கண்ணோட்டம்
உங்கள் நிறுவனத்திற்கான Daybreak தொடக்கச் சேர்க்கையை ஒருங்கிணைத்து, விண்ணப்பம் மற்றும் தகுதி மதிப்பாய்வு நிலையிலிருந்து பயன்படுத்தத் தயாரான அமைப்பிற்கு முன்னேற வேண்டியிருந்தால், இந்த வழிகாட்டியைப் பயன்படுத்துங்கள்.
Daybreak Access என்பது இணையப் பாதுகாப்புக்கான நம்பகமான அணுகலை வழங்கும் OpenAI திட்டமாகும். Daybreak Blue மற்றும் Daybreak Red ஆகியவை Daybreak-இல் உள்ள அணுகல் நிலைகள்.
பெரும்பாலான நிறுவனக் குழுக்கள், அங்கீகரிக்கப்பட்ட உள் தற்காப்புப் பணிப்பாய்வுகளுக்கு Daybreak Blue உடன் தொடங்க வேண்டும்.
மேம்பட்ட, அனுமதிக்கப்பட்ட இணையப் பாதுகாப்புப் பணிப்பாய்வுகளுக்கான Daybreak Red அணுகலுக்குத் தனி அங்கீகாரம் தேவை. சில அதிநவீன இணையப் பாதுகாப்பு மாடல்களுக்கு, அந்தந்த மாடலுக்கான கூடுதல் அங்கீகாரம் தேவை.
அங்கீகாரம் கிடைப்பது மட்டுமே மறுப்புகளைக் குறைக்கும் வசதியை இயக்கிவிடாது. Daybreak கட்டுப்பாடுகள் தொடக்கத்தில் முடக்கப்பட்டிருக்கும். வர்க்ஸ்பேஸ் உரிமையாளர் அங்கீகரிக்கப்பட்ட பயனர்களுக்கும் குழுக்களுக்கும் அணுகலை இயக்குவார்; API நிறுவன உரிமையாளர் அங்கீகரிக்கப்பட்ட இயல்புநிலை அல்லாத திட்டங்களுக்கு அதை இயக்குவார். உங்கள் குழு இரு அணுகல் வழிகளையும் பயன்படுத்தினால், இரண்டையும் உள்ளமைக்கவும். ChatGPT மூலம் Codex-இல் உள்நுழையும் பயனர்கள், கோரிக்கையை அனுப்புவதற்கு முன் Daybreak-ஐயும் இயக்க வேண்டும்.
அணுகல் இயக்கப்பட்ட பின்னரும் அதிக ஆபத்துள்ள சில பணிப்பாய்வுகள் மறுக்கப்படலாம். எனவே, உங்கள் குழு பயன்படுத்தத் திட்டமிட்டுள்ள அதே இடைமுகம், திட்டம் மற்றும் மாடலில் வரையறுக்கப்பட்ட தற்காப்புப் பணிப்பாய்வுடன் தொடங்குங்கள்.
தொடக்கச் சேர்க்கை மற்றும் அணுகல் நிலையைக் கண்காணியுங்கள்
| கட்டம் | விளக்கம் | அடுத்து என்ன செய்ய வேண்டும் |
|---|---|---|
| விண்ணப்பப் படிவத்தைச் சமர்ப்பியுங்கள் | உங்கள் நிறுவனம் நிறுவனங்களுக்கான Daybreak விண்ணப்பப் படிவத்தை நிரப்பியுள்ளது. | Persona-விடமிருந்து வரும் மின்னஞ்சலைக் கவனியுங்கள்; அது நிறுவனத்தின் சரியான தொடர்பு நபரைச் சென்றடைவதை உறுதிசெய்யுங்கள். உங்கள் நிறுவனத்திற்கு ஏற்கெனவே அங்கீகரிக்கப்பட்ட Daybreak அணுகல் இருந்து, புதிய விண்ணப்பம் தேவையில்லை என்று உங்கள் OpenAI தொடர்பு நபர் தெரிவித்தால், மீண்டும் கோரிக்கை சமர்ப்பிப்பதற்குப் பதிலாக அவரது வழிமுறைகளைப் பின்பற்றுங்கள். |
| KYB சரிபார்ப்பை முடிக்கவும் | வணிகத்தை அறிந்துகொள்ளும் (KYB) சரிபார்ப்பை முடிக்க, விண்ணப்பப் படிவத்தில் குறிப்பிடப்பட்ட தொடர்பு நபருக்கு Persona மின்னஞ்சல் அனுப்பும். | Persona கோரியவற்றை நிறைவேற்றுங்கள். அதன் பிறகு OpenAI உள்முறையாகத் தகுதி மற்றும் பொருத்தச் சோதனைகளை மேற்கொள்ளும். |
