概述
Daybreak Access 是 OpenAI 的网络安全可信访问计划。Daybreak Blue 和 Daybreak Red 是 Daybreak 的不同访问级别。本文介绍个人账户安全要求、验证、工作空间和 API 项目控制、模型访问权限、旧版 GPT-5.5-Cyber 访问权限,以及意外出现的网络安全提示。
详细了解 OpenAI Daybreak。
开始之前
联系支持团队之前,请根据你的访问方式检查以下适用事项:
如果你以个人身份获准使用 Daybreak,请确认已在 chatgpt.com/cyber 的“你的资格”中检查套餐、高级账户安全、硬件安全密钥和身份验证状态。
确认你使用的是已获批准的 OpenAI 组织或工作空间,以及目标 API 项目。
确认你使用的是已获批准的访问方式:Responses API、通过 ChatGPT 登录的 Codex,或 Codex CLI。
对于旧版 GPT-5.5-Cyber 访问权限,请确认使用的模型名称准确无误:gpt-5.5-cyber-preview。
对于 API,请确认 API 组织所有者已在“项目设置 → 常规 → Daybreak 模型访问权限”中检查目标非默认项目。仅有项目所有者身份并不意味着你有权更改这些设置。请注意,默认 API 项目不符合 Daybreak 资格要求,访问权限变更最长可能需要 30 分钟才能全面生效。
对于 API,请确认你使用的是已启用项目的凭据;如果迁移到了其他组织或项目,请更新工作负载,改用目标项目的密钥。
对于 Codex,请确认工作空间所有者已为你启用访问权限(用户可以在“设置 > 常规”页面的“Daybreak Access”下确认)。
确认组织配置、获批用户列表以及用量或预算限制均已设置完成。
确认你的请求涉及的系统、应用、账户、网络或数据由你拥有或运营,或你已获得明确授权,可以对其进行测试或分析。
高级账户安全与个人访问权限
个人可信访问要求你订阅符合条件的付费套餐、启用高级账户安全,并拥有至少一个兼容的 FIDO2 硬件安全密钥。你注册的登录方式必须仅限硬件密钥。现有个人用户必须在 2026 年 10 月 1 日前满足这些要求,才能保留访问权限。组织级访问权限采用单独的接入流程。
我无法开始身份验证
打开 chatgpt.com/cyber,登录你要使用的账户,然后查看“你的资格”。你必须先完成所有尚未完成的套餐或账户安全步骤,才能开始身份验证。如果仍然无法继续,请按照页面上的提示操作。
如果你已使用高级账户安全,请检查你的 OpenAI 账户是否至少注册了一个符合条件的实体硬件密钥,且未注册其他处于启用状态的通行密钥。按照资格页面上的说明更新登录方式;如果你的设置已符合要求,则无需重新启用。
我的安全密钥或通行密钥不符合要求
高级账户安全通常允许多种类型的通行密钥,但个人 Daybreak 审批要求仅使用实体 FIDO2 硬件安全密钥。保存在设备或密码管理器中的软件通行密钥或同步通行密钥不符合要求。仅有一个符合条件的硬件密钥还不够。
添加兼容的硬件密钥,确保至少有一个,然后按照屏幕上的步骤移除 OpenAI 账户中注册的所有其他通行密钥。你无需删除设备或密码管理器中无关的通行密钥。
如果兼容的密钥仍无法识别,请联系支持团队,并提供准确的错误信息、截图、所用浏览器和设备,以及尝试操作的大致时间。请勿发送恢复密钥、凭据或其他机密信息。
我找不到高级账户安全
请确保你登录的是与个人 Daybreak 申请关联的账户。高级账户安全不适用于企业管理的账户,也不适用于与已验证且已认领域名关联的账户。其他与工作空间关联的账户能否使用此功能,可能取决于其配置。
请查看高级账户安全可用性指南。如果你认为账户应符合条件,但无法继续,请联系支持团队,并提供截图及错误信息或缺失的选项。对于组织级 Daybreak 访问权限,请遵循组织的接入说明,或联系你的 OpenAI 客户团队。
在安全设置或套餐变更后恢复访问权限
如果高级账户安全被关闭、账户中没有任何符合条件的硬件密钥,或你添加了其他类型的通行密钥,你可能会失去个人 Daybreak 资格。失去可信访问权限不会删除你的 ChatGPT 账户或现有聊天。
如果权限撤销通知指出你的安全设置或套餐不再符合要求,请按照以下步骤操作:
阅读通知,了解哪项资格要求发生了变化。
打开 chatgpt.com/cyber,解决“你的资格”下显示的套餐或安全问题。
返回网络安全页面,并按照显示的步骤操作。如果你因账户安全设置而失去访问权限,请重新完成身份验证。
