Përmbledhje
Përdoreni këtë udhëzues nëse po koordinoni integrimin në Daybreak për organizatën tuaj dhe duhet të kaloni nga marrja e kërkesës dhe shqyrtimi i përshtatshmërisë te një konfigurim gati për përdorim.
Daybreak Access është programi i OpenAI për Qasje të Besuar për Sigurinë Kibernetike. Daybreak Blue dhe Daybreak Red janë nivele qasjeje. Programi përfshin modele, mënyra qasjeje, Codex, Codex Security dhe shërbime mbështetëse.
Shumica e ekipeve të ndërmarrjeve duhet të fillojnë me Daybreak Blue për flukse të miratuara pune të brendshme mbrojtëse. Daybreak Blue përdor pseudonimin e API-së gpt-daybreak-blue, i cili lidhet me ID-në e modelit gpt-5.6-sol.
Daybreak Red përdor pseudonimin e API-së gpt-daybreak-red, i cili lidhet me ID-në e modelit gpt-5.6-cyber. Daybreak Red kërkon përshtatshmëri të veçantë dhe mund të përfshijë vetëm modelet e specializuara të miratuara për organizatën.
Klientët që kanë tashmë miratim për GPT-5.5 me Qasje të Besuar për Sigurinë Kibernetike duhet të vazhdojnë të ndjekin udhëzimet e miratuara të qasjes.
Përshtatshmëria e organizatës suaj përcakton se cilat kontrolle të Daybreak mund të shfaqen në Platformën API. Kur kontrollet e projektit janë të disponueshme, një administrator i organizatës hap Cilësimet e projektit → Kufijtë, aktivizon Daybreak për projektin e përshtatshëm të API-së vetëm për përdorim të brendshëm dhe më pas aktivizon modelin specifik të përshtatshëm. Cilësimet e projektit përcaktojnë disponueshmërinë e API-së për projektin e zgjedhur. Gjatë migrimit mund të vazhdojnë disa sjellje ekzistuese të Qasjes së Besuar në nivel organizate; ndiqni konfirmimin e integrimit për kufirin e saktë të qasjes. Këto cilësime zbatohen për projektet e API-së; për qasjen në Codex ose ChatGPT, ndiqni udhëzimet e veçanta në konfirmimin e integrimit.
Disa flukse pune me rrezik më të lartë mund të refuzohen edhe pas aktivizimit të qasjes, ndaj filloni me një fluks të kufizuar pune mbrojtëse në ndërfaqen, projektin dhe modelin e saktë që ekipi juaj planifikon të përdorë.
Ndiqni gjendjen e integrimit dhe të qasjes
| Faza | Përshkrimi | Hapi i radhës |
|---|---|---|
| Dorëzoni formularin e pranimit | Organizata juaj plotësoi formularin e pranimit të Daybreak për ndërmarrje. | Prisni një email nga Persona dhe sigurohuni që t'i mbërrijë kontaktit të duhur të organizatës. Nëse organizata juaj ka tashmë Qasje të Besuar të miratuar dhe kontakti juaj në OpenAI thotë se nuk kërkohet një pranim i ri, ndiqni udhëzimet e tij në vend që të dorëzoni një kërkesë të dyfishtë. |
| Përfundoni verifikimin KYB | Persona i dërgon email kontaktit të shënuar në formularin e pranimit për të përfunduar verifikimin Know Your Business (KYB). | Përfundoni kërkesën e Persona. Më pas, OpenAI kryen kontrolle të brendshme të përshtatshmërisë dhe përputhshmërisë. |
| Merrni vendimin për përshtatshmërinë | OpenAI konfirmon mënyrën e miratuar të qasjes dhe nëse organizata juaj është e përshtatshme për Daybreak Blue, Daybreak Red apo të dyja. Daybreak Red kërkon përshtatshmëri të veçantë. | Konfirmoni përdoruesit e miratuar, organizatën ose hapësirën e punës, organizatën e API-së, modelet dhe ndërfaqet e produktit. Mos e nënkuptoni përshtatshmërinë për Red nga ajo për Blue. |
| Aktivizoni Daybreak për një projekt API-je | Kur kontrollet e projektit janë të disponueshme për organizatën e përshtatshme të API-së, një administrator i organizatës hap Cilësimet e projektit → Kufijtë, aktivizon Daybreak për projektin vetëm për përdorim të brendshëm dhe më pas aktivizon modelin specifik të përshtatshëm. Vetëm administratorët e organizatës mund t'i shohin ose ndryshojnë këto cilësime. | Aktivizoni Daybreak vetëm për projektin e përshtatshëm dhe më pas vetëm modelin specifik të përshtatshëm që nevojitet për atë projekt. |
| Rifreskoni kredencialet e projektit | Një çelës ose kredencial ekzistues i API-së mund të mos e pasqyrojë qasjen e sapoaktivizuar. | Pas aktivizimit, krijoni një çelës të ri API për projektin ose rifreskoni kredencialin e projektit që përdor shërbimi. Kufizojeni kredencialin te projekti i aktivizuar vetëm për përdorim të brendshëm. |
| Vërtetoni qasjen dhe nisni një fluks të kufizuar pune mbrojtëse | Mënyra e synuar e qasjes, projekti, modeli dhe kredenciali i ri janë gati për kontrollin e qasjes. | Kryeni kontrollin e mëposhtëm të dëshmisë së qasjes në ndërfaqen e miratuar. Përcaktoni ekzekutuesin dhe shqyrtuesin e fluksit para se të nisni fluksin e parë të punës. |
Kuptoni mënyrën e miratuar të qasjes
Konfirmimi i integrimit duhet të përcaktojë modelet e miratuara, kush mund t'i përdorë dhe cilën organizatë, hapësirë pune, organizatë API-je dhe projekt API-je duhet të përdorni fillimisht.
