OpenAI
页面内容为机器翻译。查看英文原文

网络安全可信访问 - 常见问题与故障排除

排查网络安全可信访问验证、GPT-5.5-Cyber 访问权限,以及批准后的网络安全消息问题。

更新于:yesterday

概述

Daybreak Access 是 OpenAI 的 Cyber Trusted Access 计划。Daybreak Blue 和 Daybreak Red 是访问级别。

本文介绍客户使用 Daybreak Access 时可能遇到的常见问题,包括验证、API 平台项目控制项、模型访问权限、旧版 GPT-5.5-Cyber 访问权限,以及意外出现的网络安全提示。

详细了解 OpenAI Daybreak。

开始之前

联系支持团队前,请确认以下事项:

  • 您使用的是已获批准的 OpenAI 组织或工作空间,以及目标 API 项目。

  • 您使用的是已获批准的访问路径:Responses API、通过 ChatGPT 登录的 Codex,或 Codex CLI。

  • 对于 OpenAI API,您使用的是预期访问路径对应的确切别名或模型 ID:Daybreak Blue 使用 gpt-daybreak-blue(别名)或 gpt-5.6-sol(模型 ID),Daybreak Red 使用 gpt-daybreak-red(别名)或 gpt-5.6-cyber(模型 ID)。

  • 对于旧版 GPT-5.5-Cyber 访问权限,您使用的是确切模型名称 gpt-5.5-cyber-preview

  • 排查 OpenAI API 问题时,组织管理员已在 API 平台中打开目标项目,并前往“项目设置 → 限制”。只有组织管理员才能查看或更改 Daybreak 控制项。

  • 如果您的组织可以使用这些控制项,组织管理员已为符合条件的项目启用 Daybreak,然后启用具体的符合条件的模型。符合 Daybreak Blue 或 Daybreak Red 使用资格的组织会看到 Daybreak Blue;只有符合 Daybreak Red 使用资格的组织才会看到 Daybreak Red。

  • 组织管理员更改 Daybreak 或模型设置后,请创建新的项目 API 密钥或刷新项目凭据,然后重新测试。

  • 您的组织设置、已批准用户列表以及用量或预算限制均已配置完毕。

  • 您的请求仅涉及您拥有、运营或已获明确授权测试或分析的系统、应用、账号、网络或数据。

验证问题

OpenAI 可能会要求你先完成验证,然后再授予网络安全可信访问权限。验证有助于 OpenAI 评估该请求是否符合可信网络安全访问的条件。所需路径可能因客户类型而异。对于 Enterprise 客户,验证可能通过与 OpenAI 进行组织级接入来处理,而不是通过个人身份验证流程。

如果验证失败或被拒绝

如果你的验证尝试未获批准,请查看当前的网络安全可信访问要求,并按照你收到的通知中的说明操作。支持团队无法手动覆盖验证结果,也无法提供关于特定结果为何发生的更多详细信息。目前,网络安全可信访问验证不支持重试或申诉。

如果你在验证期间遇到技术问题

如果验证流程无法加载、停滞或显示意外技术错误:

  1. 重试验证流程。

  2. 确保你的浏览器和设备均为最新版本。

  3. 如果问题持续,请联系支持团队,并提供错误截图、你的设备和浏览器信息,以及问题发生的大致时间。

如果你已完成验证但仍显示受限

如果你已完成验证流程但状态未更新:

  1. 退出登录,然后重新登录。

  2. 刷新页面或重新打开相关产品界面。

  3. 如果问题持续,请联系支持团队,并提供截图、设备和浏览器详细信息,以及完成验证的大致时间。

Daybreak 模型和项目访问问题

对于 OpenAI API,组织的使用资格决定会显示哪些 Daybreak 控制项。如果这些控制项可用,只有组织管理员才能在 API 平台的“项目设置 → 限制”中查看或更改它们。

可用的控制项取决于组织的使用资格:

  • 符合 Daybreak Blue 或 Daybreak Red 使用资格的组织会看到 Daybreak Blue。

  • 只有符合 Daybreak Red 使用资格的组织才会看到 Daybreak Red。

在 API 平台中,组织管理员先为符合条件的项目启用 Daybreak,再启用具体的符合条件的模型。项目设置决定所选项目的 API 可用性。迁移期间,部分现有的组织级 Trusted Access 行为可能会继续生效;确切的访问范围请以您的接入确认信息为准。

如果未显示 Daybreak 开关

请让组织管理员确认以下所有事项:

  1. 他们查看的是目标组织和 API 项目。

  2. 他们已打开“项目设置 → 限制”。

  3. 该组织已获批准使用预期的 Daybreak 访问级别。

  4. 该组织和项目已配置完毕。

如果预期的 Daybreak 控制项仍未显示,请联系您的 OpenAI 客户团队。

如果显示 Daybreak Blue 但不显示 Daybreak Red,请让您的 OpenAI 客户团队确认该组织已单独获批使用 Daybreak Red,并拥有所需的模型特定权限。