更新安全设置不会自动恢复 Daybreak 访问权限。重新申请仍需经过审核,并不保证获批。如果流程无法重新启动、出现错误,或获批后仍无法访问,请按照通知中的说明操作,或联系支持团队并提供准确的错误信息和截图。
如果通知涉及其他资格或政策决定,请遵循该通知中的说明。账户安全重新申请流程并不是对身份验证未通过决定提出申诉或重试的通用渠道。
我丢失了硬件密钥或无法登录
请使用账户中注册的另一个硬件密钥。如果你已无法使用任何登录方式,请使用已保存的高级账户安全恢复密钥启动账户恢复。输入有效的恢复密钥后,你需要经过 48 小时的安全等待期,才能完成恢复。
支持团队可以说明可用的恢复选项,但无法通过绕过高级账户安全、重置密码、移除该设置,或添加或移除登录方式来恢复日常访问。如果你丢失了所有登录方式和恢复密钥,可能会永久失去账户访问权限。
启动账户恢复这一操作本身不会移除可信访问权限。你的账户仍须满足个人账户安全要求。请阅读高级账户安全,了解完整的恢复步骤。
验证问题
OpenAI 可能会要求你先完成验证,再授予 OpenAI Daybreak 访问权限。验证有助于 OpenAI 评估申请是否符合 Daybreak Blue 或 Daybreak Red 的访问资格要求。所需流程可能因客户类型而异。对于企业客户,验证可能通过 OpenAI 的组织级申请受理流程进行,而不是通过个人身份验证流程。
请注意,如果个人验证显示你未满 18 周岁,你的 Daybreak Access 申请将不会获批。
如果验证失败或未获通过
如果你的验证未获通过,请查看当前的 OpenAI Daybreak 要求,并按照收到的通知中的说明操作。支持团队无法手动更改验证结果,也无法提供有关特定结果产生原因的更多详情。除非 OpenAI 明确通知你重新申请,否则你不能在验证失败或未获通过后重试或申诉。
如果 OpenAI 因账户安全资格变化或下述 Daybreak Blue 验证问题而通知你重新申请,请遵循相应的具体说明。新申请仍需经过审核。
如果验证过程中遇到技术问题
如果验证流程无法加载、停滞不前,或出现意外的技术错误:
重新尝试验证流程。
确保浏览器和设备均已更新至最新版本。
如果问题仍然存在,请联系支持团队,并提供错误截图、设备和浏览器信息,以及问题发生的大致时间。
如果已完成验证,但仍显示受限
对于个人 Daybreak 访问权限,即使因高级账户安全设置不符合要求而被暂停访问,你的身份验证状态仍可能保持为已验证。在 chatgpt.com/cyber 查看“你的资格”,并按照显示的账户安全步骤操作。如果你已完成所需步骤,但状态仍未更新:
退出登录后重新登录。
刷新页面或重新打开相关产品界面。
如果问题仍然存在,请联系支持团队,并提供截图、设备和浏览器详情,以及完成操作的大致时间。
如果收到 Daybreak Blue 重新验证邮件
我们修复了验证流程中的一个技术问题,并移除了受影响的个人 Daybreak Blue 账户的访问权限。这是我们的失误,对于由此造成的不便,我们深表歉意。
如果你收到要求重新验证的邮件,请按照其中的说明重新申请。我们将依据当前的资格要求审核你的申请。重新申请并不保证获批或恢复访问权限。
如果你无法重新启动验证、遇到错误,或完成流程后仍无法访问 Daybreak Blue,请回复该邮件并提供详情。
如果你的访问权限没有变化,则无需因该问题重新验证。个人 Daybreak 访问权限的账户安全要求仍然适用。
Daybreak 模型和项目访问问题
对于 OpenAI API,组织的资格决定了哪些 Daybreak 控制选项会显示。API 组织所有者可在“项目设置 → 常规 → Daybreak 模型访问权限”中配置目标非默认项目。ChatGPT 和 Codex 登录所用的工作空间访问权限通过工作空间角色单独配置。
可用的项目控制选项取决于组织资格:
符合 Daybreak Blue 或 Daybreak Red 资格要求的组织会看到 Daybreak Blue 选项。
只有符合 Daybreak Red 资格要求的组织才会看到 Daybreak Red 选项。
为所选项目启用已获批准的 Daybreak 级别并保存。该开关用于启用项目可用的 Daybreak 访问权限,不会授予组织获批范围之外的模型访问权限。迁移期间,部分现有组织级访问权限可能会继续有效,因此请按照接入确认信息完成适用于你的设置。
GPT-6 Sol、GPT-6 Luna 和 Astra 的可用性
当账户获批且请求已启用 Daybreak 时,GPT-6 Sol 和 GPT-6 Luna 可通过 Daybreak Blue 减少拒绝响应。
