OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Onboarding Enterprise Daybreak

Ako dokončiť podnikový onboarding do Trusted Access, overiť zriadený prístup, opraviť problémy s organizáciou alebo pracovným priestorom a pripraviť sa na prvý pracovný postup.

Aktualizované: 10 days ago

Prehľad

Túto príručku použite, ak koordinujete úvodné nastavenie programu Daybreak pre svoju organizáciu a potrebujete prejsť od vstupného posúdenia a overenia oprávnenosti k nastaveniu pripravenému na spustenie.

Daybreak Access je program OpenAI Trusted Access for Cyber. Daybreak Blue a Daybreak Red sú úrovne prístupu. Program zahŕňa modely, spôsoby prístupu, Codex, Codex Security a podporné služby.

Väčšina podnikových tímov by mala začať s úrovňou Daybreak Blue a schválenými internými obrannými pracovnými postupmi. Daybreak Blue používa alias API gpt-daybreak-blue-latest, ktorý odkazuje na ID modelu gpt-5.6-sol.

Daybreak Red používa alias API gpt-daybreak-red-latest, ktorý odkazuje na ID modelu gpt-5.6-cyber. Daybreak Red vyžaduje samostatné schválenie oprávnenosti a môže zahŕňať iba špecializované modely schválené pre danú organizáciu.

Zákazníci, ktorí už majú schválený prístup ku GPT-5.5 prostredníctvom programu Trusted Access for Cyber, by sa mali naďalej riadiť schválenými pokynmi na prístup.

Oprávnenosť vašej organizácie určuje, ktoré ovládacie prvky programu Daybreak sa môžu zobraziť na Platforme API. Ak chce správca organizácie povoliť prístup k rozhraniu API Daybreak Blue, prejde do časti Nastavenia projektu požadovaného projektu, vyhľadá položku Daybreak Blue a zapne ju. Prístup je oddelený podľa projektov: zapnutie alebo vypnutie možnosti Daybreak Blue v jednom projekte neovplyvní žiadny iný projekt. Prepínač môžu zobraziť alebo zmeniť iba správcovia organizácie. V prípade úrovne Daybreak Red, staršieho programu Trusted Access alebo iného schváleného spôsobu prístupu postupujte podľa potvrdenia o úvodnom nastavení, kde nájdete presné pokyny k ovládaniu projektu a hraniciam prístupu. Tieto nastavenia sa vzťahujú na projekty API. Pri prístupe ku Codex alebo ChatGPT postupujte podľa samostatných pokynov v potvrdení o úvodnom nastavení.

Niektoré rizikovejšie pracovné postupy môžu byť odmietnuté aj po povolení prístupu. Začnite preto s jasne vymedzeným obranným pracovným postupom presne v tom rozhraní, projekte a modeli, ktoré váš tím plánuje používať.

Sledovanie stavu zavedenia a prístupu

FázaOpisĎalší postup
Odošlite úvodný formulárVaša organizácia vyplnila podnikový úvodný formulár programu Daybreak.Očakávajte e-mail od spoločnosti Persona a uistite sa, že ho dostane správna kontaktná osoba organizácie. Ak už má vaša organizácia schválený Dôveryhodný prístup a kontaktná osoba v OpenAI uviedla, že nový formulár nie je potrebný, namiesto odoslania duplicitnej žiadosti postupujte podľa jej pokynov.
Dokončite overenie KYBPersona pošle kontaktnej osobe uvedenej v úvodnom formulári e-mail s výzvou na dokončenie overenia firmy Know Your Business (KYB).Dokončite požiadavku od spoločnosti Persona. OpenAI následne interne posúdi oprávnenosť a vhodnosť.
Získajte rozhodnutie o oprávnenostiOpenAI potvrdí schválený spôsob prístupu a to, či má vaša organizácia oprávnenie na Daybreak Blue, Daybreak Red alebo obe úrovne. Daybreak Red vyžaduje samostatnú oprávnenosť.Overte schválených používateľov, organizáciu alebo pracovný priestor, organizáciu API, modely a rozhrania produktov. Z oprávnenosti na Blue nevyvodzujte oprávnenosť na Red.
Povoľte Daybreak pre projekt APIKeď sú oprávnenej organizácii API sprístupnené ovládacie prvky projektu, správca organizácie otvorí Nastavenia projektu → Limity, povolí Daybreak pre interný projekt a potom povolí konkrétny oprávnený model. Tieto nastavenia môžu zobraziť alebo zmeniť iba správcovia organizácie.Daybreak povoľte iba pre oprávnený projekt a následne povoľte iba konkrétny oprávnený model potrebný pre daný projekt.
Obnovte prihlasovacie údaje projektuExistujúci kľúč API alebo prihlasovacie údaje nemusia zohľadňovať novo povolený prístup.Po povolení vytvorte nový kľúč API pre projekt alebo obnovte prihlasovacie údaje projektu, ktoré používa služba. Obmedzte prihlasovacie údaje na povolený interný projekt.
Overte prístup a spustite ohraničený obranný pracovný postupZamýšľaný spôsob prístupu, projekt, model a nové prihlasovacie údaje sú pripravené na kontrolu prístupu.V schválenom rozhraní spustite nasledujúcu kontrolu prístupu. Pred spustením prvého pracovného postupu určte osobu, ktorá ho vykoná, a osobu, ktorá ho skontroluje.

