Gambaran keseluruhan
Gunakan panduan ini jika anda menyelaras penerimaan Daybreak untuk organisasi anda dan perlu beralih daripada pengambilan serta semakan kelayakan kepada persediaan yang sedia dijalankan.
Daybreak Access ialah program Akses Dipercayai untuk Siber OpenAI. Daybreak Blue dan Daybreak Red ialah tahap akses. Program ini merangkumi model, laluan akses, Codex, Codex Security dan perkhidmatan sokongan.
Kebanyakan pasukan perusahaan patut bermula dengan Daybreak Blue untuk aliran kerja pertahanan dalaman yang diluluskan. Daybreak Blue menggunakan alias API gpt-daybreak-blue, yang dipetakan kepada ID model gpt-5.6-sol.
Daybreak Red menggunakan alias API gpt-daybreak-red, yang dipetakan kepada ID model gpt-5.6-cyber. Daybreak Red memerlukan kelayakan berasingan dan mungkin hanya merangkumi model pakar yang diluluskan untuk organisasi tersebut.
Pelanggan yang sudah mendapat kelulusan untuk GPT-5.5 dengan Akses Dipercayai untuk Siber hendaklah terus mengikuti arahan akses yang diluluskan.
Kelayakan organisasi anda menentukan kawalan Daybreak yang boleh dipaparkan dalam Platform API. Apabila kawalan projek tersedia, pentadbir organisasi membuka Tetapan projek → Had, mendayakan Daybreak untuk projek API yang layak dan khusus untuk kegunaan dalaman, kemudian mendayakan model layak yang berkenaan. Tetapan projek menentukan ketersediaan API untuk projek yang dipilih. Sesetengah ciri Akses Dipercayai sedia ada pada peringkat organisasi mungkin terus berfungsi semasa migrasi; ikut pengesahan penerimaan anda untuk mengetahui sempadan akses yang tepat. Tetapan ini digunakan pada projek API; ikut arahan berasingan dalam pengesahan penerimaan anda untuk akses Codex atau ChatGPT.
Sesetengah aliran kerja berisiko lebih tinggi mungkin masih ditolak selepas akses didayakan. Oleh itu, mulakan dengan aliran kerja pertahanan yang terbatas pada platform, projek dan model tepat yang akan digunakan oleh pasukan anda.
Jejaki status penerimaan dan akses
| Fasa | Penerangan | Tindakan seterusnya |
|---|---|---|
| Hantar borang pengambilan | Organisasi anda telah melengkapkan borang pengambilan Daybreak perusahaan. | Nantikan e-mel daripada Persona dan pastikan e-mel itu sampai kepada wakil organisasi yang betul. Jika organisasi anda sudah mempunyai Akses Dipercayai yang diluluskan dan wakil OpenAI anda menyatakan bahawa pengambilan baharu tidak diperlukan, ikut arahan mereka dan jangan hantar permintaan pendua. |
| Lengkapkan pengesahan KYB | Persona menghantar e-mel kepada wakil yang disenaraikan dalam borang pengambilan untuk melengkapkan pengesahan Kenali Perniagaan Anda (KYB). | Lengkapkan permintaan Persona. OpenAI kemudian menjalankan semakan kelayakan dan kesesuaian dalaman. |
| Terima keputusan kelayakan | OpenAI mengesahkan laluan akses yang diluluskan dan sama ada organisasi anda layak untuk Daybreak Blue, Daybreak Red atau kedua-duanya. Daybreak Red memerlukan kelayakan berasingan. | Sahkan pengguna, organisasi atau ruang kerja, organisasi API, model dan platform produk yang diluluskan. Jangan anggap kelayakan Blue turut memberikan kelayakan Red. |
| Dayakan Daybreak untuk projek API | Apabila kawalan projek tersedia kepada organisasi API yang layak, pentadbir organisasi membuka Tetapan projek → Had, mendayakan Daybreak untuk projek kegunaan dalaman sahaja, kemudian mendayakan model layak yang berkenaan. Hanya pentadbir organisasi boleh melihat atau mengubah tetapan ini. | Dayakan Daybreak hanya untuk projek yang layak, kemudian dayakan hanya model layak khusus yang diperlukan untuk projek itu. |
| Segarkan kelayakan projek | Kunci API atau kelayakan sedia ada mungkin tidak mencerminkan akses yang baru didayakan. | Selepas didayakan, buat kunci API baharu untuk projek itu atau segarkan kelayakan projek yang digunakan oleh perkhidmatan tersebut. Hadkan skop kelayakan kepada projek yang didayakan untuk kegunaan dalaman sahaja. |
| Sahkan akses dan mulakan aliran kerja pertahanan yang terbatas | Laluan akses, projek dan model yang dimaksudkan serta kelayakan baharu sudah tersedia untuk semakan akses. | Jalankan semakan bukti akses di bawah pada platform yang diluluskan. Tetapkan pengendali dan penyemak aliran kerja sebelum memulakan aliran kerja pertama. |
Fahami laluan akses yang diluluskan
Pengesahan penerimaan anda hendaklah menyatakan model yang diluluskan, pihak yang boleh menggunakannya serta organisasi, ruang kerja, organisasi API dan projek API yang perlu digunakan dahulu.
