Обзор
Используйте это руководство, если вы координируете подключение Daybreak в своей организации и хотите перейти от сбора сведений и проверки соответствия требованиям к готовой к работе конфигурации.
Daybreak Access — это программа OpenAI «Доверенный доступ для кибербезопасности». Daybreak Blue и Daybreak Red — это уровни доступа. Программа включает модели, способы доступа, Codex, Codex Security и вспомогательные сервисы.
Большинству корпоративных команд следует начать с Daybreak Blue для утвержденных внутренних защитных процессов. Daybreak Blue использует псевдоним API gpt-daybreak-blue, соответствующий идентификатору модели gpt-5.6-sol.
Daybreak Red использует псевдоним API gpt-daybreak-red, соответствующий идентификатору модели gpt-5.6-cyber. Для Daybreak Red требуется отдельная проверка соответствия требованиям; доступ может включать только специализированные модели, одобренные для организации.
Клиентам, у которых уже одобрен доступ к GPT-5.5 по программе «Доверенный доступ для кибербезопасности», следует и дальше выполнять утвержденные инструкции по доступу.
От соответствия вашей организации требованиям зависит, какие элементы управления Daybreak будут доступны на Платформе API. Когда элементы управления проектом станут доступны, администратор организации должен открыть «Настройки проекта» → «Лимиты», включить Daybreak для соответствующего требованиям внутреннего проекта API, а затем включить конкретную доступную модель. Доступность API для выбранного проекта определяется его настройками. Во время миграции некоторые существующие механизмы «Доверенного доступа» на уровне организации могут продолжать действовать. Точные границы доступа указаны в подтверждении подключения. Эти настройки относятся к проектам API. Для доступа к Codex или ChatGPT следуйте отдельным инструкциям из подтверждения подключения.
Даже после включения доступа некоторые процессы повышенного риска могут быть отклонены. Поэтому начните с ограниченного защитного процесса, используя именно тот интерфейс, проект и модель, с которыми планирует работать ваша команда.
Отслеживание состояния подключения и доступа
| Этап | Описание | Дальнейшие действия |
|---|---|---|
| Отправка вводной формы | Ваша организация заполнила корпоративную вводную форму Daybreak. | Ожидайте письма от Persona и убедитесь, что оно поступило нужному контактному лицу организации. Если у вашей организации уже одобрен «Доверенный доступ» и контактное лицо OpenAI сообщило, что новая заявка не требуется, следуйте его инструкциям и не отправляйте повторный запрос. |
| Прохождение проверки KYB | Persona отправляет указанному во вводной форме контактному лицу письмо для прохождения проверки компании Know Your Business (KYB). | Выполните запрос Persona. Затем OpenAI проводит внутреннюю проверку соответствия требованиям и пригодности. |
| Получение решения о соответствии требованиям | OpenAI подтверждает одобренный способ доступа и сообщает, соответствует ли ваша организация требованиям Daybreak Blue, Daybreak Red или обоих уровней. Для Daybreak Red требуется отдельная проверка соответствия требованиям. | Подтвердите одобренных пользователей, организацию или рабочую область, организацию API, модели и интерфейсы продукта. Не считайте, что соответствие требованиям Blue автоматически дает право на Red. |
| Включение Daybreak для проекта API | Когда элементы управления проектом станут доступны соответствующей требованиям организации API, администратор организации должен открыть «Настройки проекта» → «Лимиты», включить Daybreak для внутреннего проекта, а затем включить конкретную доступную модель. Просматривать и изменять эти настройки могут только администраторы организации. | Включайте Daybreak только для соответствующего требованиям проекта, а затем — только конкретную доступную модель, необходимую этому проекту. |
| Обновление учетных данных проекта | Существующий ключ API или другие учетные данные могут не учитывать недавно включенный доступ. | После включения создайте новый ключ API для проекта или обновите учетные данные проекта, используемые сервисом. Ограничьте область действия учетных данных включенным внутренним проектом. |
| Проверка доступа и запуск ограниченного защитного процесса | Нужный способ доступа, проект, модель и новые учетные данные готовы к проверке. | Выполните приведенную ниже проверку доступа через одобренный интерфейс. Перед запуском первого процесса назначьте его исполнителя и проверяющего. |
Сведения об одобренном способе доступа
В подтверждении подключения должны быть указаны одобренные модели, пользователи с правом доступа, а также организация, рабочая область, организация API и проект API, которые следует использовать в первую очередь.