Oboznámte sa so schváleným spôsobom prístupu

V potvrdení o úvodnom nastavení by mali byť uvedené schválené modely, osoby, ktoré ich môžu používať, a tiež organizácia, pracovný priestor, organizácia API a projekt API, ktoré máte použiť ako prvé.

Pri praktických pracovných postupoch s repozitárom začnite s Codex alebo doplnkom Codex Security. Na schválenú automatizáciu použite Codex CLI alebo Codex GitHub Action. Pri pracovných postupoch s API obmedzte požiadavky a prihlasovacie údaje na schválený projekt určený len na interné použitie.

Ak váš schválený prístup používa v Codex CLI overovanie pomocou kľúča API pre Daybreak Blue, spustite príkaz codex -m gpt-daybreak-blue-latest.

Schválený spôsob prístupuKto ho môže používaťKde ho používaťOdporúčané prvé rozhranie
Prístup cez CodexSchválení členovia uvedenej internej organizácie alebo pracovného priestoru Codex či ChatGPTOrganizácia alebo pracovný priestor uvedený v potvrdení o úvodnom nastaveníPri zabezpečení statických prostriedkov začnite s doplnkom Codex Security.
Prístup cez projekt APIPri úrovni Daybreak Blue správca organizácie zapne možnosť Daybreak Blue pre požadovaný projekt. Schválený model môžu používať používatelia alebo služby overené pomocou nových prihlasovacích údajov z daného projektu. Pri inom spôsobe prístupu postupujte podľa potvrdenia o úvodnom nastavení.Povolený projekt určený len na interné použitie v oprávnenej organizácii APIRozhranie Responses API alebo iný schválený pracovný postup Codex API.

Použite presne tieto mapovania API:

Úroveň prístupu DaybreakAlias APIID modeluOprávnenosť
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-solVyžaduje oprávnenosť na úroveň Daybreak Blue.
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyberVyžaduje samostatnú oprávnenosť na úroveň Daybreak Red.

Ak chce správca organizácie povoliť prístup k rozhraniu API Daybreak Blue, prejde do časti Nastavenia projektu požadovaného projektu, vyhľadá položku Daybreak Blue a zapne ju. Prístup je oddelený podľa projektov: zapnutie alebo vypnutie možnosti Daybreak Blue v jednom projekte neovplyvní žiadny iný projekt. Prepínač môžu zobraziť alebo zmeniť iba správcovia organizácie.

Pri úrovni Daybreak Blue sa nastavenie vzťahuje iba na vybraný projekt. V prípade úrovne Daybreak Red, staršieho programu Trusted Access alebo iného schváleného spôsobu prístupu postupujte podľa potvrdenia o úvodnom nastavení, kde nájdete presné hranice prístupu. Ak ovládacie prvky nie sú k dispozícii alebo ak vaše schválené nastavenie stále vyžaduje vyhradenú organizáciu API, pred testovaním postupujte presne podľa pokynov kontaktnej osoby v OpenAI. Nepredpokladajte, že ovládacie prvky projektu API menia prístup ku Codex alebo ChatGPT.