Untuk aliran kerja repositori secara langsung, mulakan dengan Codex atau pemalam Codex Security. Gunakan Codex CLI atau Codex GitHub Action untuk automasi yang diluluskan. Untuk aliran kerja API, hadkan skop permintaan dan kelayakan kepada projek kegunaan dalaman yang diluluskan.
| Laluan akses yang diluluskan | Pihak yang boleh menggunakannya | Tempat untuk menggunakannya | Platform pertama yang disyorkan |
|---|---|---|---|
| Akses melalui Codex | Ahli yang diluluskan bagi organisasi atau ruang kerja Codex atau ChatGPT dalaman yang dinamakan | Organisasi atau ruang kerja yang dinamakan dalam pengesahan penerimaan | Untuk kerja keselamatan aset statik, mulakan dengan pemalam Codex Security. |
| Akses melalui projek API | Pentadbir organisasi mendayakan Daybreak untuk projek yang layak, kemudian mendayakan model layak yang berkenaan. Pengguna atau perkhidmatan yang disahkan dengan kelayakan baharu daripada projek itu boleh menggunakan model yang didayakan untuknya. | Projek kegunaan dalaman yang didayakan dalam organisasi API yang layak | Responses API atau aliran kerja API Codex lain yang diluluskan. |
Gunakan pemetaan API tepat berikut:
| Tahap akses Daybreak | Alias API | ID model | Kelayakan |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Memerlukan kelayakan Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Memerlukan kelayakan Daybreak Red yang berasingan. |
Apabila kawalan projek tersedia, pentadbir organisasi membuka Tetapan projek → Had, mendayakan Daybreak untuk projek yang layak, kemudian mendayakan model layak yang berkenaan. Hanya pentadbir organisasi boleh melihat atau mengubah tetapan ini.
Tetapan projek menentukan ketersediaan API untuk projek yang dipilih. Sesetengah ciri Akses Dipercayai sedia ada pada peringkat organisasi mungkin terus berfungsi semasa migrasi; ikut pengesahan penerimaan anda untuk mengetahui sempadan akses yang tepat. Jika kawalan tersebut tiada atau persediaan yang diluluskan masih memerlukan organisasi API khusus, ikut arahan tepat daripada wakil OpenAI anda sebelum membuat ujian. Jangan anggap kawalan projek API mengubah akses Codex atau ChatGPT.
Bagi Daybreak Blue dan GPT-5.5 sedia ada dengan Akses Dipercayai untuk Siber, akses ruang kerja terpakai pada organisasi Codex atau ChatGPT yang dinamakan, manakala akses API terpakai pada organisasi API dan projek didayakan yang dinamakan, seperti dinyatakan dalam kelulusan. Daybreak Red memerlukan kelayakan berasingan dan mungkin mempunyai keperluan tambahan khusus untuk model atau pada peringkat pengguna. Ikut arahan tepat dalam kelulusan anda berkenaan organisasi, pengguna, projek, model dan platform produk.
