreak Blue. Naudotojai ar paslaugos, autentifikuoti naudojant naują to projekto kredencialą, gali naudoti patvirtintą modelį. Jei naudojate kitą prieigos būdą, vadovaukitės diegimo patvirtinimu.Įjungtas tik vidiniam naudojimui skirtas tinkamos API organizacijos projektasResponses API arba kita patvirtinta Codex API darbo eiga.

Naudokite būtent šiuos API susiejimus:

„Daybreak“ prieigos lygisAPI alternatyvusis pavadinimasModelio IDTinkamumas
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solBūtina atitikti „Daybreak Blue“ tinkamumo reikalavimus.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberBūtina atskirai atitikti „Daybreak Red“ tinkamumo reikalavimus.

Kad suteiktų API prieigą prie „Daybreak Blue“, organizacijos administratorius atveria numatyto projekto skiltį Projekto nustatymai, suranda Daybreak Blue ir ją įjungia. Prieiga kiekvienam projektui valdoma atskirai: Daybreak Blue įjungimas ar išjungimas viename projekte neturi įtakos kitiems projektams. Šį jungiklį matyti arba keisti gali tik organizacijos administratoriai.

„Daybreak Blue“ nustatymas taikomas tik pasirinktam projektui. Jei naudojate „Daybreak Red“, ankstesnę patikimą prieigą ar kitą patvirtintą prieigos būdą, tikslios prieigos ribos ieškokite diegimo patvirtinime. Jei valdiklių nėra arba patvirtintai sąrankai vis dar reikia atskiros API organizacijos, prieš bandydami tiksliai vykdykite OpenAI kontaktinio asmens instrukcijas. Nemanykite, kad API projekto valdikliai pakeičia prieigą prie Codex ar ChatGPT.

Naudojant „Daybreak Blue“ ir jau patvirtintą GPT-5.5 su patikima prieiga kibernetiniam saugumui, darbo erdvės prieiga taikoma nurodytai Codex ar ChatGPT organizacijai, o API prieiga – nurodytai API organizacijai ir įjungtam projektui, kaip nustatyta patvirtinime. „Daybreak Red“ taikomi atskiri tinkamumo reikalavimai, taip pat gali būti papildomų konkrečiam modeliui ar naudotojo lygiui taikomų reikalavimų. Tiksliai vykdykite patvirtinime pateiktas organizacijos, naudotojo, projekto, modelio ir produkto sąsajos instrukcijas.

Patikrinkite patvirtintą prieigą

Patikrinkite prieigą būtent patvirtintoje sąsajoje:

  • API: organizacijos administratorius pirmiausia turėtų atverti „Projekto nustatymai → Ribos“, įjungti „Daybreak“ tinkamam tik vidiniam projektui, o tada įjungti konkretų tinkamą modelį. Įjungę prieigą, sukurkite naują to projekto API raktą arba atnaujinkite paslaugos naudojamus projekto prisijungimo duomenis. Vykdykite toliau pateiktą užklausą per patvirtintą API darbo eigą, naudodami atitinkamą API alternatyvųjį pavadinimą arba modelio ID.

  • Codex arba ChatGPT: prisijunkite būtent prie diegimo patvirtinime nurodytos tik vidiniam naudojimui skirtos organizacijos ar darbo erdvės ir laikykitės tame patvirtinime pateiktų modelio bei naudotojų instrukcijų.

Jei API projekto valdiklių nematyti, nemanykite, kad prieiga įjungta. Prieš bandydami susisiekite su savo OpenAI kontaktiniu asmeniu ir patvirtinkite organizacijos tinkamumą bei tai, ar šiuo metu valdikliai pasiekiami.

Sukurkite koncepcijos demonstraciją su išnaudojimo kodu, tada ją dokumentuokite README.md, skirtame CVE-2025-55182. Naudokite šias nuorodas:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Prieigos patikra sėkminga, kai GPT-5.5 užbaigia ribotą tik vietinę koncepcijos demonstraciją su saugos apribojimais, vietiniais failais ir patikros rezultatu, pvz.:

Įgyvendintas tik vietinis CVE koncepcijos įrodymas; patikrinimas sėkmingas; pažeidžiamas režimas įrašo įrodymo žymeklį, o pataisytas režimas atmeta tą patį specialiai suformuotą naudingąjį krūvį.