Për flukse praktike pune me depo, filloni me Codex ose shtojcën Codex Security. Përdorni Codex CLI ose Codex GitHub Action për automatizimin e miratuar. Për flukset e API-së, kufizojini kërkesat dhe kredencialet te projekti i miratuar vetëm për përdorim të brendshëm.
| Mënyra e miratuar e qasjes | Kush mund ta përdorë | Ku mund të përdoret | Ndërfaqja e parë e rekomanduar |
|---|---|---|---|
| Qasje përmes Codex | Anëtarët e miratuar të organizatës ose hapësirës së brendshme të punës Codex apo ChatGPT të përmendur | Organizata ose hapësira e punës e përmendur në konfirmimin e integrimit | Për punën e sigurisë me burime statike, filloni me shtojcën Codex Security. |
| Qasje përmes një projekti API-je | Administratorët e organizatës aktivizojnë Daybreak për projektin e përshtatshëm dhe më pas modelin specifik të përshtatshëm. Përdoruesit ose shërbimet e autentikuara me një kredencial të ri nga ai projekt mund të përdorin modelin e aktivizuar për të. | Projekti i aktivizuar vetëm për përdorim të brendshëm në organizatën e përshtatshme të API-së | Responses API ose një fluks tjetër i miratuar i API-së së Codex. |
Përdorni këto lidhje të sakta të API-së:
| Niveli i qasjes në Daybreak | Pseudonimi i API-së | ID-ja e modelit | Përshtatshmëria |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | Kërkon përshtatshmëri për Daybreak Blue. |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | Kërkon përshtatshmëri të veçantë për Daybreak Red. |
Kur kontrollet e projektit janë të disponueshme, një administrator i organizatës hap Cilësimet e projektit → Kufijtë, aktivizon Daybreak për projektin e përshtatshëm dhe më pas aktivizon modelin specifik të përshtatshëm. Vetëm administratorët e organizatës mund t'i shohin ose ndryshojnë këto cilësime.
Cilësimet e projektit përcaktojnë disponueshmërinë e API-së për projektin e zgjedhur. Gjatë migrimit mund të vazhdojnë disa sjellje ekzistuese të Qasjes së Besuar në nivel organizate; ndiqni konfirmimin e integrimit për kufirin e saktë të qasjes. Nëse kontrollet mungojnë ose konfigurimi i miratuar kërkon ende një organizatë të dedikuar API-je, ndiqni udhëzimet e sakta të kontaktit tuaj në OpenAI para testimit. Mos supozoni se kontrollet e projektit të API-së ndryshojnë qasjen në Codex ose ChatGPT.
Për Daybreak Blue dhe GPT-5.5 ekzistues me Qasje të Besuar për Sigurinë Kibernetike, qasja përmes hapësirës së punës zbatohet për organizatën e përmendur Codex ose ChatGPT, ndërsa qasja përmes API-së zbatohet për organizatën e përmendur të API-së dhe projektin e aktivizuar, siç përcaktohet në miratim. Daybreak Red kërkon përshtatshmëri të veçantë dhe mund të ketë kërkesa shtesë specifike për modelin ose nivelin e përdoruesit. Ndiqni udhëzimet e sakta në miratimin tuaj për organizatën, përdoruesin, projektin, modelin dhe ndërfaqen e produktit.
