ภาพรวม
ใช้คู่มือนี้หากคุณเป็นผู้ประสานงานการเริ่มใช้งาน Daybreak ในองค์กร และต้องการดำเนินการตั้งแต่การส่งข้อมูลสมัครและการพิจารณาคุณสมบัติ ไปจนถึงการตั้งค่าที่พร้อมใช้งาน
Daybreak Access คือโปรแกรม Trusted Access for Cyber ของ OpenAI Daybreak Blue และ Daybreak Red เป็นระดับการเข้าถึงภายใน Daybreak
ทีมในองค์กรส่วนใหญ่ควรเริ่มต้นด้วย Daybreak Blue สำหรับเวิร์กโฟลว์ด้านการป้องกันภายในที่ได้รับอนุมัติ
Daybreak Red ต้องได้รับอนุมัติแยกต่างหากสำหรับเวิร์กโฟลว์ความปลอดภัยไซเบอร์ขั้นสูงที่ได้รับอนุญาต โมเดลไซเบอร์ระดับแนวหน้าบางโมเดลต้องได้รับอนุมัติเพิ่มเติมเป็นรายโมเดล
การได้รับอนุมัติเพียงอย่างเดียวไม่ได้เปิดใช้การลดการปฏิเสธคำขอ การตั้งค่าควบคุม Daybreak จะปิดอยู่ในตอนแรก เจ้าของเวิร์กสเปซเป็นผู้เปิดสิทธิ์เข้าถึงให้ผู้ใช้และกลุ่มที่ได้รับอนุมัติ ส่วนเจ้าขององค์กร API เป็นผู้เปิดสิทธิ์ให้โปรเจกต์ที่ได้รับอนุมัติซึ่งไม่ใช่โปรเจกต์เริ่มต้น หากทีมของคุณใช้การเข้าถึงทั้งสองช่องทาง ให้กำหนดค่าทั้งสองส่วน ผู้ใช้ที่ลงชื่อเข้าใช้ Codex ด้วย ChatGPT ต้องเปิด Daybreak ก่อนส่งคำขอด้วย
เวิร์กโฟลว์ที่มีความเสี่ยงสูงกว่าบางประเภทอาจยังถูกปฏิเสธหลังเปิดสิทธิ์เข้าถึง ดังนั้นให้เริ่มจากเวิร์กโฟลว์ด้านการป้องกันที่มีขอบเขตจำกัด บนช่องทางใช้งาน โปรเจกต์ และโมเดลเดียวกับที่ทีมวางแผนจะใช้จริง
ติดตามสถานะการเริ่มใช้งานและสิทธิ์เข้าถึง
| ขั้นตอน | คำอธิบาย | สิ่งที่ต้องทำต่อไป |
|---|---|---|
| ส่งแบบฟอร์มสมัคร | องค์กรของคุณกรอกแบบฟอร์มสมัคร Daybreak สำหรับองค์กรเรียบร้อยแล้ว | รอรับอีเมลจาก Persona และตรวจสอบว่าอีเมลส่งถึงผู้ติดต่อขององค์กรที่ถูกต้อง หากองค์กรของคุณได้รับอนุมัติให้เข้าถึง Daybreak อยู่แล้ว และผู้ติดต่อของคุณที่ OpenAI แจ้งว่าไม่ต้องส่งข้อมูลสมัครใหม่ ให้ทำตามคำแนะนำนั้นแทนการส่งคำขอซ้ำ |
| ดำเนินการยืนยัน KYB ให้เสร็จสิ้น | Persona จะส่งอีเมลถึงผู้ติดต่อที่ระบุในแบบฟอร์มสมัคร เพื่อดำเนินการตรวจสอบยืนยันธุรกิจ (Know Your Business หรือ KYB) | ดำเนินการตามคำขอของ Persona ให้เสร็จสิ้น จากนั้น OpenAI จะตรวจสอบคุณสมบัติและความเหมาะสมเป็นการภายใน |
| รับผลการพิจารณาคุณสมบัติ | OpenAI จะยืนยันช่องทางเข้าถึงที่ได้รับอนุมัติ และแจ้งว่าองค์กรของคุณมีสิทธิ์ใช้ Daybreak Blue, Daybreak Red หรือทั้งสองระดับ Daybreak Red ต้องผ่านการพิจารณาคุณสมบัติแยกต่างหาก | ตรวจสอบยืนยันผู้ใช้ เวิร์กสเปซหรือองค์กร API โมเดล และช่องทางใช้งานผลิตภัณฑ์ที่ได้รับอนุมัติ อย่าถือว่าการมีสิทธิ์ใช้ Blue หมายถึงมีสิทธิ์ใช้ Red ด้วย OpenAI จะส่งอีเมลต้อนรับให้ผู้ดูแลระบบขององค์กรหรือเวิร์กสเปซเมื่อจัดเตรียมสิทธิ์เสร็จสิ้น |
