Pregled
Ta vodnik uporabite, če usklajujete uvajanje programa Daybreak v svoji organizaciji in morate od sprejema ter preverjanja upravičenosti preiti do pripravljene nastavitve.
Daybreak Access je OpenAI-jev program zaupanega dostopa za kibernetsko varnost. Daybreak Blue in Daybreak Red sta ravni dostopa. Program vključuje modele, načine dostopa, Codex, Codex Security in podporne storitve.
Večina ekip v podjetjih naj začne z ravnjo Daybreak Blue za odobrene interne obrambne delovne postopke. Daybreak Blue uporablja vzdevek API gpt-daybreak-blue-latest, ki je preslikan v ID modela gpt-5.6-sol.
Daybreak Red uporablja vzdevek API gpt-daybreak-red-latest, ki je preslikan v ID modela gpt-5.6-cyber. Daybreak Red zahteva ločeno upravičenost in lahko vključuje le specialistične modele, odobrene za organizacijo.
Stranke z obstoječo odobritvijo za GPT-5.5 z zaupanim dostopom za kibernetsko varnost naj še naprej upoštevajo odobrena navodila za dostop.
Od upravičenosti vaše organizacije je odvisno, kateri kontrolniki Daybreak se lahko prikažejo v Platformi API. Za dostop do ravni Daybreak Blue prek API-ja skrbnik organizacije odpre Nastavitve projekta za želeni projekt, poišče Daybreak Blue in ga vklopi. Dostop je ločen po projektih: vklop ali izklop možnosti Daybreak Blue za en projekt ne vpliva na noben drug projekt. Stikalo lahko vidijo ali spreminjajo samo skrbniki organizacije. Za Daybreak Red, podedovani zaupani dostop ali drug odobren način dostopa upoštevajte natančna navodila glede kontrolnikov projekta in meja dostopa iz potrditve o uvajanju. Te nastavitve veljajo za projekte API. Za dostop prek Codex ali ChatGPT upoštevajte ločena navodila v potrditvi o uvajanju.
Nekateri bolj tvegani delovni postopki so lahko zavrnjeni tudi po omogočitvi dostopa, zato začnite z omejenim obrambnim postopkom v natanko tistem okolju, projektu in modelu, ki jih namerava uporabljati vaša ekipa.
Spremljanje stanja uvajanja in dostopa
| Faza | Opis | Naslednji korak |
|---|---|---|
| Oddaja začetnega obrazca | Vaša organizacija je izpolnila začetni obrazec za podjetja za program Daybreak. | Bodite pozorni na e-poštno sporočilo družbe Persona in poskrbite, da ga prejme prava kontaktna oseba v organizaciji. Če ima vaša organizacija že odobren zaupan dostop in vaš stik pri OpenAI sporoči, da nov začetni postopek ni potreben, upoštevajte njegova navodila in ne oddajajte podvojene zahteve. |
| Dokončanje preverjanja KYB | Persona kontaktni osebi, navedeni v začetnem obrazcu, pošlje e-poštno sporočilo za izvedbo preverjanja podjetja Know Your Business (KYB). | Izpolnite zahtevo družbe Persona. OpenAI nato izvede interna preverjanja upravičenosti in primernosti. |
| Prejem odločitve o upravičenosti | OpenAI potrdi odobreni način dostopa in sporoči, ali je vaša organizacija upravičena do Daybreak Blue, Daybreak Red ali obeh. Daybreak Red zahteva ločeno upravičenost. | Potrdite odobrene uporabnike, organizacijo ali delovni prostor, organizacijo API, modele in okolja izdelka. Upravičenost do Blue ne pomeni tudi upravičenosti do Red. |
| Omogočitev Daybreak za projekt API | Ko so kontrolniki projekta na voljo upravičeni organizaciji API, skrbnik organizacije odpre Nastavitve projekta → Omejitve, omogoči Daybreak za interni projekt in nato omogoči posamezni upravičeni model. Te nastavitve lahko vidijo ali spreminjajo samo skrbniki organizacije. | Daybreak omogočite samo za upravičeni projekt, nato pa samo posamezni upravičeni model, ki ga ta projekt potrebuje. |
| Osvežitev poverilnic projekta | Obstoječi ključ API ali poverilnica morda ne odraža novo omogočenega dostopa. | Po omogočitvi ustvarite nov ključ API za projekt ali osvežite poverilnico projekta, ki jo uporablja storitev. Poverilnico omejite na omogočeni interni projekt. |
| Preverjanje dostopa in začetek omejenega obrambnega postopka | Predvideni način dostopa, projekt, model in nova poverilnica so pripravljeni za preverjanje dostopa. | Spodnje preverjanje dostopa izvedite v odobrenem okolju. Pred začetkom prvega postopka določite njegovega izvajalca in pregledovalca. |
Razumevanje odobrenega načina dostopa
V potrditvi o uvajanju morajo biti navedeni odobreni modeli, kdo jih lahko uporablja ter katero organizacijo, delovni prostor, organizacijo API in projekt API je treba uporabiti najprej.