Pri úrovni Daybreak Blue a existujúcom prístupe ku GPT-5.5 prostredníctvom programu Trusted Access for Cyber sa prístup k pracovnému priestoru vzťahuje na uvedenú organizáciu Codex alebo ChatGPT a prístup k API na uvedenú organizáciu API a povolený projekt, ako je stanovené v schválení. Daybreak Red vyžaduje samostatnú oprávnenosť a môže mať ďalšie požiadavky špecifické pre jednotlivé modely alebo používateľov. Dodržujte presné pokyny uvedené v schválení týkajúce sa organizácie, používateľa, projektu, modelu a produktového rozhrania.

Overenie schváleného prístupu

Overte prístup presne v schválenom rozhraní:

  • API: Správca organizácie by mal najskôr otvoriť Nastavenia projektu → Limity, povoliť Daybreak pre oprávnený interný projekt a potom povoliť konkrétny oprávnený model. Po povolení vytvorte nový kľúč API pre daný projekt alebo obnovte prihlasovacie údaje projektu, ktoré používa vaša služba. Spustite nasledujúci príkaz v schválenom pracovnom postupe API s príslušným aliasom API alebo ID modelu.

  • Codex alebo ChatGPT: Prihláste sa presne do internej organizácie alebo pracovného priestoru uvedeného v potvrdení o zavedení a postupujte podľa pokynov pre model a používateľov v tomto potvrdení.

Ak ovládacie prvky projektu API nie sú viditeľné, nepredpokladajte, že je prístup povolený. Pred testovaním si u kontaktnej osoby v OpenAI overte oprávnenosť organizácie a aktuálnu dostupnosť ovládacích prvkov.

Vytvorte proof of concept s exploitom a potom ho zdokumentujte v README.md pre CVE-2025-55182. Použite tieto odkazy:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

Kontrola prístupu je úspešná, keď GPT-5.5 dokončí ohraničený, výlučne lokálny proof of concept s bezpečnostnými obmedzeniami, lokálnymi súbormi a výsledkom overenia, napríklad:

Implementovaný lokálny CVE proof of concept; overenie prešlo; zraniteľný režim zapisuje dôkazovú značku a opravený režim odmieta rovnaký vytvorený payload.

Ak je príkaz odmietnutý alebo nevytvorí očakávaný ohraničený výsledok, najprv overte všetky nasledujúce skutočnosti:

  • Prihlásenú identitu a presnú organizáciu, pracovný priestor alebo projekt API.

  • Oprávnenosť organizácie na požadovanú úroveň prístupu Daybreak.

  • Pri prístupe k rozhraniu API Daybreak Blue overte, či správca organizácie zapol možnosť Daybreak Blue v časti Nastavenia projektu požadovaného projektu. Pri inom schválenom spôsobe prístupu postupujte podľa potvrdenia o úvodnom nastavení.

  • Pri prístupe k API overte, či požiadavka používa nový kľúč API alebo obnovené prihlasovacie údaje z povoleného projektu.

  • Presné mapovanie API: gpt-daybreak-blue-latest alebo gpt-5.6-sol pre úroveň Blue a gpt-daybreak-red-latest alebo gpt-5.6-cyber pre samostatne schválený prístup Red.

Odmietnutie alebo neočakávaný výsledok môže poukazovať na nesúlad oprávnenosti či nastavenia, neaktuálne prihlasovacie údaje, nesprávne mapovanie modelu alebo obmedzenie vyplývajúce zo zásad. Samo osebe to nepotvrdzuje, že prístup chýba.

Diagnostický postup a podrobnosti, ktoré treba uviesť pri kontaktovaní podpory, nájdete v článku Trusted Access for Cyber – bežné problémy a ich riešenie. Informácie o vytvorení požiadavky na podporu nájdete v článku Ako môžem kontaktovať podporu? Odmietnutie môže vyzerať napríklad takto:

Nemôžem vytvoriť ani zabaliť exploit proof of concept pre predautentifikačné RCE, ale môžem vytvoriť obranný overovač a zdokumentovať dopad, detekciu a nápravu.

Eskalácia problémov s nastavením

Pred zmenou organizácií, pracovných priestorov, projektov API, repozitárov alebo prihlasovacích údajov overte nastavenie v tomto poradí:

  1. Overte schválený spôsob prístupu organizácie a jej oprávnenosť na požadovanú úroveň prístupu Daybreak.

  2. Pri prístupe cez API požiadajte správcu organizácie, aby overil, že je v časti Nastavenia projektu → Limity pre oprávnený projekt povolený program Daybreak aj konkrétny oprávnený model.