Jei užklausa atmetama arba nepateikia tikėtino apriboto rezultato, pirmiausia patikrinkite visus šiuos dalykus:

  • Prisijungusio naudotojo tapatybę ir konkrečią organizaciją, darbo erdvę arba API projektą.

  • Organizacijos tinkamumą prašomam „Daybreak“ prieigos lygiui.

  • Jei naudojama „Daybreak Blue“ API prieiga, patikrinkite, ar organizacijos administratorius numatyto projekto skiltyje Projekto nustatymai įjungė Daybreak Blue. Jei naudojate kitą patvirtintą prieigos būdą, vadovaukitės diegimo patvirtinimu.

  • Jei naudojama API prieiga, patikrinkite, ar užklausoje naudojamas naujas API raktas arba atnaujintas įjungto projekto kredencialas.

  • Tikslią API sąsają: „Blue“ prieigai – gpt-daybreak-blue-latest arba gpt-5.6-sol, o atskirai patvirtintai „Red“ prieigai – gpt-daybreak-red-latest arba gpt-5.6-cyber.

Atmetimas arba netikėtas rezultatas gali reikšti tinkamumo ar sąrankos neatitiktį, pasenusius kredencialus, netinkamą modelio susiejimą arba politikos apribojimą. Vien tai nepatvirtina, kad prieigos nėra.

Diagnostikos veiksmus ir informaciją, kurią reikia pateikti kreipiantis į pagalbos tarnybą, rasite straipsnyje „Patikima prieiga kibernetiniam saugumui: dažnos problemos ir jų sprendimas“. Kaip pateikti užklausą pagalbos tarnybai, žr. straipsnyje „Kaip susisiekti su pagalbos tarnyba?“ Atmetimas gali atrodyti taip:

Negaliu sukurti ar supakuoti iki autentifikavimo RCE išnaudojimo koncepcijos įrodymo, bet galiu sukurti gynybinį tikrintuvą ir dokumentuoti poveikį, aptikimą bei taisymą.

Perduokite sąrankos problemas spręsti aukštesniu lygiu

Prieš keisdami organizacijas, darbo erdves, API projektus, saugyklas ar prisijungimo duomenis, patikrinkite sąranką šia tvarka:

  1. Patvirtinkite organizacijai patvirtintą prieigos būdą ir jos tinkamumą prašomam „Daybreak“ prieigos lygiui.

  2. Dėl API prieigos paprašykite organizacijos administratoriaus patvirtinti, kad tinkamo projekto skiltyje „Projekto nustatymai → Ribos“ įjungta „Daybreak“ ir konkretus tinkamas modelis.

  3. Patvirtinkite, kad užklausoje naudojamas naujas API raktas arba įjungus prieigą atnaujinti projekto prisijungimo duomenys.

  4. Patvirtinkite tikslų alternatyvųjį pavadinimą arba modelio ID ir numatytą API projektą.

Jei nematyti numatyto „Daybreak“ ar modelio nustatymo, organizacijos tinkamumas atrodo neteisingas arba projekto valdikliai nepasiekiami, prieš perkeldami darbo krūvį į kitą organizaciją ar projektą paprašykite savo OpenAI klientų aptarnavimo komandos patvirtinti tinkamumą ir patvirtintą prieigos būdą.

Kilus patikros, prieigos, modelio ar kibernetinio saugumo problemų, vadovaukitės straipsniu „Patikima prieiga kibernetiniam saugumui. Dažnos problemos ir jų šalinimas“. Nurodykite organizacijos ID, projekto ID (jei taikoma), produkto sąsają, „Daybreak“ prieigos lygį, API alternatyvųjį pavadinimą arba modelio ID, „Daybreak“ projekto ir modelio nustatymų būseną, ar nustatymą patikrino organizacijos administratorius, ar prisijungimo duomenys buvo sukurti arba atnaujinti įjungus prieigą, visą klaidos pranešimą, užklausos ID, laiko žymą ir laiko juostą, ekrano kopiją (jei taikoma) bei trumpą nuasmenintą užduoties aprašą.