Za praktične delovne postopke z repozitoriji začnite s Codex ali dodatkom Codex Security. Za odobreno avtomatizacijo uporabite Codex CLI ali dejanje Codex za GitHub. Pri delovnih postopkih z API-jem omejite zahteve in poverilnice na odobreni interni projekt.
Če vaš odobreni dostop za Daybreak Blue uporablja preverjanje pristnosti s ključem API v Codex CLI, zaženite codex -m gpt-daybreak-blue-latest.
| Odobreni način dostopa | Kdo ga lahko uporablja | Kje ga uporabljati | Priporočeno začetno okolje |
|---|---|---|---|
| Dostop prek Codex | Odobreni člani navedene interne organizacije ali delovnega prostora Codex oziroma ChatGPT | Organizacija ali delovni prostor, naveden v potrditvi o uvajanju | Pri varnostnem delu s statičnimi sredstvi začnite z dodatkom Codex Security. |
| Dostop prek projekta API | Za Daybreak Blue skrbnik organizacije vklopi možnost Daybreak Blue za želeni projekt. Uporabniki ali storitve, ki se overijo z novo poverilnico iz tega projekta, lahko uporabljajo odobreni model. Za drug način dostopa upoštevajte potrditev o uvajanju. | Omogočeni interni projekt v upravičeni organizaciji API | API Responses ali drug odobreni delovni postopek Codex API. |
Uporabite te natančne preslikave API:
| Raven dostopa Daybreak | Vzdevek API | ID modela | Upravičenost |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Zahteva upravičenost do ravni Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Zahteva ločeno upravičenost do ravni Daybreak Red. |
Za dostop do ravni Daybreak Blue prek API-ja skrbnik organizacije odpre Nastavitve projekta za želeni projekt, poišče Daybreak Blue in ga vklopi. Dostop je ločen po projektih: vklop ali izklop možnosti Daybreak Blue za en projekt ne vpliva na noben drug projekt. Stikalo lahko vidijo ali spreminjajo samo skrbniki organizacije.
Za Daybreak Blue nastavitev velja samo za izbrani projekt. Za Daybreak Red, podedovani zaupani dostop ali drug odobren način dostopa upoštevajte natančno mejo dostopa iz potrditve o uvajanju. Če kontrolniki niso prikazani ali če vaša odobrena nastavitev še vedno zahteva namensko organizacijo API, pred preskušanjem natančno upoštevajte navodila svoje kontaktne osebe pri OpenAI. Ne predvidevajte, da kontrolniki projekta API spreminjajo dostop do Codex ali ChatGPT.
Za Daybreak Blue in obstoječi GPT-5.5 z zaupanim dostopom za kibernetsko varnost velja dostop do delovnega prostora za navedeno organizacijo Codex ali ChatGPT, dostop prek API-ja pa za navedeno organizacijo API in omogočeni projekt, kot je določeno v odobritvi. Daybreak Red zahteva ločeno upravičenost in ima lahko dodatne zahteve, povezane s posameznim modelom ali uporabnikom. Natančno upoštevajte navodila iz odobritve glede organizacije, uporabnika, projekta, modela in okolja izdelka.
