Обзор
Это руководство поможет вам организовать подключение Daybreak в вашей организации: от подачи заявки и проверки соответствия требованиям до полной готовности к работе.
Daybreak Access — программа доверенного доступа к возможностям кибербезопасности OpenAI. Daybreak Blue и Daybreak Red — уровни доступа в Daybreak.
Большинству корпоративных команд стоит начать с Daybreak Blue для одобренных внутренних задач по защите систем.
Daybreak Red требует отдельного одобрения для сложных задач кибербезопасности, на выполнение которых получено разрешение. Для некоторых передовых моделей кибербезопасности требуется дополнительное одобрение на уровне конкретной модели.
Само по себе одобрение не включает режим с меньшим числом отказов. По умолчанию настройки Daybreak выключены. Владелец рабочей области включает доступ для одобренных пользователей и групп, а владелец организации API — для одобренных проектов, не являющихся проектами по умолчанию. Если ваша команда использует оба способа доступа, настройте каждый из них. Пользователям, входящим в Codex через ChatGPT, также нужно включить Daybreak перед отправкой запроса.
Даже после включения доступа некоторые задачи с повышенным риском могут вызывать отказ. Поэтому начните с четко ограниченной задачи по защите систем — именно в том интерфейсе, проекте и с той моделью, которые планирует использовать ваша команда.
Отслеживайте этапы подключения и состояние доступа
| Этап | Описание | Дальнейшие действия |
|---|---|---|
| Подайте заявку | Ваша организация заполнила корпоративную заявку на подключение Daybreak. | Ожидайте письмо от Persona и убедитесь, что его получил нужный представитель организации. Если вашей организации уже одобрен доступ к Daybreak и ваш контакт в OpenAI подтвердил, что новая заявка не нужна, следуйте его инструкциям, а не отправляйте повторный запрос. |
| Пройдите проверку KYB | Persona отправляет указанному в заявке контактному лицу письмо для прохождения проверки компании Know Your Business (KYB). | Выполните запрос Persona. Затем OpenAI проводит внутреннюю проверку соответствия требованиям и целям программы. |
| Получите решение о допуске | OpenAI подтверждает одобренный способ доступа и сообщает, допущена ли ваша организация к Daybreak Blue, Daybreak Red или обоим уровням. Для Daybreak Red требуется отдельный допуск. | Уточните, какие пользователи, рабочая область или организация API, модели и интерфейсы продуктов одобрены. Не считайте, что допуск к Blue дает допуск к Red. После завершения подготовки доступа OpenAI отправляет приветственное письмо администратору организации или рабочей области. |
| Настройте доступ через рабочую область или API | Для входа в ChatGPT и Codex владелец рабочей области настраивает роли одобренных пользователей и групп. Для доступа через API владелец организации API включает Daybreak в каждом одобренном проекте, не являющемся проектом по умолчанию. Выполните действия из раздела «Проверьте одобренный доступ» ниже. | Включите для нужных пользователей или проекта только одобренный уровень доступа, сохраните настройки и проверьте их. В проектах по умолчанию включить Daybreak нельзя. Доступ через рабочую область и через проект API настраивается отдельно. |
| Используйте учетные данные целевого проекта | Ключ API принадлежит конкретной организации и проекту. Ключ из прежней организации или проекта не дает доступа к новому месту работы. | Используйте ключ API из проекта, в котором включен доступ. Если вы перешли в другую организацию или проект, создайте или выберите там ключ и обновите приложения или рабочие процессы, которые его используют. Ограничьте применение учетных данных одобренными внутренними задачами. |
| Проверьте доступ и начните с ограниченной задачи по защите систем | Нужная рабочая область или проект, одобренные пользователи, модель и учетные данные API готовы к проверке доступа. | Выполните описанную ниже проверку доступа в одобренном интерфейсе. Перед запуском первого рабочего процесса назначьте исполнителя и проверяющего. |
Уточните одобренный способ доступа
В подтверждении подключения должны быть указаны одобренные модели, пользователи, которым они доступны, а также организация, рабочая область, организация API и проект API, с которых следует начать.