  3. Overte, že požiadavka používa nový kľúč API alebo obnovené prihlasovacie údaje projektu vytvorené po povolení.

  4. Overte presný alias alebo ID modelu a zamýšľaný projekt API.

Ak sa očakávané nastavenie programu Daybreak alebo modelu nezobrazuje, oprávnenosť organizácie sa javí ako nesprávna alebo ovládacie prvky projektu nie sú dostupné, pred presunom pracovnej záťaže do inej organizácie alebo projektu požiadajte tím OpenAI pre váš účet o potvrdenie oprávnenosti a schváleného spôsobu prístupu.

Pri problémoch s overením, prístupom, modelom alebo kybernetickou bezpečnosťou postupujte podľa článku Dôveryhodný prístup pre kybernetickú bezpečnosť – bežné problémy a ich riešenie. Uveďte ID organizácie, prípadne ID projektu, rozhranie produktu, úroveň prístupu Daybreak, alias API alebo ID modelu, stav nastavení projektu a modelu Daybreak, informáciu o tom, či nastavenie overil správca organizácie a či boli prihlasovacie údaje vytvorené alebo obnovené po povolení, úplné chybové hlásenie, ID požiadavky, časovú pečiatku a časové pásmo, prípadne snímku obrazovky a stručný anonymizovaný opis úlohy.

Ak chcete odoslať žiadosť podpore, prečítajte si článok Ako môžem kontaktovať podporu?.

Spustenie prvého pracovného postupu

Väčšina tímov by mala prvý pracovný postup začať v doplnku Codex Security s úzko vymedzeným rozsahom repozitára, vetvy alebo upozornenia. Codex CLI umožňuje škálovanú automatizáciu, keď vlastníci pracovného postupu už majú dôveryhodný postup CI/CD, ktorý potrebujú overiť. Pri pracovnom postupe API použite schválený interný projekt, oprávnenú úroveň prístupu Daybreak a nové prihlasovacie údaje projektu.

Oprava nesúladu pracovného priestoru, organizácie API alebo projektu

Tento postup použite, ak schválené nastavenie odkazuje na nesprávnu organizáciu, pracovný priestor alebo projekt API; zamýšľaný projekt nie je určený iba na interné použitie; chýba očakávaný ovládací prvok oprávnenosti; je povolená nesprávna úroveň prístupu Daybreak alebo nesprávny model; používajú sa neaktuálne prihlasovacie údaje alebo údaje z nesprávneho projektu; prístup treba presunúť medzi API a pracovným priestorom; prípadne sa čaká na vrátenie zmeny alebo odstránenie.

  • Pozastavte testovanie v pracovnom priestore, organizácii API alebo projekte s nesprávnym nastavením.

  • Identifikujte aktuálne nastavenie a zamýšľané nastavenie určené iba na interné použitie.

  • Pri prístupe cez API požiadajte správcu organizácie, aby otvoril stránku Nastavenia projektu → Limity v zamýšľanom projekte a overil dostupnosť programu Daybreak a konkrétneho oprávneného modelu.

  • Ak je Daybreak dostupný, ale zakázaný, požiadajte správcu organizácie, aby ho povolil pre projekt a následne povolil konkrétny oprávnený model.

  • Po povolení vytvorte nový kľúč API pre daný projekt alebo obnovte prihlasovacie údaje projektu, ktoré používa služba.

  • Overte, či sa má pôvodné nastavenie odstrániť, vrátiť do predchádzajúceho stavu alebo ponechať bez zmeny.

  • Ak očakávaný prepínač chýba alebo je oprávnenosť nesprávna, odošlite nasledujúce údaje tímu OpenAI pre váš účet ako žiadosť o opravu.

  • V opravenom nastavení znova spustite kontrolu prístupu s presným schváleným aliasom alebo ID modelu.

Uveďte:

  • Názov spoločnosti a hlavnú technickú kontaktnú osobu alebo kontakt na správcu organizácie.

  • Aktuálne a zamýšľané názvy a ID pracovného priestoru, organizácie API a projektu API, ak sú známe.

  • Schválenú úroveň prístupu Daybreak a nastavenia programu Daybreak a modelu, ktoré sa zobrazujú v časti Nastavenia projektu → Limity.