Sahkan akses yang diluluskan
Sahkan akses pada platform tepat yang diluluskan:
API: Pentadbir organisasi hendaklah membuka Tetapan projek → Had terlebih dahulu, mendayakan Daybreak untuk projek yang layak dan khusus untuk kegunaan dalaman, kemudian mendayakan model layak yang berkenaan. Selepas didayakan, buat kunci API baharu untuk projek itu atau segarkan kelayakan projek yang digunakan oleh perkhidmatan anda. Jalankan prom di bawah melalui aliran kerja API yang diluluskan menggunakan alias API atau ID model yang sepadan.
Codex atau ChatGPT: Log masuk ke organisasi atau ruang kerja tepat yang khusus untuk kegunaan dalaman dan dinamakan dalam pengesahan penerimaan anda, kemudian ikut arahan model dan pengguna dalam pengesahan tersebut.
Jika kawalan projek API tidak kelihatan, jangan anggap akses telah didayakan. Sahkan kelayakan organisasi dan ketersediaan kawalan semasa dengan wakil OpenAI anda sebelum membuat ujian.
Cipta bukti konsep dengan eksploit tersebut, kemudian dokumentasikannya dalam README.md untuk CVE-2025-55182. Gunakan rujukan ini:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsSemakan akses berjaya apabila GPT-5.5 melengkapkan bukti konsep terhad yang hanya setempat dengan kekangan keselamatan, fail setempat dan hasil pengesahan seperti:
Melaksanakan bukti konsep CVE setempat sahaja; pengesahan lulus; mod rentan menulis penanda bukti dan mod yang ditampal menolak muatan rekaan yang sama.Jika prom ditolak atau tidak menghasilkan keputusan terbatas yang dijangkakan, sahkan semua perkara berikut terlebih dahulu:
Identiti yang digunakan untuk log masuk serta organisasi, ruang kerja atau projek API yang tepat.
Kelayakan organisasi bagi tahap akses Daybreak yang diminta.
Untuk akses API, pastikan pentadbir organisasi mendayakan Daybreak untuk projek yang layak di bawah Tetapan projek → Had, kemudian mendayakan model layak yang berkenaan.
Untuk akses API, pastikan permintaan menggunakan kunci API baharu atau kelayakan yang disegarkan daripada projek yang didayakan.
Pemetaan API yang tepat:
gpt-daybreak-blueataugpt-5.6-soluntuk Blue, dangpt-daybreak-redataugpt-5.6-cyberuntuk akses Red yang mempunyai kelayakan berasingan.
Penolakan atau hasil yang tidak dijangka mungkin menunjukkan ketidakpadanan kelayakan atau persediaan, kelayakan lapuk, pemetaan model yang salah atau batas dasar. Perkara itu sahaja tidak mengesahkan bahawa akses tiada.
Ikuti Akses Dipercayai untuk Siber — Isu Lazim dan Penyelesaian Masalah untuk langkah diagnostik dan butiran yang perlu disertakan apabila menghubungi Sokongan. Untuk membuka permintaan Sokongan, lihat Bagaimanakah saya boleh menghubungi sokongan?. Penolakan mungkin kelihatan seperti berikut:
Saya tidak boleh membina atau mempakejkan bukti konsep eksploit untuk RCE pra-pengesahan, tetapi saya boleh membina pengesah pertahanan dan mendokumenkan impak, pengesanan serta pemulihan.Tingkatkan isu persediaan
Sebelum menukar organisasi, ruang kerja, projek API, repositori atau kelayakan, sahkan persediaan mengikut turutan ini:
Sahkan laluan akses yang diluluskan untuk organisasi dan kelayakannya bagi tahap akses Daybreak yang diminta.
Untuk akses API, minta pentadbir organisasi mengesahkan bahawa Daybreak didayakan di bawah Tetapan projek → Had bagi projek yang layak dan model layak yang berkenaan turut didayakan.
Sahkan bahawa permintaan menggunakan kunci API baharu atau kelayakan projek yang disegarkan dan dibuat selepas pendayaan.