Для непосредственной работы с репозиториями начните с Codex или плагина Codex Security. Для одобренных задач автоматизации используйте Codex CLI или Codex GitHub Action. При работе через API ограничьте запросы и учетные данные одобренным проектом, предназначенным только для внутреннего использования.
| Одобренный способ доступа | Кому доступен | Где использовать | Рекомендуемый интерфейс для начала работы |
|---|---|---|---|
| Доступ через Codex | Одобренные участники указанной внутренней организации или рабочей области Codex либо ChatGPT | Организация или рабочая область, указанная в подтверждении подключения | Для статического анализа безопасности ресурсов начните с плагина Codex Security. |
| Доступ через проект API | Владельцы организации API настраивают доступные ей параметры Daybreak. Одобренные пользователи или сервисы используют ключ из проекта с включенным доступом в рамках разрешенных для этого проекта задач. | Проект только для внутреннего использования с включенным доступом в допущенной организации API | Responses API или другой одобренный рабочий процесс через API Codex. |
Для доступа через API OpenAI используйте одобренный псевдоним Daybreak или идентификатор модели. Со временем псевдонимы могут указывать на более новые доступные модели; приведенные ниже примеры не закреплены за ними навсегда. Эти псевдонимы API OpenAI недоступны в Amazon Bedrock.
| Уровень Daybreak | Псевдоним API | Пример идентификатора модели | Условия допуска |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Требуется допуск к Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Требуется отдельное одобрение Daybreak Red. Для приведенной в примере модели gpt-5.6-cyber также требуется дополнительное одобрение. |
Организация с одобренным доступом к Daybreak Blue может включить Blue; организация с одобренным доступом к Red может включить оба уровня. Включение настройки не дает доступа к моделям, не одобренным для вашей организации.
Если доступны настройки на уровне проектов, одобренные проекты API только для внутреннего использования могут заменить отдельную выделенную организацию API. Прежде чем менять существующую конфигурацию, ознакомьтесь с подтверждением миграции и следуйте указанным в нем инструкциям. Для входа в ChatGPT и Codex настройте роли рабочей области отдельно: включение доступа в проекте API не настраивает доступ в рабочей области.
GPT-6 Sol и GPT-6 Luna поддерживают режим с меньшим числом отказов с Daybreak Blue или Red. Astra и Astra Minor сохраняют стандартные меры защиты с Blue и поддерживают режим с меньшим числом отказов с Red. Доступность моделей по-прежнему зависит от вашей учетной записи и интерфейса продукта. Работайте только с организацией, пользователями, проектом и моделями, указанными в одобрении.
Daybreak также доступен через AWS Bedrock — для этого тоже требуется одобрение OpenAI. Для получения доступа обратитесь к команде AWS, которая ведет вашу учетную запись.
Проверьте одобренный доступ
Проверяйте доступ именно в одобренном интерфейсе:
API: владелец организации API открывает нужный проект, не являющийся проектом по умолчанию, и переходит в раздел «Настройки проекта → Общие → Доступ к моделям Daybreak». Включите одобренный уровень Daybreak и сохраните настройки. Проекты по умолчанию не поддерживаются, а одних прав владельца проекта недостаточно для изменения настроек. Подождите до 15 минут, затем отправьте прямой запрос к Responses API, используя ключ этого проекта и одобренный псевдоним или идентификатор модели. Отсутствие модели в /models само по себе не означает, что доступ к ней закрыт.
ChatGPT и Codex со входом через ChatGPT: владелец рабочей области открывает Консоль администратора → Модели → Настройки рабочей области по умолчанию. В разделе «Кибербезопасность» выключите Daybreak Red, если он включен, затем выключите Blue и выберите «Сохранить изменения». Откройте раздел «Роли» и выберите «Изменить переопределение» для нужной роли или «Добавить переопределение роли». В разделе «Кибербезопасность» установите для Daybreak Blue значение «Вкл.»; включайте Red только в том случае, если он одобрен для рабочей области и этих пользователей. Выберите «Сохранить» и подождите около 10 минут. Проверьте роли, назначенные напрямую и через группы, затем войдите в одобренную рабочую область и выполните тест с одобренной моделью. В Codex включите переключатель Daybreak перед тестированием; когда он выключен, действуют стандартные меры защиты.
Если нужная настройка отсутствует, проверьте, что выбрана одобренная рабочая область или организация API, у администратора есть необходимые права и подготовка доступа завершена. Для доступа через API убедитесь, что открыт не проект по умолчанию; для доступа через рабочую область проверьте раздел «Консоль администратора → Модели». Если настройка по-прежнему не отображается, перед тестированием обратитесь к команде OpenAI, которая ведет вашу учетную запись, чтобы подтвердить допуск и завершение подготовки доступа.
Создайте демонстрационный пример эксплуатации уязвимости CVE-2025-55182 и опишите его в README.md. Используйте следующие источники:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
Тест, выполняемый с разрешения и только локально, поможет проверить выбранную модель и способ доступа. Ниже приведен один из возможных результатов, но такой ответ не гарантируется:
Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.
