OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Onboarding Daybreak perusahaan

Cara melengkapkan penerimaan Daybreak perusahaan, mendayakan model Daybreak yang layak untuk projek API, mengesahkan akses, membetulkan isu persediaan dan menyediakan aliran kerja pertama yang terbatas.

Dikemas kini: 1 hour ago

Gambaran keseluruhan

Gunakan panduan ini jika anda menyelaraskan persediaan awal Daybreak untuk organisasi anda dan perlu beralih daripada permohonan serta semakan kelayakan kepada konfigurasi yang sedia digunakan.

Daybreak Access ialah program Akses Dipercayai untuk Siber OpenAI. Daybreak Blue dan Daybreak Red ialah tahap akses dalam Daybreak.

Kebanyakan pasukan perusahaan patut bermula dengan Daybreak Blue untuk aliran kerja pertahanan dalaman yang diluluskan.

Daybreak Red memerlukan kelulusan berasingan untuk aliran kerja keselamatan siber lanjutan yang dibenarkan. Sesetengah model siber perbatasan memerlukan kelulusan tambahan khusus untuk model tersebut.

Kelulusan sahaja tidak mengaktifkan pengurangan penolakan. Kawalan Daybreak pada mulanya DINYAHAKTIFKAN. Pemilik ruang kerja mendayakan akses untuk pengguna dan kumpulan yang diluluskan; pemilik organisasi API mendayakannya untuk projek bukan lalai yang diluluskan. Konfigurasikan kedua-duanya jika pasukan anda menggunakan kedua-dua laluan akses. Pengguna yang log masuk ke Codex dengan ChatGPT juga mesti mengaktifkan Daybreak sebelum membuat permintaan.

Sesetengah aliran kerja berisiko tinggi mungkin masih ditolak selepas akses didayakan, jadi mulakan dengan aliran kerja pertahanan berskop terhad pada antara muka, projek dan model yang benar-benar dirancang untuk digunakan oleh pasukan anda.

Jejaki status persediaan awal dan akses

FasaPeneranganTindakan seterusnya
Hantar borang permohonanOrganisasi anda telah melengkapkan borang permohonan Daybreak untuk perusahaan.Nantikan e-mel daripada Persona dan pastikan e-mel itu diterima oleh pegawai perhubungan organisasi yang betul. Jika organisasi anda sudah mempunyai akses Daybreak yang diluluskan dan wakil OpenAI anda menyatakan bahawa permohonan baharu tidak diperlukan, ikut arahan mereka dan bukannya menghantar permintaan pendua.
Lengkapkan pengesahan KYBPersona menghantar e-mel kepada pegawai perhubungan yang disenaraikan dalam borang permohonan untuk melengkapkan pengesahan Kenali Perniagaan Anda (KYB).Lengkapkan permintaan Persona. OpenAI kemudian menjalankan semakan kelayakan dan kesesuaian secara dalaman.
Terima keputusan kelayakanOpenAI mengesahkan laluan akses yang diluluskan dan sama ada organisasi anda layak untuk Daybreak Blue, Daybreak Red atau kedua-duanya. Daybreak Red memerlukan kelayakan berasingan.Sahkan pengguna, ruang kerja atau organisasi API, model dan antara muka produk yang diluluskan. Jangan anggap kelayakan Blue turut memberikan kelayakan Red. OpenAI menghantar e-mel alu-aluan kepada pentadbir organisasi atau ruang kerja apabila penyediaan selesai.
Konfigurasi akses ruang kerja atau APIUntuk log masuk ChatGPT dan Codex, pemilik ruang kerja mengkonfigurasi peranan untuk pengguna dan kumpulan yang diluluskan. Untuk akses API, pemilik organisasi API mendayakan Daybreak pada setiap projek bukan lalai yang diluluskan. Ikuti langkah di bawah “Sahkan akses yang diluluskan” di bawah.Dayakan hanya tahap akses yang diluluskan untuk pengguna atau projek yang dimaksudkan, simpan, kemudian sahkan tetapan yang disimpan. Daybreak tidak boleh didayakan pada projek lalai. Akses ruang kerja dan akses projek API adalah berasingan.
Gunakan bukti kelayakan projek destinasiKunci API dimiliki oleh organisasi dan projek tertentu. Kunci daripada organisasi atau projek lama tidak memberikan akses ke destinasi.Gunakan kunci API daripada projek yang didayakan. Jika anda telah berpindah ke organisasi atau projek lain, cipta atau pilih kunci di sana dan kemas kini aplikasi atau aliran kerja yang menggunakannya. Hadkan skop bukti kelayakan kepada kegunaan dalaman yang diluluskan.
Sahkan akses dan mulakan aliran kerja pertahanan berskop terhadRuang kerja atau projek yang dimaksudkan, pengguna yang diluluskan, model dan bukti kelayakan API sedia untuk semakan akses.Jalankan semakan bukti akses di bawah pada antara muka yang diluluskan. Tetapkan pelaksana dan penyemak aliran kerja sebelum memulakan aliran kerja pertama.