在 Daybreak Blue 下,Astra 保留标准安全防护。要减少这些模型的拒绝响应,需要 Daybreak Red 访问权限。我们正努力让 Daybreak Blue 用户也能在 Astra 上获得更少的拒绝响应;在此期间,已获批的 Blue 用户可以选择 GPT-6 Sol 或 GPT-6 Luna 来减少拒绝响应,或继续使用具有标准安全防护的 Astra。
你的账户模型访问权限和所用产品共同决定了哪些模型可用。
如果未显示 Daybreak 开关
请组织或工作空间所有者确认以下所有事项:
当前查看的是目标已获批组织或工作空间;如果是在 API 中,查看的是默认项目以外的命名项目。
组织或工作空间已获批使用预期的 Daybreak 访问级别。组织和项目的权限开通已完成。完成后,OpenAI 会向组织或工作空间管理员发送欢迎邮件。
在 API 中,已打开“项目设置 → 常规 → Daybreak 模型访问权限”。对于通过 ChatGPT 登录的 Codex,已打开管理员控制台 → 模型。
组织和项目的权限开通已完成。
如果仍未显示预期的 Daybreak 控制选项,请联系你的 OpenAI 客户团队,确认组织资格和权限开通情况。其他模型设置不能替代 Daybreak 审批。
在 Responses API 中使用 Daybreak 时遇到的问题
如果你获批的权限包含 OpenAI API 访问权限:
使用已获批的 OpenAI 组织和已启用的非默认 API 项目。
请 API 组织所有者确认已在“项目设置 → 常规 → Daybreak 模型访问权限”中启用获批的 Daybreak 级别,然后保存。
API 项目变更最多可能需要约 30 分钟才能生效。使用已启用项目的 API 密钥;迁移后,请使用已获批目标项目的密钥。
使用已获批的 Daybreak 别名或项目可用的模型,直接发送 Responses API 请求:
| 访问权限 | Daybreak 别名 | 模型 ID 示例 |
|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-6-sol |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber |
请仅使用获批访问范围内的模型。GPT-5.6-Cyber 需要额外的模型专项审批。
对于 gpt-6-sol,请将 access_programs.cyber 设为 daybreak_blue,即使你的组织已获得 Daybreak Red 批准也一样。如需使用标准安全防护,请将其设为 standard。请求示例见在 Responses API 中使用 Daybreak。
别名对应的底层模型可能会变化。查看响应中的 model 字段,即可了解由哪个模型处理了请求。请直接发送请求来测试访问权限;模型未出现在模型列表中,并不一定意味着无法访问。
如果请求失败:
确认目标项目中显示了相关开关,且已启用。
确认请求使用了正确的组织、项目 API 密钥,以及准确的别名或模型 ID。
确认访问未受到用量或预算限制的阻碍。
向你的 OpenAI 客户团队确认,组织资格审核、权限开通和所需的模型专项授权均已完成。
联系支持团队之前,请收集准确的错误文本、请求 ID、时间戳和时区。
在 Codex 中使用 Daybreak 时遇到的问题
确认你的账户以及组织或工作空间已获批使用目标 Daybreak 访问权限。
更新至最新受支持版本的 Codex 应用或 Codex CLI。
使用审批中指定的账户和身份验证方式登录。
如果通过 ChatGPT 登录,请使用已获批的工作空间,并在发出请求前打开 Daybreak 开关。GPT-6 Sol 和 GPT-6 Luna 支持为已获批的 Daybreak Blue 用户减少拒绝响应。获批的 Daybreak Red 访问权限还可提供 Daybreak Red 模型。如果缺少访问权限,应由工作空间所有者检查为你分配的角色和已保存的模型权限。
如果使用 OpenAI API 密钥登录 Codex,访问权限由已启用的 API 项目及其获批模型决定。你不会看到专门的 Daybreak 界面。如果已获批 Daybreak Blue 访问权限,可以在 Codex CLI 中运行 codex -m gpt-daybreak-blue-latest;gpt- 前缀不可省略。如果已获批 Daybreak Red 访问权限,请在 config.toml 中指定获批模型。名称中含有 -cyber 的模型不会出现在 API 密钥登录模式下的模型选择器中。
在 Responses API 中使用 GPT-5.5-Cyber 时遇到的问题