| தகுதி குறித்த முடிவைப் பெறுங்கள் | அங்கீகரிக்கப்பட்ட அணுகல் வழியையும், உங்கள் நிறுவனம் Daybreak Blue, Daybreak Red அல்லது இரண்டிற்கும் தகுதியுள்ளதா என்பதையும் OpenAI உறுதிப்படுத்தும். Daybreak Red-க்குத் தனித் தகுதி தேவை. | அங்கீகரிக்கப்பட்ட பயனர்கள், வர்க்ஸ்பேஸ் அல்லது API நிறுவனம், மாடல்கள் மற்றும் தயாரிப்பு இடைமுகங்களை உறுதிப்படுத்துங்கள். Blue தகுதி இருப்பதால் Red தகுதியும் இருப்பதாகக் கருத வேண்டாம். அணுகல் ஏற்பாடு முடிந்ததும், நிறுவனம் அல்லது வர்க்ஸ்பேஸ் நிர்வாகிக்கு OpenAI வரவேற்பு மின்னஞ்சல் அனுப்பும். |
| வர்க்ஸ்பேஸ் அல்லது API அணுகலை உள்ளமைக்கவும் | ChatGPT மற்றும் Codex உள்நுழைவுக்கு, வர்க்ஸ்பேஸ் உரிமையாளர் அங்கீகரிக்கப்பட்ட பயனர்களுக்கும் குழுக்களுக்கும் பொறுப்புகளை உள்ளமைப்பார். API அணுகலுக்கு, API நிறுவன உரிமையாளர் அங்கீகரிக்கப்பட்ட ஒவ்வொரு இயல்புநிலை அல்லாத திட்டத்திலும் Daybreak-ஐ இயக்குவார். கீழே உள்ள “அங்கீகரிக்கப்பட்ட அணுகலைச் சரிபாருங்கள்” பகுதியின் படிகளைப் பின்பற்றுங்கள். | குறிப்பிட்ட பயனர்கள் அல்லது திட்டத்திற்கு அங்கீகரிக்கப்பட்ட அணுகல் நிலையை மட்டும் இயக்கிச் சேமியுங்கள்; பின்னர் சேமித்த அமைப்புகளைச் சரிபாருங்கள். இயல்புநிலைத் திட்டங்களில் Daybreak-ஐ இயக்க முடியாது. வர்க்ஸ்பேஸ் அணுகலும் API திட்ட அணுகலும் தனித்தனியானவை. |
| இலக்குத் திட்டத்தின் அணுகல் சான்றுகளைப் பயன்படுத்துங்கள் | API விசை என்பது குறிப்பிட்ட நிறுவனம் மற்றும் திட்டத்திற்குச் சொந்தமானது. பழைய நிறுவனம் அல்லது திட்டத்தின் விசை, இலக்கிற்கான அணுகலை வழங்காது. | இயக்கப்பட்ட திட்டத்தின் API விசையைப் பயன்படுத்துங்கள். வேறொரு நிறுவனம் அல்லது திட்டத்திற்கு இடம்பெயர்ந்திருந்தால், அங்கே ஒரு விசையை உருவாக்குங்கள் அல்லது தேர்ந்தெடுங்கள்; அதைப் பயன்படுத்தும் பயன்பாடுகள் அல்லது பணிப்பாய்வுகளைப் புதுப்பியுங்கள். அணுகல் சான்றுகளின் பயன்பாட்டை அங்கீகரிக்கப்பட்ட உள்பயன்பாட்டிற்கு மட்டுமே வரையறுக்கவும். |
| அணுகலைச் சரிபார்த்து, வரையறுக்கப்பட்ட தற்காப்புப் பணிப்பாய்வைத் தொடங்குங்கள் | குறிப்பிட்ட வர்க்ஸ்பேஸ் அல்லது திட்டம், அங்கீகரிக்கப்பட்ட பயனர்கள், மாடல் மற்றும் API அணுகல் சான்று ஆகியவை அணுகல் சோதனைக்குத் தயாராக உள்ளன. | கீழே உள்ள அணுகல் உறுதிப்படுத்தல் சோதனையை அங்கீகரிக்கப்பட்ட இடைமுகத்தில் நடத்துங்கள். முதல் பணிப்பாய்வைத் தொடங்குவதற்கு முன், அதை இயக்குபவரையும் மதிப்பாய்வு செய்பவரையும் நியமியுங்கள். |
அங்கீகரிக்கப்பட்ட அணுகல் வழியைப் புரிந்துகொள்ளுங்கள்
உங்கள் தொடக்கச் சேர்க்கை உறுதிப்படுத்தலில் அங்கீகரிக்கப்பட்ட மாடல்கள், அவற்றைப் பயன்படுத்தக்கூடியவர்கள், முதலில் பயன்படுத்த வேண்டிய நிறுவனம், வர்க்ஸ்பேஸ், API நிறுவனம் மற்றும் API திட்டம் ஆகியவை குறிப்பிடப்பட்டிருக்க வேண்டும்.
ரிபாசிட்டரியில் நேரடியாகப் பணியாற்றும் பணிப்பாய்வுகளுக்கு, Codex அல்லது Codex Security செருகுநிரலுடன் தொடங்குங்கள். அங்கீகரிக்கப்பட்ட தானியக்கத்திற்கு Codex CLI அல்லது Codex GitHub Action பயன்படுத்துங்கள். API பணிப்பாய்வுகளில், கோரிக்கைகளையும் அணுகல் சான்றுகளையும் அங்கீகரிக்கப்பட்ட உள்பயன்பாட்டுக்கு மட்டுமான திட்டத்திற்குள் வரையறுக்கவும்.