Для непосредственной работы с репозиториями начните с Codex или плагина Codex Security. Для одобренной автоматизации используйте Codex CLI или Codex GitHub Action. В процессах API ограничивайте запросы и учетные данные одобренным внутренним проектом.
| Одобренный способ доступа | Кто может использовать | Где использовать | Рекомендуемый первый интерфейс |
|---|---|---|---|
| Доступ через Codex | Одобренные участники указанной внутренней организации или рабочей области Codex либо ChatGPT | Организация или рабочая область, указанная в подтверждении подключения | Для обеспечения безопасности статических ресурсов начните с плагина Codex Security. |
| Доступ через проект API | Администраторы организации включают Daybreak для соответствующего требованиям проекта, а затем конкретную доступную модель. Пользователи и сервисы, прошедшие аутентификацию с новыми учетными данными этого проекта, могут использовать включенную для него модель. | Включенный внутренний проект в соответствующей требованиям организации API | Responses API или другой одобренный процесс Codex API. |
Используйте следующие точные сопоставления API:
| Уровень доступа Daybreak | Псевдоним API | Идентификатор модели | Соответствие требованиям |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Требуется соответствие требованиям Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Требуется отдельное соответствие требованиям Daybreak Red. |
Когда элементы управления проектом станут доступны, администратор организации должен открыть «Настройки проекта» → «Лимиты», включить Daybreak для соответствующего требованиям проекта, а затем включить конкретную доступную модель. Просматривать и изменять эти настройки могут только администраторы организации.
Доступность API для выбранного проекта определяется его настройками. Во время миграции некоторые существующие механизмы «Доверенного доступа» на уровне организации могут продолжать действовать. Точные границы доступа указаны в подтверждении подключения. Если элементы управления отсутствуют или для одобренной конфигурации по-прежнему требуется отдельная организация API, перед тестированием точно следуйте инструкциям своего контактного лица в OpenAI. Не считайте, что элементы управления проектом API изменяют доступ к Codex или ChatGPT.
Для Daybreak Blue и существующего GPT-5.5 с «Доверенным доступом для кибербезопасности» доступ через рабочую область распространяется на указанную организацию Codex или ChatGPT, а доступ через API — на указанную организацию API и включенный проект согласно одобрению. Для Daybreak Red требуется отдельная проверка соответствия требованиям; также могут действовать дополнительные требования на уровне модели или пользователя. Точно следуйте указанным в одобрении инструкциям в отношении организации, пользователя, проекта, модели и интерфейса продукта.
Проверка одобренного доступа
Проверяйте доступ именно через одобренный интерфейс:
API: администратор организации должен сначала открыть «Настройки проекта» → «Лимиты», включить Daybreak для соответствующего требованиям внутреннего проекта, а затем включить конкретную доступную модель. После включения создайте новый ключ API для этого проекта или обновите учетные данные проекта, используемые вашим сервисом. Выполните приведенный ниже промпт в рамках одобренного процесса API, используя соответствующий псевдоним API или идентификатор модели.
Codex или ChatGPT: войдите именно во внутреннюю организацию или рабочую область, указанную в подтверждении подключения, и следуйте приведенным там инструкциям для модели и пользователей.
Если элементы управления проектом API не отображаются, не считайте, что доступ включен. Перед тестированием уточните у своего контактного лица в OpenAI соответствие организации требованиям и текущую доступность элементов управления.
Создайте проверку концепции с эксплойтом, затем задокументируйте ее в README.md для CVE-2025-55182. Используйте эти ссылки:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsПроверка доступа считается успешной, когда GPT-5.5 выполняет ограниченную локальную проверку концепции с требованиями безопасности, локальными файлами и результатом проверки, например:
Реализован локальный proof of concept CVE; проверка пройдена; уязвимый режим записывает маркер доказательства, а исправленный режим отклоняет ту же специально сформированную полезную нагрузку.Если промпт отклонен или не дает ожидаемого ограниченного результата, сначала проверьте все перечисленное ниже:
Учетную запись, под которой выполнен вход, и точные организацию, рабочую область или проект API.