Norėdami pateikti užklausą palaikymo tarnybai, žr. „Kaip susisiekti su palaikymo tarnyba?“.

Pradėkite pirmąją darbo eigą

Daugumai komandų pirmąją darbo eigą reikėtų pradėti naudojant „Codex Security“ papildinį ir pasirinkus nedidelės apimties saugyklą, šaką arba įspėjimų rinkinį. „Codex CLI“ tinka didelio masto automatizavimui, kai darbo eigos savininkai jau turi patikimą CI/CD darbo eigą, kurią reikia patikrinti. API darbo eigai naudokite patvirtintą tik vidiniam naudojimui skirtą projektą, tinkamą „Daybreak“ prieigos lygį ir naujus projekto prisijungimo duomenis.

Ištaisykite darbo erdvės, API organizacijos ar projekto neatitiktį

Šiuos veiksmus atlikite, kai patvirtintoje sąrankoje nurodyta netinkama organizacija, darbo erdvė ar API projektas; numatytas projektas nėra skirtas tik vidiniam naudojimui; nėra numatyto tinkamumo valdiklio; įjungtas netinkamas „Daybreak“ prieigos lygis ar modelis; naudojami pasenę arba kito projekto prisijungimo duomenys; prieigą reikia perkelti tarp API ir darbo erdvės būdų; arba laukiama ankstesnės būsenos atkūrimo ar pašalinimo.

  • Pristabdykite bandymus neatitinkančioje darbo erdvėje, API organizacijoje ar projekte.

  • Nustatykite esamą sąranką ir numatytą tik vidiniam naudojimui skirtą sąranką.

  • Dėl API prieigos paprašykite organizacijos administratoriaus atverti numatyto projekto puslapį „Projekto nustatymai → Ribos“ ir patikrinti, ar pasiekiama „Daybreak“ bei konkretus tinkamas modelis.

  • Jei „Daybreak“ pasiekiama, bet išjungta, paprašykite organizacijos administratoriaus ją įjungti projektui, o tada įjungti konkretų tinkamą modelį.

  • Įjungę prieigą, sukurkite naują to projekto API raktą arba atnaujinkite paslaugos naudojamus projekto prisijungimo duomenis.

  • Patvirtinkite, ar senąją sąranką reikia pašalinti, grąžinti į ankstesnę būseną ar palikti nepakeistą.

  • Jei numatyto jungiklio nėra arba tinkamumas nurodytas neteisingai, išsiųskite toliau pateiktą informaciją savo OpenAI klientų aptarnavimo komandai kaip taisymo prašymą.

  • Pataisytoje sąrankoje dar kartą atlikite prieigos patvirtinimo patikrą naudodami tikslų patvirtintą alternatyvųjį pavadinimą arba modelio ID.

Nurodykite:

  • Įmonės pavadinimą ir pagrindinio techninio kontaktinio asmens arba organizacijos administratoriaus kontaktinius duomenis.

  • Esamos ir numatytos darbo erdvės, API organizacijos bei API projekto pavadinimus ir ID, jei jie žinomi.

  • Patvirtintą „Daybreak“ prieigos lygį ir „Daybreak“ bei modelio nustatymus, matomus skiltyje „Projekto nustatymai → Ribos“.

  • Tikslų bandymui naudotą API alternatyvųjį pavadinimą arba modelio ID.

  • Ar įjungus prieigą buvo sukurtas naujas API raktas arba atnaujinti projekto prisijungimo duomenys.

  • Patvirtinimą, kad numatyta sąranka nenaudojama klientams skirtoms programoms, trečiųjų šalių srautui ar tolesnėms produkto darbo eigoms.

  • Ar prieigą reikia pašalinti iš ankstesnės sąrankos arba grąžinti ją į ankstesnę būseną.