| அங்கீகரிக்கப்பட்ட அணுகல் வழி | யார் பயன்படுத்தலாம் | எங்கு பயன்படுத்தலாம் | முதலில் பயன்படுத்தப் பரிந்துரைக்கப்படும் இடைமுகம் |
|---|---|---|---|
| Codex வழியாக அணுகல் | குறிப்பிடப்பட்ட உள் Codex அல்லது ChatGPT நிறுவனம் அல்லது வர்க்ஸ்பேஸின் அங்கீகரிக்கப்பட்ட உறுப்பினர்கள் | தொடக்கச் சேர்க்கை உறுதிப்படுத்தலில் குறிப்பிடப்பட்ட நிறுவனம் அல்லது வர்க்ஸ்பேஸ் | நிலையான வளங்களின் பாதுகாப்புப் பணிகளுக்கு, Codex Security செருகுநிரலுடன் தொடங்குங்கள். |
| API திட்டம் வழியாக அணுகல் | API நிறுவன உரிமையாளர்கள் தகுதியுள்ள Daybreak கட்டுப்பாடுகளை உள்ளமைக்கிறார்கள். அங்கீகரிக்கப்பட்ட பயனர்கள் அல்லது சேவைகள், இயக்கப்பட்ட திட்டத்தின் விசையை அந்தத் திட்டத்தின் அங்கீகரிக்கப்பட்ட வரம்பிற்குள் பயன்படுத்துகிறார்கள். | தகுதியுள்ள API நிறுவனத்தில் இயக்கப்பட்ட உள்பயன்பாட்டுக்கு மட்டுமான திட்டம் | Responses API அல்லது அங்கீகரிக்கப்பட்ட மற்றொரு Codex API பணிப்பாய்வு. |
OpenAI API அணுகலுக்கு, அங்கீகரிக்கப்பட்ட Daybreak மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டியைப் பயன்படுத்துங்கள். காலப்போக்கில் மாற்றுப்பெயர்கள் தகுதியுள்ள புதிய மாடல்களைச் சுட்டலாம்; கீழே உள்ள எடுத்துக்காட்டுகள் அந்த மாற்றுப்பெயர்கள் எப்போதும் சுட்டும் மாடல்கள் அல்ல. இந்த OpenAI API மாற்றுப்பெயர்கள் Amazon Bedrock-இல் கிடைக்காது.
| Daybreak நிலை | API மாற்றுப்பெயர் | எடுத்துக்காட்டு மாடல் அடையாளங்காட்டி | தகுதி |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Daybreak Blue தகுதி தேவை. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Daybreak Red-க்குத் தனி அங்கீகாரம் தேவை. எடுத்துக்காட்டாகக் குறிப்பிடப்பட்ட gpt-5.6-cyber-க்கு கூடுதல் மாடல் அங்கீகாரமும் தேவை. |
Daybreak Blue அங்கீகாரம் பெற்ற நிறுவனம் Blue கட்டுப்பாட்டைப் பயன்படுத்தலாம்; Red அங்கீகாரம் பெற்ற நிறுவனம் இரண்டையும் பயன்படுத்தலாம். ஒரு கட்டுப்பாட்டை இயக்குவதால், உங்கள் நிறுவனத்திற்கு அங்கீகரிக்கப்படாத மாடல்களுக்கான அணுகல் கிடைக்காது.
திட்ட அளவிலான கட்டுப்பாடுகள் இயக்கப்பட்டிருந்தால், இதற்கென ஒரு தனி API நிறுவனத்திற்குப் பதிலாக அங்கீகரிக்கப்பட்ட உள்பயன்பாட்டுக்கு மட்டுமான API திட்டங்களைப் பயன்படுத்தலாம். ஏற்கெனவே உள்ள அமைப்பை மாற்றுவதற்கு முன், உங்கள் இடமாற்ற உறுதிப்படுத்தலில் உள்ள வழிமுறைகளைப் பின்பற்றுங்கள். ChatGPT மற்றும் Codex உள்நுழைவுக்கு, வர்க்ஸ்பேஸ் பொறுப்புகளைத் தனியாக உள்ளமைக்கவும்; API திட்டத்தை இயக்குவதால் வர்க்ஸ்பேஸ் அணுகல் உள்ளமைக்கப்படாது.
Daybreak Blue அல்லது Red உடன், GPT-6 Sol மற்றும் GPT-6 Luna குறைவான மறுப்புகளுடன் செயல்படுவதை ஆதரிக்கின்றன. Astra மற்றும் GPT-6.1 Sol, Blue உடன் வழக்கமான பாதுகாப்பு நடவடிக்கைகளைத் தக்கவைக்கின்றன; Red உடன் குறைவான மறுப்புகளுடன் செயல்படுவதை ஆதரிக்கின்றன. மாடல் கிடைப்பது தொடர்ந்து உங்கள் கணக்கையும் தயாரிப்பு இடைமுகத்தையும் சார்ந்தே இருக்கும். உங்கள் அங்கீகாரத்தில் குறிப்பிடப்பட்ட நிறுவனம், பயனர்கள், திட்டம் மற்றும் மாடல்களைப் பயன்படுத்துங்கள்.
Daybreak, AWS Bedrock வழியாகவும் கிடைக்கிறது; அதற்கும் OpenAI அங்கீகாரம் தேவை. அணுகலைப் பெற உங்கள் AWS கணக்குக் குழுவைத் தொடர்புகொள்ளுங்கள்.