| กำหนดค่าสิทธิ์เข้าถึงเวิร์กสเปซหรือ API | สำหรับการลงชื่อเข้าใช้ ChatGPT และ Codex เจ้าของเวิร์กสเปซจะกำหนดค่าบทบาทให้ผู้ใช้และกลุ่มที่ได้รับอนุมัติ สำหรับการเข้าถึง API เจ้าขององค์กร API จะเปิด Daybreak ให้แต่ละโปรเจกต์ที่ได้รับอนุมัติซึ่งไม่ใช่โปรเจกต์เริ่มต้น ทำตามขั้นตอนในหัวข้อ “ตรวจสอบสิทธิ์เข้าถึงที่ได้รับอนุมัติ” ด้านล่าง | เปิดเฉพาะระดับการเข้าถึงที่ได้รับอนุมัติให้ผู้ใช้หรือโปรเจกต์ที่ต้องการ บันทึก แล้วตรวจสอบการตั้งค่าที่บันทึกไว้ โปรเจกต์เริ่มต้นไม่สามารถเปิด Daybreak ได้ สิทธิ์เข้าถึงเวิร์กสเปซและสิทธิ์เข้าถึงโปรเจกต์ API แยกจากกัน |
| ใช้ข้อมูลรับรองของโปรเจกต์ปลายทาง | คีย์ API แต่ละคีย์เป็นขององค์กรและโปรเจกต์ที่เฉพาะเจาะจง คีย์จากองค์กรหรือโปรเจกต์เดิมไม่ได้ให้สิทธิ์เข้าถึงปลายทาง | ใช้คีย์ API จากโปรเจกต์ที่เปิดสิทธิ์แล้ว หากคุณย้ายไปยังองค์กรหรือโปรเจกต์อื่น ให้สร้างหรือเลือกคีย์ที่นั่น แล้วอัปเดตแอปพลิเคชันหรือเวิร์กโฟลว์ที่ใช้คีย์นั้น จำกัดขอบเขตข้อมูลรับรองให้ใช้ได้เฉพาะงานภายในที่ได้รับอนุมัติ |
| ตรวจสอบสิทธิ์เข้าถึงและเริ่มเวิร์กโฟลว์ด้านการป้องกันที่มีขอบเขตจำกัด | เวิร์กสเปซหรือโปรเจกต์ที่ต้องการ ผู้ใช้ที่ได้รับอนุมัติ โมเดล และข้อมูลรับรอง API พร้อมสำหรับการตรวจสอบสิทธิ์เข้าถึงแล้ว | ดำเนินการทดสอบยืนยันสิทธิ์เข้าถึงด้านล่างบนช่องทางใช้งานที่ได้รับอนุมัติ ระบุผู้ดำเนินการและผู้ตรวจทานเวิร์กโฟลว์ก่อนเริ่มเวิร์กโฟลว์แรก |
ทำความเข้าใจช่องทางเข้าถึงที่ได้รับอนุมัติ
การยืนยันการเริ่มใช้งานควรระบุโมเดลที่ได้รับอนุมัติ ผู้ที่สามารถใช้งานได้ รวมถึงองค์กร เวิร์กสเปซ องค์กร API และโปรเจกต์ API ที่ควรใช้เป็นลำดับแรก
สำหรับเวิร์กโฟลว์ที่ลงมือทำงานกับ Repository โดยตรง ให้เริ่มด้วย Codex หรือปลั๊กอิน Codex Security ใช้ Codex CLI หรือ Codex GitHub Action สำหรับงานอัตโนมัติที่ได้รับอนุมัติ สำหรับเวิร์กโฟลว์ API ให้จำกัดคำขอและข้อมูลรับรองไว้เฉพาะโปรเจกต์สำหรับใช้งานภายในที่ได้รับอนุมัติ
| ช่องทางเข้าถึงที่ได้รับอนุมัติ | ผู้ที่สามารถใช้งานได้ | สถานที่ใช้งาน | ช่องทางใช้งานที่แนะนำให้เริ่มต้น |
|---|---|---|---|
| เข้าถึงผ่าน Codex | สมาชิกที่ได้รับอนุมัติขององค์กรหรือเวิร์กสเปซ Codex หรือ ChatGPT ภายในที่ระบุไว้ | องค์กรหรือเวิร์กสเปซที่ระบุในการยืนยันการเริ่มใช้งาน | สำหรับงานตรวจสอบความปลอดภัยของทรัพยากรแบบสแตติก ให้เริ่มด้วยปลั๊กอิน Codex Security |