Если запрос завершается ошибкой, вызывает отказ или дает неожиданный результат, сначала проверьте все перечисленное:
Учетную запись, под которой выполнен вход, и конкретную организацию, рабочую область или проект API.
Допуск организации к запрошенному уровню Daybreak и наличие дополнительного одобрения модели, если оно требуется. Для Astra и Astra Minor доступ Blue сохраняет стандартные меры защиты.
При входе в Codex через ChatGPT — что владелец рабочей области включил доступ для нужного пользователя и у пользователя включен переключатель Daybreak. При входе с ключом API доступ определяется настройками проекта API; отдельного интерфейса Daybreak нет.
Для доступа через API — что владелец организации API сохранил одобренный уровень Daybreak для нужного проекта, не являющегося проектом по умолчанию.
Для доступа через API — что запрос использует ключ из проекта с включенным доступом и все перенесенные рабочие нагрузки обновлены для использования целевого проекта.
Точный одобренный псевдоним API или идентификатор модели, при необходимости сверившись с таблицей API OpenAI выше.
Отказ или неожиданный результат может указывать на несоответствие допуска или настроек, устаревшие учетные данные, неверное сопоставление модели или ограничение политики. Сам по себе такой результат не подтверждает отсутствие доступа.
В статье Доверенный доступ для кибербезопасности: распространенные проблемы и их устранение описаны действия для диагностики и сведения, которые нужно указать при обращении в службу поддержки. Чтобы отправить запрос в службу поддержки, см. статью Как связаться со службой поддержки?. Отказ может выглядеть так:
I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.
Обратитесь за помощью с настройкой
Прежде чем менять организации, рабочие области, проекты API, репозитории или учетные данные, проверьте конфигурацию в следующем порядке:
Подтвердите одобренный способ доступа организации и ее допуск к запрошенному уровню Daybreak.
Проверьте сохраненные настройки Daybreak для нужных пользователей рабочей области или проекта API, не являющегося проектом по умолчанию, следуя разделу «Проверьте одобренный доступ» выше.
Убедитесь, что запрос использует ключ API, принадлежащий проекту с включенным доступом.
Проверьте точный псевдоним или идентификатор модели и нужный проект API.
Если нужный переключатель не виден, сведения о допуске организации выглядят неверными или настройки проекта недоступны, попросите команду OpenAI, которая ведет вашу учетную запись, подтвердить допуск и одобренный способ доступа, прежде чем переносить рабочую нагрузку в другую организацию или проект.
При проблемах с верификацией, доступом, моделями или безопасностью в киберсфере следуйте статье OpenAI Daybreak: распространенные проблемы и их устранение. Укажите идентификатор организации или рабочей области, идентификатор проекта (если применимо), интерфейс продукта, уровень Daybreak, псевдоним API или идентификатор модели, сохраненные настройки доступа, роль администратора, принадлежность учетных данных проекту с включенным доступом, полное сообщение об ошибке, идентификатор запроса, время и часовой пояс, снимок экрана (если применимо) и краткое описание задачи без конфиденциальных сведений.
Чтобы отправить запрос в службу поддержки, см. статью Как связаться со службой поддержки?.
Запустите первый рабочий процесс
Большинству команд стоит начать работу в плагине Codex Security, ограничившись небольшим репозиторием, одной веткой или узким набором оповещений. Codex CLI подходит для масштабной автоматизации, если у ответственных за рабочие процессы уже есть надежный процесс CI/CD, который нужно проверить. Для работы через API используйте одобренный проект только для внутреннего использования, одобренный уровень Daybreak и ключ API этого проекта.
Устраните несоответствие рабочей области, организации API или проекта
Следуйте этим шагам, если в одобренной конфигурации указана неверная организация, рабочая область или проект API; нужный проект используется не только для внутренних задач; отсутствует нужная настройка; включен неверный уровень Daybreak; используются учетные данные другого проекта; требуется переключить доступ между API и рабочей областью; либо ожидается откат или удаление.
Приостановите тестирование в рабочей области, организации API или проекте с несоответствующими настройками.
Определите текущую конфигурацию и нужную конфигурацию только для внутреннего использования.
Для доступа через API попросите владельца организации API проверить доступные настройки Daybreak для нужного проекта, не являющегося проектом по умолчанию, выполнив шаги выше.
Если одобренный переключатель API виден, но выключен, попросите владельца организации API включить его и сохранить настройки. Для доступа через рабочую область попросите ее владельца проверить роли нужного пользователя, назначенные напрямую и через группы, а также сохраненные разрешения на использование моделей. Перед повторным тестированием в Codex со входом через ChatGPT убедитесь, что у пользователя включен переключатель Daybreak.
