Преглед
Користете го ова упатство ако го координирате воведувањето во Daybreak за вашата организација и треба да преминете од прием и проверка на подобноста до поставување подготвено за работа.
Daybreak Access е програмата на OpenAI за доверлив пристап за сајбер-безбедност. Daybreak Blue и Daybreak Red се нивоа на пристап. Програмата опфаќа модели, начини на пристап, Codex, Codex Security и услуги за поддршка.
Повеќето деловни тимови треба да започнат со Daybreak Blue за одобрени внатрешни одбранбени работни процеси. Daybreak Blue го користи API алијасот gpt-daybreak-blue-latest, кој се мапира на ID на моделот gpt-5.6-sol.
Daybreak Red го користи API алијасот gpt-daybreak-red-latest, кој се мапира на ID на моделот gpt-5.6-cyber. Daybreak Red бара посебна подобност и може да ги опфаќа само специјализираните модели одобрени за организацијата.
Корисниците со постојно одобрение за GPT-5.5 со доверлив пристап за сајбер-безбедност треба и понатаму да ги следат одобрените упатства за пристап.
Подобноста на вашата организација одредува кои контроли на Daybreak може да се појават во API платформата. За API пристап до Daybreak Blue, администратор на организацијата оди во Поставки на проектот за саканиот проект, го наоѓа Daybreak Blue и го вклучува. Пристапот е изолиран по проект: вклучувањето или исклучувањето на Daybreak Blue за еден проект не влијае врз другите проекти. Само администраторите на организацијата може да го видат или променат прекинувачот. За Daybreak Red, наследниот доверлив пристап или друг одобрен начин на пристап, следете ја потврдата за воведување за точните упатства за контролите на проектот и границите на пристапот. Овие поставки важат за API проекти; за пристап до Codex или ChatGPT, следете ги посебните упатства во потврдата за воведување.
Некои работни процеси со повисок ризик може да бидат одбиени и откако ќе се овозможи пристапот, затоа започнете со ограничен одбранбен работен процес токму во интерфејсот, проектот и моделот што тимот планира да ги користи.
Следете го статусот на воведувањето и пристапот
| Фаза | Опис | Што да направите следно |
|---|---|---|
| Поднесете го формуларот за прием | Вашата организација го пополни формуларот за прием во Daybreak за деловни корисници. | Очекувајте е-порака од Persona и погрижете се да стигне до соодветното лице за контакт во организацијата. Ако вашата организација веќе има одобрен Доверлив пристап и вашиот контакт во OpenAI вели дека не е потребен нов прием, следете ги неговите упатства наместо да поднесувате дупликат на барањето. |
| Завршете ја проверката KYB | Persona му испраќа е-порака на лицето за контакт наведено во формуларот за прием за да ја заврши проверката „Познавај го својот деловен клиент“ (KYB). | Завршете го барањето од Persona. Потоа OpenAI спроведува интерни проверки на подобноста и соодветноста. |
| Добијте одлука за подобноста | OpenAI го потврдува одобрениот начин на пристап и дали вашата организација е подобна за Daybreak Blue, Daybreak Red или за двете. Daybreak Red бара посебна подобност. | Потврдете ги одобрените корисници, организацијата или работниот простор, API организацијата, моделите и интерфејсите на производот. Не претпоставувајте дека подобноста за Blue значи и подобност за Red. |
| Овозможете го Daybreak за API проект | Кога контролите за проектот ќе ѝ станат достапни на подобната API организација, администратор на организацијата отвора Поставки на проектот → Ограничувања, го овозможува Daybreak за проектот наменет само за интерна употреба, а потоа го овозможува конкретниот подобен модел. Само администраторите на организацијата може да ги гледаат или менуваат овие поставки. | Овозможете го Daybreak само за подобниот проект, а потоа овозможете го само конкретниот подобен модел што му е потребен на тој проект. |
| Освежете ги акредитивите за проектот | Постоен API клуч или акредитив можеби нема да го одразува новоовозможениот пристап. | По овозможувањето, создајте нов API клуч за проектот или освежете го акредитивот за проектот што го користи услугата. Ограничете го акредитивот на овозможениот проект наменет само за интерна употреба. |
| Потврдете го пристапот и започнете ограничен одбранбен работен процес | Предвидениот начин на пристап, проектот, моделот и новиот акредитив се подготвени за проверка на пристапот. | Извршете ја проверката за доказ на пристапот подолу преку одобрениот интерфејс. Пред да го започнете првиот работен процес, назначете го извршителот и проверувачот. |
Разберете го одобрениот начин на пристап
Во потврдата за воведување треба да бидат наведени одобрените модели, кој може да ги користи и која организација, работен простор, API организација и API проект треба прво да се користат.