| เข้าถึงผ่านโปรเจกต์ API | เจ้าขององค์กร API เป็นผู้กำหนดค่าการควบคุม Daybreak ที่มีสิทธิ์ใช้ ผู้ใช้หรือบริการที่ได้รับอนุมัติจะใช้คีย์จากโปรเจกต์ที่เปิดสิทธิ์แล้ว ภายในขอบเขตที่โปรเจกต์นั้นได้รับอนุมัติ | โปรเจกต์สำหรับใช้งานภายในเท่านั้นที่เปิดสิทธิ์แล้วในองค์กร API ที่มีสิทธิ์ | Responses API หรือเวิร์กโฟลว์ Codex API อื่นที่ได้รับอนุมัติ |
สำหรับการเข้าถึง OpenAI API ให้ใช้ชื่อเรียกแทน Daybreak หรือ ID โมเดลที่ได้รับอนุมัติ ชื่อเรียกแทนอาจชี้ไปยังโมเดลรุ่นใหม่ที่เข้าเกณฑ์ได้เมื่อเวลาผ่านไป ตัวอย่างด้านล่างไม่ใช่โมเดลปลายทางที่ตายตัวของชื่อเรียกแทน ชื่อเรียกแทน OpenAI API เหล่านี้ใช้ไม่ได้บน Amazon Bedrock
| ระดับ Daybreak | ชื่อเรียกแทน API | ตัวอย่าง ID โมเดล | คุณสมบัติที่ต้องมี |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | ต้องมีคุณสมบัติที่เข้าเกณฑ์ Daybreak Blue |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | ต้องได้รับอนุมัติ Daybreak Red แยกต่างหาก โมเดลตัวอย่าง gpt-5.6-cyber ยังต้องได้รับอนุมัติเพิ่มเติมเป็นรายโมเดลด้วย |
องค์กรที่ได้รับอนุมัติ Daybreak Blue สามารถใช้การตั้งค่าควบคุม Blue ได้ ส่วนองค์กรที่ได้รับอนุมัติ Red สามารถใช้ได้ทั้งสองระดับ การเปิดการตั้งค่าควบคุมไม่ได้ให้สิทธิ์เข้าถึงโมเดลนอกเหนือจากที่องค์กรได้รับอนุมัติ
เมื่อเปิดใช้การควบคุมระดับโปรเจกต์แล้ว โปรเจกต์ API สำหรับใช้งานภายในเท่านั้นที่ได้รับอนุมัติสามารถใช้แทนองค์กร API เฉพาะที่แยกต่างหากได้ ทำตามรายละเอียดในการยืนยันการย้ายระบบก่อนเปลี่ยนการตั้งค่าที่ใช้อยู่ สำหรับการลงชื่อเข้าใช้ ChatGPT และ Codex ให้กำหนดค่าบทบาทในเวิร์กสเปซแยกต่างหาก การเปิดสิทธิ์ให้โปรเจกต์ API ไม่ได้กำหนดค่าสิทธิ์เข้าถึงเวิร์กสเปซให้ด้วย
GPT-6 Sol และ GPT-6 Luna รองรับการลดการปฏิเสธคำขอเมื่อใช้ Daybreak Blue หรือ Red Astra และ Astra Minor ยังคงใช้มาตรการป้องกันมาตรฐานเมื่อใช้ Blue และรองรับการลดการปฏิเสธคำขอเมื่อใช้ Red โมเดลที่ใช้งานได้ยังคงขึ้นอยู่กับบัญชีและช่องทางใช้งานผลิตภัณฑ์ของคุณ ใช้องค์กร ผู้ใช้ โปรเจกต์ และโมเดลที่ระบุในการอนุมัติของคุณ
Daybreak ยังใช้งานผ่าน AWS Bedrock ได้ด้วย โดยยังต้องได้รับอนุมัติจาก OpenAI ติดต่อทีมดูแลบัญชี AWS ของคุณเพื่อขอสิทธิ์เข้าถึง
ตรวจสอบสิทธิ์เข้าถึงที่ได้รับอนุมัติ
ตรวจสอบสิทธิ์เข้าถึงบนช่องทางใช้งานที่ตรงกับที่ได้รับอนุมัติ:
