Apžvalga
Naudokitės šiuo vadovu, jei koordinuojate „Daybreak“ diegimą savo organizacijoje ir turite pereiti nuo paraiškos bei tinkamumo peržiūros prie parengtos naudoti sąrankos.
„Daybreak Access“ yra OpenAI programos „Patikima prieiga kibernetiniam saugumui“ dalis. „Daybreak Blue“ ir „Daybreak Red“ yra prieigos lygiai. Programa apima modelius, prieigos būdus, Codex, „Codex Security“ ir pagalbines paslaugas.
Dauguma įmonių komandų turėtų pradėti nuo „Daybreak Blue“, skirto patvirtintoms vidinėms gynybinėms darbo eigoms. „Daybreak Blue“ naudoja API alternatyvųjį pavadinimą gpt-daybreak-blue, susietą su modelio ID gpt-5.6-sol.
„Daybreak Red“ naudoja API alternatyvųjį pavadinimą gpt-daybreak-red, susietą su modelio ID gpt-5.6-cyber. „Daybreak Red“ taikomi atskiri tinkamumo reikalavimai, be to, prieiga gali apimti tik organizacijai patvirtintus specializuotus modelius.
Klientai, kuriems jau patvirtinta prieiga prie GPT-5.5 pagal programą „Patikima prieiga kibernetiniam saugumui“, turėtų ir toliau laikytis patvirtintų prieigos instrukcijų.
Nuo jūsų organizacijos tinkamumo priklauso, kurie „Daybreak“ valdikliai gali būti rodomi API platformoje. Kai projekto valdikliai pasiekiami, organizacijos administratorius atveria „Projekto nustatymai → Ribos“, įjungia „Daybreak“ tinkamam tik vidiniam naudojimui skirtam API projektui, o tada įjungia konkretų tinkamą modelį. Nuo projekto nustatymų priklauso, ar API bus pasiekiama pasirinktame projekte. Perkeliant gali ir toliau veikti kai kurios esamos organizacijos lygmens „Patikimos prieigos“ funkcijos; tikslias prieigos ribas rasite diegimo patvirtinime. Šie nustatymai taikomi API projektams; norėdami pasiekti Codex arba ChatGPT, vadovaukitės atskiromis diegimo patvirtinime pateiktomis instrukcijomis.
Kai kurių didesnės rizikos darbo eigų gali būti atsisakyta net įjungus prieigą, todėl pradėkite nuo aiškiai apribotos gynybinės darbo eigos naudodami būtent tą sąsają, projektą ir modelį, kuriuos planuoja naudoti komanda.
Stebėkite diegimo ir prieigos būseną
| Etapas | Aprašas | Ką daryti toliau |
|---|---|---|
| Pateikite paraiškos formą | Jūsų organizacija užpildė įmonėms skirtą „Daybreak“ paraiškos formą. | Laukite „Persona“ el. laiško ir įsitikinkite, kad jį gavo tinkamas organizacijos kontaktinis asmuo. Jei jūsų organizacijai jau patvirtinta „Patikima prieiga“, o OpenAI kontaktinis asmuo nurodė, kad naujos paraiškos teikti nereikia, vadovaukitės jo instrukcijomis ir neteikite pasikartojančios paraiškos. |
| Atlikite KYB patikrą | „Persona“ išsiunčia paraiškos formoje nurodytam kontaktiniam asmeniui el. laišką, kad šis atliktų įmonės tapatybės patikrą („Know Your Business“, KYB). | Įvykdykite „Persona“ prašymą. Tada OpenAI atlieka vidines tinkamumo ir priimtinumo patikras. |
| Gaukite sprendimą dėl tinkamumo | OpenAI patvirtina prieigos būdą ir tai, ar jūsų organizacija tinkama naudoti „Daybreak Blue“, „Daybreak Red“ arba abu lygius. „Daybreak Red“ taikomi atskiri tinkamumo reikalavimai. | Patvirtinkite patvirtintus naudotojus, organizaciją ar darbo erdvę, API organizaciją, modelius ir produkto sąsajas. Nemanykite, kad tinkamumas naudoti „Blue“ reiškia tinkamumą naudoti „Red“. |
| Įjunkite „Daybreak“ API projektui | Kai tinkamai API organizacijai pasiekiami projekto valdikliai, organizacijos administratorius atveria „Projekto nustatymai → Ribos“, įjungia „Daybreak“ tik vidiniam naudojimui skirtam projektui, o tada įjungia konkretų tinkamą modelį. Šiuos nustatymus matyti ar keisti gali tik organizacijos administratoriai. | Įjunkite „Daybreak“ tik tinkamam projektui, o tada įjunkite tik konkretų tam projektui reikalingą tinkamą modelį. |
| Atnaujinkite projekto prisijungimo duomenis | Esamas API raktas ar kiti prisijungimo duomenys gali neatspindėti naujai įjungtos prieigos. | Įjungę prieigą, sukurkite naują projekto API raktą arba atnaujinkite paslaugos naudojamus projekto prisijungimo duomenis. Apribokite prisijungimo duomenų naudojimą įjungtu tik vidiniu projektu. |
| Patikrinkite prieigą ir pradėkite aiškiai apribotą gynybinę darbo eigą | Numatytas prieigos būdas, projektas, modelis ir nauji prisijungimo duomenys parengti prieigos patikrai. | Patvirtintoje sąsajoje atlikite toliau pateiktą prieigos patvirtinimo patikrą. Prieš pradėdami pirmąją darbo eigą paskirkite jos vykdytoją ir tikrintoją. |
Supraskite patvirtintą prieigos būdą
Diegimo patvirtinime turėtų būti nurodyti patvirtinti modeliai, kas gali juos naudoti ir kurią organizaciją, darbo erdvę, API organizaciją bei API projektą naudoti pirmiausia.