அங்கீகரிக்கப்பட்ட அணுகலைச் சரிபாருங்கள்
அங்கீகரிக்கப்பட்ட அதே இடைமுகத்தில் அணுகலைச் சரிபாருங்கள்:
API: API நிறுவன உரிமையாளர் குறிப்பிட்ட இயல்புநிலை அல்லாத திட்டத்தைத் திறந்து, திட்ட அமைப்புகள் → பொது → Daybreak மாடல் அணுகல் என்பதற்குச் செல்ல வேண்டும். அங்கீகரிக்கப்பட்ட Daybreak நிலையை இயக்கிச் சேமியுங்கள். இயல்புநிலைத் திட்டங்களுக்குத் தகுதி இல்லை; திட்ட உரிமையாளராக இருப்பது மட்டுமே மாற்றங்களைச் செய்ய அனுமதி அளிக்காது. சுமார் 15 நிமிடங்கள் வரை காத்திருங்கள். பின்னர் அந்தத் திட்டத்தின் விசையையும் அங்கீகரிக்கப்பட்ட மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டியையும் பயன்படுத்தி நேரடி Responses API கோரிக்கையை அனுப்புங்கள். /models-இல் ஒரு மாடல் இல்லாதது மட்டுமே அதற்கான அணுகல் இல்லை என்று பொருள்படாது.
ChatGPT மற்றும் ChatGPT உள்நுழைவைப் பயன்படுத்தும் Codex: வர்க்ஸ்பேஸ் உரிமையாளர் நிர்வாகக் கட்டுப்பாட்டகம் → மாடல்கள் → வர்க்ஸ்பேஸ் இயல்புநிலை என்பதைத் திறக்க வேண்டும். இணையப் பாதுகாப்பு என்பதன் கீழ், Daybreak Red இயக்கப்பட்டிருந்தால் அதை முடக்குங்கள்; பின்னர் Blue-ஐ முடக்கி, மாற்றங்களைச் சேமி என்பதைத் தேர்ந்தெடுங்கள். பொறுப்புகள் என்பதைத் திறந்து, குறிப்பிட்ட பொறுப்பிற்கான மேலெழுதும் அமைப்பைத் திருத்து அல்லது பொறுப்புக்கான மேலெழுதும் அமைப்பைச் சேர் என்பதைத் தேர்ந்தெடுங்கள். இணையப் பாதுகாப்பு என்பதன் கீழ், Daybreak Blue-ஐ இயக்கவும்; வர்க்ஸ்பேஸுக்கும் அந்தப் பயனர்களுக்கும் அங்கீகாரம் இருந்தால் மட்டுமே Red-ஐ இயக்கவும். சேமி என்பதைத் தேர்ந்தெடுத்து, சுமார் 10 நிமிடங்கள் காத்திருங்கள். நேரடியாகவும் குழுக்கள் வழியாகவும் ஒதுக்கப்பட்ட பொறுப்புகளை மதிப்பாய்வு செய்யுங்கள். பின்னர் அங்கீகரிக்கப்பட்ட வர்க்ஸ்பேஸில் உள்நுழைந்து, அங்கீகரிக்கப்பட்ட மாடலைக் கொண்டு சோதியுங்கள். Codex-இல் சோதிப்பதற்கு முன் Daybreak நிலைமாற்றியை இயக்குங்கள்; அது முடக்கப்பட்டிருந்தால் வழக்கமான பாதுகாப்பு நடவடிக்கைகள் பொருந்தும்.
எதிர்பார்த்த கட்டுப்பாடு இல்லாவிட்டால், அங்கீகரிக்கப்பட்ட வர்க்ஸ்பேஸ் அல்லது API நிறுவனம், நிர்வாகியின் அனுமதிகள் மற்றும் அணுகல் ஏற்பாடு முடிந்துள்ளதா என்பவற்றைச் சரிபாருங்கள். API அணுகலுக்கு, இயல்புநிலை அல்லாத திட்டத்தைப் பார்க்கிறீர்கள் என்பதை உறுதிப்படுத்துங்கள்; வர்க்ஸ்பேஸ் அணுகலுக்கு, நிர்வாகக் கட்டுப்பாட்டகம் → மாடல்கள் என்பதில் சரிபாருங்கள். கட்டுப்பாடு இன்னும் தோன்றாவிட்டால், சோதிப்பதற்கு முன் தகுதியையும் அணுகல் ஏற்பாட்டையும் உறுதிப்படுத்த உங்கள் OpenAI கணக்குக் குழுவைத் தொடர்புகொள்ளுங்கள்.
பாதிப்பைப் பயன்படுத்தும் தாக்குதலுக்கான செயல்முறைச் சான்றை உருவாக்கி, CVE-2025-55182 குறித்து README.md-இல் ஆவணப்படுத்துங்கள். இந்த மேற்கோள்களைப் பயன்படுத்துங்கள்:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
அனுமதிக்கப்பட்ட, உள்ளூர் சூழலில் மட்டுமே நடைபெறும் சோதனை, தேர்ந்தெடுத்த மாடலையும் அணுகல் வழியையும் சரிபார்க்க உதவும். கீழே உள்ளதைப் போன்ற முடிவு கிடைக்கக்கூடும்; இது உறுதியளிக்கப்பட்ட பதில் அல்ல:
உள்ளூர் சூழலில் மட்டுமே இயங்கும் CVE செயல்முறைச் சான்று செயல்படுத்தப்பட்டது; சரிபார்ப்பு வெற்றி பெற்றது; பாதிப்புள்ள பயன்முறை ஒரு சான்றுக் குறியை எழுதுகிறது; திருத்தப்பட்ட பயன்முறை அதே பிரத்யேகமாக வடிவமைக்கப்பட்ட உள்ளீட்டுத் தரவை நிராகரிக்கிறது.
கோரிக்கை தோல்வியடைந்தாலோ, மறுக்கப்பட்டாலோ, எதிர்பாராத முடிவை அளித்தாலோ, முதலில் பின்வரும் அனைத்தையும் உறுதிப்படுத்துங்கள்:
உள்நுழைந்த அடையாளம் மற்றும் சரியான நிறுவனம், வர்க்ஸ்பேஸ் அல்லது API திட்டம்.