Fahami laluan akses yang diluluskan

Pengesahan persediaan awal anda sepatutnya menyatakan model yang diluluskan, siapa yang boleh menggunakannya, serta organisasi, ruang kerja, organisasi API dan projek API yang perlu digunakan terlebih dahulu.

Untuk aliran kerja yang melibatkan penggunaan repositori secara langsung, mulakan dengan Codex atau pemalam Codex Security. Gunakan Codex CLI atau Codex GitHub Action untuk automasi yang diluluskan. Untuk aliran kerja API, hadkan skop permintaan dan kelayakan akses kepada projek yang diluluskan untuk kegunaan dalaman sahaja.

Laluan akses yang diluluskanSiapa yang boleh menggunakannyaTempat untuk menggunakannyaAntara muka yang disyorkan untuk bermula
Akses melalui CodexAhli yang diluluskan dalam organisasi atau ruang kerja dalaman Codex atau ChatGPT yang dinyatakanOrganisasi atau ruang kerja yang dinyatakan dalam pengesahan persediaan awalUntuk kerja keselamatan aset statik, mulakan dengan pemalam Codex Security.
Akses melalui projek APIPemilik organisasi API mengkonfigurasi kawalan Daybreak yang layak digunakan. Pengguna atau perkhidmatan yang diluluskan menggunakan kunci daripada projek yang didayakan, dalam skop yang diluluskan untuk projek itu.Projek untuk kegunaan dalaman sahaja yang didayakan dalam organisasi API yang layakResponses API atau aliran kerja API Codex lain yang diluluskan.

Untuk akses API OpenAI, gunakan ID model khusus yang termasuk dalam akses yang diluluskan untuk anda serta tetapan permintaan Daybreak yang sepadan. Contoh di bawah bergantung pada kelulusan model organisasi anda.

Tahap DaybreakContoh ID modelKelayakan
Daybreak Bluegpt-6-solMemerlukan kelayakan Daybreak Blue.
Daybreak Redgpt-5.6-cyberMemerlukan kelulusan Daybreak Red yang berasingan. Contoh gpt-5.6-cyber juga memerlukan kelulusan model tambahan.

Dalam permintaan Responses API, tetapkan access_programs.cyber kepada daybreak_blue untuk gpt-6-sol, termasuk jika organisasi anda mempunyai kelulusan Daybreak Red. Untuk menggunakan perlindungan standard, tetapkannya kepada standard.

Untuk gpt-5.6-cyber, gunakan daybreak_red hanya jika organisasi anda mempunyai kedua-dua kelulusan Daybreak Red dan kelulusan model tambahan yang diperlukan.

Organisasi yang diluluskan untuk Daybreak Blue boleh menggunakan kawalan Blue; organisasi yang diluluskan untuk Red boleh menggunakan kedua-duanya. Mendayakan kawalan tidak memberikan akses kepada model di luar kelulusan organisasi anda.

Apabila kawalan peringkat projek didayakan, projek API yang diluluskan untuk kegunaan dalaman sahaja boleh menggantikan organisasi API khusus yang berasingan. Ikuti pengesahan migrasi anda sebelum mengubah persediaan sedia ada. Untuk log masuk ChatGPT dan Codex, konfigurasikan peranan ruang kerja secara berasingan; mendayakan projek API tidak mengkonfigurasi akses ruang kerja.

GPT-6 Sol dan GPT-6 Luna menyokong pengurangan penolakan dengan Daybreak Blue atau Red. Astra dan GPT-6.1 Sol mengekalkan perlindungan standard dengan Blue dan menyokong pengurangan penolakan dengan Red. Ketersediaan model masih bergantung pada akaun dan antara muka produk anda. Gunakan organisasi, pengguna, projek dan model yang dinyatakan dalam kelulusan anda.

Daybreak juga tersedia melalui AWS Bedrock dan masih memerlukan kelulusan OpenAI. Hubungi pasukan akaun AWS anda untuk mendapatkan akses.