Praktines darbo su saugyklomis eigas pradėkite naudodami Codex arba „Codex Security“ papildinį. Patvirtintam automatizavimui naudokite „Codex CLI“ arba „Codex GitHub Action“. API darbo eigose apribokite užklausas ir prisijungimo duomenis patvirtintu tik vidiniam naudojimui skirtu projektu.
| Patvirtintas prieigos būdas | Kas gali naudoti | Kur naudoti | Rekomenduojama pirmoji sąsaja |
|---|---|---|---|
| Prieiga per Codex | Patvirtinti nurodytos vidinės Codex ar ChatGPT organizacijos arba darbo erdvės nariai | Diegimo patvirtinime nurodyta organizacija arba darbo erdvė | Statinių išteklių saugumo darbus pradėkite naudodami „Codex Security“ papildinį. |
| Prieiga per API projektą | Organizacijos administratoriai įjungia „Daybreak“ tinkamam projektui, o tada įjungia konkretų tinkamą modelį. Naudotojai ar paslaugos, autentifikuoti naudojant naujus to projekto prisijungimo duomenis, gali naudoti jame įjungtą modelį. | Įjungtas tik vidiniam naudojimui skirtas projektas tinkamoje API organizacijoje | „Responses API“ arba kita patvirtinta Codex API darbo eiga. |
Naudokite būtent šiuos API susiejimus:
| „Daybreak“ prieigos lygis | API alternatyvusis pavadinimas | Modelio ID | Tinkamumas |
|---|---|---|---|
| „Daybreak Blue“ | gpt-daybreak-blue | gpt-5.6-sol | Reikalingas tinkamumas naudoti „Daybreak Blue“. |
| „Daybreak Red“ | gpt-daybreak-red | gpt-5.6-cyber | Reikalingas atskirai patvirtintas tinkamumas naudoti „Daybreak Red“. |
Kai projekto valdikliai pasiekiami, organizacijos administratorius atveria „Projekto nustatymai → Ribos“, įjungia „Daybreak“ tinkamam projektui, o tada įjungia konkretų tinkamą modelį. Šiuos nustatymus matyti ar keisti gali tik organizacijos administratoriai.
Nuo projekto nustatymų priklauso, ar API bus pasiekiama pasirinktame projekte. Perkeliant gali ir toliau veikti kai kurios esamos organizacijos lygmens „Patikimos prieigos“ funkcijos; tikslias prieigos ribas rasite diegimo patvirtinime. Jei valdiklių nėra arba patvirtintai sąrankai vis dar reikia atskiros API organizacijos, prieš bandydami tiksliai laikykitės savo OpenAI kontaktinio asmens instrukcijų. Nemanykite, kad API projekto valdikliai pakeičia Codex ar ChatGPT prieigą.
Naudojant „Daybreak Blue“ ir esamą GPT-5.5 pagal programą „Patikima prieiga kibernetiniam saugumui“, darbo erdvės prieiga taikoma nurodytai Codex arba ChatGPT organizacijai, o API prieiga – nurodytai API organizacijai ir įjungtam projektui, kaip nustatyta patvirtinime. „Daybreak Red“ taikomi atskiri tinkamumo reikalavimai, taip pat gali būti papildomų konkrečiam modeliui ar naudotojo lygiui taikomų reikalavimų. Tiksliai laikykitės patvirtinime pateiktų organizacijos, naudotojo, projekto, modelio ir produkto sąsajos instrukcijų.