За практични работни процеси со репозиториуми, започнете со Codex или приклучокот Codex Security. Користете Codex CLI или Codex GitHub Action за одобрена автоматизација. За API работни процеси, ограничете ги барањата и акредитивите на одобрениот проект наменет само за внатрешна употреба.
Ако одобрениот пристап користи автентикација со API клуч во Codex CLI за Daybreak Blue, извршете codex -m gpt-daybreak-blue-latest.
| Одобрен начин на пристап | Кој може да го користи | Каде да се користи | Препорачан почетен интерфејс |
|---|---|---|---|
| Пристап преку Codex | Одобрени членови на именуваната внатрешна организација или работен простор на Codex или ChatGPT | Организацијата или работниот простор именувани во потврдата за воведување | За безбедносна работа со статички ресурси, започнете со приклучокот Codex Security. |
| Пристап преку API проект | За Daybreak Blue, администратор на организацијата го вклучува Daybreak Blue за саканиот проект. Корисниците или услугите автентицирани со нова акредитива од тој проект може да го користат одобрениот модел. За друг начин на пристап, следете ја потврдата за воведување. | Овозможениот проект само за внатрешна употреба во подобната API организација | Responses API или друг одобрен API работен процес на Codex. |
Користете ги следниве точни API мапирања:
| Ниво на пристап до Daybreak | API алијас | ID на модел | Подобност |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Потребна е подобност за Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Потребна е посебна подобност за Daybreak Red. |
За API пристап до Daybreak Blue, администратор на организацијата оди во Поставки на проектот за саканиот проект, го наоѓа Daybreak Blue и го вклучува. Пристапот е изолиран по проект: вклучувањето или исклучувањето на Daybreak Blue за еден проект не влијае врз другите проекти. Само администраторите на организацијата може да го видат или променат прекинувачот.
За Daybreak Blue, поставката важи само за избраниот проект. За Daybreak Red, наследниот доверлив пристап или друг одобрен начин на пристап, следете ја потврдата за воведување за точната граница на пристапот. Ако контролите не се прикажани или ако одобреното поставување сè уште бара посебна API организација, пред тестирањето следете ги точните упатства од вашиот контакт во OpenAI. Не претпоставувајте дека контролите на API проектот го менуваат пристапот до Codex или ChatGPT.
За Daybreak Blue и постојниот GPT-5.5 со доверлив пристап за сајбер-безбедност, пристапот до работниот простор важи за именуваната организација на Codex или ChatGPT, а API пристапот важи за именуваната API организација и овозможениот проект, како што е наведено во одобрението. Daybreak Red бара посебна подобност и може да има дополнителни барања на ниво на модел или корисник. Следете ги точните упатства од одобрението за организацијата, корисникот, проектот, моделот и интерфејсот на производот.
Потврдете го одобрениот пристап
Потврдете го пристапот токму преку одобрениот интерфејс:
API: Администратор на организацијата треба прво да отвори Поставки на проектот → Ограничувања, да го овозможи Daybreak за подобниот проект наменет само за интерна употреба, а потоа да го овозможи конкретниот подобен модел. По овозможувањето, создајте нов API клуч за тој проект или освежете го акредитивот за проектот што го користи вашата услуга. Извршете го промптот подолу преку одобрениот API работен процес, користејќи го соодветниот API алијас или ID на моделот.
Codex или ChatGPT: Најавете се токму во интерната организација или работен простор наведени во потврдата за воведување и следете ги упатствата за моделот и корисниците во таа потврда.
Ако контролите за API проектот не се видливи, не заклучувајте дека пристапот е овозможен. Пред тестирањето, потврдете ги подобноста на организацијата и тековната достапност на контролите со вашиот контакт во OpenAI.
Создајте доказ за концепт со експлоитот, потоа документирајте го во README.md за CVE-2025-55182. Користете ги овие референци:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsПроверката на пристапот е успешна кога GPT-5.5 ќе го заврши ограничениот локален доказ за концепт со безбедносни ограничувања, локални датотеки и резултат од проверка како што е:
Имплементиран локален CVE proof of concept; проверката помина; ранливиот режим запишува proof marker, а закрпениот режим го одбива истиот специјално изработен payload.Ако промптот е одбиен или не го дава очекуваниот ограничен резултат, прво потврдете го следново:
Најавениот идентитет и точната организација, работен простор или API проект.