கோரப்பட்ட Daybreak நிலைக்கான நிறுவனத்தின் தகுதி மற்றும் தேவையான கூடுதல் மாடல் அங்கீகாரம். Astra அல்லது GPT-6.1 Sol-க்கு, Blue அணுகலில் வழக்கமான பாதுகாப்பு நடவடிக்கைகள் தொடரும்.
ChatGPT மூலம் Codex-இல் உள்நுழைவதாக இருந்தால், குறிப்பிட்ட பயனருக்கு வர்க்ஸ்பேஸ் உரிமையாளர் அணுகலை இயக்கியிருப்பதும், பயனரின் Daybreak நிலைமாற்றி இயக்கப்பட்டிருப்பதும். API விசை மூலம் உள்நுழையும்போது, இயக்கப்பட்ட API திட்டத்தின் அடிப்படையில் அணுகல் அமையும்; தனி Daybreak இடைமுகம் இல்லை.
API அணுகலுக்கு, குறிப்பிட்ட இயல்புநிலை அல்லாத திட்டத்திற்கான அங்கீகரிக்கப்பட்ட Daybreak நிலையை API நிறுவன உரிமையாளர் சேமித்திருப்பது.
API அணுகலுக்கு, கோரிக்கை இயக்கப்பட்ட திட்டத்தின் விசையைப் பயன்படுத்துவதும், இடமாற்றப்பட்ட பணிச்சுமைகள் இலக்குத் திட்டத்தைப் பயன்படுத்துமாறு புதுப்பிக்கப்பட்டிருப்பதும்.
சரியான அங்கீகரிக்கப்பட்ட API மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டி; பொருந்தும் இடங்களில் மேலே உள்ள OpenAI API அட்டவணையைப் பயன்படுத்துங்கள்.
மறுப்பு அல்லது எதிர்பாராத முடிவு என்பது தகுதி அல்லது அமைப்பில் பொருத்தமின்மை, காலாவதியான அணுகல் சான்றுகள், தவறான மாடல் இணைப்பு அல்லது கொள்கை வரம்பைக் குறிக்கலாம். அது மட்டுமே அணுகல் இல்லை என்பதை உறுதிப்படுத்தாது.
சிக்கலைக் கண்டறியும் படிகளுக்கும் ஆதரவுக் குழுவைத் தொடர்புகொள்ளும்போது சேர்க்க வேண்டிய விவரங்களுக்கும் இணையப் பாதுகாப்புக்கான நம்பகமான அணுகல் - பொதுவான சிக்கல்களும் அவற்றைத் தீர்ப்பதும் என்ற வழிகாட்டியைப் பின்பற்றுங்கள். ஆதரவுக் கோரிக்கையைத் தொடங்க, ஆதரவுக் குழுவை எப்படித் தொடர்புகொள்வது? என்பதைப் பாருங்கள். மறுப்பு இவ்வாறு இருக்கலாம்:
அங்கீகரிப்புக்கு முன்பே தொலைநிலைக் குறியீட்டை இயக்கக்கூடிய (RCE) பாதிப்பைப் பயன்படுத்தும் தாக்குதலுக்கான செயல்முறைச் சான்றை என்னால் உருவாக்கவோ தொகுக்கவோ முடியாது. ஆனால் தற்காப்புச் சரிபார்ப்புக் கருவியை உருவாக்கி, தாக்கம், கண்டறிதல் மற்றும் சரிசெய்தல் ஆகியவற்றை ஆவணப்படுத்த முடியும்.
அமைப்புச் சிக்கல்களை மேல்நிலை உதவிக்குக் கொண்டு செல்லுங்கள்
நிறுவனங்கள், வர்க்ஸ்பேஸ்கள், API திட்டங்கள், ரிபாசிட்டரிகள் அல்லது அணுகல் சான்றுகளை மாற்றுவதற்கு முன், இந்த வரிசையில் அமைப்பைச் சரிபாருங்கள்:
நிறுவனத்தின் அங்கீகரிக்கப்பட்ட அணுகல் வழியையும், கோரப்பட்ட Daybreak நிலைக்கான தகுதியையும் உறுதிப்படுத்துங்கள்.
மேலே உள்ள “அங்கீகரிக்கப்பட்ட அணுகலைச் சரிபாருங்கள்” பகுதியைப் பின்பற்றி, குறிப்பிட்ட வர்க்ஸ்பேஸ் பயனர்கள் அல்லது இயல்புநிலை அல்லாத API திட்டத்திற்குச் சேமிக்கப்பட்ட Daybreak அமைப்புகளை உறுதிப்படுத்துங்கள்.
கோரிக்கை இயக்கப்பட்ட திட்டத்திற்குச் சொந்தமான API விசையைப் பயன்படுத்துவதை உறுதிப்படுத்துங்கள்.
சரியான மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டியையும், குறிப்பிட்ட API திட்டத்தையும் உறுதிப்படுத்துங்கள்.
எதிர்பார்த்த நிலைமாற்றி தெரியாவிட்டாலோ, நிறுவனத்தின் தகுதி தவறாகத் தோன்றினாலோ, திட்டக் கட்டுப்பாடுகள் கிடைக்காவிட்டாலோ, பணிச்சுமையை வேறொரு நிறுவனம் அல்லது திட்டத்திற்கு மாற்றுவதற்கு முன் தகுதியையும் அங்கீகரிக்கப்பட்ட அணுகல் வழியையும் உறுதிப்படுத்துமாறு உங்கள் OpenAI கணக்குக் குழுவிடம் கேளுங்கள்.