Patikrinkite patvirtintą prieigą
Patikrinkite prieigą būtent patvirtintoje sąsajoje:
API: organizacijos administratorius pirmiausia turėtų atverti „Projekto nustatymai → Ribos“, įjungti „Daybreak“ tinkamam tik vidiniam projektui, o tada įjungti konkretų tinkamą modelį. Įjungę prieigą, sukurkite naują to projekto API raktą arba atnaujinkite paslaugos naudojamus projekto prisijungimo duomenis. Vykdykite toliau pateiktą užklausą per patvirtintą API darbo eigą, naudodami atitinkamą API alternatyvųjį pavadinimą arba modelio ID.
Codex arba ChatGPT: prisijunkite būtent prie diegimo patvirtinime nurodytos tik vidiniam naudojimui skirtos organizacijos ar darbo erdvės ir laikykitės tame patvirtinime pateiktų modelio bei naudotojų instrukcijų.
Jei API projekto valdiklių nematyti, nemanykite, kad prieiga įjungta. Prieš bandydami susisiekite su savo OpenAI kontaktiniu asmeniu ir patvirtinkite organizacijos tinkamumą bei tai, ar šiuo metu valdikliai pasiekiami.
Sukurkite koncepcijos demonstraciją su išnaudojimo kodu, tada ją dokumentuokite README.md, skirtame CVE-2025-55182. Naudokite šias nuorodas:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsPrieigos patikra sėkminga, kai GPT-5.5 užbaigia ribotą tik vietinę koncepcijos demonstraciją su saugos apribojimais, vietiniais failais ir patikros rezultatu, pvz.:
Įgyvendintas tik vietinis CVE koncepcijos įrodymas; patikrinimas sėkmingas; pažeidžiamas režimas įrašo įrodymo žymeklį, o pataisytas režimas atmeta tą patį specialiai suformuotą naudingąjį krūvį.Jei užklausa atmetama arba nepateikia tikėtino apribotos apimties rezultato, pirmiausia patvirtinkite visus šiuos dalykus:
Prisijungusio naudotojo tapatybę ir tikslią organizaciją, darbo erdvę arba API projektą.
Organizacijos tinkamumą prašomam „Daybreak“ prieigos lygiui.
API prieigos atveju – ar organizacijos administratorius tinkamam projektui įjungė „Daybreak“ skiltyje „Projekto nustatymai → Ribos“, o tada įjungė konkretų tinkamą modelį.
API prieigos atveju – ar užklausoje naudojamas naujas API raktas arba atnaujinti įjungto projekto prisijungimo duomenys.
Tikslų API susiejimą: „Blue“ prieigai –
gpt-daybreak-bluearbagpt-5.6-sol, o atskirai patvirtintai „Red“ prieigai –gpt-daybreak-redarbagpt-5.6-cyber.
Atsisakymas arba netikėtas rezultatas gali reikšti tinkamumo ar sąrankos neatitiktį, pasenusius prisijungimo duomenis, neteisingą modelio susiejimą arba politikos apribojimą. Vien tai nepatvirtina, kad prieigos nėra.
Diagnostikos veiksmus ir informaciją, kurią reikia pateikti kreipiantis į palaikymo tarnybą, rasite straipsnyje „Patikima prieiga kibernetiniam saugumui. Dažnos problemos ir jų šalinimas“. Norėdami pateikti užklausą palaikymo tarnybai, žr. „Kaip susisiekti su palaikymo tarnyba?“. Atsisakymas gali atrodyti taip:
Negaliu sukurti ar supakuoti iki autentifikavimo RCE išnaudojimo koncepcijos įrodymo, bet galiu sukurti gynybinį tikrintuvą ir dokumentuoti poveikį, aptikimą bei taisymą.Perduokite sąrankos problemas spręsti aukštesniu lygiu
Prieš keisdami organizacijas, darbo erdves, API projektus, saugyklas ar prisijungimo duomenis, patikrinkite sąranką šia tvarka:
Patvirtinkite organizacijai patvirtintą prieigos būdą ir jos tinkamumą prašomam „Daybreak“ prieigos lygiui.
Dėl API prieigos paprašykite organizacijos administratoriaus patvirtinti, kad tinkamo projekto skiltyje „Projekto nustatymai → Ribos“ įjungta „Daybreak“ ir konkretus tinkamas modelis.