Vërtetoni qasjen e miratuar
Vërtetoni qasjen në ndërfaqen e saktë të miratuar:
API: Një administrator i organizatës duhet fillimisht të hapë Cilësimet e projektit → Kufijtë, të aktivizojë Daybreak për projektin e përshtatshëm vetëm për përdorim të brendshëm dhe më pas të aktivizojë modelin specifik të përshtatshëm. Pas aktivizimit, krijoni një çelës të ri API për atë projekt ose rifreskoni kredencialin e projektit që përdor shërbimi juaj. Ekzekutoni kërkesën e mëposhtme përmes fluksit të miratuar të API-së, duke përdorur pseudonimin përkatës të API-së ose ID-në e modelit.
Codex ose ChatGPT: Hyni në organizatën ose hapësirën e saktë të punës vetëm për përdorim të brendshëm, të përmendur në konfirmimin e integrimit, dhe ndiqni udhëzimet për modelin dhe përdoruesit në atë konfirmim.
Nëse kontrollet e projektit të API-së nuk duken, mos supozoni se qasja është aktivizuar. Para testimit, konfirmoni me kontaktin tuaj në OpenAI përshtatshmërinë e organizatës dhe disponueshmërinë aktuale të kontrolleve.
Krijoni një provë koncepti me shfrytëzimin, pastaj dokumentojeni në README.md për CVE-2025-55182. Përdorni këto referenca:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsKontrolli i aksesit ka sukses kur GPT-5.5 përfundon provën e kufizuar të konceptit vetëm lokale, me kufizime sigurie, skedarë lokalë dhe një rezultat verifikimi si:
U zbatua një provë koncepti CVE vetëm lokale; verifikimi kaloi; modaliteti i cenueshëm shkruan një shenjues prove dhe modaliteti i arnuar refuzon të njëjtën ngarkesë të përgatitur.Nëse kërkesa refuzohet ose nuk prodhon rezultatin e pritshëm të kufizuar, konfirmoni fillimisht të gjitha sa vijon:
Identitetin e përdorur për hyrjen dhe organizatën, hapësirën e punës ose projektin e saktë të API-së.
Përshtatshmërinë e organizatës për nivelin e kërkuar të qasjes në Daybreak.
Për qasjen në API, që një administrator i organizatës e ka aktivizuar Daybreak për projektin e përshtatshëm te Cilësimet e projektit → Kufijtë dhe më pas ka aktivizuar modelin specifik të përshtatshëm.
Për qasjen në API, që kërkesa përdor një çelës të ri API ose kredencial të rifreskuar nga projekti i aktivizuar.
Lidhjen e saktë të API-së:
gpt-daybreak-blueosegpt-5.6-solpër Blue dhegpt-daybreak-redosegpt-5.6-cyberpër qasjen Red me përshtatshmëri të veçantë.
Një refuzim ose rezultat i papritur mund të tregojë mospërputhje në përshtatshmëri ose konfigurim, kredenciale të vjetruara, lidhje të pasaktë të modelit ose një kufi të politikave. Vetëm kjo nuk konfirmon se qasja mungon.
Ndiqni Qasja e Besuar për Sigurinë Kibernetike – Probleme të zakonshme dhe zgjidhja e tyre për hapat diagnostikues dhe hollësitë që duhen përfshirë kur kontaktoni Mbështetjen. Për të hapur një kërkesë te Mbështetja, shihni Si mund të kontaktoj mbështetjen?. Një refuzim mund të duket kështu:
Nuk mund të ndërtoj ose paketoj një provë koncepti shfrytëzimi për një RCE para autentikimit, por mund të ndërtoj një verifikues mbrojtës dhe të dokumentoj ndikimin, zbulimin dhe korrigjimin.Përshkallëzoni problemet e konfigurimit
Para se të ndryshoni organizata, hapësira pune, projekte API-je, depo ose kredenciale, verifikoni konfigurimin në këtë rend:
Konfirmoni mënyrën e miratuar të qasjes së organizatës dhe përshtatshmërinë për nivelin e kërkuar të qasjes në Daybreak.
Për qasjen në API, kërkojini një administratori të organizatës të konfirmojë se Daybreak është aktivizuar te Cilësimet e projektit → Kufijtë për projektin e përshtatshëm dhe se është aktivizuar edhe modeli specifik i përshtatshëm.
Konfirmoni se kërkesa përdor një çelës të ri API ose një kredencial të rifreskuar të projektit, të krijuar pas aktivizimit.
