Prehľad
Túto príručku použite, ak koordinujete zavedenie programu Daybreak vo svojej organizácii a potrebujete prejsť od úvodného formulára a posúdenia oprávnenosti k nastaveniu pripravenému na používanie.
Daybreak Access je program OpenAI Dôveryhodný prístup pre kybernetickú bezpečnosť. Daybreak Blue a Daybreak Red sú úrovne prístupu. Program zahŕňa modely, spôsoby prístupu, Codex, Codex Security a podporné služby.
Väčšina podnikových tímov by mala začať s úrovňou Daybreak Blue a schválenými internými obrannými pracovnými postupmi. Daybreak Blue používa alias API gpt-daybreak-blue, ktorý je priradený k ID modelu gpt-5.6-sol.
Daybreak Red používa alias API gpt-daybreak-red, ktorý je priradený k ID modelu gpt-5.6-cyber. Daybreak Red vyžaduje samostatnú oprávnenosť a môže zahŕňať iba špecializované modely schválené pre danú organizáciu.
Zákazníci, ktorí už majú schválený prístup k modelu GPT-5.5 s Dôveryhodným prístupom pre kybernetickú bezpečnosť, by sa mali naďalej riadiť schválenými pokynmi na prístup.
Oprávnenosť vašej organizácie určuje, ktoré ovládacie prvky programu Daybreak sa môžu zobraziť na Platforme API. Keď sú ovládacie prvky projektu dostupné, správca organizácie otvorí Nastavenia projektu → Limity, povolí Daybreak pre oprávnený interný projekt API a potom povolí konkrétny oprávnený model. Nastavenia projektu určujú dostupnosť API pre vybraný projekt. Počas migrácie môže naďalej fungovať časť existujúceho Dôveryhodného prístupu na úrovni organizácie. Presné hranice prístupu nájdete v potvrdení o zavedení. Tieto nastavenia sa vzťahujú na projekty API. Pri prístupe cez Codex alebo ChatGPT postupujte podľa osobitných pokynov v potvrdení o zavedení.
Niektoré rizikovejšie pracovné postupy môžu byť odmietnuté aj po povolení prístupu. Začnite preto presne v tom rozhraní, projekte a modeli, ktoré chce váš tím používať, s jasne ohraničeným obranným pracovným postupom.
Sledovanie stavu zavedenia a prístupu
| Fáza | Opis | Ďalší postup |
|---|---|---|
| Odošlite úvodný formulár | Vaša organizácia vyplnila podnikový úvodný formulár programu Daybreak. | Očakávajte e-mail od spoločnosti Persona a uistite sa, že ho dostane správna kontaktná osoba organizácie. Ak už má vaša organizácia schválený Dôveryhodný prístup a kontaktná osoba v OpenAI uviedla, že nový formulár nie je potrebný, namiesto odoslania duplicitnej žiadosti postupujte podľa jej pokynov. |
| Dokončite overenie KYB | Persona pošle kontaktnej osobe uvedenej v úvodnom formulári e-mail s výzvou na dokončenie overenia firmy Know Your Business (KYB). | Dokončite požiadavku od spoločnosti Persona. OpenAI následne interne posúdi oprávnenosť a vhodnosť. |
| Získajte rozhodnutie o oprávnenosti | OpenAI potvrdí schválený spôsob prístupu a to, či má vaša organizácia oprávnenie na Daybreak Blue, Daybreak Red alebo obe úrovne. Daybreak Red vyžaduje samostatnú oprávnenosť. | Overte schválených používateľov, organizáciu alebo pracovný priestor, organizáciu API, modely a rozhrania produktov. Z oprávnenosti na Blue nevyvodzujte oprávnenosť na Red. |
| Povoľte Daybreak pre projekt API | Keď sú oprávnenej organizácii API sprístupnené ovládacie prvky projektu, správca organizácie otvorí Nastavenia projektu → Limity, povolí Daybreak pre interný projekt a potom povolí konkrétny oprávnený model. Tieto nastavenia môžu zobraziť alebo zmeniť iba správcovia organizácie. | Daybreak povoľte iba pre oprávnený projekt a následne povoľte iba konkrétny oprávnený model potrebný pre daný projekt. |
| Obnovte prihlasovacie údaje projektu | Existujúci kľúč API alebo prihlasovacie údaje nemusia zohľadňovať novo povolený prístup. | Po povolení vytvorte nový kľúč API pre projekt alebo obnovte prihlasovacie údaje projektu, ktoré používa služba. Obmedzte prihlasovacie údaje na povolený interný projekt. |
| Overte prístup a spustite ohraničený obranný pracovný postup | Zamýšľaný spôsob prístupu, projekt, model a nové prihlasovacie údaje sú pripravené na kontrolu prístupu. | V schválenom rozhraní spustite nasledujúcu kontrolu prístupu. Pred spustením prvého pracovného postupu určte osobu, ktorá ho vykoná, a osobu, ktorá ho skontroluje. |
Oboznámenie so schváleným spôsobom prístupu
V potvrdení o zavedení by mali byť uvedené schválené modely, osoby, ktoré ich môžu používať, a organizácia, pracovný priestor, organizácia API a projekt API, ktoré treba použiť ako prvé.