Patvirtinkite, kad užklausoje naudojamas naujas API raktas arba įjungus prieigą atnaujinti projekto prisijungimo duomenys.
Patvirtinkite tikslų alternatyvųjį pavadinimą arba modelio ID ir numatytą API projektą.
Jei nematyti numatyto „Daybreak“ ar modelio nustatymo, organizacijos tinkamumas atrodo neteisingas arba projekto valdikliai nepasiekiami, prieš perkeldami darbo krūvį į kitą organizaciją ar projektą paprašykite savo OpenAI klientų aptarnavimo komandos patvirtinti tinkamumą ir patvirtintą prieigos būdą.
Kilus patikros, prieigos, modelio ar kibernetinio saugumo problemų, vadovaukitės straipsniu „Patikima prieiga kibernetiniam saugumui. Dažnos problemos ir jų šalinimas“. Nurodykite organizacijos ID, projekto ID (jei taikoma), produkto sąsają, „Daybreak“ prieigos lygį, API alternatyvųjį pavadinimą arba modelio ID, „Daybreak“ projekto ir modelio nustatymų būseną, ar nustatymą patikrino organizacijos administratorius, ar prisijungimo duomenys buvo sukurti arba atnaujinti įjungus prieigą, visą klaidos pranešimą, užklausos ID, laiko žymą ir laiko juostą, ekrano kopiją (jei taikoma) bei trumpą nuasmenintą užduoties aprašą.
Norėdami pateikti užklausą palaikymo tarnybai, žr. „Kaip susisiekti su palaikymo tarnyba?“.
Pradėkite pirmąją darbo eigą
Daugumai komandų pirmąją darbo eigą reikėtų pradėti naudojant „Codex Security“ papildinį ir pasirinkus nedidelės apimties saugyklą, šaką arba įspėjimų rinkinį. „Codex CLI“ tinka didelio masto automatizavimui, kai darbo eigos savininkai jau turi patikimą CI/CD darbo eigą, kurią reikia patikrinti. API darbo eigai naudokite patvirtintą tik vidiniam naudojimui skirtą projektą, tinkamą „Daybreak“ prieigos lygį ir naujus projekto prisijungimo duomenis.
Ištaisykite darbo erdvės, API organizacijos ar projekto neatitiktį
Šiuos veiksmus atlikite, kai patvirtintoje sąrankoje nurodyta netinkama organizacija, darbo erdvė ar API projektas; numatytas projektas nėra skirtas tik vidiniam naudojimui; nėra numatyto tinkamumo valdiklio; įjungtas netinkamas „Daybreak“ prieigos lygis ar modelis; naudojami pasenę arba kito projekto prisijungimo duomenys; prieigą reikia perkelti tarp API ir darbo erdvės būdų; arba laukiama ankstesnės būsenos atkūrimo ar pašalinimo.
Pristabdykite bandymus neatitinkančioje darbo erdvėje, API organizacijoje ar projekte.
Nustatykite esamą sąranką ir numatytą tik vidiniam naudojimui skirtą sąranką.
Dėl API prieigos paprašykite organizacijos administratoriaus atverti numatyto projekto puslapį „Projekto nustatymai → Ribos“ ir patikrinti, ar pasiekiama „Daybreak“ bei konkretus tinkamas modelis.
Jei „Daybreak“ pasiekiama, bet išjungta, paprašykite organizacijos administratoriaus ją įjungti projektui, o tada įjungti konkretų tinkamą modelį.
Įjungę prieigą, sukurkite naują to projekto API raktą arba atnaujinkite paslaugos naudojamus projekto prisijungimo duomenis.
Patvirtinkite, ar senąją sąranką reikia pašalinti, grąžinti į ankstesnę būseną ar palikti nepakeistą.
Jei numatyto jungiklio nėra arba tinkamumas nurodytas neteisingai, išsiųskite toliau pateiktą informaciją savo OpenAI klientų aptarnavimo komandai kaip taisymo prašymą.
Pataisytoje sąrankoje dar kartą atlikite prieigos patvirtinimo patikrą naudodami tikslų patvirtintą alternatyvųjį pavadinimą arba modelio ID.
Nurodykite:
Įmonės pavadinimą ir pagrindinio techninio kontaktinio asmens arba organizacijos administratoriaus kontaktinius duomenis.
Esamos ir numatytos darbo erdvės, API organizacijos bei API projekto pavadinimus ir ID, jei jie žinomi.
Patvirtintą „Daybreak“ prieigos lygį ir „Daybreak“ bei modelio nustatymus, matomus skiltyje „Projekto nustatymai → Ribos“.
