OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Onboarding Daybreak pentru enterprise

Cum finalizați integrarea Daybreak pentru companii, activați modelele Daybreak eligibile într-un proiect API, validați accesul, remediați problemele de configurare și pregătiți un prim flux de lucru bine delimitat.

Actualizat: 13 hours ago

Prezentare generală

Folosește acest ghid dacă te ocupi de înscrierea organizației tale în Daybreak și trebuie să treci de la depunerea cererii și evaluarea eligibilității la o configurație gata de utilizare.

Daybreak Access este programul OpenAI Trusted Access for Cyber. Daybreak Blue și Daybreak Red sunt niveluri de acces în cadrul Daybreak.

Majoritatea echipelor din companii ar trebui să înceapă cu Daybreak Blue pentru fluxuri de lucru defensive interne aprobate.

Daybreak Red necesită o aprobare separată pentru fluxuri de lucru avansate și autorizate de securitate cibernetică. Unele modele de vârf pentru securitate cibernetică necesită o aprobare suplimentară specifică modelului.

Aprobarea în sine nu activează reducerea refuzurilor. Setările Daybreak sunt inițial DEZACTIVATE. Un proprietar al spațiului de lucru activează accesul pentru utilizatorii și grupurile aprobate; un proprietar al organizației API îl activează pentru proiectele aprobate care nu sunt implicite. Configurează ambele metode de acces dacă echipa ta le folosește pe amândouă. Utilizatorii care se autentifică în Codex cu ChatGPT trebuie să activeze și Daybreak înainte de a trimite o cerere.

Unele fluxuri de lucru cu risc mai mare pot fi refuzate și după activarea accesului, așa că începe cu un flux de lucru defensiv bine delimitat, folosind exact interfața, proiectul și modelul pe care echipa ta intenționează să le utilizeze.

Urmărește stadiul înscrierii și al accesului

EtapăDescriereCe trebuie să faci în continuare
Trimite formularul de înscriereOrganizația ta a completat formularul de înscriere în Daybreak pentru companii.Urmărește primirea unui e-mail de la Persona și asigură-te că ajunge la persoana de contact potrivită din organizație. Dacă organizația ta are deja acces aprobat la Daybreak, iar persoana ta de contact de la OpenAI spune că nu este necesară o nouă înscriere, urmează instrucțiunile acesteia în loc să trimiți o cerere duplicat.
Finalizează verificarea KYBPersona trimite un e-mail persoanei de contact din formularul de înscriere pentru a finaliza verificarea de cunoaștere a companiei (KYB).Parcurge pașii solicitați de Persona. OpenAI efectuează apoi verificări interne privind eligibilitatea și adecvarea.
Primește decizia privind eligibilitateaOpenAI confirmă metoda de acces aprobată și dacă organizația ta este eligibilă pentru Daybreak Blue, Daybreak Red sau ambele. Daybreak Red necesită eligibilitate separată.Confirmă utilizatorii, spațiul de lucru sau organizația API, modelele și interfețele produselor aprobate. Nu presupune că eligibilitatea pentru Blue implică și eligibilitatea pentru Red. OpenAI trimite administratorului organizației sau al spațiului de lucru un e-mail de bun venit când configurarea accesului este finalizată.
Configurează accesul prin spațiul de lucru sau APIPentru autentificarea în ChatGPT și Codex, un proprietar al spațiului de lucru configurează rolurile pentru utilizatorii și grupurile aprobate. Pentru acces prin API, un proprietar al organizației API activează Daybreak pentru fiecare proiect aprobat care nu este implicit. Urmează pașii din secțiunea „Validează accesul aprobat” de mai jos.Activează doar nivelul de acces aprobat pentru utilizatorii sau proiectul vizat, salvează și verifică setările salvate. Daybreak nu poate fi activat pentru proiectele implicite. Accesul prin spațiul de lucru și accesul prin proiectul API sunt separate.
Folosește datele de autentificare ale proiectului de destinațieO cheie API aparține unei anumite organizații și unui anumit proiect. O cheie dintr-o organizație sau dintr-un proiect vechi nu acordă acces la destinație.Folosește o cheie API din proiectul activat. Dacă ai migrat la o altă organizație sau la un alt proiect, creează sau selectează o cheie acolo și actualizează aplicațiile sau fluxurile de lucru care o folosesc. Limitează datele de autentificare la utilizarea internă aprobată.
Validează accesul și începe un flux de lucru defensiv bine delimitatSpațiul de lucru sau proiectul vizat, utilizatorii aprobați, modelul și datele de autentificare API sunt pregătite pentru verificarea accesului.Rulează testul de confirmare a accesului de mai jos în interfața aprobată. Desemnează persoana care va rula fluxul de lucru și persoana care îl va verifica înainte de a începe primul flux.