Preverjanje odobrenega dostopa
Dostop preverite v točno določenem odobrenem okolju:
API: skrbnik organizacije naj najprej odpre Nastavitve projekta → Omejitve, omogoči Daybreak za upravičeni interni projekt in nato omogoči posamezni upravičeni model. Po omogočitvi ustvarite nov ključ API za ta projekt ali osvežite poverilnico projekta, ki jo uporablja vaša storitev. Spodnji poziv zaženite v odobrenem delovnem postopku API z ustreznim vzdevkom API ali ID-jem modela.
Codex ali ChatGPT: prijavite se v točno tisto interno organizacijo ali delovni prostor, ki je naveden v potrditvi uvajanja, ter upoštevajte tam navedena navodila za model in uporabnike.
Če kontrolniki projekta API niso vidni, ne sklepajte, da je dostop omogočen. Pred preizkušanjem pri svojem stiku pri OpenAI preverite upravičenost organizacije in trenutno razpoložljivost kontrolnikov.
Ustvarite dokaz koncepta z izkoriščanjem ranljivosti, nato ga dokumentirajte v README.md za CVE-2025-55182. Uporabite te vire:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsPreverjanje dostopa je uspešno, ko GPT-5.5 dokonča omejen dokaz koncepta izključno v lokalnem okolju, z varnostnimi omejitvami, lokalnimi datotekami in rezultatom preverjanja, kot je:
Implementiran je bil lokalni dokaz koncepta za CVE; preverjanje je uspelo; ranljivi način zapiše dokazni označevalnik, popravljeni način pa zavrne isti prilagojeni koristni tovor.Če je poziv zavrnjen ali ne da pričakovanega omejenega rezultata, najprej preverite vse naslednje:
Prijavljeno identiteto ter pravo organizacijo, delovni prostor ali projekt API.
Upravičenost organizacije do zahtevane ravni dostopa Daybreak.
Za dostop do ravni Daybreak Blue prek API-ja preverite, ali je skrbnik organizacije v Nastavitvah projekta za želeni projekt vklopil možnost Daybreak Blue. Za drug odobren način dostopa upoštevajte potrditev o uvajanju.
Za dostop prek API-ja preverite, ali zahteva uporablja nov ključ API ali osveženo poverilnico iz omogočenega projekta.
Natančno preslikavo API:
gpt-daybreak-blue-latestaligpt-5.6-solza Blue tergpt-daybreak-red-latestaligpt-5.6-cyberza ločeno odobren dostop Red.
Zavrnitev ali nepričakovan rezultat lahko pomeni neskladje pri upravičenosti ali nastavitvi, zastarele poverilnice, napačno preslikavo modela ali omejitev pravilnika. Samo po sebi to ne potrjuje, da dostop manjka.
Za diagnostične korake in podatke, ki jih morate navesti ob stiku s podporo, upoštevajte članek Zaupani dostop za kibernetsko varnost – pogoste težave in odpravljanje napak. Če želite poslati zahtevo podpori, glejte Kako se lahko obrnem na podporo? Zavrnitev je lahko videti tako:
Ne morem zgraditi ali zapakirati dokaza koncepta izkoriščanja za RCE pred avtentikacijo, lahko pa zgradim obrambni preverjevalnik ter dokumentiram vpliv, zaznavanje in sanacijo.Eskalacija težav z nastavitvijo
Preden spremenite organizacije, delovne prostore, projekte API, repozitorije ali poverilnice, preverite nastavitev v tem vrstnem redu:
Potrdite odobreni način dostopa organizacije in njeno upravičenost do zahtevane ravni dostopa Daybreak.