Pri praktických pracovných postupoch s repozitármi začnite s nástrojom Codex alebo doplnkom Codex Security. Na schválenú automatizáciu použite Codex CLI alebo Codex GitHub Action. Pri pracovných postupoch API obmedzte požiadavky a prihlasovacie údaje na schválený interný projekt.
| Schválený spôsob prístupu | Kto ho môže používať | Kde ho používať | Odporúčané prvé rozhranie |
|---|---|---|---|
| Prístup cez Codex | Schválení členovia určenej internej organizácie alebo pracovného priestoru Codex či ChatGPT | Organizácia alebo pracovný priestor uvedený v potvrdení o zavedení | Pri zabezpečení statických prostriedkov začnite s doplnkom Codex Security. |
| Prístup cez projekt API | Správcovia organizácie povolia Daybreak pre oprávnený projekt a potom povolia konkrétny oprávnený model. Používatelia alebo služby overené pomocou nových prihlasovacích údajov z daného projektu môžu používať model, ktorý je preň povolený. | Povolený interný projekt v oprávnenej organizácii API | Responses API alebo iný schválený pracovný postup Codex API. |
Použite tieto presné priradenia API:
| Úroveň prístupu Daybreak | Alias API | ID modelu | Oprávnenosť |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Vyžaduje oprávnenosť na Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Vyžaduje samostatnú oprávnenosť na Daybreak Red. |
Keď sú ovládacie prvky projektu dostupné, správca organizácie otvorí Nastavenia projektu → Limity, povolí Daybreak pre oprávnený projekt a potom povolí konkrétny oprávnený model. Tieto nastavenia môžu zobraziť alebo zmeniť iba správcovia organizácie.
Nastavenia projektu určujú dostupnosť API pre vybraný projekt. Počas migrácie môže naďalej fungovať časť existujúceho Dôveryhodného prístupu na úrovni organizácie. Presné hranice prístupu nájdete v potvrdení o zavedení. Ak ovládacie prvky nie sú dostupné alebo schválené nastavenie naďalej vyžaduje vyhradenú organizáciu API, pred testovaním postupujte presne podľa pokynov kontaktnej osoby v OpenAI. Nepredpokladajte, že ovládacie prvky projektu API menia prístup cez Codex alebo ChatGPT.
Pri Daybreak Blue a existujúcom modeli GPT-5.5 s Dôveryhodným prístupom pre kybernetickú bezpečnosť sa prístup cez pracovný priestor vzťahuje na určenú organizáciu Codex alebo ChatGPT a prístup cez API na určenú organizáciu API a povolený projekt podľa schválenia. Daybreak Red vyžaduje samostatnú oprávnenosť a môže mať ďalšie požiadavky špecifické pre model alebo používateľa. Postupujte presne podľa pokynov v schválení týkajúcich sa organizácie, používateľa, projektu, modelu a rozhrania produktu.