Înțelege calea de acces aprobată

Confirmarea de înrolare ar trebui să precizeze modelele aprobate, cine le poate folosi și ce organizație, spațiu de lucru, organizație API și proiect API să folosești la început.

Pentru fluxuri de lucru practice în depozite, începe cu Codex sau cu pluginul Codex Security. Folosește Codex CLI sau acțiunea Codex pentru GitHub pentru automatizările aprobate. Pentru fluxurile de lucru prin API, limitează cererile și datele de autentificare la proiectul aprobat, destinat exclusiv uzului intern.

Calea de acces aprobatăCine o poate folosiUnde o poți folosiInterfața recomandată pentru început
Acces prin CodexMembrii aprobați ai organizației sau spațiului de lucru intern Codex ori ChatGPT desemnatOrganizația sau spațiul de lucru desemnat în confirmarea de înrolarePentru activități de securitate privind resursele statice, începe cu pluginul Codex Security.
Acces printr-un proiect APIProprietarii organizației API configurează opțiunile Daybreak pentru care organizația este eligibilă. Utilizatorii sau serviciile aprobate folosesc o cheie din proiectul activat, în limitele aprobate pentru proiectul respectiv.Proiectul activat, destinat exclusiv uzului intern, din organizația API eligibilăAPI-ul Responses sau un alt flux de lucru aprobat prin API-ul Codex.

Pentru acces la API-ul OpenAI, folosește un ID de model specific inclus în accesul aprobat și setarea Daybreak corespunzătoare pentru cereri. Exemplele de mai jos depind de modelele aprobate pentru organizația ta.

Nivel DaybreakExemplu de ID de modelEligibilitate
Daybreak Bluegpt-6-solNecesită eligibilitate pentru Daybreak Blue.
Daybreak Redgpt-5.6-cyberNecesită aprobare separată pentru Daybreak Red. Exemplul cu gpt-5.6-cyber necesită și o aprobare suplimentară pentru model.

În cererile către API-ul Responses, setează access_programs.cyber la daybreak_blue pentru gpt-6-sol, inclusiv dacă organizația ta are aprobare pentru Daybreak Red. Pentru a folosi măsurile de protecție standard, setează valoarea la standard.

Pentru gpt-5.6-cyber, folosește daybreak_red numai dacă organizația ta are atât aprobarea pentru Daybreak Red, cât și aprobarea suplimentară necesară pentru model.

O organizație cu aprobare pentru Daybreak Blue poate folosi opțiunea Blue; o organizație cu aprobare pentru Red le poate folosi pe ambele. Activarea unei opțiuni nu acordă acces la modele care nu sunt aprobate pentru organizația ta.

Acolo unde sunt activate opțiunile la nivel de proiect, proiectele API aprobate, destinate exclusiv uzului intern, pot înlocui o organizație API separată, dedicată. Urmează instrucțiunile din confirmarea migrării înainte de a modifica o configurație existentă. Pentru conectarea la ChatGPT și Codex, configurează separat rolurile din spațiul de lucru; activarea unui proiect API nu configurează accesul la spațiul de lucru.

GPT-6 Sol și GPT-6 Luna permit reducerea numărului de refuzuri cu Daybreak Blue sau Red. Astra și GPT-6.1 Sol păstrează măsurile de protecție standard cu Blue și permit reducerea numărului de refuzuri cu Red. Disponibilitatea modelelor depinde în continuare de contul tău și de interfața de produs folosită. Folosește organizația, utilizatorii, proiectul și modelele specificate în aprobare.

Daybreak este disponibil și prin AWS Bedrock și necesită în continuare aprobarea OpenAI. Contactează echipa AWS care îți gestionează contul pentru a obține acces.