API: เจ้าขององค์กร API เปิดโปรเจกต์ที่ต้องการซึ่งไม่ใช่โปรเจกต์เริ่มต้น แล้วไปที่ การตั้งค่าโปรเจกต์ → ทั่วไป → การเข้าถึงโมเดล Daybreak เปิดระดับ Daybreak ที่ได้รับอนุมัติแล้วบันทึก โปรเจกต์เริ่มต้นไม่มีสิทธิ์ใช้งาน และการเป็นเจ้าของโปรเจกต์เพียงอย่างเดียวไม่ให้สิทธิ์เปลี่ยนแปลงการตั้งค่านี้ รอไม่เกินประมาณ 15 นาที แล้วส่งคำขอไปยัง Responses API โดยตรง โดยใช้คีย์ของโปรเจกต์นั้นและชื่อเรียกแทนหรือ ID โมเดลที่ได้รับอนุมัติ การที่โมเดลไม่ปรากฏใน /models เพียงอย่างเดียวไม่ได้หมายความว่าไม่มีสิทธิ์เข้าถึง
ChatGPT และ Codex ที่ลงชื่อเข้าใช้ด้วย ChatGPT: เจ้าของเวิร์กสเปซเปิด คอนโซลผู้ดูแลระบบ → โมเดล → ค่าเริ่มต้นของเวิร์กสเปซ ในส่วนความปลอดภัยไซเบอร์ ให้ปิด Daybreak Red หากเปิดอยู่ จากนั้นปิด Blue แล้วเลือก บันทึกการเปลี่ยนแปลง เปิด บทบาท แล้วเลือก แก้ไขการตั้งค่าแทนที่ สำหรับบทบาทที่ต้องการ หรือเลือก เพิ่มการตั้งค่าแทนที่สำหรับบทบาท ในส่วนความปลอดภัยไซเบอร์ ให้ตั้ง Daybreak Blue เป็น เปิด และเปิด Red เฉพาะเมื่อเวิร์กสเปซและผู้ใช้เหล่านั้นได้รับอนุมัติเท่านั้น เลือก บันทึก แล้วรอประมาณ 10 นาที ตรวจสอบการมอบหมายบทบาทโดยตรงและผ่านกลุ่ม จากนั้นลงชื่อเข้าใช้เวิร์กสเปซที่ได้รับอนุมัติ แล้วทดสอบด้วยโมเดลที่ได้รับอนุมัติ ใน Codex ให้เปิดสวิตช์ Daybreak ก่อนทดสอบ หากสวิตช์ปิดอยู่ ระบบจะใช้มาตรการป้องกันมาตรฐาน
หากไม่พบการตั้งค่าควบคุมที่ควรมี ให้ตรวจสอบเวิร์กสเปซหรือองค์กร API ที่ได้รับอนุมัติ สิทธิ์ของผู้ดูแลระบบ และสถานะการจัดเตรียมสิทธิ์ว่าเสร็จสิ้นแล้วหรือไม่ สำหรับการเข้าถึง API ให้ยืนยันว่าคุณกำลังดูโปรเจกต์ที่ไม่ใช่โปรเจกต์เริ่มต้น ส่วนการเข้าถึงเวิร์กสเปซ ให้ตรวจสอบที่ คอนโซลผู้ดูแลระบบ → โมเดล หากการตั้งค่าควบคุมยังไม่ปรากฏ ให้ติดต่อทีมดูแลบัญชี OpenAI ของคุณเพื่อยืนยันคุณสมบัติและการจัดเตรียมสิทธิ์ก่อนทดสอบ
สร้างตัวอย่างพิสูจน์แนวคิดโดยใช้โค้ดเจาะช่องโหว่ แล้วบันทึกรายละเอียดลงใน README.md สำหรับ CVE-2025-55182 ใช้แหล่งอ้างอิงเหล่านี้:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
การทดสอบที่ได้รับอนุญาตและทำเฉพาะในเครื่องสามารถช่วยตรวจสอบโมเดลและช่องทางเข้าถึงที่เลือกได้ ผลลัพธ์ลักษณะต่อไปนี้เป็นเพียงหนึ่งในผลลัพธ์ที่เป็นไปได้ ไม่ใช่คำตอบที่รับประกันว่าจะได้รับ:
Implemented a local-only CVE proof of concept; verification passed; vulnerable mode writes a proof marker and patched mode rejects the same crafted payload.