Overenie schváleného prístupu
Overte prístup presne v schválenom rozhraní:
API: Správca organizácie by mal najskôr otvoriť Nastavenia projektu → Limity, povoliť Daybreak pre oprávnený interný projekt a potom povoliť konkrétny oprávnený model. Po povolení vytvorte nový kľúč API pre daný projekt alebo obnovte prihlasovacie údaje projektu, ktoré používa vaša služba. Spustite nasledujúci príkaz v schválenom pracovnom postupe API s príslušným aliasom API alebo ID modelu.
Codex alebo ChatGPT: Prihláste sa presne do internej organizácie alebo pracovného priestoru uvedeného v potvrdení o zavedení a postupujte podľa pokynov pre model a používateľov v tomto potvrdení.
Ak ovládacie prvky projektu API nie sú viditeľné, nepredpokladajte, že je prístup povolený. Pred testovaním si u kontaktnej osoby v OpenAI overte oprávnenosť organizácie a aktuálnu dostupnosť ovládacích prvkov.
Vytvorte proof of concept s exploitom a potom ho zdokumentujte v README.md pre CVE-2025-55182. Použite tieto odkazy:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsKontrola prístupu je úspešná, keď GPT-5.5 dokončí ohraničený, výlučne lokálny proof of concept s bezpečnostnými obmedzeniami, lokálnymi súbormi a výsledkom overenia, napríklad:
Implementovaný lokálny CVE proof of concept; overenie prešlo; zraniteľný režim zapisuje dôkazovú značku a opravený režim odmieta rovnaký vytvorený payload.Ak je príkaz odmietnutý alebo neprinesie očakávaný ohraničený výsledok, najskôr overte všetky nasledujúce skutočnosti:
Prihlásenú identitu a presnú organizáciu, pracovný priestor alebo projekt API.
Oprávnenosť organizácie na požadovanú úroveň prístupu Daybreak.
Pri prístupe cez API overte, že správca organizácie povolil Daybreak pre oprávnený projekt v časti Nastavenia projektu → Limity a potom povolil konkrétny oprávnený model.
Pri prístupe cez API overte, že požiadavka používa nový kľúč API alebo obnovené prihlasovacie údaje z povoleného projektu.
Presné priradenie API:
gpt-daybreak-bluealebogpt-5.6-solpre Blue agpt-daybreak-redalebogpt-5.6-cyberpre samostatne schválený prístup Red.
Odmietnutie alebo neočakávaný výsledok môže znamenať nesúlad oprávnenosti či nastavenia, neaktuálne prihlasovacie údaje, nesprávne priradenie modelu alebo obmedzenie vyplývajúce zo zásad. Samo osebe to nepotvrdzuje, že prístup chýba.
Diagnostický postup a údaje, ktoré treba uviesť pri kontaktovaní podpory, nájdete v článku Dôveryhodný prístup pre kybernetickú bezpečnosť – bežné problémy a ich riešenie. Ak chcete odoslať žiadosť podpore, prečítajte si článok Ako môžem kontaktovať podporu?. Odmietnutie môže vyzerať napríklad takto:
Nemôžem vytvoriť ani zabaliť exploit proof of concept pre predautentifikačné RCE, ale môžem vytvoriť obranný overovač a zdokumentovať dopad, detekciu a nápravu.Eskalácia problémov s nastavením
Pred zmenou organizácií, pracovných priestorov, projektov API, repozitárov alebo prihlasovacích údajov overte nastavenie v tomto poradí:
Overte schválený spôsob prístupu organizácie a jej oprávnenosť na požadovanú úroveň prístupu Daybreak.
Pri prístupe cez API požiadajte správcu organizácie, aby overil, že je v časti Nastavenia projektu → Limity pre oprávnený projekt povolený program Daybreak aj konkrétny oprávnený model.
Overte, že požiadavka používa nový kľúč API alebo obnovené prihlasovacie údaje projektu vytvorené po povolení.
Overte presný alias alebo ID modelu a zamýšľaný projekt API.