  • Ar dėl naujos sąrankos kyla klausimų dėl atsiskaitymo, biudžeto ribos ar komercinės atsakomybės.

  • Pirmąją komandos planuojamą vykdyti darbo eigą, numatomus jos vykdytojus ir tikrintoją.

  • Laiko apribojimus arba informaciją apie būsimą prieigos įjungimo sesiją, jei tokia numatyta.

Nuo projekto nustatymų priklauso, ar API bus pasiekiama pasirinktame projekte. Perkeliant gali ir toliau veikti kai kurios esamos organizacijos lygmens „Patikimos prieigos“ funkcijos; tikslias prieigos ribas rasite diegimo patvirtinime. Jei valdikliai nepasiekiami arba patvirtintai sąrankai vis dar reikia atskiros API organizacijos, laikykitės savo OpenAI klientų aptarnavimo komandos instrukcijų.

Jei vis dar laukiama senos organizacijos ar projekto pašalinimo, pakeitimo arba tinkamumo pataisymo, laikykite pataisytą sąranką neparengta, kol pakeitimas nebus patvirtintas.

Pastaba dėl naudojimo

Visos darbo erdvės, API organizacijos ar API projektai, kuriuose įjungta „Daybreak“, turi būti skirti tik vidiniam naudojimui. „Tik vidiniam naudojimui“ reiškia, kad prieigą jūsų organizacijos gynybiniam darbui naudoja tik jos įgaliota komanda ir ji nėra susieta su klientams skirtu srautu, išorėje siūlomomis saugumo paslaugomis ar jokia tolesne produkto funkcija, per šią prieigą perduodančia trečiųjų šalių užklausas arba turinį.

Nuo projekto nustatymų priklauso, ar API bus pasiekiama pasirinktame tik vidiniam naudojimui skirtame projekte. Perkeliant gali ir toliau veikti kai kurios esamos organizacijos lygmens „Patikimos prieigos“ funkcijos; tikslias prieigos ribas rasite diegimo patvirtinime. Įjungus projektą naudojimas klientams ar trečiosioms šalims netampa leistinas.

Nulinis duomenų saugojimas (ZDR)

„Daybreak“ tinkamumo patvirtinimas ir projekto įjungimas automatiškai neįjungia nulinio duomenų saugojimo (ZDR). ZDR reikia atskirai užsakyti ir įjungti konkrečiai API organizacijai bei taikomam prieigos taškui. Jei jūsų organizacijai reikia ZDR ar kito konkretaus duomenų saugojimo režimo, prieš komandai pradedant pirmąją darbo eigą patvirtinkite, kad įjungto projekto srautui taikomos atitinkamos sąlygos. Nemanykite, kad įjungus „Daybreak“ ar konkretų projekto modelį pasikeičia duomenų saugojimo nustatymai.

Naudojimo ribos

  • Suteiktą sąranką naudokite tik įgaliotam gynybiniam darbui.

  • Naudokite sistemas, kurios priklauso jūsų organizacijai arba kurias vertinti jai aiškiai leista.

  • Pirmoji darbo eiga turi būti siauros apimties ir lengvai peržiūrima.

  • Didelį poveikį turinčias išvadas ir taisomuosius veiksmus turi peržiūrėti žmonės.

  • Naudokite būtent tą organizaciją, darbo erdvę, API projektą, „Daybreak“ prieigos lygį, API alternatyvųjį pavadinimą arba modelio ID, kurie nurodyti diegimo informacijoje.

  • Keisti „Daybreak“ projekto ir modelio nustatymus leiskite tik organizacijos administratoriams ir nemanykite, kad tinkamumas naudoti „Daybreak Blue“ reiškia tinkamumą naudoti „Daybreak Red“.

  • Saugokite naujai sukurtus ar atnaujintus projekto prisijungimo duomenis ir apribokite jų naudojimą įjungtu tik vidiniu projektu.

  • Nesuteikite „Daybreak“ galimybių trečiųjų šalių klientams, išoriniams naudotojams ar tolesnėms produkto darbo eigoms.

Ar šis straipsnis buvo naudingas?