  • Presný alias API alebo ID modelu použité pri teste.

  • Informáciu o tom, či bol po povolení vytvorený nový kľúč API alebo boli obnovené prihlasovacie údaje projektu.

  • Potvrdenie, že zamýšľané nastavenie sa nepoužíva pre aplikácie určené zákazníkom, prevádzku tretích strán ani následné produktové pracovné postupy.

  • Informáciu o tom, či sa má prístup z predchádzajúceho nastavenia odstrániť alebo vrátiť späť.

  • Informáciu o tom, či nové nastavenie vyvoláva otázky týkajúce sa fakturácie, rozpočtového limitu alebo obchodného vlastníka.

  • Prvý pracovný postup, ktorý chce tím spustiť, očakávané osoby, ktoré ho vykonajú, a osobu zodpovednú za ľudskú kontrolu.

  • Prípadné časové obmedzenia alebo plánovanú reláciu na povolenie prístupu.

Nastavenia projektu určujú dostupnosť API pre vybraný projekt. Počas migrácie môže naďalej fungovať časť existujúceho Dôveryhodného prístupu na úrovni organizácie. Presné hranice prístupu nájdete v potvrdení o zavedení. Ak ovládacie prvky nie sú dostupné alebo schválené nastavenie naďalej vyžaduje vyhradenú organizáciu API, postupujte podľa pokynov tímu OpenAI pre váš účet.

Ak sa stále čaká na odstránenie starej organizácie alebo projektu, výmenu nastavení alebo vyriešenie opravy oprávnenosti, opravené nastavenie nepovažujte za pripravené, kým sa zmena nepotvrdí.

Poznámka k používaniu

Každý pracovný priestor, organizácia API alebo projekt API s povoleným programom Daybreak musí byť určený iba na interné použitie. Iba na interné použitie znamená, že prístup používa váš vlastný oprávnený tím na obranné činnosti vašej organizácie. Prístup nesmie byť prepojený s prevádzkou určenou zákazníkom, externe poskytovanými bezpečnostnými službami ani funkciou následného produktu, ktorá prostredníctvom neho prenáša požiadavky alebo obsah tretích strán.

Nastavenia projektu určujú dostupnosť API pre vybraný interný projekt. Počas migrácie môže naďalej fungovať časť existujúceho Dôveryhodného prístupu na úrovni organizácie. Presné hranice prístupu nájdete v potvrdení o zavedení. Povolením projektu sa používanie pre zákazníkov ani tretie strany nestáva prijateľným.

Nulové uchovávanie údajov (ZDR)

Oprávnenosť na Daybreak a povolenie projektu automaticky nezapínajú nulové uchovávanie údajov (ZDR). O ZDR treba požiadať samostatne a musí sa osobitne aktivovať pre presnú organizáciu API a príslušný koncový bod. Ak vaša organizácia vyžaduje ZDR alebo iný konkrétny spôsob uchovávania údajov, pred spustením prvého pracovného postupu overte, že sa tieto podmienky vzťahujú aj na prevádzku z povoleného projektu. Nepredpokladajte, že povolenie programu Daybreak alebo konkrétneho modelu pre projekt zmení nastavenia uchovávania údajov.

Prevádzkové obmedzenia

  • Poskytnuté nastavenie používajte iba na autorizované obranné činnosti.

  • Používajte systémy, ktoré vaša organizácia vlastní alebo na ktorých posúdenie má výslovné oprávnenie.

  • Prvý pracovný postup udržujte úzko vymedzený a ľahko kontrolovateľný.

  • Pri zisteniach a nápravných opatreniach s veľkým dosahom zachovajte ľudský dohľad.

  • Použite presnú organizáciu, pracovný priestor, projekt API, úroveň prístupu Daybreak, alias API alebo ID modelu uvedené v údajoch o zavedení.

  • Zmeny nastavení projektu a modelu Daybreak povoľte iba správcom organizácie. Z oprávnenosti na Daybreak Blue nevyvodzujte oprávnenosť na Daybreak Red.

  • Novovytvorené alebo obnovené prihlasovacie údaje projektu bezpečne chráňte a obmedzte ich na povolený interný projekt.

  • Funkcie programu Daybreak nesprístupňujte zákazníkom tretích strán, externým používateľom ani následným produktovým pracovným postupom.

Bol tento článok užitočný?