Ak sa očakávané nastavenie programu Daybreak alebo modelu nezobrazuje, oprávnenosť organizácie sa javí ako nesprávna alebo ovládacie prvky projektu nie sú dostupné, pred presunom pracovnej záťaže do inej organizácie alebo projektu požiadajte tím OpenAI pre váš účet o potvrdenie oprávnenosti a schváleného spôsobu prístupu.
Pri problémoch s overením, prístupom, modelom alebo kybernetickou bezpečnosťou postupujte podľa článku Dôveryhodný prístup pre kybernetickú bezpečnosť – bežné problémy a ich riešenie. Uveďte ID organizácie, prípadne ID projektu, rozhranie produktu, úroveň prístupu Daybreak, alias API alebo ID modelu, stav nastavení projektu a modelu Daybreak, informáciu o tom, či nastavenie overil správca organizácie a či boli prihlasovacie údaje vytvorené alebo obnovené po povolení, úplné chybové hlásenie, ID požiadavky, časovú pečiatku a časové pásmo, prípadne snímku obrazovky a stručný anonymizovaný opis úlohy.
Ak chcete odoslať žiadosť podpore, prečítajte si článok Ako môžem kontaktovať podporu?.
Spustenie prvého pracovného postupu
Väčšina tímov by mala prvý pracovný postup začať v doplnku Codex Security s úzko vymedzeným rozsahom repozitára, vetvy alebo upozornenia. Codex CLI umožňuje škálovanú automatizáciu, keď vlastníci pracovného postupu už majú dôveryhodný postup CI/CD, ktorý potrebujú overiť. Pri pracovnom postupe API použite schválený interný projekt, oprávnenú úroveň prístupu Daybreak a nové prihlasovacie údaje projektu.
Oprava nesúladu pracovného priestoru, organizácie API alebo projektu
Tento postup použite, ak schválené nastavenie odkazuje na nesprávnu organizáciu, pracovný priestor alebo projekt API; zamýšľaný projekt nie je určený iba na interné použitie; chýba očakávaný ovládací prvok oprávnenosti; je povolená nesprávna úroveň prístupu Daybreak alebo nesprávny model; používajú sa neaktuálne prihlasovacie údaje alebo údaje z nesprávneho projektu; prístup treba presunúť medzi API a pracovným priestorom; prípadne sa čaká na vrátenie zmeny alebo odstránenie.
Pozastavte testovanie v pracovnom priestore, organizácii API alebo projekte s nesprávnym nastavením.
Identifikujte aktuálne nastavenie a zamýšľané nastavenie určené iba na interné použitie.
Pri prístupe cez API požiadajte správcu organizácie, aby otvoril stránku Nastavenia projektu → Limity v zamýšľanom projekte a overil dostupnosť programu Daybreak a konkrétneho oprávneného modelu.
Ak je Daybreak dostupný, ale zakázaný, požiadajte správcu organizácie, aby ho povolil pre projekt a následne povolil konkrétny oprávnený model.
Po povolení vytvorte nový kľúč API pre daný projekt alebo obnovte prihlasovacie údaje projektu, ktoré používa služba.
Overte, či sa má pôvodné nastavenie odstrániť, vrátiť do predchádzajúceho stavu alebo ponechať bez zmeny.
Ak očakávaný prepínač chýba alebo je oprávnenosť nesprávna, odošlite nasledujúce údaje tímu OpenAI pre váš účet ako žiadosť o opravu.
V opravenom nastavení znova spustite kontrolu prístupu s presným schváleným aliasom alebo ID modelu.
Uveďte:
Názov spoločnosti a hlavnú technickú kontaktnú osobu alebo kontakt na správcu organizácie.
Aktuálne a zamýšľané názvy a ID pracovného priestoru, organizácie API a projektu API, ak sú známe.
Schválenú úroveň prístupu Daybreak a nastavenia programu Daybreak a modelu, ktoré sa zobrazujú v časti Nastavenia projektu → Limity.
Presný alias API alebo ID modelu použité pri teste.
Informáciu o tom, či bol po povolení vytvorený nový kľúč API alebo boli obnovené prihlasovacie údaje projektu.