Sahkan akses yang diluluskan

Sahkan akses pada antara muka tepat yang diluluskan:

  • API: Pemilik organisasi API membuka projek bukan lalai yang dimaksudkan dan pergi ke Tetapan projek → Umum → Akses model Daybreak. Dayakan tahap Daybreak yang diluluskan dan simpan. Projek lalai tidak layak, dan status sebagai pemilik projek sahaja tidak memberikan kebenaran untuk membuat perubahan. Tunggu sehingga kira-kira 15 minit, kemudian hantar permintaan Responses API secara langsung menggunakan kunci projek itu dan ID model yang diluluskan. Ketiadaan model dalam /models sahaja tidak bermakna akses tidak tersedia.

  • ChatGPT dan Codex dengan log masuk ChatGPT: Pemilik ruang kerja membuka Konsol Pentadbir → Model → Tetapan lalai ruang kerja. Di bawah Keselamatan siber, matikan Daybreak Red jika didayakan, kemudian matikan Blue dan pilih Simpan perubahan. Buka Peranan dan pilih Edit penggantian untuk peranan yang dimaksudkan atau Tambah penggantian peranan. Di bawah Keselamatan siber, tetapkan Daybreak Blue kepada Hidup; dayakan Red hanya jika diluluskan untuk ruang kerja dan pengguna berkenaan. Pilih Simpan dan tunggu kira-kira 10 minit. Semak penetapan peranan secara langsung dan melalui kumpulan, kemudian log masuk ke ruang kerja yang diluluskan dan jalankan ujian dengan model yang diluluskan. Dalam Codex, tetapkan suis Daybreak kepada HIDUP sebelum menjalankan ujian; apabila suis itu MATI, perlindungan standard digunakan.

Jika kawalan yang dijangka tiada, semak ruang kerja atau organisasi API yang diluluskan, kebenaran pentadbir dan sama ada proses penyediaan telah selesai. Untuk akses API, pastikan anda sedang melihat projek bukan lalai; untuk akses ruang kerja, semak Konsol Pentadbir → Model. Jika kawalan masih tidak muncul, hubungi pasukan akaun OpenAI anda untuk mengesahkan kelayakan dan penyediaan sebelum menjalankan ujian.

Cipta bukti konsep menggunakan eksploit tersebut, kemudian dokumentasikannya dalam README.md untuk CVE-2025-55182. Gunakan rujukan ini:

cve.org/CVERecord?id=CVE-2025-55182

react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Ujian yang dibenarkan dan terhad kepada persekitaran setempat boleh membantu menyemak model serta laluan akses yang dipilih. Hasil seperti yang berikut ialah salah satu kemungkinan, bukan respons yang dijamin:

Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.

Jika permintaan gagal, ditolak atau menghasilkan keputusan yang tidak dijangka, sahkan semua perkara berikut terlebih dahulu:

  • Identiti yang digunakan untuk log masuk serta organisasi, ruang kerja atau projek API yang tepat.

  • Kelayakan organisasi untuk tahap Daybreak yang diminta dan sebarang kelulusan model tambahan. Untuk Astra atau GPT-6.1 Sol, akses Blue mengekalkan perlindungan standard.

  • Untuk log masuk Codex dengan ChatGPT, pastikan pemilik ruang kerja telah mendayakan akses untuk pengguna yang dimaksudkan dan suis Daybreak pengguna ditetapkan kepada HIDUP. Dengan log masuk menggunakan kunci API, akses mengikut projek API yang didayakan; tiada antara muka Daybreak yang berasingan.

  • Untuk akses API, pastikan pemilik organisasi API telah menyimpan tahap Daybreak yang diluluskan untuk projek bukan lalai yang dimaksudkan.

  • Untuk akses API, pastikan permintaan menggunakan kunci daripada projek yang didayakan dan sebarang beban kerja yang telah dimigrasikan telah dikemas kini untuk menggunakan projek destinasi.

  • ID model tepat yang diluluskan, dengan merujuk jadual API OpenAI di atas jika berkenaan.

Penolakan atau hasil yang tidak dijangka boleh menunjukkan ketidakpadanan kelayakan atau persediaan, kelayakan akses yang lapuk, pemetaan model yang salah atau batas dasar. Hal itu sahaja tidak mengesahkan bahawa akses tiada.

Ikuti Akses Dipercayai untuk Siber - Isu Lazim dan Penyelesaian Masalah untuk langkah diagnostik dan butiran yang perlu disertakan apabila menghubungi Sokongan. Untuk membuat permintaan Sokongan, lihat Bagaimanakah saya boleh menghubungi sokongan?. Contoh penolakan:

I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.

Rujuk isu persediaan kepada pihak berkaitan

Sebelum menukar organisasi, ruang kerja, projek API, repositori atau kelayakan akses, sahkan persediaan mengikut urutan ini:

  • Sahkan laluan akses yang diluluskan untuk organisasi dan kelayakannya bagi tahap Daybreak yang diminta.