Konfirmoni pseudonimin ose ID-në e saktë të modelit dhe projektin e synuar të API-së.
Nëse një cilësim i pritshëm i Daybreak ose i modelit nuk duket, përshtatshmëria e organizatës duket e pasaktë ose kontrollet e projektit nuk janë të disponueshme, kërkojini ekipit tuaj të llogarisë në OpenAI të konfirmojë përshtatshmërinë dhe mënyrën e miratuar të qasjes para se ta zhvendosni ngarkesën e punës në një organizatë ose projekt tjetër.
Për probleme me verifikimin, qasjen, modelin ose sigurinë kibernetike, ndiqni Qasja e Besuar për Sigurinë Kibernetike – Probleme të zakonshme dhe zgjidhja e tyre. Përfshini ID-në e organizatës, ID-në e projektit kur zbatohet, ndërfaqen e produktit, nivelin e qasjes në Daybreak, pseudonimin e API-së ose ID-në e modelit, gjendjen e cilësimeve të projektit dhe modelit të Daybreak, nëse një administrator i organizatës e verifikoi cilësimin, nëse kredencialet u krijuan ose u rifreskuan pas aktivizimit, mesazhin e plotë të gabimit, ID-në e kërkesës, datën, orën dhe zonën kohore, një pamje ekrani kur zbatohet dhe një përshkrim të shkurtër e të redaktuar të detyrës.
Për të hapur një kërkesë te Mbështetja, shihni Si mund të kontaktoj mbështetjen?.
Nisni fluksin e parë të punës
Për shumicën e ekipeve, fluksi i parë i punës duhet të nisë në shtojcën Codex Security, me një fushë të kufizuar te një depo, degë ose sinjalizim. Codex CLI është mënyra për automatizim në shkallë të gjerë kur zotëruesit e fluksit kanë tashmë një fluks të besuar CI/CD që duhet ta vërtetojnë. Për një fluks API-je, përdorni projektin e miratuar vetëm për përdorim të brendshëm, nivelin e përshtatshëm të qasjes në Daybreak dhe një kredencial të ri të projektit.
Korrigjoni mospërputhjen e hapësirës së punës, organizatës së API-së ose projektit
Ndiqni këtë procedurë kur konfigurimi i miratuar tregon organizatën, hapësirën e punës ose projektin e gabuar të API-së; projekti i synuar nuk është vetëm për përdorim të brendshëm; mungon kontrolli i pritshëm i përshtatshmërisë; është aktivizuar niveli ose modeli i gabuar i Daybreak; po përdoret një kredencial i vjetruar ose i projektit të gabuar; qasja duhet të zhvendoset midis API-së dhe hapësirës së punës; ose është në pritje një rikthim apo heqje.
Ndërpritni testimin në hapësirën e punës, organizatën e API-së ose projektin që nuk përputhet.
Identifikoni konfigurimin aktual dhe konfigurimin e synuar vetëm për përdorim të brendshëm.
Për qasjen në API, kërkojini një administratori të organizatës të hapë faqen Cilësimet e projektit → Kufijtë të projektit të synuar dhe të verifikojë nëse Daybreak dhe modeli specifik i përshtatshëm janë të disponueshëm.
Nëse Daybreak është i disponueshëm, por joaktiv, kërkojini administratorit të organizatës ta aktivizojë për projektin dhe më pas të aktivizojë modelin specifik të përshtatshëm.
Pas aktivizimit, krijoni një çelës të ri API për atë projekt ose rifreskoni kredencialin e projektit që përdor shërbimi.
Konfirmoni nëse konfigurimi i vjetër duhet hequr, rikthyer apo lënë i pandryshuar.
Nëse mungon çelësi i pritshëm ose përshtatshmëria është e pasaktë, dërgojini hollësitë e mëposhtme ekipit tuaj të llogarisë në OpenAI si kërkesë korrigjimi.
Kryeni sërish kontrollin e dëshmisë së qasjes në konfigurimin e korrigjuar, me pseudonimin ose ID-në e saktë të miratuar të modelit.
Përfshini:
Emrin e kompanisë dhe kontaktin kryesor teknik ose administratorin e organizatës.
Emrat dhe ID-të aktuale dhe të synuara të hapësirës së punës, organizatës së API-së dhe projektit të API-së, nëse dihen.
Nivelin e miratuar të qasjes në Daybreak dhe cilësimet e Daybreak dhe të modelit që duken te Cilësimet e projektit → Kufijtë.
Pseudonimin e saktë të API-së ose ID-në e modelit të përdorur për testin.