หากคำขอล้มเหลว ถูกปฏิเสธ หรือได้ผลลัพธ์ที่ไม่คาดคิด ให้ตรวจสอบทุกข้อดังต่อไปนี้ก่อน:
ตัวตนที่ใช้ลงชื่อเข้าใช้ และองค์กร เวิร์กสเปซ หรือโปรเจกต์ API ที่ใช้อยู่จริง
คุณสมบัติขององค์กรสำหรับระดับ Daybreak ที่ร้องขอ และการอนุมัติเพิ่มเติมสำหรับโมเดล สำหรับ Astra หรือ Astra Minor การเข้าถึงระดับ Blue ยังคงใช้มาตรการป้องกันมาตรฐาน
สำหรับการลงชื่อเข้าใช้ Codex ด้วย ChatGPT ให้ตรวจสอบว่าเจ้าของเวิร์กสเปซเปิดสิทธิ์เข้าถึงให้ผู้ใช้ที่ต้องการแล้ว และผู้ใช้เปิดสวิตช์ Daybreak อยู่ หากลงชื่อเข้าใช้ด้วยคีย์ API สิทธิ์เข้าถึงจะเป็นไปตามโปรเจกต์ API ที่เปิดสิทธิ์แล้ว โดยไม่มีอินเทอร์เฟซ Daybreak แยกต่างหาก
สำหรับการเข้าถึง API ให้ตรวจสอบว่าเจ้าขององค์กร API บันทึกระดับ Daybreak ที่ได้รับอนุมัติสำหรับโปรเจกต์ที่ต้องการซึ่งไม่ใช่โปรเจกต์เริ่มต้นแล้ว
สำหรับการเข้าถึง API ให้ตรวจสอบว่าคำขอใช้คีย์จากโปรเจกต์ที่เปิดสิทธิ์แล้ว และเวิร์กโหลดที่ย้ายมาได้รับการอัปเดตให้ใช้โปรเจกต์ปลายทางแล้ว
ชื่อเรียกแทน API หรือ ID โมเดลที่ตรงกับที่ได้รับอนุมัติ โดยอ้างอิงตาราง OpenAI API ด้านบนในกรณีที่เกี่ยวข้อง
การปฏิเสธคำขอหรือผลลัพธ์ที่ไม่คาดคิดอาจบ่งชี้ว่าคุณสมบัติหรือการตั้งค่าไม่ตรงกัน ข้อมูลรับรองเก่าเกินไป การจับคู่ชื่อกับโมเดลไม่ถูกต้อง หรือคำขออยู่นอกขอบเขตนโยบาย สิ่งนี้เพียงอย่างเดียวไม่ได้ยืนยันว่าไม่มีสิทธิ์เข้าถึง
ดูขั้นตอนการวินิจฉัยปัญหาและรายละเอียดที่ควรระบุเมื่อติดต่อฝ่ายสนับสนุนได้ที่ Trusted Access for Cyber - ปัญหาที่พบบ่อยและการแก้ไขปัญหา หากต้องการส่งคำขอถึงฝ่ายสนับสนุน โปรดดู ฉันจะติดต่อฝ่ายสนับสนุนได้อย่างไร? คำตอบปฏิเสธอาจมีลักษณะดังนี้:
I can't build or package an exploit proof of concept for a pre-auth RCE, but I can build a defensive verifier and document impact, detection, and remediation.