  • Sahkan tetapan Daybreak yang disimpan untuk pengguna ruang kerja atau projek API bukan lalai yang dimaksudkan, dengan mengikuti “Sahkan akses yang diluluskan” di atas.

  • Pastikan permintaan menggunakan kunci API milik projek yang didayakan.

  • Sahkan ID model yang tepat dan projek API yang dimaksudkan.

Jika suis yang dijangka tidak kelihatan, kelayakan organisasi kelihatan tidak betul atau kawalan projek tidak tersedia, minta pasukan akaun OpenAI anda mengesahkan kelayakan dan laluan akses yang diluluskan sebelum memindahkan beban kerja ke organisasi atau projek lain.

Untuk isu pengesahan, akses, model atau keselamatan siber, ikuti OpenAI Daybreak: Isu lazim dan penyelesaian masalah. Sertakan ID organisasi atau ruang kerja anda, ID projek jika berkenaan, antara muka produk, tahap Daybreak, ID model, tetapan kawalan yang disimpan, peranan pentadbir, sama ada kelayakan akses milik projek yang didayakan, mesej ralat penuh, ID permintaan, cap masa dan zon waktu, tangkap layar jika berkenaan, serta penerangan ringkas tentang tugas dengan maklumat sensitif dipadamkan.

Untuk membuat permintaan Sokongan, lihat Bagaimanakah saya boleh menghubungi sokongan?.

Mulakan aliran kerja pertama

Bagi kebanyakan pasukan, aliran kerja pertama patut bermula dalam pemalam Codex Security dengan skop repositori, cabang atau amaran yang kecil. Codex CLI ialah laluan automasi berskala apabila pemilik aliran kerja sudah mempunyai aliran kerja CI/CD yang dipercayai untuk disahkan. Untuk aliran kerja API, gunakan projek yang diluluskan untuk kegunaan dalaman sahaja, tahap Daybreak yang diluluskan dan kunci API projek tersebut.

Betulkan ketidakpadanan ruang kerja, organisasi API atau projek

Ikuti langkah ini apabila persediaan yang diluluskan merujuk kepada organisasi, ruang kerja atau projek API yang salah; projek yang dimaksudkan tidak terhad kepada kegunaan dalaman; kawalan yang dijangka tiada; tahap Daybreak yang salah didayakan; kelayakan akses daripada projek yang salah sedang digunakan; akses perlu dipindahkan antara laluan API dengan ruang kerja; atau pengembalian kepada keadaan terdahulu atau penyingkiran masih belum selesai.

  • Hentikan sementara ujian pada ruang kerja, organisasi API atau projek yang tidak sepadan.

  • Kenal pasti persediaan semasa dan persediaan yang dimaksudkan untuk kegunaan dalaman sahaja.

  • Untuk akses API, minta pemilik organisasi API mengesahkan kawalan Daybreak yang layak digunakan bagi projek bukan lalai yang dimaksudkan dengan mengikuti langkah di atas.

  • Jika suis API yang diluluskan kelihatan tetapi dilumpuhkan, minta pemilik organisasi API mendayakannya dan menyimpan perubahan. Untuk akses ruang kerja, minta pemilik ruang kerja menyemak peranan pengguna yang dimaksudkan, sama ada ditetapkan secara langsung atau melalui kumpulan, serta kebenaran model yang disimpan. Sebelum menguji semula dalam Codex dengan log masuk ChatGPT, pastikan suis Daybreak pengguna ditetapkan kepada HIDUP.

  • Untuk akses API, gunakan kunci daripada projek destinasi yang didayakan dan tunggu sehingga kira-kira 15 minit untuk perubahan berkuat kuasa. Tunggu kira-kira 10 minit agar perubahan ruang kerja berkuat kuasa sebelum menguji semula.

  • Sahkan sama ada persediaan lama perlu disingkirkan, dikembalikan kepada keadaan terdahulu atau dibiarkan tanpa perubahan.

  • Jika suis yang dijangka tiada atau kelayakan tidak betul, hantar butiran di bawah kepada pasukan akaun OpenAI anda sebagai permintaan pembetulan.

  • Jalankan semula semakan bukti akses pada persediaan yang dibetulkan dengan ID model tepat yang diluluskan.

Sertakan:

  • Nama syarikat dan maklumat hubungan utama pihak teknikal atau pentadbir organisasi.

  • Nama dan ID ruang kerja, organisasi API dan projek API semasa serta yang dimaksudkan, jika diketahui.