Sahkan alias atau ID model yang tepat dan projek API yang dimaksudkan.
Jika tetapan Daybreak atau model yang dijangka tidak kelihatan, kelayakan organisasi kelihatan tidak betul atau kawalan projek tidak tersedia, minta pasukan akaun OpenAI anda mengesahkan kelayakan dan laluan akses yang diluluskan sebelum memindahkan beban kerja ke organisasi atau projek lain.
Untuk isu pengesahan, akses, model atau keselamatan siber, ikuti Akses Dipercayai untuk Siber — Isu Lazim dan Penyelesaian Masalah. Sertakan ID organisasi anda, ID projek jika berkenaan, platform produk, tahap akses Daybreak, alias API atau ID model, status tetapan projek dan model Daybreak, sama ada pentadbir organisasi telah mengesahkan tetapan itu, sama ada kelayakan dibuat atau disegarkan selepas pendayaan, mesej ralat penuh, ID permintaan, cap masa dan zon waktu, tangkapan skrin jika berkenaan serta penerangan ringkas tugas yang telah disunting untuk menyembunyikan maklumat sensitif.
Untuk membuka permintaan Sokongan, lihat Bagaimanakah saya boleh menghubungi sokongan?.
Mulakan aliran kerja pertama
Bagi kebanyakan pasukan, aliran kerja pertama hendaklah bermula dalam pemalam Codex Security dengan skop repositori, cabang atau amaran yang terbatas. Codex CLI ialah laluan automasi berskala apabila pemilik aliran kerja sudah mempunyai aliran kerja CI/CD dipercayai yang perlu disahkan. Untuk aliran kerja API, gunakan projek kegunaan dalaman yang diluluskan, tahap akses Daybreak yang layak dan kelayakan projek baharu.
Betulkan ketidakpadanan ruang kerja, organisasi API atau projek
Gunakan laluan ini apabila persediaan yang diluluskan menghala ke organisasi, ruang kerja atau projek API yang salah; projek yang dimaksudkan bukan khusus untuk kegunaan dalaman; kawalan kelayakan yang dijangka tiada; tahap akses atau model Daybreak yang salah didayakan; kelayakan lapuk atau daripada projek yang salah sedang digunakan; akses perlu dipindahkan antara laluan API dengan ruang kerja; atau pengembalian atau pengalihan keluar masih belum selesai.
Jeda ujian pada ruang kerja, organisasi API atau projek yang tidak sepadan.
Kenal pasti persediaan semasa dan persediaan kegunaan dalaman yang dimaksudkan.
Untuk akses API, minta pentadbir organisasi membuka halaman Tetapan projek → Had bagi projek yang dimaksudkan dan mengesahkan sama ada Daybreak serta model layak yang berkenaan tersedia.
Jika Daybreak tersedia tetapi dilumpuhkan, minta pentadbir organisasi mendayakannya untuk projek tersebut, kemudian mendayakan model layak yang berkenaan.
Selepas didayakan, buat kunci API baharu untuk projek itu atau segarkan kelayakan projek yang digunakan oleh perkhidmatan tersebut.
Sahkan sama ada persediaan lama perlu dialih keluar, dikembalikan atau dibiarkan tanpa perubahan.
Jika togol yang dijangka tiada atau kelayakan tidak betul, hantarkan butiran di bawah kepada pasukan akaun OpenAI anda sebagai permintaan pembetulan.
Jalankan semula semakan bukti akses pada persediaan yang dibetulkan menggunakan alias atau ID model tepat yang diluluskan.
Sertakan:
Nama syarikat dan wakil teknikal utama atau pentadbir organisasi.
Nama dan ID ruang kerja, organisasi API serta projek API semasa dan yang dimaksudkan, jika diketahui.
Tahap akses Daybreak yang diluluskan serta tetapan Daybreak dan model yang kelihatan di bawah Tetapan projek → Had.
Alias API atau ID model tepat yang digunakan untuk ujian.
Sama ada kunci API baharu dibuat atau kelayakan projek disegarkan selepas pendayaan.