Za dostop prek API-ja prosite skrbnika organizacije, naj potrdi, da je Daybreak omogočen v razdelku Nastavitve projekta → Omejitve za upravičeni projekt in da je omogočen tudi posamezni upravičeni model.
Preverite, ali zahteva uporablja nov ključ API ali osveženo poverilnico projekta, ustvarjeno po omogočitvi.
Potrdite točen vzdevek ali ID modela in predvideni projekt API.
Če pričakovana nastavitev Daybreak ali modela ni vidna, je upravičenost organizacije videti napačna ali kontrolniki projekta niso na voljo, prosite svojo skrbniško ekipo OpenAI, naj potrdi upravičenost in odobreni način dostopa, preden delovno obremenitev premaknete v drugo organizacijo ali projekt.
Pri težavah s preverjanjem, dostopom, modelom ali kibernetsko varnostjo upoštevajte navodila v članku Zaupan dostop za kibernetsko varnost – pogoste težave in odpravljanje napak. Navedite ID organizacije, po potrebi ID projekta, okolje izdelka, raven dostopa Daybreak, vzdevek API ali ID modela, stanje nastavitev projekta in modela Daybreak, ali je nastavitev preveril skrbnik organizacije, ali so bile poverilnice ustvarjene oziroma osvežene po omogočitvi, celotno sporočilo o napaki, ID zahteve, časovni žig in časovni pas, po potrebi posnetek zaslona ter kratek anonimiziran opis opravila.
Navodila za oddajo zahteve podpori najdete v članku Kako lahko stopim v stik s podporo?.
Začetek prvega delovnega postopka
Večina ekip naj prvi delovni postopek začne z vtičnikom Codex Security ter ga omeji na ozek nabor repozitorijev, vej ali opozoril. Codex CLI je namenjen obsežni avtomatizaciji, ko imajo lastniki postopka že zaupanja vreden postopek CI/CD, ki ga morajo preveriti. Za delovni postopek API uporabite odobreni interni projekt, upravičeno raven dostopa Daybreak in novo poverilnico projekta.
Odpravljanje neujemanja delovnega prostora, organizacije API ali projekta
Ta postopek uporabite, če odobrena nastavitev kaže na napačno organizacijo, delovni prostor ali projekt API; predvideni projekt ni samo za interno uporabo; pričakovani kontrolnik upravičenosti manjka; omogočena je napačna raven dostopa Daybreak ali napačen model; uporablja se zastarela poverilnica ali poverilnica napačnega projekta; je treba dostop premakniti med načinoma API in delovni prostor; oziroma je v teku povrnitev ali odstranitev.
Začasno ustavite preizkušanje v neujemajočem se delovnem prostoru, organizaciji API ali projektu.
Opredelite trenutno nastavitev in predvideno interno nastavitev.
Za dostop prek API-ja prosite skrbnika organizacije, naj v predvidenem projektu odpre stran Nastavitve projekta → Omejitve in preveri, ali sta Daybreak in posamezni upravičeni model na voljo.
Če je Daybreak na voljo, vendar onemogočen, naj ga skrbnik organizacije omogoči za projekt in nato omogoči posamezni upravičeni model.
Po omogočitvi ustvarite nov ključ API za ta projekt ali osvežite poverilnico projekta, ki jo uporablja storitev.
Potrdite, ali je treba staro nastavitev odstraniti, povrniti ali pustiti nespremenjeno.
Če pričakovano stikalo manjka ali je upravičenost napačna, spodnje podatke pošljite svoji skrbniški ekipi OpenAI kot zahtevo za popravek.
V popravljeni nastavitvi znova izvedite preverjanje dostopa s točnim odobrenim vzdevkom ali ID-jem modela.
Navedite:
Ime podjetja in glavni tehnični stik ali stik skrbnika organizacije.
Imena in ID-je trenutnega ter predvidenega delovnega prostora, organizacije API in projekta API, če so znani.
Odobreno raven dostopa Daybreak ter nastavitve Daybreak in modela, vidne v razdelku Nastavitve projekta → Omejitve.