  • Tahap Daybreak yang diluluskan dan kawalan yang kelihatan di bawah Tetapan projek → Umum → Akses model Daybreak, atau tetapan ruang kerja dan peranan yang disimpan.

  • ID model tepat yang digunakan untuk ujian.

  • Sama ada permintaan menggunakan kunci daripada projek yang didayakan dan sama ada beban kerja yang dimigrasikan telah dikemas kini untuk menggunakan projek destinasi.

  • Pengesahan bahawa persediaan yang dimaksudkan tidak digunakan untuk aplikasi yang berinteraksi dengan pelanggan, trafik pihak ketiga atau aliran kerja produk hiliran.

  • Sama ada akses dalam persediaan terdahulu perlu ditarik balik atau dikembalikan kepada keadaan sebelumnya.

  • Sama ada persediaan baharu menimbulkan persoalan tentang pengebilan, had belanjawan atau pihak yang bertanggungjawab atas urusan komersial.

  • Aliran kerja pertama yang dirancang oleh pasukan serta pihak yang dijangka menjalankannya dan penyemak manusia.

  • Kekangan masa atau sesi persediaan penggunaan yang akan datang, jika ada.

Jika kawalan projek yang diluluskan tersedia, kawalan tersebut bertujuan mengasingkan akses Daybreak mengikut projek tanpa memerlukan suborganisasi API yang berasingan. Jika kawalan tidak tersedia atau persediaan yang diluluskan masih memerlukan organisasi API khusus, ikuti arahan pasukan akaun OpenAI anda.

Jika penyingkiran organisasi atau projek lama masih belum selesai, pertukaran masih tertunda atau pembetulan kelayakan belum diselesaikan, anggap persediaan yang dibetulkan belum sedia sehingga perubahan disahkan.

Nota tentang Penggunaan

Akses Daybreak mesti dihadkan kepada pengguna dalaman yang diluluskan dan kerja keselamatan dalaman. Kegunaan dalaman sahaja bermaksud kerja pasukan anda sendiri yang diberi kebenaran, bukan trafik pelanggan, perkhidmatan keselamatan yang ditawarkan kepada pihak luar atau ciri hiliran yang menyalurkan permintaan pihak ketiga melalui Daybreak. Apabila kawalan didayakan, gunakan peranan ruang kerja dan projek API untuk kegunaan dalaman sahaja bagi menguatkuasakan skop yang diluluskan.

Apabila kawalan projek yang diluluskan tersedia, projek untuk kegunaan dalaman sahaja boleh mengasingkan akses Daybreak dalam organisasi API yang layak tanpa memerlukan suborganisasi API yang berasingan. Mendayakan projek tidak bermakna penggunaan untuk pelanggan atau pihak ketiga dibenarkan.

Pengekalan Data Sifar (ZDR)

Kelayakan Daybreak dan pendayaan projek tidak mendayakan pengekalan data sifar (ZDR) secara automatik. ZDR mesti dimohon dan disediakan secara berasingan untuk organisasi API yang tepat dan titik akhir yang berkenaan. Jika organisasi anda memerlukan ZDR atau kaedah pengekalan data khusus yang lain, pastikan trafik daripada projek yang didayakan dilindungi oleh terma tersebut sebelum pasukan anda memulakan aliran kerja pertama. Jangan anggap bahawa mengaktifkan suis togol projek Daybreak Blue atau Daybreak Red akan mengubah tetapan pengekalan data.

Batas operasi

  • Gunakan persediaan yang disediakan hanya untuk kerja pertahanan yang dibenarkan.

  • Gunakan sistem yang dimiliki oleh organisasi anda atau yang organisasi anda diberi kebenaran nyata untuk menilai.

  • Pastikan aliran kerja pertama berskop kecil dan boleh disemak.

  • Pastikan manusia terus terlibat dalam pengendalian penemuan dan pemulihan yang berimpak tinggi.

  • Gunakan organisasi, ruang kerja, projek API, tahap Daybreak dan ID model yang tepat seperti yang disenaraikan dalam butiran persediaan awal anda.

  • Benarkan hanya pemilik organisasi API mengkonfigurasi kawalan projek Daybreak. Pemilik ruang kerja mengurus tetapan lalai ruang kerja dan penetapan peranan tersuai. Kelulusan Daybreak Blue tidak merangkumi Daybreak Red.

  • Pastikan kelayakan akses projek selamat dan skopnya terhad kepada projek yang didayakan untuk kegunaan dalaman sahaja.

  • Jangan perluaskan keupayaan Daybreak kepada pelanggan pihak ketiga, pengguna luar atau aliran kerja produk hiliran.

Adakah artikel ini membantu?