Соответствие организации требованиям запрашиваемого уровня доступа Daybreak.
Для доступа через API — включил ли администратор организации Daybreak для соответствующего требованиям проекта в разделе «Настройки проекта» → «Лимиты», а затем конкретную доступную модель.
Для доступа через API — использует ли запрос новый ключ API или обновленные учетные данные включенного проекта.
Точное сопоставление API:
gpt-daybreak-blueилиgpt-5.6-solдля Blue иgpt-daybreak-redилиgpt-5.6-cyberдля отдельно одобренного доступа Red.
Отказ или неожиданный результат может указывать на несоответствие требованиям или ошибку конфигурации, устаревшие учетные данные, неверное сопоставление модели либо ограничение политики. Сам по себе такой результат не подтверждает отсутствие доступа.
Диагностические действия и сведения для обращения в службу поддержки приведены в руководстве «Доверенный доступ для кибербезопасности: распространенные проблемы и их устранение». Чтобы отправить запрос в службу поддержки, см. «Как связаться со службой поддержки?». Отказ может выглядеть так:
Я не могу создать или упаковать proof of concept эксплойта для pre-auth RCE, но могу создать защитный верификатор и описать влияние, обнаружение и устранение.Эскалация проблем с настройкой
Прежде чем менять организации, рабочие области, проекты API, репозитории или учетные данные, проверьте конфигурацию в следующем порядке:
Подтвердите одобренный для организации способ доступа и ее соответствие требованиям запрашиваемого уровня Daybreak.
Для доступа через API попросите администратора организации подтвердить, что для соответствующего требованиям проекта включен Daybreak в разделе «Настройки проекта» → «Лимиты», а также включена конкретная доступная модель.
Убедитесь, что в запросе используется новый ключ API или обновленные учетные данные проекта, созданные после включения.
Подтвердите точный псевдоним или идентификатор модели и нужный проект API.
Если ожидаемая настройка Daybreak или модели не отображается, данные о соответствии организации требованиям кажутся неверными либо элементы управления проектом недоступны, попросите команду OpenAI по работе с вашей организацией подтвердить соответствие требованиям и одобренный способ доступа, прежде чем переносить нагрузку в другую организацию или проект.
При проблемах с проверкой, доступом, моделью или кибербезопасностью следуйте руководству «Доверенный доступ для кибербезопасности: распространенные проблемы и их устранение». Укажите идентификатор организации, идентификатор проекта (если применимо), интерфейс продукта, уровень доступа Daybreak, псевдоним API или идентификатор модели, состояние настроек проекта и модели Daybreak, факт проверки настроек администратором организации, факт создания или обновления учетных данных после включения, полный текст ошибки, идентификатор запроса, дату, время и часовой пояс, снимок экрана (если применимо), а также краткое обезличенное описание задачи.
Чтобы отправить запрос в службу поддержки, см. «Как связаться со службой поддержки?».
Запуск первого процесса
Большинству команд следует начать первый процесс в плагине Codex Security, ограничив его конкретным репозиторием, веткой или оповещением. Codex CLI предназначен для масштабной автоматизации, когда у владельцев процесса уже есть доверенный процесс CI/CD, который нужно проверить. Для процесса API используйте одобренный внутренний проект, соответствующий требованиям уровень Daybreak и новые учетные данные проекта.
Устранение несоответствия рабочей области, организации API или проекта
Следуйте этому порядку, если в одобренной конфигурации указаны неверные организация, рабочая область или проект API; нужный проект не является внутренним; отсутствует ожидаемый элемент контроля соответствия требованиям; включены неверные уровень Daybreak или модель; используются устаревшие либо относящиеся к другому проекту учетные данные; доступ нужно перенести между API и рабочей областью; либо ожидается откат или удаление.
Приостановите тестирование в рабочей области, организации API или проекте с несоответствующей конфигурацией.
Определите текущую и требуемую внутреннюю конфигурацию.
Для доступа через API попросите администратора организации открыть в нужном проекте страницу «Настройки проекта» → «Лимиты» и проверить доступность Daybreak и конкретной соответствующей требованиям модели.