ส่งต่อปัญหาการตั้งค่า
ก่อนเปลี่ยนองค์กร เวิร์กสเปซ โปรเจกต์ API, Repository หรือข้อมูลรับรอง ให้ตรวจสอบการตั้งค่าตามลำดับนี้:
ยืนยันช่องทางเข้าถึงที่องค์กรได้รับอนุมัติ และคุณสมบัติสำหรับระดับ Daybreak ที่ร้องขอ
ยืนยันการตั้งค่า Daybreak ที่บันทึกไว้สำหรับผู้ใช้ในเวิร์กสเปซหรือโปรเจกต์ API ที่ต้องการซึ่งไม่ใช่โปรเจกต์เริ่มต้น ตามหัวข้อ “ตรวจสอบสิทธิ์เข้าถึงที่ได้รับอนุมัติ” ด้านบน
ยืนยันว่าคำขอใช้คีย์ API ของโปรเจกต์ที่เปิดสิทธิ์แล้ว
ยืนยันชื่อเรียกแทนหรือ ID โมเดลที่ใช้จริง และโปรเจกต์ API ที่ต้องการ
หากไม่เห็นสวิตช์ที่ควรมี คุณสมบัติขององค์กรดูไม่ถูกต้อง หรือการควบคุมโปรเจกต์ใช้งานไม่ได้ ให้ขอให้ทีมดูแลบัญชี OpenAI ยืนยันคุณสมบัติและช่องทางเข้าถึงที่ได้รับอนุมัติ ก่อนย้ายเวิร์กโหลดไปยังองค์กรหรือโปรเจกต์อื่น
สำหรับปัญหาการยืนยันตัวตน การเข้าถึง โมเดล หรือความปลอดภัยไซเบอร์ ให้ทำตาม OpenAI Daybreak: ปัญหาที่พบบ่อยและการแก้ไขปัญหา ระบุ ID องค์กรหรือเวิร์กสเปซ, ID โปรเจกต์หากเกี่ยวข้อง, ช่องทางใช้งานผลิตภัณฑ์, ระดับ Daybreak, ชื่อเรียกแทน API หรือ ID โมเดล, การตั้งค่าควบคุมที่บันทึกไว้, บทบาทของผู้ดูแลระบบ, ข้อมูลรับรองเป็นของโปรเจกต์ที่เปิดสิทธิ์แล้วหรือไม่, ข้อความข้อผิดพลาดฉบับเต็ม, ID คำขอ, วันเวลาพร้อมเขตเวลา, ภาพหน้าจอหากเกี่ยวข้อง และคำอธิบายงานโดยย่อที่ปกปิดข้อมูลอ่อนไหวแล้ว
หากต้องการส่งคำขอถึงฝ่ายสนับสนุน โปรดดู ฉันจะติดต่อฝ่ายสนับสนุนได้อย่างไร?
เริ่มเวิร์กโฟลว์แรก
สำหรับทีมส่วนใหญ่ ควรเริ่มเวิร์กโฟลว์แรกในปลั๊กอิน Codex Security โดยจำกัดขอบเขต Repository, Branch หรือการแจ้งเตือนให้แคบ Codex CLI เป็นช่องทางสำหรับขยายงานอัตโนมัติ เมื่อเจ้าของเวิร์กโฟลว์มีเวิร์กโฟลว์ CI/CD ที่เชื่อถือได้และพร้อมให้ตรวจสอบอยู่แล้ว สำหรับเวิร์กโฟลว์ API ให้ใช้โปรเจกต์สำหรับใช้งานภายในเท่านั้นที่ได้รับอนุมัติ ระดับ Daybreak ที่ได้รับอนุมัติ และคีย์ API ของโปรเจกต์นั้น
แก้ไขกรณีเวิร์กสเปซ องค์กร API หรือโปรเจกต์ไม่ตรงกัน
ใช้ขั้นตอนนี้เมื่อการตั้งค่าที่ได้รับอนุมัติชี้ไปยังองค์กร เวิร์กสเปซ หรือโปรเจกต์ API ผิดแห่ง โปรเจกต์ที่ต้องการไม่ได้จำกัดไว้เฉพาะการใช้งานภายใน ไม่พบการตั้งค่าควบคุมที่ควรมี เปิดระดับ Daybreak ผิด ใช้ข้อมูลรับรองจากโปรเจกต์ผิดแห่ง ต้องย้ายสิทธิ์เข้าถึงระหว่างช่องทาง API กับเวิร์กสเปซ หรือกำลังรอย้อนกลับหรือลบการตั้งค่า
หยุดการทดสอบชั่วคราวบนเวิร์กสเปซ องค์กร API หรือโปรเจกต์ที่ไม่ตรงกับที่ควรใช้
ระบุการตั้งค่าปัจจุบันและการตั้งค่าสำหรับใช้งานภายในเท่านั้นที่ต้องการ