சரிபார்ப்பு, அணுகல், மாடல் அல்லது இணையப் பாதுகாப்புச் சிக்கல்களுக்கு, OpenAI Daybreak: பொதுவான சிக்கல்களும் அவற்றைத் தீர்ப்பதும் என்ற வழிகாட்டியைப் பின்பற்றுங்கள். உங்கள் நிறுவனம் அல்லது வர்க்ஸ்பேஸ் அடையாளங்காட்டி, பொருந்தினால் திட்ட அடையாளங்காட்டி, தயாரிப்பு இடைமுகம், Daybreak நிலை, API மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டி, சேமிக்கப்பட்ட கட்டுப்பாட்டு அமைப்புகள், நிர்வாகியின் பொறுப்பு, அணுகல் சான்று இயக்கப்பட்ட திட்டத்திற்குச் சொந்தமானதா என்ற விவரம், முழுப் பிழைச் செய்தி, கோரிக்கை அடையாளங்காட்டி, நேரமுத்திரை மற்றும் நேர மண்டலம், பொருந்தினால் திரைப்பிடிப்பு, மறைக்க வேண்டிய தகவல்கள் நீக்கப்பட்ட பணியின் சுருக்கமான விளக்கம் ஆகியவற்றைச் சேர்க்கவும்.
ஆதரவுக் கோரிக்கையைத் தொடங்க, ஆதரவுக் குழுவை எப்படித் தொடர்புகொள்வது? என்பதைப் பாருங்கள்.
முதல் பணிப்பாய்வைத் தொடங்குங்கள்
பெரும்பாலான குழுக்கள், ரிபாசிட்டரி, கிளை அல்லது எச்சரிக்கைகளுக்கான சிறிய வரம்புடன் Codex Security செருகுநிரலில் முதல் பணிப்பாய்வைத் தொடங்க வேண்டும். பணிப்பாய்வுப் பொறுப்பாளர்களிடம் சரிபார்ப்பதற்கு ஏற்கெனவே நம்பகமான CI/CD பணிப்பாய்வு இருந்தால், தானியக்கத்தை விரிவுபடுத்த Codex CLI பொருத்தமான வழியாகும். API பணிப்பாய்வுகளுக்கு, அங்கீகரிக்கப்பட்ட உள்பயன்பாட்டுக்கு மட்டுமான திட்டம், அங்கீகரிக்கப்பட்ட Daybreak நிலை மற்றும் அந்தத் திட்டத்தின் API விசையைப் பயன்படுத்துங்கள்.
வர்க்ஸ்பேஸ், API நிறுவனம் அல்லது திட்டப் பொருத்தமின்மையைச் சரிசெய்யுங்கள்
அங்கீகரிக்கப்பட்ட அமைப்பு தவறான நிறுவனம், வர்க்ஸ்பேஸ் அல்லது API திட்டத்தைச் சுட்டினால்; குறிப்பிட்ட திட்டம் உள்பயன்பாட்டுக்கு மட்டுமானதாக இல்லாவிட்டால்; எதிர்பார்த்த கட்டுப்பாடு இல்லாவிட்டால்; தவறான Daybreak நிலை இயக்கப்பட்டிருந்தால்; தவறான திட்டத்தின் அணுகல் சான்று பயன்படுத்தப்பட்டால்; API மற்றும் வர்க்ஸ்பேஸ் வழிகளுக்கு இடையே அணுகலை மாற்ற வேண்டியிருந்தால்; அல்லது முந்தைய நிலைக்கு மீட்டமைப்பதோ அகற்றுவதோ நிலுவையில் இருந்தால், இந்த நடைமுறையைப் பயன்படுத்துங்கள்.
பொருந்தாத வர்க்ஸ்பேஸ், API நிறுவனம் அல்லது திட்டத்தில் சோதனையை இடைநிறுத்துங்கள்.
தற்போதைய அமைப்பையும், பயன்படுத்த வேண்டிய உள்பயன்பாட்டுக்கு மட்டுமான அமைப்பையும் அடையாளம் காணுங்கள்.
API அணுகலுக்கு, மேலே உள்ள படிகளைப் பயன்படுத்தி குறிப்பிட்ட இயல்புநிலை அல்லாத திட்டத்திற்குத் தகுதியுள்ள Daybreak கட்டுப்பாடுகளைச் சரிபார்க்குமாறு API நிறுவன உரிமையாளரிடம் கேளுங்கள்.
அங்கீகரிக்கப்பட்ட API நிலைமாற்றி தெரிந்தும் முடக்கப்பட்டிருந்தால், API நிறுவன உரிமையாளரை அதை இயக்கிச் சேமிக்கச் சொல்லுங்கள். வர்க்ஸ்பேஸ் அணுகலுக்கு, குறிப்பிட்ட பயனரின் நேரடி மற்றும் குழுப் பொறுப்புகளையும் சேமிக்கப்பட்ட மாடல் அனுமதிகளையும் வர்க்ஸ்பேஸ் உரிமையாளர் மதிப்பாய்வு செய்ய வேண்டும். ChatGPT உள்நுழைவுடன் Codex-இல் மீண்டும் சோதிப்பதற்கு முன், பயனரின் Daybreak நிலைமாற்றி இயக்கப்பட்டிருப்பதை உறுதிப்படுத்துங்கள்.