Točen vzdevek API ali ID modela, uporabljen pri preizkusu.
Ali je bil po omogočitvi ustvarjen nov ključ API oziroma osvežena poverilnica projekta.
Potrditev, da se predvidena nastavitev ne uporablja za aplikacije za stranke, promet tretjih oseb ali nadaljnje delovne postopke v izdelkih.
Ali je treba dostop odstraniti iz prejšnje nastavitve ali jo povrniti.
Ali nova nastavitev odpira vprašanje obračunavanja, proračunske omejitve ali poslovnega lastnika.
Prvi delovni postopek, ki ga namerava ekipa izvesti, ter pričakovane izvajalce postopka in človeškega pregledovalca.
Časovne omejitve ali načrtovani termin za omogočitev, če obstajajo.
Nastavitve projekta določajo razpoložljivost API-ja za izbrani projekt. Med selitvijo lahko še naprej velja del obstoječega delovanja zaupanega dostopa na ravni organizacije; natančne meje dostopa preverite v potrditvi uvajanja. Če kontrolniki niso na voljo ali odobrena nastavitev še vedno zahteva namensko organizacijo API, upoštevajte navodila svoje skrbniške ekipe OpenAI.
Če odstranitev stare organizacije ali projekta še ni končana, je zamenjava še v teku ali popravek upravičenosti ni razrešen, popravljene nastavitve ne obravnavajte kot pripravljene, dokler sprememba ni potrjena.
Opomba o uporabi
Vsak delovni prostor, organizacija API ali projekt API, za katerega je omogočen Daybreak, mora biti namenjen izključno interni uporabi. Izključno interna uporaba pomeni, da dostop uporablja vaša pooblaščena ekipa za obrambno delo vaše organizacije in da ni povezan s prometom aplikacij za stranke, zunanjimi varnostnimi storitvami ali katero koli nadaljnjo funkcijo izdelka, ki prek tega dostopa posreduje zahteve ali vsebino tretjih oseb.
Nastavitve projekta določajo razpoložljivost API-ja za izbrani interni projekt. Med selitvijo lahko še naprej velja del obstoječega delovanja zaupanega dostopa na ravni organizacije; natančne meje dostopa preverite v potrditvi uvajanja. Omogočitev projekta ne pomeni, da je uporaba za stranke ali tretje osebe dovoljena.
Ničelna hramba podatkov (ZDR)
Upravičenost do Daybreak in omogočitev projekta ne omogočita samodejno ničelne hrambe podatkov (ZDR). ZDR je treba zahtevati in omogočiti ločeno za točno določeno organizacijo API in ustrezno končno točko. Če vaša organizacija zahteva ZDR ali drugo posebno obravnavo hrambe podatkov, pred začetkom prvega delovnega postopka preverite, ali ti pogoji veljajo za promet iz omogočenega projekta. Ne domnevajte, da omogočitev Daybreak ali posameznega modela za projekt spremeni nastavitve hrambe podatkov.
Omejitve uporabe
Omogočeno okolje uporabljajte samo za odobreno obrambno delo.
Uporabljajte sisteme, ki so v lasti vaše organizacije ali za ocenjevanje katerih ima ta izrecno dovoljenje.
Prvi delovni postopek naj bo ozek in pregleden.
Pri ugotovitvah z velikim vplivom in odpravljanju težav naj sodelujejo ljudje.
Uporabite točno tisto organizacijo, delovni prostor, projekt API, raven dostopa Daybreak, vzdevek API ali ID modela, ki je naveden v podrobnostih uvajanja.
Spreminjanje nastavitev projekta in modela Daybreak dovolite samo skrbnikom organizacije, pri čemer upravičenost do Daybreak Blue ne pomeni tudi upravičenosti do Daybreak Red.
Nove ali osvežene poverilnice projekta varno hranite in omejite na omogočeni interni projekt.
Zmogljivosti Daybreak ne razširjajte na zunanje stranke, zunanje uporabnike ali nadaljnje delovne postopke v izdelkih.