Nëse u krijua një çelës i ri API ose u rifreskua kredenciali i projektit pas aktivizimit.
Konfirmimin se konfigurimi i synuar nuk përdoret për aplikacione të klientëve, trafik të palëve të treta ose flukse produktesh të mëtejshme.
Nëse qasja duhet hequr ose rikthyer nga konfigurimi i mëparshëm.
Nëse konfigurimi i ri ngre pyetje për faturimin, kufirin e buxhetit ose përgjegjësin komercial.
Fluksin e parë të punës që ekipi planifikon të kryejë, ekzekutuesit e pritshëm dhe shqyrtuesin njerëzor.
Kufizimet kohore ose një seancë të ardhshme aktivizimi, nëse ka.
Cilësimet e projektit përcaktojnë disponueshmërinë e API-së për projektin e zgjedhur. Gjatë migrimit mund të vazhdojnë disa sjellje ekzistuese të Qasjes së Besuar në nivel organizate; ndiqni konfirmimin e integrimit për kufirin e saktë të qasjes. Nëse kontrollet nuk janë të disponueshme ose konfigurimi i miratuar kërkon ende një organizatë të dedikuar API-je, ndiqni udhëzimet e ekipit tuaj të llogarisë në OpenAI.
Nëse heqja e një organizate ose projekti të vjetër është ende në pritje, një ndërrim është në pritje ose korrigjimi i përshtatshmërisë nuk është zgjidhur, konsiderojeni konfigurimin e korrigjuar si jo gati derisa ndryshimi të konfirmohet.
Shënim mbi përdorimin
Çdo hapësirë pune, organizatë API-je ose projekt API-je i aktivizuar për Daybreak duhet të jetë vetëm për përdorim të brendshëm. Vetëm për përdorim të brendshëm do të thotë se qasja përdoret nga ekipi juaj i autorizuar për punën mbrojtëse të organizatës dhe nuk lidhet me trafik nga klientët, shërbime sigurie të ofruara jashtë organizatës ose funksione produktesh të mëtejshme që përcjellin përmes kësaj qasjeje kërkesa apo përmbajtje të palëve të treta.
Cilësimet e projektit përcaktojnë disponueshmërinë e API-së për projektin e zgjedhur vetëm për përdorim të brendshëm. Gjatë migrimit mund të vazhdojnë disa sjellje ekzistuese të Qasjes së Besuar në nivel organizate; ndiqni konfirmimin e integrimit për kufirin e saktë të qasjes. Aktivizimi i një projekti nuk e bën të pranueshëm përdorimin nga klientët ose palët e treta.
Pa mbajtje të dhënash (ZDR)
Përshtatshmëria për Daybreak dhe aktivizimi i projektit nuk e aktivizojnë automatikisht opsionin pa mbajtje të dhënash (ZDR). ZDR duhet kërkuar dhe konfiguruar veçmas për organizatën e saktë të API-së dhe pikën fundore përkatëse. Nëse organizata juaj kërkon ZDR ose një trajtim tjetër specifik për mbajtjen e të dhënave, konfirmoni që trafiku nga projekti i aktivizuar mbulohet nga ato kushte para se ekipi të nisë fluksin e parë të punës. Mos supozoni se aktivizimi i Daybreak ose i një modeli specifik për një projekt ndryshon cilësimet e mbajtjes së të dhënave.
Kufijtë e funksionimit
Përdoreni konfigurimin e ofruar vetëm për punë mbrojtëse të autorizuar.
Përdorni sisteme që organizata juaj i zotëron ose për vlerësimin e të cilave është autorizuar shprehimisht.
Mbajeni fluksin e parë të punës të kufizuar dhe të shqyrtueshëm.
Përfshini njerëzit në proces për gjetjet me ndikim të madh dhe korrigjimin e tyre.
Përdorni organizatën, hapësirën e punës, projektin e API-së, nivelin e qasjes në Daybreak, pseudonimin e API-së ose ID-në e modelit të renditur në hollësitë e integrimit.
Lejoni vetëm administratorët e organizatës të ndryshojnë cilësimet e projektit dhe të modelit të Daybreak dhe mos e nënkuptoni përshtatshmërinë për Daybreak Red nga ajo për Daybreak Blue.
Mbajini të sigurta kredencialet e sapokrijuara ose të rifreskuara të projektit dhe kufizojini te projekti i aktivizuar vetëm për përdorim të brendshëm.
Mos ua ofroni funksionet e Daybreak klientëve të palëve të treta, përdoruesve të jashtëm ose flukseve të produkteve të mëtejshme.