API அணுகலுக்கு, இயக்கப்பட்ட இலக்குத் திட்டத்தின் விசையைப் பயன்படுத்துங்கள்; மாற்றங்கள் அமலுக்கு வர சுமார் 15 நிமிடங்கள் வரை காத்திருங்கள். வர்க்ஸ்பேஸ் மாற்றங்கள் அமலுக்கு வர சுமார் 10 நிமிடங்கள் காத்திருந்த பின் மீண்டும் சோதியுங்கள்.
பழைய அமைப்பை அகற்ற வேண்டுமா, முந்தைய நிலைக்கு மீட்டமைக்க வேண்டுமா அல்லது மாற்றாமல் விட வேண்டுமா என்பதை உறுதிப்படுத்துங்கள்.
எதிர்பார்த்த நிலைமாற்றி இல்லாவிட்டாலோ தகுதி தவறாக இருந்தாலோ, கீழே உள்ள விவரங்களைத் திருத்தக் கோரிக்கையாக உங்கள் OpenAI கணக்குக் குழுவிற்கு அனுப்புங்கள்.
திருத்தப்பட்ட அமைப்பில், சரியான அங்கீகரிக்கப்பட்ட மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டியுடன் அணுகல் உறுதிப்படுத்தல் சோதனையை மீண்டும் நடத்துங்கள்.
சேர்க்க வேண்டியவை:
நிறுவனத்தின் பெயர் மற்றும் முதன்மைத் தொழில்நுட்பத் தொடர்பு நபர் அல்லது நிறுவன நிர்வாகியின் தொடர்பு விவரங்கள்.
தற்போதைய மற்றும் பயன்படுத்த வேண்டிய வர்க்ஸ்பேஸ், API நிறுவனம், API திட்டம் ஆகியவற்றின் பெயர்களும் அடையாளங்காட்டிகளும், தெரிந்திருந்தால்.
அங்கீகரிக்கப்பட்ட Daybreak நிலை மற்றும் திட்ட அமைப்புகள் → பொது → Daybreak மாடல் அணுகல் என்பதன் கீழ் தெரியும் கட்டுப்பாடுகள், அல்லது சேமிக்கப்பட்ட வர்க்ஸ்பேஸ் மற்றும் பொறுப்பு அமைப்புகள்.
சோதனைக்குப் பயன்படுத்திய துல்லியமான API மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டி.
கோரிக்கை இயக்கப்பட்ட திட்டத்தின் விசையைப் பயன்படுத்துகிறதா என்பதும், இடமாற்றப்பட்ட பணிச்சுமைகள் இலக்குத் திட்டத்தைப் பயன்படுத்துமாறு புதுப்பிக்கப்பட்டுள்ளனவா என்பதும்.
குறிப்பிட்ட அமைப்பு வாடிக்கையாளர்கள் பயன்படுத்தும் பயன்பாடுகளுக்கோ, மூன்றாம் தரப்புத் தரவுப் பரிமாற்றத்திற்கோ, அதை அடிப்படையாகக் கொண்ட பிற தயாரிப்புப் பணிப்பாய்வுகளுக்கோ பயன்படுத்தப்படவில்லை என்ற உறுதிப்படுத்தல்.
முந்தைய அமைப்பிலிருந்து அணுகலை அகற்ற வேண்டுமா அல்லது முந்தைய நிலைக்கு மீட்டமைக்க வேண்டுமா என்பது.
புதிய அமைப்பால் கட்டணமிடல், செலவு வரம்பு அல்லது வணிகப் பொறுப்பாளர் தொடர்பான கேள்விகள் எழுகின்றனவா என்பது.
குழு முதலில் இயக்கத் திட்டமிட்டுள்ள பணிப்பாய்வு, அதை இயக்கவிருப்பவர்கள் மற்றும் மனித மதிப்பாய்வாளர்.
காலக்கெடு கட்டுப்பாடுகள் அல்லது வரவிருக்கும் பயன்பாட்டுத் தயாரிப்பு அமர்வு, ஏதேனும் இருந்தால்.
அங்கீகரிக்கப்பட்ட திட்டக் கட்டுப்பாடுகள் கிடைக்கும் இடங்களில், தனி API துணை நிறுவனம் தேவைப்படுவதற்குப் பதிலாக, திட்டம் வாரியாக Daybreak அணுகலைத் தனிமைப்படுத்துவதே அவற்றின் நோக்கம். கட்டுப்பாடுகள் கிடைக்காவிட்டாலோ அங்கீகரிக்கப்பட்ட அமைப்பிற்கு இன்னும் பிரத்யேக API நிறுவனம் தேவைப்பட்டாலோ, உங்கள் OpenAI கணக்குக் குழுவின் வழிமுறைகளைப் பின்பற்றுங்கள்.
பழைய நிறுவனம் அல்லது திட்டத்தை அகற்றுவது இன்னும் நிலுவையில் இருந்தாலோ, ஒன்றிற்குப் பதிலாக மற்றொன்றை மாற்றுவது நிலுவையில் இருந்தாலோ, தகுதித் திருத்தம் தீர்க்கப்படாமல் இருந்தாலோ, மாற்றம் உறுதிப்படுத்தப்படும் வரை திருத்தப்பட்ட அமைப்பு தயாராக இல்லை என்றே கருதுங்கள்.