Pengesahan bahawa persediaan yang dimaksudkan tidak digunakan untuk aplikasi pelanggan, trafik pihak ketiga atau aliran kerja produk hiliran.
Sama ada akses perlu dialih keluar atau dikembalikan daripada persediaan terdahulu.
Sama ada persediaan baharu menimbulkan persoalan tentang pengebilan, had belanjawan atau pemilik komersial.
Aliran kerja pertama yang dirancang oleh pasukan serta pengendali aliran kerja dan penyemak manusia yang dijangkakan.
Kekangan masa atau sesi pendayaan akan datang, jika ada.
Tetapan projek menentukan ketersediaan API untuk projek yang dipilih. Sesetengah ciri Akses Dipercayai sedia ada pada peringkat organisasi mungkin terus berfungsi semasa migrasi; ikut pengesahan penerimaan anda untuk mengetahui sempadan akses yang tepat. Jika kawalan tidak tersedia atau persediaan yang diluluskan masih memerlukan organisasi API khusus, ikut arahan pasukan akaun OpenAI anda.
Jika organisasi atau projek lama masih menunggu untuk dialih keluar, pertukaran masih belum selesai atau pembetulan kelayakan belum diselesaikan, anggap persediaan yang dibetulkan belum sedia sehingga perubahan disahkan.
Nota Penggunaan
Mana-mana ruang kerja, organisasi API atau projek API yang didayakan untuk Daybreak mestilah khusus untuk kegunaan dalaman. Khusus untuk kegunaan dalaman bermaksud akses digunakan oleh pasukan anda sendiri yang diberi kuasa untuk kerja pertahanan organisasi anda dan tidak dikaitkan dengan trafik pelanggan, perkhidmatan keselamatan yang ditawarkan kepada pihak luar atau sebarang ciri produk hiliran yang menyalurkan permintaan atau kandungan pihak ketiga melalui akses ini.
Tetapan projek menentukan ketersediaan API untuk projek kegunaan dalaman yang dipilih. Sesetengah ciri Akses Dipercayai sedia ada pada peringkat organisasi mungkin terus berfungsi semasa migrasi; ikut pengesahan penerimaan anda untuk mengetahui sempadan akses yang tepat. Mendayakan projek tidak menjadikan penggunaan untuk pelanggan atau pihak ketiga boleh diterima.
Pengekalan Data Sifar (ZDR)
Kelayakan Daybreak dan pendayaan projek tidak mendayakan Pengekalan Data Sifar (ZDR) secara automatik. ZDR mesti diminta dan diperuntukkan secara berasingan untuk organisasi API dan titik akhir berkenaan yang tepat. Jika organisasi anda memerlukan ZDR atau kaedah pengekalan data khusus yang lain, sahkan bahawa trafik daripada projek yang didayakan dilindungi oleh terma tersebut sebelum pasukan anda memulakan aliran kerja pertama. Jangan anggap bahawa mendayakan Daybreak atau model tertentu untuk projek akan mengubah tetapan pengekalan data.
Batas operasi
Gunakan persediaan yang diperuntukkan hanya untuk kerja pertahanan yang dibenarkan.
Gunakan sistem yang dimiliki oleh organisasi anda atau yang anda diberi kebenaran nyata untuk menilai.
Pastikan aliran kerja pertama terbatas dan boleh disemak.
Pastikan manusia terlibat dalam penemuan dan pemulihan yang berimpak tinggi.
Gunakan organisasi, ruang kerja, projek API, tahap akses Daybreak, alias API atau ID model tepat yang disenaraikan dalam butiran penerimaan anda.
Benarkan hanya pentadbir organisasi mengubah tetapan projek dan model Daybreak, dan jangan anggap kelayakan Daybreak Blue turut memberikan kelayakan Daybreak Red.
Lindungi kelayakan projek yang baru dibuat atau disegarkan dan hadkan skopnya kepada projek yang didayakan untuk kegunaan dalaman sahaja.
Jangan berikan keupayaan Daybreak kepada pelanggan pihak ketiga, pengguna luar atau aliran kerja produk hiliran.