Подобноста на организацијата за побараното ниво на пристап до Daybreak.
За API пристап до Daybreak Blue, проверете дали администратор на организацијата го вклучил Daybreak Blue во Поставки на проектот за саканиот проект. За друг одобрен начин на пристап, следете ја потврдата за воведување.
За API пристап, проверете дали барањето користи нов API клуч или освежена акредитива од овозможениот проект.
Точното API мапирање:
gpt-daybreak-blue-latestилиgpt-5.6-solза Blue иgpt-daybreak-red-latestилиgpt-5.6-cyberза пристап до Red со посебно утврдена подобност.
Одбивање или неочекуван резултат може да укажува на несовпаѓање во подобноста или поставувањето, застарени акредитиви, погрешно мапирање на моделот или ограничување според правилата. Тоа само по себе не потврдува дека пристапот недостига.
Следете го упатството Доверлив пристап за сајбер-безбедност — вообичаени проблеми и решавање проблеми за дијагностички чекори и за податоците што треба да ги наведете кога контактирате со поддршката. За да поднесете барање до поддршката, видете Како да контактирам со поддршката? Одбивањето може да изгледа вака:
Не можам да изградам или спакувам exploit proof of concept за pre-auth RCE, но можам да изградам одбранбен проверувач и да ги документирам влијанието, откривањето и отстранувањето на проблемот.Ескалирајте ги проблемите со конфигурацијата
Пред да менувате организации, работни простори, API проекти, репозиториуми или акредитиви, проверете ја конфигурацијата по овој редослед:
Потврдете ги одобрениот начин на пристап на организацијата и нејзината подобност за бараното ниво на пристап до Daybreak.
За API пристап, побарајте од администратор на организацијата да потврди дека Daybreak е овозможен во Поставки на проектот → Ограничувања за подобниот проект и дека е овозможен и конкретниот подобен модел.
Потврдете дека барањето користи нов API клуч или освежен акредитив за проектот создаден по овозможувањето.
Потврдете ги точниот алијас или ID на моделот и предвидениот API проект.
Ако очекуваната поставка за Daybreak или моделот не е видлива, подобноста на организацијата изгледа неточна или контролите за проектот не се достапни, побарајте од тимот на OpenAI за вашата сметка да ги потврди подобноста и одобрениот начин на пристап пред да го преместите обемот на работа во друга организација или проект.
За проблеми со потврдата, пристапот, моделот или сајбер-безбедноста, следете го водичот Доверлив пристап за сајбер-безбедност — вообичаени проблеми и решавање проблеми. Наведете ги ID на организацијата, ID на проектот кога е применливо, интерфејсот на производот, нивото на пристап до Daybreak, API алијасот или ID на моделот, статусот на поставките за проектот и моделот на Daybreak, дали администратор на организацијата ја потврдил поставката, дали акредитивите биле создадени или освежени по овозможувањето, целосната порака за грешка, ID на барањето, датумот и времето со временската зона, снимка од екранот кога е применливо и краток редактиран опис на задачата.
За да поднесете барање до Поддршката, видете Како можам да контактирам со поддршката?.
Започнете го првиот работен процес
За повеќето тимови, првиот работен процес треба да започне во приклучокот Codex Security со тесно ограничен опфат на репозиториум, гранка или предупредување. Codex CLI е начин за автоматизација во поголем обем кога сопствениците на работниот процес веќе имаат доверлив CI/CD работен процес што треба да го потврдат. За API работен процес, користете ги одобрениот проект наменет само за интерна употреба, подобното ниво на пристап до Daybreak и новиот акредитив за проектот.
Исправете несовпаѓање на работниот простор, API организацијата или проектот
Користете ја оваа постапка кога одобрената конфигурација упатува на погрешна организација, работен простор или API проект; предвидениот проект не е само за интерна употреба; очекуваната контрола за подобност недостасува; овозможено е погрешно ниво на пристап до Daybreak или погрешен модел; се користи застарен акредитив или акредитив од погрешен проект; пристапот треба да се премести меѓу API и работниот простор; или се чека враќање на претходната состојба или отстранување.
Паузирајте го тестирањето на несоодветниот работен простор, API организација или проект.
Утврдете ги тековната и предвидената конфигурација наменета само за интерна употреба.
За API пристап, побарајте од администратор на организацијата да ја отвори страницата Поставки на проектот → Ограничувања за предвидениот проект и да провери дали се достапни Daybreak и конкретниот подобен модел.