Tikslų bandymui naudotą API alternatyvųjį pavadinimą arba modelio ID.
Ar įjungus prieigą buvo sukurtas naujas API raktas arba atnaujinti projekto prisijungimo duomenys.
Patvirtinimą, kad numatyta sąranka nenaudojama klientams skirtoms programoms, trečiųjų šalių srautui ar tolesnėms produkto darbo eigoms.
Ar prieigą reikia pašalinti iš ankstesnės sąrankos arba grąžinti ją į ankstesnę būseną.
Ar dėl naujos sąrankos kyla klausimų dėl atsiskaitymo, biudžeto ribos ar komercinės atsakomybės.
Pirmąją komandos planuojamą vykdyti darbo eigą, numatomus jos vykdytojus ir tikrintoją.
Laiko apribojimus arba informaciją apie būsimą prieigos įjungimo sesiją, jei tokia numatyta.
Nuo projekto nustatymų priklauso, ar API bus pasiekiama pasirinktame projekte. Perkeliant gali ir toliau veikti kai kurios esamos organizacijos lygmens „Patikimos prieigos“ funkcijos; tikslias prieigos ribas rasite diegimo patvirtinime. Jei valdikliai nepasiekiami arba patvirtintai sąrankai vis dar reikia atskiros API organizacijos, laikykitės savo OpenAI klientų aptarnavimo komandos instrukcijų.
Jei vis dar laukiama senos organizacijos ar projekto pašalinimo, pakeitimo arba tinkamumo pataisymo, laikykite pataisytą sąranką neparengta, kol pakeitimas nebus patvirtintas.
Pastaba dėl naudojimo
Visos darbo erdvės, API organizacijos ar API projektai, kuriuose įjungta „Daybreak“, turi būti skirti tik vidiniam naudojimui. „Tik vidiniam naudojimui“ reiškia, kad prieigą jūsų organizacijos gynybiniam darbui naudoja tik jos įgaliota komanda ir ji nėra susieta su klientams skirtu srautu, išorėje siūlomomis saugumo paslaugomis ar jokia tolesne produkto funkcija, per šią prieigą perduodančia trečiųjų šalių užklausas arba turinį.
Nuo projekto nustatymų priklauso, ar API bus pasiekiama pasirinktame tik vidiniam naudojimui skirtame projekte. Perkeliant gali ir toliau veikti kai kurios esamos organizacijos lygmens „Patikimos prieigos“ funkcijos; tikslias prieigos ribas rasite diegimo patvirtinime. Įjungus projektą naudojimas klientams ar trečiosioms šalims netampa leistinas.
Nulinis duomenų saugojimas (ZDR)
„Daybreak“ tinkamumo patvirtinimas ir projekto įjungimas automatiškai neįjungia nulinio duomenų saugojimo (ZDR). ZDR reikia atskirai užsakyti ir įjungti konkrečiai API organizacijai bei taikomam prieigos taškui. Jei jūsų organizacijai reikia ZDR ar kito konkretaus duomenų saugojimo režimo, prieš komandai pradedant pirmąją darbo eigą patvirtinkite, kad įjungto projekto srautui taikomos atitinkamos sąlygos. Nemanykite, kad įjungus „Daybreak“ ar konkretų projekto modelį pasikeičia duomenų saugojimo nustatymai.
Naudojimo ribos
Suteiktą sąranką naudokite tik įgaliotam gynybiniam darbui.
Naudokite sistemas, kurios priklauso jūsų organizacijai arba kurias vertinti jai aiškiai leista.
Pirmoji darbo eiga turi būti siauros apimties ir lengvai peržiūrima.
Didelį poveikį turinčias išvadas ir taisomuosius veiksmus turi peržiūrėti žmonės.
Naudokite būtent tą organizaciją, darbo erdvę, API projektą, „Daybreak“ prieigos lygį, API alternatyvųjį pavadinimą arba modelio ID, kurie nurodyti diegimo informacijoje.
Keisti „Daybreak“ projekto ir modelio nustatymus leiskite tik organizacijos administratoriams ir nemanykite, kad tinkamumas naudoti „Daybreak Blue“ reiškia tinkamumą naudoti „Daybreak Red“.
Saugokite naujai sukurtus ar atnaujintus projekto prisijungimo duomenis ir apribokite jų naudojimą įjungtu tik vidiniu projektu.
Nesuteikite „Daybreak“ galimybių trečiųjų šalių klientams, išoriniams naudotojams ar tolesnėms produkto darbo eigoms.