Validează accesul aprobat

Validează accesul în interfața exactă pentru care ai aprobare:

  • API: un proprietar al organizației API deschide proiectul vizat, care nu este cel implicit, și accesează Setările proiectului → General → Acces la modelele Daybreak. Activează nivelul Daybreak aprobat și salvează. Proiectele implicite nu sunt eligibile, iar rolul de proprietar al proiectului nu este suficient pentru a permite modificări. Așteaptă până la aproximativ 15 minute, apoi trimite o cerere directă către API-ul Responses folosind cheia proiectului respectiv și un ID de model aprobat. Absența unui model din /models nu înseamnă, în sine, că accesul nu este disponibil.

  • ChatGPT și Codex cu conectare prin ChatGPT: un proprietar al spațiului de lucru deschide Consola de administrare → Modele → Setări implicite ale spațiului de lucru. În secțiunea Securitate cibernetică, dezactivează Daybreak Red dacă este activat, apoi dezactivează Blue și selectează Salvează modificările. Deschide Roluri și alege Editează suprascrierea pentru rolul vizat sau Adaugă o suprascriere pentru rol. În secțiunea Securitate cibernetică, setează Daybreak Blue la Activat; activează Red numai dacă este aprobat pentru spațiul de lucru și utilizatorii respectivi. Selectează Salvează și așteaptă aproximativ 10 minute. Verifică rolurile atribuite direct și prin grupuri, apoi conectează-te la spațiul de lucru aprobat și testează cu un model aprobat. În Codex, setează comutatorul Daybreak la ACTIVAT înainte de testare; când este DEZACTIVAT, se aplică măsurile de protecție standard.

Dacă opțiunea așteptată lipsește, verifică spațiul de lucru sau organizația API aprobată, permisiunile administratorului și dacă procesul de configurare a fost finalizat. Pentru accesul prin API, confirmă că proiectul afișat nu este cel implicit; pentru accesul la spațiul de lucru, verifică în Consola de administrare → Modele. Dacă opțiunea tot nu apare, contactează echipa OpenAI care îți gestionează contul pentru a confirma eligibilitatea și finalizarea configurării înainte de testare.

Creează o demonstrație de concept cu exploitul, apoi documenteaz-o în README.md pentru CVE-2025-55182. Folosește aceste referințe:

cve.org/CVERecord?id=CVE-2025-55182

react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Un test autorizat, exclusiv local, poate ajuta la verificarea modelului selectat și a căii de acces. Un rezultat precum cel de mai jos este unul posibil, nu un răspuns garantat:

Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.

Dacă cererea eșuează, este refuzată sau produce un rezultat neașteptat, confirmă mai întâi toate elementele următoare:

  • Identitatea cu care te-ai conectat și organizația, spațiul de lucru sau proiectul API exact.

  • Eligibilitatea organizației pentru nivelul Daybreak solicitat și orice aprobare suplimentară pentru model. Pentru Astra sau GPT-6.1 Sol, accesul Blue păstrează măsurile de protecție standard.

  • Pentru conectarea la Codex prin ChatGPT, faptul că proprietarul spațiului de lucru a activat accesul pentru utilizatorul vizat și că acesta are comutatorul Daybreak setat la ACTIVAT. La conectarea cu o cheie API, accesul este determinat de proiectul API activat; nu există o interfață Daybreak separată.

  • Pentru accesul prin API, faptul că un proprietar al organizației API a salvat nivelul Daybreak aprobat pentru proiectul vizat, care nu este cel implicit.

  • Pentru accesul prin API, faptul că cererea folosește o cheie din proiectul activat și că toate sarcinile de lucru migrate au fost actualizate pentru a folosi proiectul de destinație.

  • ID-ul exact al modelului aprobat, folosind tabelul API OpenAI de mai sus, dacă este cazul.

Un refuz sau un rezultat neașteptat poate indica o neconcordanță privind eligibilitatea sau configurația, date de autentificare neactualizate, o asociere incorectă a modelului ori o limită impusă de politici. Acesta nu confirmă, în sine, lipsa accesului.

Consultă Acces de încredere pentru securitate cibernetică – Probleme frecvente și depanare pentru pașii de diagnosticare și detaliile de inclus când contactezi echipa de asistență. Pentru a deschide o solicitare de asistență, consultă Cum pot contacta echipa de asistență?. Un refuz poate arăta astfel:

I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.