Для доступа через API используйте ключ из целевого проекта с включенным доступом и подождите до 15 минут, пока изменения вступят в силу. После изменения настроек рабочей области подождите около 10 минут перед повторным тестированием.
Уточните, нужно ли удалить прежнюю конфигурацию, откатить ее или оставить без изменений.
Если нужный переключатель отсутствует или сведения о допуске неверны, отправьте перечисленные ниже данные команде OpenAI, которая ведет вашу учетную запись, с запросом на исправление.
Повторите проверку доступа с исправленной конфигурацией, используя точный одобренный псевдоним или идентификатор модели.
Укажите:
Название компании и контактные данные основного технического специалиста или администратора организации.
Названия и идентификаторы текущих и целевых рабочих областей, организаций API и проектов API, если они известны.
Одобренный уровень Daybreak и настройки, отображаемые в разделе «Настройки проекта → Общие → Доступ к моделям Daybreak», либо сохраненные настройки рабочей области и ролей.
Точный псевдоним API или идентификатор модели, использованный для теста.
Использует ли запрос ключ из проекта с включенным доступом и обновлены ли перенесенные рабочие нагрузки для использования целевого проекта.
Подтверждение того, что целевая конфигурация не используется для клиентских приложений, трафика третьих сторон или рабочих процессов в продуктах, использующих Daybreak как компонент.
Нужно ли удалить доступ в прежней конфигурации или откатить его настройки.
Возникают ли при новой конфигурации вопросы по выставлению счетов, лимитам бюджета или ответственному за коммерческие условия.
Первый рабочий процесс, который команда планирует запустить, предполагаемых исполнителей и человека, который проверит результат.
Ограничения по срокам или предстоящее обучающее занятие, если они есть.
Если одобренные настройки на уровне проектов доступны, они позволяют изолировать доступ к Daybreak по проектам без создания отдельной подорганизации API. Если настройки недоступны или одобренная конфигурация по-прежнему требует выделенной организации API, следуйте инструкциям команды OpenAI, которая ведет вашу учетную запись.
Если прежняя организация или проект еще ожидает удаления, замена не завершена или допуск не исправлен, не считайте исправленную конфигурацию готовой до подтверждения изменений.
Примечание об использовании
Доступ к Daybreak должен быть ограничен одобренными внутренними пользователями и внутренними задачами безопасности. Только внутреннее использование — это работа вашей собственной уполномоченной команды, а не клиентский трафик, услуги безопасности для внешних заказчиков или функции других продуктов, которые передают запросы третьих сторон через Daybreak. Если настройки доступа включены, используйте роли рабочей области и проекты API только для внутреннего использования, чтобы соблюдать одобренные границы применения.
Если одобренные настройки на уровне проектов доступны, проект только для внутреннего использования позволяет изолировать доступ к Daybreak внутри допущенной организации API без создания отдельной подорганизации API. Включение доступа в проекте не разрешает использовать его для обслуживания клиентов или третьих сторон.
Нулевое хранение данных (ZDR)
Допуск к Daybreak и включение доступа в проекте не включают автоматически нулевое хранение данных (ZDR). ZDR нужно отдельно запросить и настроить для конкретной организации API и соответствующей конечной точки. Если вашей организации требуется ZDR или иной особый режим хранения данных, до запуска первого рабочего процесса убедитесь, что эти условия распространяются на трафик проекта с включенным доступом. Не считайте, что включение переключателя Daybreak Blue или Daybreak Red в проекте меняет настройки хранения данных.
Ограничения при работе
Используйте подготовленную конфигурацию только для разрешенных задач по защите систем.
Работайте с системами, которые принадлежат вашей организации или на проверку которых у нее есть явное разрешение.
Ограничьте объем первого рабочего процесса так, чтобы его результаты было легко проверить.
Обеспечьте участие людей в оценке серьезных проблем и их устранении.
Используйте именно те организацию, рабочую область, проект API, уровень Daybreak, псевдоним API или идентификатор модели, которые указаны в сведениях о подключении.
Разрешайте изменять настройки Daybreak в проектах только владельцам организации API. Владельцы рабочей области управляют ее настройками по умолчанию и назначением пользовательских ролей. Одобрение Daybreak Blue не распространяется на Daybreak Red.
Надежно защищайте учетные данные проекта и ограничьте их использование внутренним проектом с включенным доступом.
Не предоставляйте возможности Daybreak сторонним клиентам, внешним пользователям или рабочим процессам в продуктах, использующих Daybreak как компонент.