பயன்பாடு குறித்த குறிப்பு
Daybreak அணுகல் அங்கீகரிக்கப்பட்ட உள் பயனர்களுக்கும் உள் பாதுகாப்புப் பணிகளுக்கும் மட்டுமே வரையறுக்கப்பட வேண்டும். உள்பயன்பாட்டுக்கு மட்டும் என்பது உங்கள் சொந்த அங்கீகரிக்கப்பட்ட குழுவின் பணிகளைக் குறிக்கும். வாடிக்கையாளர் தரவுப் பரிமாற்றம், வெளியில் வழங்கப்படும் பாதுகாப்புச் சேவைகள் அல்லது மூன்றாம் தரப்புக் கோரிக்கைகளை Daybreak வழியாக அனுப்பும் பிற தயாரிப்பு அம்சங்களை அது குறிக்காது. கட்டுப்பாடுகள் இயக்கப்பட்டிருந்தால், அங்கீகரிக்கப்பட்ட வரம்பை நடைமுறைப்படுத்த வர்க்ஸ்பேஸ் பொறுப்புகளையும் உள்பயன்பாட்டுக்கு மட்டுமான API திட்டங்களையும் பயன்படுத்துங்கள்.
அங்கீகரிக்கப்பட்ட திட்டக் கட்டுப்பாடுகள் கிடைக்கும் இடங்களில், தனி API துணை நிறுவனம் தேவையின்றி, தகுதியுள்ள API நிறுவனத்திற்குள் Daybreak அணுகலை உள்பயன்பாட்டுக்கு மட்டுமான திட்டம் தனிமைப்படுத்த முடியும். ஒரு திட்டத்தை இயக்குவதால், வாடிக்கையாளர் அல்லது மூன்றாம் தரப்புப் பயன்பாடு அனுமதிக்கப்படுவதாகாது.
ஜீரோ டேட்டா ரிடென்ஷன் (ZDR)
Daybreak தகுதியும் திட்டத்தை இயக்குவதும் தானாகவே ஜீரோ டேட்டா ரிடென்ஷனை (ZDR) இயக்காது. குறிப்பிட்ட API நிறுவனத்திற்கும் பொருந்தும் எண்ட்பாயிண்ட்டுக்கும் ZDR தனியாகக் கோரப்பட்டு ஏற்பாடு செய்யப்பட வேண்டும். உங்கள் நிறுவனத்திற்கு ZDR அல்லது வேறு குறிப்பிட்ட தரவுத் தக்கவைப்பு நடைமுறை தேவைப்பட்டால், உங்கள் குழு முதல் பணிப்பாய்வைத் தொடங்குவதற்கு முன், இயக்கப்பட்ட திட்டத்தின் தரவுப் பரிமாற்றத்திற்கு அந்த விதிமுறைகள் பொருந்துகின்றனவா என்பதை உறுதிப்படுத்துங்கள். Daybreak Blue அல்லது Daybreak Red திட்டத்தின் நிலைமாற்றியை இயக்குவதால் தரவுத் தக்கவைப்பு அமைப்புகள் மாறிவிடும் என்று கருத வேண்டாம்.
செயல்பாட்டு வரம்புகள்
வழங்கப்பட்ட அமைப்பை அனுமதிக்கப்பட்ட தற்காப்புப் பணிகளுக்கு மட்டுமே பயன்படுத்துங்கள்.
உங்கள் நிறுவனத்திற்குச் சொந்தமான அல்லது மதிப்பிடுவதற்கு வெளிப்படையான அனுமதி பெற்ற அமைப்புகளைப் பயன்படுத்துங்கள்.
முதல் பணிப்பாய்வைச் சிறிய வரம்பிற்குள், மதிப்பாய்வு செய்யக்கூடியதாக வைத்திருங்கள்.
பெரும் தாக்கமுள்ள கண்டறிதல்களிலும் அவற்றைச் சரிசெய்வதிலும் மனிதர்களின் பங்கேற்பை உறுதிசெய்யுங்கள்.
உங்கள் தொடக்கச் சேர்க்கை விவரங்களில் பட்டியலிடப்பட்ட அதே நிறுவனம், வர்க்ஸ்பேஸ், API திட்டம், Daybreak நிலை, API மாற்றுப்பெயர் அல்லது மாடல் அடையாளங்காட்டியைப் பயன்படுத்துங்கள்.
Daybreak திட்டக் கட்டுப்பாடுகளை உள்ளமைக்க API நிறுவன உரிமையாளர்களை மட்டுமே அனுமதியுங்கள். வர்க்ஸ்பேஸ் உரிமையாளர்கள், வர்க்ஸ்பேஸ் இயல்புநிலை அமைப்புகளையும் தனிப்பயன் பொறுப்பு ஒதுக்கீடுகளையும் நிர்வகிக்கிறார்கள். Daybreak Blue அங்கீகாரத்தில் Daybreak Red அடங்காது.
திட்ட அணுகல் சான்றுகளைப் பாதுகாப்பாக வைத்திருங்கள்; அவற்றின் பயன்பாட்டை இயக்கப்பட்ட உள்பயன்பாட்டுக்கு மட்டுமான திட்டத்திற்குள் வரையறுக்கவும்.
Daybreak திறன்களை மூன்றாம் தரப்பு வாடிக்கையாளர்கள், வெளிப் பயனர்கள் அல்லது அவற்றை அடிப்படையாகக் கொண்ட பிற தயாரிப்புப் பணிப்பாய்வுகளுக்கு விரிவுபடுத்த வேண்டாம்.