如果你获批的权限包含 Responses API 访问权限:
使用与你的访问权限关联的已获批 OpenAI 组织。
使用模型 gpt-5.5-cyber-preview,直接发送 Responses API 请求。
如果直接发送的 Responses API 请求成功,即使 /models 端点未列出该模型,你的模型访问权限也已生效。
如果请求失败:
确认你使用了正确的组织和准确的模型名称。
确认组织配置已完成。如果不确定,请联系你的 OpenAI 客户团队。
确认访问未受到用量或预算限制的阻碍。
联系支持团队之前,请收集准确的错误文本、请求 ID、时间戳和时区。
在 Codex 中使用 GPT-5.5-Cyber 时遇到的问题
如果你获批的权限包含 Codex 访问权限:
与你的 OpenAI 客户团队确认,你所使用的具体用户账户已获批访问 GPT-5.5-Cyber。
根据你使用的客户端,将 Codex 应用更新至 26.513.20950 或更高版本,或将 Codex CLI 更新至 0.133.0 或更高版本。
通过 ChatGPT 登录 Codex。
查看模型选择器并选择 GPT-5.5-Cyber-Preview。
访问权限未显示的常见原因
请使用下表排查最常见的访问问题。
| 原因 | 解决方法 |
|---|---|
| OpenAI 组织或工作空间不正确 | 切换到与获批访问方式关联的 OpenAI 组织或工作空间。 |
| 仅查看 /models,而未直接测试访问权限 | 使用获批模型直接发送 Responses API 请求。目前,某些 Daybreak 模型可能不会出现在 /models 端点的返回结果中。 |
| 获批用户列表或组织配置不匹配 | 与你的 OpenAI 客户团队确认获批用户、组织和访问方式。 |
| 组织启用或用户权限开通尚未完成 | 在向支持团队升级问题之前,请你的 OpenAI 联系人确认权限已开通。 |
获批后出现的网络安全提示
OpenAI Daybreak 可为获批客户减少部分网络安全相关拦截,但不会移除所有安全防护。你仍可能遇到以下两类不同情况:
系统级安全提示:在请求完成前将其拦截、减缓处理速度或重新路由。
模型级拒绝响应:模型作出回复,但拒绝提供帮助。
无论哪种情况,使用政策控制仍然适用。
为什么仍会出现网络安全提示
在以下情况下,你仍可能看到网络安全相关提示:
请求被认为风险较高,或超出了常规防御性网络安全用途的范围。
你使用的是标准模型,而非获批的网络安全专用模型。
请求被判定为具有攻击性、涉及滥用,或含义过于模糊而无法安全完成。
产品或 API 的安全控制仍然对该请求生效。
可能出现的提示形式
根据所用界面,你可能会看到:
提示访问暂时受限,或请求已转交备用模型处理,以降低网络滥用风险。
API 错误,例如 cyber_policy。
产品界面中的拒绝响应或其他警告。
收到安全提示后该怎么做
首先,确认你使用的模型和访问方式。然后,如果你认为存在以下情况,请联系支持团队:
明确属于防御用途的请求似乎被意外拦截。
使用已开通权限的 Daybreak 模型或旧版 gpt-5.5-cyber-preview 模型时,收到了 cyber_policy 错误。
你已确认权限开通完成,且已为目标工作空间用户或 API 项目启用正确的 Daybreak 级别。
请勿发送机密信息、私钥、漏洞利用目标或第三方机密数据,除非 OpenAI 通过获准的支持渠道明确要求你这样做。
联系支持团队
如果完成上述步骤后,你仍无法完成验证、访问 Daybreak Blue、Daybreak Red 或旧版 GPT-5.5-Cyber,或解决网络安全提示问题,请联系支持团队,并尽可能提供以下信息:
你的组织名称。
请求所用的 OpenAI 组织 ID。
请求所用的 API 项目 ID。
你使用的是 ChatGPT、Codex 还是 API。
你原本打算使用的获批访问方式。
API 或 Codex 中使用的准确模型名称。
对于 API 问题,API 组织所有者是否能在“项目设置 → 常规 → Daybreak 模型访问权限”中看到并启用预期的 Daybreak 控制选项。对于工作空间问题,请提供受影响用户的角色分配和已保存的模型权限。
完整的错误信息或安全提示。
API 请求失败时的请求 ID、时间戳和时区。
如果问题涉及界面选项是否显示、验证流程的运行情况或账户设置页面,请提供截图。
经过脱敏处理的网络安全任务简述。
任务涉及的系统是否由你拥有,或你是否获准对其进行测试。
常见问题
在哪里为 API 项目启用 Daybreak Blue 或 Daybreak Red?