สำหรับการเข้าถึง API ให้ขอให้เจ้าขององค์กร API ตรวจสอบการตั้งค่าควบคุม Daybreak ที่มีสิทธิ์ใช้สำหรับโปรเจกต์ที่ต้องการซึ่งไม่ใช่โปรเจกต์เริ่มต้น ตามขั้นตอนด้านบน
หากเห็นสวิตช์ API ที่ได้รับอนุมัติแต่ยังปิดอยู่ ให้เจ้าขององค์กร API เปิดแล้วบันทึก สำหรับการเข้าถึงเวิร์กสเปซ ให้เจ้าของเวิร์กสเปซตรวจสอบบทบาทที่ผู้ใช้ได้รับโดยตรงและผ่านกลุ่ม รวมถึงสิทธิ์ใช้งานโมเดลที่บันทึกไว้ ก่อนทดสอบซ้ำใน Codex ที่ลงชื่อเข้าใช้ด้วย ChatGPT ให้ยืนยันว่าผู้ใช้เปิดสวิตช์ Daybreak อยู่
สำหรับการเข้าถึง API ให้ใช้คีย์จากโปรเจกต์ปลายทางที่เปิดสิทธิ์แล้ว และรอไม่เกินประมาณ 15 นาทีเพื่อให้การเปลี่ยนแปลงมีผล รอประมาณ 10 นาทีเพื่อให้การเปลี่ยนแปลงเวิร์กสเปซมีผลก่อนทดสอบซ้ำ
ยืนยันว่าควรลบ ย้อนกลับ หรือคงการตั้งค่าเดิมไว้
หากไม่พบสวิตช์ที่ควรมีหรือคุณสมบัติไม่ถูกต้อง ให้ส่งรายละเอียดด้านล่างให้ทีมดูแลบัญชี OpenAI ของคุณเพื่อขอแก้ไข
ทดสอบยืนยันสิทธิ์เข้าถึงอีกครั้งบนการตั้งค่าที่แก้ไขแล้ว โดยใช้ชื่อเรียกแทนหรือ ID โมเดลที่ตรงกับที่ได้รับอนุมัติ
ระบุข้อมูลต่อไปนี้:
ชื่อบริษัทและผู้ติดต่อหลักด้านเทคนิคหรือผู้ดูแลระบบขององค์กร
ชื่อและ ID ของเวิร์กสเปซ องค์กร API และโปรเจกต์ API ทั้งที่ใช้อยู่ปัจจุบันและที่ต้องการ หากทราบ
ระดับ Daybreak ที่ได้รับอนุมัติ และการตั้งค่าควบคุมที่ปรากฏใน การตั้งค่าโปรเจกต์ → ทั่วไป → การเข้าถึงโมเดล Daybreak หรือการตั้งค่าเวิร์กสเปซและบทบาทที่บันทึกไว้
ชื่อเรียกแทน API หรือ ID โมเดลที่ใช้ในการทดสอบจริง
คำขอใช้คีย์จากโปรเจกต์ที่เปิดสิทธิ์แล้วหรือไม่ และเวิร์กโหลดที่ย้ายมาได้รับการอัปเดตให้ใช้โปรเจกต์ปลายทางแล้วหรือไม่
คำยืนยันว่าการตั้งค่าที่ต้องการไม่ได้ใช้สำหรับแอปพลิเคชันที่ให้บริการลูกค้า ทราฟฟิกจากบุคคลที่สาม หรือเวิร์กโฟลว์ของผลิตภัณฑ์ปลายทาง
ควรเพิกถอนหรือย้อนกลับสิทธิ์เข้าถึงในการตั้งค่าเดิมหรือไม่
การตั้งค่าใหม่ก่อให้เกิดข้อสงสัยเรื่องการเรียกเก็บเงิน ขีดจำกัดงบประมาณ หรือผู้รับผิดชอบด้านการค้าหรือไม่
เวิร์กโฟลว์แรกที่ทีมวางแผนจะใช้งาน รวมถึงผู้ที่จะดำเนินการเวิร์กโฟลว์และผู้ตรวจทานที่เป็นมนุษย์
ข้อจำกัดด้านเวลาหรือเซสชันแนะนำการใช้งานที่กำลังจะจัดขึ้น หากมี
หากมีการควบคุมโปรเจกต์ที่ได้รับอนุมัติให้ใช้งาน การควบคุมเหล่านี้มีไว้เพื่อแยกสิทธิ์เข้าถึง Daybreak ตามโปรเจกต์ แทนการต้องมีองค์กรย่อย API แยกต่างหาก หากการควบคุมดังกล่าวใช้งานไม่ได้ หรือการตั้งค่าที่ได้รับอนุมัติยังต้องใช้องค์กร API เฉพาะ ให้ทำตามคำแนะนำของทีมดูแลบัญชี OpenAI ของคุณ