Если Daybreak доступен, но отключен, попросите администратора организации включить его для проекта, а затем включить конкретную доступную модель.
После включения создайте новый ключ API для этого проекта или обновите учетные данные проекта, используемые сервисом.
Уточните, следует ли удалить прежнюю конфигурацию, откатить ее или оставить без изменений.
Если ожидаемый переключатель отсутствует или данные о соответствии требованиям неверны, отправьте приведенные ниже сведения команде OpenAI по работе с вашей организацией как запрос на исправление.
Повторите проверку доступа в исправленной конфигурации, используя точный одобренный псевдоним или идентификатор модели.
Укажите:
Название компании и основное техническое контактное лицо или администратора организации.
Названия и идентификаторы текущих и нужных рабочей области, организации API и проекта API, если они известны.
Одобренный уровень доступа Daybreak и настройки Daybreak и модели, отображаемые в разделе «Настройки проекта» → «Лимиты».
Точный псевдоним API или идентификатор модели, использованный для теста.
Был ли после включения создан новый ключ API или обновлены учетные данные проекта.
Подтверждение того, что требуемая конфигурация не используется для клиентских приложений, трафика третьих лиц или последующих процессов продукта.
Нужно ли удалить доступ из прежней конфигурации или откатить его.
Возникают ли из-за новой конфигурации вопросы о выставлении счетов, лимите бюджета или коммерчески ответственном лице.
Первый процесс, который планирует запустить команда, а также предполагаемых исполнителей и проверяющего специалиста.
Ограничения по срокам или сведения о предстоящем сеансе включения, если он запланирован.
Доступность API для выбранного проекта определяется его настройками. Во время миграции некоторые существующие механизмы «Доверенного доступа» на уровне организации могут продолжать действовать. Точные границы доступа указаны в подтверждении подключения. Если элементы управления недоступны или для одобренной конфигурации по-прежнему требуется отдельная организация API, следуйте инструкциям команды OpenAI по работе с вашей организацией.
Если прежняя организация или проект еще ожидают удаления, перенос не завершен либо исправление данных о соответствии требованиям не выполнено, не считайте исправленную конфигурацию готовой до подтверждения изменений.
Примечание об использовании
Любая рабочая область, организация API или проект API с включенным Daybreak должны использоваться исключительно для внутренних задач. «Только для внутренних задач» означает, что доступ используется вашей собственной уполномоченной командой для защитной работы организации и не связан с клиентским трафиком, внешними услугами безопасности или функциями последующих продуктов, передающими через этот доступ запросы либо содержимое третьих лиц.
Доступность API для выбранного внутреннего проекта определяется его настройками. Во время миграции некоторые существующие механизмы «Доверенного доступа» на уровне организации могут продолжать действовать. Точные границы доступа указаны в подтверждении подключения. Включение проекта не означает, что допускается использование клиентами или третьими лицами.
Нулевое хранение данных (ZDR)
Соответствие требованиям Daybreak и включение проекта не активируют нулевое хранение данных (ZDR) автоматически. Нулевое хранение данных (ZDR) необходимо отдельно запросить и настроить для конкретной организации API и применимой конечной точки. Если вашей организации требуется ZDR или иной особый режим хранения данных, до запуска первого процесса убедитесь, что на трафик включенного проекта распространяются соответствующие условия. Не считайте, что включение Daybreak или конкретной модели для проекта изменяет настройки хранения данных.
Условия эксплуатации
Используйте предоставленную конфигурацию только для разрешенной защитной работы.
Работайте только с системами, принадлежащими вашей организации или явно разрешенными для оценки.
Первый процесс должен быть узким по охвату и удобным для проверки.
Привлекайте специалистов к проверке критически важных результатов и мер по устранению проблем.
Используйте именно те организацию, рабочую область, проект API, уровень доступа Daybreak, псевдоним API или идентификатор модели, которые указаны в сведениях о подключении.
Разрешайте менять настройки проекта и моделей Daybreak только администраторам организации и не считайте, что соответствие требованиям Daybreak Blue автоматически дает право на Daybreak Red.
Защитите новые или обновленные учетные данные проекта и ограничьте их область действия включенным внутренним проектом.
Не предоставляйте возможности Daybreak сторонним клиентам, внешним пользователям или последующим процессам продукта.