Potvrdenie, že zamýšľané nastavenie sa nepoužíva pre aplikácie určené zákazníkom, prevádzku tretích strán ani následné produktové pracovné postupy.
Informáciu o tom, či sa má prístup z predchádzajúceho nastavenia odstrániť alebo vrátiť späť.
Informáciu o tom, či nové nastavenie vyvoláva otázky týkajúce sa fakturácie, rozpočtového limitu alebo obchodného vlastníka.
Prvý pracovný postup, ktorý chce tím spustiť, očakávané osoby, ktoré ho vykonajú, a osobu zodpovednú za ľudskú kontrolu.
Prípadné časové obmedzenia alebo plánovanú reláciu na povolenie prístupu.
Nastavenia projektu určujú dostupnosť API pre vybraný projekt. Počas migrácie môže naďalej fungovať časť existujúceho Dôveryhodného prístupu na úrovni organizácie. Presné hranice prístupu nájdete v potvrdení o zavedení. Ak ovládacie prvky nie sú dostupné alebo schválené nastavenie naďalej vyžaduje vyhradenú organizáciu API, postupujte podľa pokynov tímu OpenAI pre váš účet.
Ak sa stále čaká na odstránenie starej organizácie alebo projektu, výmenu nastavení alebo vyriešenie opravy oprávnenosti, opravené nastavenie nepovažujte za pripravené, kým sa zmena nepotvrdí.
Poznámka k používaniu
Každý pracovný priestor, organizácia API alebo projekt API s povoleným programom Daybreak musí byť určený iba na interné použitie. Iba na interné použitie znamená, že prístup používa váš vlastný oprávnený tím na obranné činnosti vašej organizácie. Prístup nesmie byť prepojený s prevádzkou určenou zákazníkom, externe poskytovanými bezpečnostnými službami ani funkciou následného produktu, ktorá prostredníctvom neho prenáša požiadavky alebo obsah tretích strán.
Nastavenia projektu určujú dostupnosť API pre vybraný interný projekt. Počas migrácie môže naďalej fungovať časť existujúceho Dôveryhodného prístupu na úrovni organizácie. Presné hranice prístupu nájdete v potvrdení o zavedení. Povolením projektu sa používanie pre zákazníkov ani tretie strany nestáva prijateľným.
Nulové uchovávanie údajov (ZDR)
Oprávnenosť na Daybreak a povolenie projektu automaticky nezapínajú nulové uchovávanie údajov (ZDR). O ZDR treba požiadať samostatne a musí sa osobitne aktivovať pre presnú organizáciu API a príslušný koncový bod. Ak vaša organizácia vyžaduje ZDR alebo iný konkrétny spôsob uchovávania údajov, pred spustením prvého pracovného postupu overte, že sa tieto podmienky vzťahujú aj na prevádzku z povoleného projektu. Nepredpokladajte, že povolenie programu Daybreak alebo konkrétneho modelu pre projekt zmení nastavenia uchovávania údajov.
Prevádzkové obmedzenia
Poskytnuté nastavenie používajte iba na autorizované obranné činnosti.
Používajte systémy, ktoré vaša organizácia vlastní alebo na ktorých posúdenie má výslovné oprávnenie.
Prvý pracovný postup udržujte úzko vymedzený a ľahko kontrolovateľný.
Pri zisteniach a nápravných opatreniach s veľkým dosahom zachovajte ľudský dohľad.
Použite presnú organizáciu, pracovný priestor, projekt API, úroveň prístupu Daybreak, alias API alebo ID modelu uvedené v údajoch o zavedení.
Zmeny nastavení projektu a modelu Daybreak povoľte iba správcom organizácie. Z oprávnenosti na Daybreak Blue nevyvodzujte oprávnenosť na Daybreak Red.
Novovytvorené alebo obnovené prihlasovacie údaje projektu bezpečne chráňte a obmedzte ich na povolený interný projekt.
Funkcie programu Daybreak nesprístupňujte zákazníkom tretích strán, externým používateľom ani následným produktovým pracovným postupom.