หากองค์กรหรือโปรเจกต์เดิมยังรอการลบ กำลังรอการสลับ หรือยังแก้ไขคุณสมบัติไม่เสร็จ ให้ถือว่าการตั้งค่าที่แก้ไขแล้วยังไม่พร้อมใช้งานจนกว่าจะมีการยืนยันการเปลี่ยนแปลง
หมายเหตุเกี่ยวกับการใช้งาน
ต้องจำกัดสิทธิ์เข้าถึง Daybreak ไว้เฉพาะผู้ใช้ภายในที่ได้รับอนุมัติและงานด้านความปลอดภัยภายในเท่านั้น การใช้งานภายในเท่านั้นหมายถึงงานของทีมคุณเองที่ได้รับอนุญาต ไม่ใช่ทราฟฟิกที่ให้บริการลูกค้า บริการด้านความปลอดภัยที่ให้แก่ภายนอก หรือฟีเจอร์ปลายทางที่ส่งคำขอของบุคคลที่สามผ่าน Daybreak เมื่อเปิดใช้การควบคุมแล้ว ให้ใช้บทบาทในเวิร์กสเปซและโปรเจกต์ API สำหรับใช้งานภายในเท่านั้น เพื่อบังคับใช้ขอบเขตที่ได้รับอนุมัติ
หากมีการควบคุมโปรเจกต์ที่ได้รับอนุมัติให้ใช้งาน โปรเจกต์สำหรับใช้งานภายในเท่านั้นสามารถแยกสิทธิ์เข้าถึง Daybreak ภายในองค์กร API ที่มีสิทธิ์ได้ โดยไม่ต้องมีองค์กรย่อย API แยกต่างหาก การเปิดสิทธิ์ให้โปรเจกต์ไม่ได้หมายความว่าอนุญาตให้ใช้บริการกับลูกค้าหรือบุคคลที่สามได้
การไม่เก็บข้อมูล (ZDR)
การมีคุณสมบัติที่เข้าเกณฑ์ Daybreak และการเปิดสิทธิ์ให้โปรเจกต์ไม่ได้เปิดใช้การไม่เก็บข้อมูล (ZDR) โดยอัตโนมัติ ต้องขอและจัดเตรียม ZDR แยกต่างหากสำหรับองค์กร API ที่เจาะจงและ endpoint ที่เกี่ยวข้อง หากองค์กรของคุณกำหนดให้ใช้ ZDR หรือแนวทางการเก็บรักษาข้อมูลแบบเฉพาะอื่น ให้ยืนยันว่าทราฟฟิกจากโปรเจกต์ที่เปิดสิทธิ์แล้วอยู่ภายใต้เงื่อนไขเหล่านั้น ก่อนที่ทีมจะเริ่มเวิร์กโฟลว์แรก อย่าถือว่าการเปิดสวิตช์ Daybreak Blue หรือ Daybreak Red ของโปรเจกต์จะเปลี่ยนการตั้งค่าการเก็บรักษาข้อมูล
ขอบเขตการดำเนินงาน
ใช้การตั้งค่าที่จัดเตรียมไว้เฉพาะกับงานด้านการป้องกันที่ได้รับอนุญาตเท่านั้น
ใช้กับระบบที่องค์กรของคุณเป็นเจ้าของหรือได้รับอนุญาตอย่างชัดเจนให้ประเมิน
จำกัดขอบเขตเวิร์กโฟลว์แรกให้แคบและตรวจทานได้
ให้มนุษย์มีส่วนร่วมในการพิจารณาสิ่งที่ตรวจพบและการแก้ไขที่มีผลกระทบสูง
ใช้องค์กร เวิร์กสเปซ โปรเจกต์ API ระดับ Daybreak ชื่อเรียกแทน API หรือ ID โมเดลให้ตรงตามที่ระบุในรายละเอียดการเริ่มใช้งาน
อนุญาตให้เฉพาะเจ้าขององค์กร API กำหนดค่าการควบคุม Daybreak ของโปรเจกต์ เจ้าของเวิร์กสเปซเป็นผู้จัดการค่าเริ่มต้นของเวิร์กสเปซและการมอบหมายบทบาทที่กำหนดเอง การอนุมัติ Daybreak Blue ไม่ครอบคลุม Daybreak Red
เก็บข้อมูลรับรองของโปรเจกต์ให้ปลอดภัย และจำกัดขอบเขตไว้เฉพาะโปรเจกต์สำหรับใช้งานภายในที่เปิดสิทธิ์แล้ว
อย่าขยายการใช้ความสามารถของ Daybreak ไปยังลูกค้าที่เป็นบุคคลที่สาม ผู้ใช้ภายนอก หรือเวิร์กโฟลว์ของผลิตภัณฑ์ปลายทาง