Semnalează problemele de configurare

Înainte de a schimba organizațiile, spațiile de lucru, proiectele API, depozitele sau datele de autentificare, verifică configurația în această ordine:

  • Confirmă calea de acces aprobată pentru organizație și eligibilitatea acesteia pentru nivelul Daybreak solicitat.

  • Confirmă setările Daybreak salvate pentru utilizatorii vizați din spațiul de lucru sau pentru proiectul API care nu este cel implicit, urmând secțiunea „Validează accesul aprobat” de mai sus.

  • Confirmă că cererea folosește o cheie API care aparține proiectului activat.

  • Confirmă ID-ul exact al modelului și proiectul API vizat.

Dacă un comutator așteptat nu este vizibil, eligibilitatea organizației pare incorectă sau opțiunile la nivel de proiect nu sunt disponibile, cere echipei OpenAI care îți gestionează contul să confirme eligibilitatea și calea de acces aprobată înainte de a muta sarcina de lucru în altă organizație sau în alt proiect.

Pentru probleme de verificare, acces, modele sau siguranță cibernetică, consultă OpenAI Daybreak: probleme frecvente și depanare. Include ID-ul organizației sau al spațiului de lucru, ID-ul proiectului dacă este cazul, interfața de produs folosită, nivelul Daybreak, ID-ul modelului, setările salvate ale opțiunilor, rolul administratorului, dacă datele de autentificare aparțin proiectului activat, mesajul de eroare complet, ID-ul cererii, data și ora cu fusul orar, o captură de ecran dacă este cazul și o scurtă descriere a sarcinii, din care ai eliminat informațiile sensibile.

Pentru a deschide o solicitare de asistență, consultă Cum pot contacta echipa de asistență?.

Începe primul flux de lucru

Pentru majoritatea echipelor, primul flux de lucru ar trebui să înceapă în pluginul Codex Security, cu un domeniu restrâns la un depozit, o ramură sau un set de alerte. Codex CLI este opțiunea pentru automatizare la scară largă atunci când responsabilii fluxului de lucru au deja un flux CI/CD de încredere pe care să îl valideze. Pentru fluxurile de lucru prin API, folosește proiectul aprobat, destinat exclusiv uzului intern, nivelul Daybreak aprobat și cheia API a acelui proiect.

Corectează o neconcordanță privind spațiul de lucru, organizația API sau proiectul

Urmează această procedură când configurația aprobată indică organizația, spațiul de lucru sau proiectul API greșit; proiectul vizat nu este destinat exclusiv uzului intern; lipsește o opțiune așteptată; este activat nivelul Daybreak greșit; sunt folosite date de autentificare din alt proiect; accesul trebuie mutat între API și spațiul de lucru; sau se așteaptă o revenire la configurația anterioară ori o eliminare.

  • Suspendă testarea în spațiul de lucru, organizația API sau proiectul care nu corespunde aprobării.

  • Identifică configurația actuală și configurația vizată, destinată exclusiv uzului intern.

  • Pentru accesul prin API, cere unui proprietar al organizației API să verifice opțiunile Daybreak eligibile pentru proiectul vizat, care nu este cel implicit, urmând pașii de mai sus.

  • Dacă comutatorul API aprobat este vizibil, dar dezactivat, cere proprietarului organizației API să îl activeze și să salveze. Pentru accesul la spațiul de lucru, cere unui proprietar al acestuia să verifice rolurile atribuite utilizatorului vizat direct și prin grupuri, precum și permisiunile salvate pentru modele. Înainte de a repeta testarea în Codex cu conectare prin ChatGPT, confirmă că utilizatorul are comutatorul Daybreak setat la ACTIVAT.

  • Pentru accesul prin API, folosește o cheie din proiectul de destinație activat și așteaptă până la aproximativ 15 minute pentru aplicarea modificărilor. Așteaptă aproximativ 10 minute pentru aplicarea modificărilor în spațiul de lucru înainte de a repeta testarea.

  • Confirmă dacă vechea configurație trebuie eliminată, readusă la starea anterioară sau lăsată neschimbată.

  • Dacă lipsește comutatorul așteptat sau eligibilitatea este incorectă, trimite detaliile de mai jos echipei OpenAI care îți gestionează contul, într-o solicitare de corectare.

  • Repetă verificarea accesului în configurația corectată, cu ID-ul exact al modelului aprobat.

Include:

  • Numele companiei și datele de contact ale principalului responsabil tehnic sau administrator al organizației.