已获批 API 组织的所有者可以打开目标非默认项目,然后前往“项目设置 → 常规 → Daybreak 模型访问权限”。启用已获批的 Daybreak 级别并保存。只有符合资格要求的组织才会看到 Red 选项。变更可能需要约 30 分钟才能生效。
在哪里为通过 ChatGPT 登录 Codex 的用户启用 Daybreak Blue 或 Daybreak Red?
已获批工作空间的管理员可以打开“角色”,为目标角色选择“编辑覆盖设置”,或选择“添加角色覆盖设置”来创建覆盖设置。在“网络安全”下,管理员可以将 Daybreak Blue 设为“开启”。只有工作空间已获批使用 Daybreak Red,且这些用户已获授权使用时,才应启用 Daybreak Red。选择保存。变更可能需要约 10 分钟才能生效。
模型访问设置能否替代 Daybreak 审批?
不能。你的组织必须先获批,且目标项目必须启用符合资格的 Daybreak 级别。模型访问设置无法授予 Daybreak 资格,也无法扩大获批范围。如果已获批的模型仍不可用,请与你的 OpenAI 客户团队核查其授权情况和项目配置。
现有的 Daybreak 批准是否包含 Daybreak Red?
不包含。Daybreak Red 需要独立于 Daybreak Blue 的单独审批和激活。请注意,即使组织已获批使用 Daybreak Red,某些前沿网络安全模型仍可能需要额外审批。
为什么 /models 端点没有显示 GPT-5.5-Cyber?
某些获批模型在出现在模型列表界面之前,就可能已经可以直接使用。请使用 gpt-5.5-cyber-preview 或相关模型 ID,直接发送 Responses API 请求来测试访问权限。
为什么我在 Codex 中看不到 GPT-5.5-Cyber?
如果你获批的权限包含 Codex 访问权限,请确保使用已获批的用户账户通过 ChatGPT 登录,然后重新加载 Codex 或启动新的 CLI 会话。
能否通过 AWS Bedrock、Azure 或其他云服务提供商使用 Daybreak?
Daybreak 可通过 AWS Bedrock 使用,但仍需通过标准 Daybreak 流程获得 OpenAI 批准。请联系你的 AWS 客户团队获取访问权限。
Daybreak 会更改我的数据保留或零数据保留设置吗?
不会。Daybreak 访问权限与数据保留设置相互独立。现有的数据控制仅在已为获批组织或项目启用时才会生效。如果你需要零数据保留或特定的数据处理安排,请在申请受理期间或使用模型之前向你的 OpenAI 联系人提出。
OpenAI Daybreak 会移除所有网络安全相关的拒绝响应吗?
不会。对于符合条件且已获授权的工作,OpenAI Daybreak 可以减少某些系统级拒绝响应带来的阻碍,但模型级拒绝响应和其他使用政策控制仍可能生效。
为什么我需要验证身份?
OpenAI Daybreak 面向经过审核、从事合法且已获授权的网络安全任务的客户和用户。验证有助于 OpenAI 以负责任的方式评估访问申请。根据访问方式的不同,验证可能通过组织级申请受理流程或用户验证流程进行。
验证需要多长时间?
验证流程本身可能很快,但最终何时能获得访问权限,取决于整个审核和权限开通流程。
支持团队能更改验证结果吗?
不能。支持团队无法手动更改 OpenAI Daybreak 的验证决定结果。