Ако Daybreak е достапен, но оневозможен, побарајте од администраторот на организацијата да го овозможи за проектот, а потоа да го овозможи конкретниот подобен модел.
По овозможувањето, создајте нов API клуч за тој проект или освежете го акредитивот за проектот што го користи услугата.
Потврдете дали старата конфигурација треба да се отстрани, да се врати во претходната состојба или да остане непроменета.
Ако очекуваниот прекинувач недостасува или подобноста е неточна, испратете ги деталите подолу до тимот на OpenAI за вашата сметка како барање за исправка.
Повторно извршете ја проверката за доказ на пристапот на исправената конфигурација со точно одобрениот алијас или ID на моделот.
Наведете:
Име на компанијата и главното техничко лице за контакт или администратор на организацијата.
Имиња и ID на тековниот и предвидениот работен простор, API организација и API проект, ако се познати.
Одобреното ниво на пристап до Daybreak и поставките за Daybreak и моделот што се видливи во Поставки на проектот → Ограничувања.
Точниот API алијас или ID на моделот користен за тестот.
Дали по овозможувањето е создаден нов API клуч или е освежен акредитивот за проектот.
Потврда дека предвидената конфигурација не се користи за апликации наменети за клиенти, сообраќај од трети страни или последователни работни процеси на производот.
Дали пристапот треба да се отстрани или да се врати во претходната состојба кај старата конфигурација.
Дали новата конфигурација отвора прашање за наплата, буџетско ограничување или комерцијален сопственик.
Првиот работен процес што тимот планира да го изврши, како и предвидените извршители и човечкиот проверувач.
Временски ограничувања или претстојна сесија за овозможување, доколку ги има.
Поставките на проектот ја одредуваат достапноста на API за избраниот проект. За време на миграцијата може да продолжи дел од постојното однесување на Доверливиот пристап на ниво на организација; следете ја потврдата за воведување за точните граници на пристапот. Ако контролите не се достапни или одобрената конфигурација сè уште бара посебна API организација, следете ги упатствата од тимот на OpenAI за вашата сметка.
Ако сè уште се чека отстранување на стара организација или проект, замена или разрешување на исправката на подобноста, сметајте дека исправената конфигурација не е подготвена додека промената не биде потврдена.
Напомена за употребата
Секој работен простор, API организација или API проект со овозможен Daybreak мора да биде наменет само за интерна употреба. „Само за интерна употреба“ значи дека пристапот го користи вашиот овластен тим за одбранбената работа на организацијата и дека не е поврзан со сообраќај од клиенти, надворешно понудени безбедносни услуги или која било последователна функција на производот што преку овој пристап пренесува барања или содржини од трети страни.
Поставките на проектот ја одредуваат достапноста на API за избраниот проект наменет само за интерна употреба. За време на миграцијата може да продолжи дел од постојното однесување на Доверливиот пристап на ниво на организација; следете ја потврдата за воведување за точните граници на пристапот. Овозможувањето проект не ја прави прифатлива употребата за клиенти или трети страни.
Нула задржување на податоци (ZDR)
Подобноста за Daybreak и овозможувањето на проектот не овозможуваат автоматски нула задржување на податоци (ZDR). ZDR мора да се побара и обезбеди одделно за точната API организација и применливата крајна точка. Ако вашата организација бара ZDR или друг конкретен начин на задржување на податоците, потврдете дека сообраќајот од овозможениот проект е опфатен со тие услови пред тимот да го започне првиот работен процес. Не претпоставувајте дека овозможувањето на Daybreak или на конкретен модел за проектот ги менува поставките за задржување на податоците.
Оперативни ограничувања
Користете ја обезбедената конфигурација само за овластена одбранбена работа.
Користете системи што ги поседува вашата организација или за кои има изречно овластување да ги проценува.
Првиот работен процес нека биде тесно ограничен и погоден за проверка.
Обезбедете човечки надзор за наодите и корективните мерки со големо влијание.
Користете ги точно организацијата, работниот простор, API проектот, нивото на пристап до Daybreak, API алијасот или ID на моделот наведени во деталите за воведување.
Дозволете само администраторите на организацијата да ги менуваат поставките за проектот и моделот на Daybreak и не претпоставувајте дека подобноста за Daybreak Blue значи и подобност за Daybreak Red.
Чувајте ги новосоздадените или освежените акредитиви за проектот безбедни и ограничени на овозможениот проект наменет само за интерна употреба.
Не проширувајте ги можностите на Daybreak на надворешни клиенти, корисници или последователни работни процеси на производот.