  • Numele și ID-urile spațiului de lucru, organizației API și proiectului API, atât cele actuale, cât și cele vizate, dacă sunt cunoscute.

  • Nivelul Daybreak aprobat și opțiunile vizibile în Setările proiectului → General → Acces la modelele Daybreak sau setările salvate pentru spațiul de lucru și roluri.

  • ID-ul exact al modelului folosit pentru test.

  • Dacă cererea folosește o cheie din proiectul activat și dacă sarcinile de lucru migrate au fost actualizate pentru a folosi proiectul de destinație.

  • Confirmarea că configurația vizată nu este folosită pentru aplicații destinate clienților, trafic de la terți sau fluxuri de lucru din produse derivate.

  • Dacă accesul din configurația precedentă trebuie eliminat sau readus la starea anterioară.

  • Dacă noua configurație ridică întrebări legate de facturare, limite bugetare sau responsabilitatea comercială.

  • Primul flux de lucru pe care echipa intenționează să îl ruleze, cine îl va rula și cine va verifica rezultatele.

  • Constrângerile de timp sau o sesiune de instruire programată, dacă există.

Acolo unde sunt disponibile opțiunile aprobate la nivel de proiect, acestea au rolul de a izola accesul Daybreak pe proiecte, fără a necesita o suborganizație API separată. Dacă opțiunile nu sunt disponibile sau configurația aprobată necesită în continuare o organizație API dedicată, urmează instrucțiunile echipei OpenAI care îți gestionează contul.

Dacă eliminarea unei organizații sau a unui proiect vechi este încă în așteptare, o înlocuire este în așteptare ori corectarea eligibilității nu s-a rezolvat, consideră că configurația corectată nu este gata de utilizare până la confirmarea modificării.

Notă privind utilizarea

Accesul la Daybreak trebuie limitat la utilizatorii interni aprobați și la activitățile interne de securitate. Uz exclusiv intern înseamnă activitatea propriei echipe autorizate, nu trafic destinat clienților, servicii de securitate oferite extern sau funcții integrate în alte produse care trimit cererile terților prin Daybreak. Acolo unde setările sunt activate, folosește rolurile din spațiul de lucru și proiectele API destinate exclusiv uzului intern pentru a impune limitele de utilizare aprobate.

Acolo unde sunt disponibile setările aprobate la nivel de proiect, un proiect destinat exclusiv uzului intern poate izola accesul Daybreak în cadrul unei organizații API eligibile, fără a necesita o suborganizație API separată. Activarea unui proiect nu face acceptabilă utilizarea pentru clienți sau terți.

Zero date păstrate (ZDR)

Eligibilitatea pentru Daybreak și activarea proiectului nu activează automat opțiunea zero date păstrate (ZDR). ZDR trebuie solicitat și configurat separat pentru organizația API exactă și punctul final aplicabil. Dacă organizația ta necesită ZDR sau un alt regim specific de păstrare a datelor, confirmă că traficul din proiectul activat este acoperit de acele condiții înainte ca echipa ta să înceapă primul flux de lucru. Nu presupune că activarea comutatorului Daybreak Blue sau Daybreak Red al unui proiect modifică setările de păstrare a datelor.

Limite de utilizare

  • Folosește configurația pusă la dispoziție numai pentru activități de apărare autorizate.

  • Folosește sisteme pe care organizația ta le deține sau pe care este autorizată explicit să le evalueze.

  • Limitează amploarea primului flux de lucru și asigură-te că poate fi verificat.

  • Păstrează implicarea umană în evaluarea constatărilor cu impact major și în remediere.

  • Folosește exact organizația, spațiul de lucru, proiectul API, nivelul Daybreak și ID-ul de model indicate în detaliile de înrolare.

  • Permite numai proprietarilor organizației API să configureze opțiunile Daybreak ale proiectului. Proprietarii spațiului de lucru gestionează setările implicite ale acestuia și atribuirea rolurilor personalizate. Aprobarea pentru Daybreak Blue nu include Daybreak Red.

  • Păstrează în siguranță datele de autentificare ale proiectului și limitează-le la proiectul activat, destinat exclusiv uzului intern.

  • Nu extinde capabilitățile Daybreak la clienți terți, utilizatori externi sau fluxuri de lucru din produse derivate.

A fost util acest articol?