在 Responses API 中使用 Daybreak Blue 或 Daybreak Red 时遇到问题

如果您的批准包含 OpenAI API 访问权限:

  1. 请使用已获批准的 OpenAI 组织和目标 API 项目。

  2. 在 API 平台中,请让组织管理员打开目标项目并前往“项目设置 → 限制”。

  3. 请让组织管理员为符合条件的项目启用 Daybreak,然后启用具体的符合条件的模型。

  4. 任一设置发生更改后,请创建新的项目 API 密钥或刷新项目凭据。

  5. 使用稳定别名或底层模型 ID 直接发送 Responses API 请求:

访问级别稳定别名模型 ID
Daybreak Bluegpt-daybreak-bluegpt-5.6-sol
Daybreak Redgpt-daybreak-redgpt-5.6-cyber

请通过直接发送请求来检查访问权限;不要将模型列表界面作为访问权限已激活的唯一依据。

如果请求失败:

  1. 确认已为目标 API 项目启用 Daybreak 和具体的符合条件的模型。

  2. 确认请求使用了正确的组织、项目 API 密钥以及确切的别名或模型 ID。

  3. 向您的 OpenAI 客户团队确认组织使用资格、配置以及任何模型特定权限均已就绪。

  4. 确认用量或预算限制没有阻止访问。

  5. 联系支持团队前,请收集完整错误文本、请求 ID、时间戳和时区。

在 Codex 中使用 Daybreak 模型时遇到问题

  • 确认您的账号以及组织或工作空间已获准使用目标 Daybreak 访问级别。

  • 更新到最新的受支持 Codex 应用或 Codex CLI 版本。

  • 使用批准信息中指定的账号和身份验证方式登录。

  • 打开模型选择器,选择与您获批访问权限对应的模型。

  • 如果 Daybreak Red 不可用,请让您的 OpenAI 客户团队确认单独批准和配置均已完成。

旧版 GPT-5.5-Cyber 访问问题

可以针对不同产品界面配置 GPT-5.5-Cyber 访问权限。一条路径获得批准并不能自动证明另一条路径已激活。

您的批准可能涵盖:

  • Responses API 访问权限。

  • 使用“通过 ChatGPT 登录”的 Codex 访问权限。

目前 GPT-5.5-Cyber 不支持使用 API 密钥身份验证来访问 Codex。

在 Responses API 中使用 GPT-5.5-Cyber 时遇到问题

如果您的批准包含 Responses API 访问权限:

  1. 请使用与您的访问权限关联的已批准 OpenAI 组织。

  2. 使用模型 gpt-5.5-cyber-preview 直接发送 Responses API 请求。

如果直接发送的 Responses API 请求成功,即使 /models 端点未列出该模型,您的模型访问权限也已激活。

如果请求失败:

  1. 确认您使用的是正确的组织和确切的模型名称。

  2. 确认您的组织设置已完成。如果不确定,请联系您的 OpenAI 客户团队。

  3. 确认用量或预算限制没有阻止访问。

  4. 联系支持团队前,请收集完整错误文本、请求 ID、时间戳和时区。

在 Codex 中使用 GPT-5.5-Cyber 时遇到问题

如果您的批准包含 Codex 访问权限:

  1. 请与您的 OpenAI 客户团队合作,确保您的特定用户账号已获准访问 GPT-5.5-Cyber。

  2. 根据您使用的界面,更新到 Codex 应用 26.513.20950 或更高版本,或 Codex CLI 0.133.0 或更高版本。

  3. 通过 ChatGPT 登录 Codex。

  4. 检查模型选择器并选择 GPT-5.5-Cyber-Preview。

访问权限可能未显示的常见原因

使用下表检查最常见的访问问题。

原因解决措施
OpenAI 组织或工作空间错误切换到与已批准访问路径关联的 OpenAI 组织或工作空间。
Responses API 中的模型名称错误使用确切模型名称 gpt-5.5-cyber-preview
检查 /models,而不是直接测试访问权限使用已批准的模型直接发送 Responses API 请求。目前,旧版 GPT-5.5-Cyber 可能不会显示在 /models 中。
已批准用户列表或组织设置不匹配请与您的 OpenAI 客户团队合作,确认已批准的用户、组织和访问路径。
组织启用或用户配置尚未完成升级到支持团队处理前,请让您的 OpenAI 联系人确认配置已完成。

获批后出现网络安全提示

OpenAI Daybreak 可减少已获批准客户遇到的部分网络安全相关阻止,但不会取消所有安全保障措施。您仍可能遇到两类不同的情况:

  • 系统级安全提示:在请求完成前将其阻止、延迟或改道。

  • 模型级拒绝:模型会响应,但拒绝提供帮助。

无论哪种情况,使用政策控制措施仍然适用。

为什么仍会出现网络安全提示

以下情况仍可能触发网络安全相关提示:

  • 请求看起来风险较高,或超出常规防御性网络安全用途。

  • 您使用的是标准模型,而不是已获批准的网络安全专用模型。

  • 请求被解读为攻击性、滥用性内容,或含义过于模糊而无法安全完成。

  • 产品或 API 的安全控制措施仍适用于该请求。

可能的表现形式

根据所用界面,您可能会看到:

  • 一条消息,提示访问权限暂时受限,或请求已被转至备用模型以降低网络攻击滥用风险。

  • API 错误,例如 cyber_policy

  • 产品体验中的拒绝或其他警告。

收到安全提示时该怎么办

首先,确认您使用的模型和访问路径。如果您认为存在以下情况,请联系支持团队:

  • 明显属于防御性的请求意外遭到阻止。

  • 使用已配置的 Daybreak 模型或旧版 gpt-5.5-cyber-preview 模型时收到 cyber_policy 错误。

  • 您已向 OpenAI 客户联系人确认 Daybreak Access 或旧版 GPT-5.5-Cyber 已配置完毕;对于 API 请求,还请确认已为目标项目启用 Daybreak 和具体的符合条件的模型。

除非 OpenAI 明确指示您通过已批准的支持路径发送,否则请勿发送机密信息、私钥、攻击目标或第三方机密数据。

联系支持团队

如果完成上述步骤后,您仍无法完成验证、访问 Daybreak Blue、Daybreak Red 或旧版 GPT-5.5-Cyber,或无法解决网络安全提示,请联系支持团队,并尽可能提供以下信息:

  • 您的组织名称。

  • 请求所使用的 OpenAI 组织 ID。

  • 请求所使用的 API 项目 ID。

  • 您使用的是 ChatGPT、Codex 还是 API。

  • 您原本预计使用的已批准访问路径。

  • API 或 Codex 中使用的确切模型名称。

  • 对于 API 问题,请说明组织管理员能否在“项目设置 → 限制”中看到预期的 Daybreak 控制项,以及是否已启用 Daybreak 和具体的符合条件的模型。

  • 完整的错误消息或安全提示。

  • API 失败时的请求 ID、时间戳和时区。

  • 如果问题涉及界面显示、验证流程行为或账号设置页面,请提供截图。

  • 经过隐去处理的网络安全任务简介。

  • 任务是否涉及您拥有或获准测试的系统。

常见问题

在哪里为 API 项目启用 Daybreak Blue 或 Daybreak Red?

如果您的组织可以使用 Daybreak 项目控制项,组织管理员可在 API 平台中打开目标项目,然后前往“项目设置 → 限制”。只有组织管理员才能查看或更改这些控制项。符合 Daybreak Blue 或 Daybreak Red 使用资格的组织会看到 Daybreak Blue。只有符合 Daybreak Red 使用资格的组织才会看到 Daybreak Red。

在 OpenAI API 中应使用哪个 Daybreak 模型名称?

对于 Daybreak Blue,请使用稳定别名 gpt-daybreak-blue 或模型 ID gpt-5.6-sol。对于 Daybreak Red,请使用稳定别名 gpt-daybreak-red 或模型 ID gpt-5.6-cyber。对于旧版 GPT-5.5-Cyber 模型,请使用 gpt-5.5-cyber-preview

我需要更改模型允许/阻止列表吗?

Daybreak 访问权限和模型可用性均在 API 平台的“项目设置 → 限制”中配置。组织管理员先为符合条件的项目启用 Daybreak,再启用具体的符合条件的模型。项目设置决定所选项目的 API 可用性。迁移期间,部分现有的组织级 Trusted Access 行为可能会继续生效;确切的访问范围请以您的接入确认信息为准。

现有的 Cyber Trusted Access 或 GPT-5.5-Cyber 批准是否包含 Daybreak Red?

不包含。Daybreak Red 需要单独批准和激活。现有的 Cyber Trusted Access 或 GPT-5.5-Cyber 访问权限不会自动授予 Daybreak Red 访问权限。

Cyber Trusted Access 批准是否包含 GPT-5.5-Cyber?

不会自动包含。Cyber Trusted Access 可通过 GPT-5.5 支持多种防御性网络安全工作流。GPT-5.5-Cyber 面向范围更窄的专业授权工作流,可能需要额外的批准和控制措施。

为什么 /models 端点不显示 GPT-5.5-Cyber?

部分已批准的模型可能在模型列表界面显示之前就已可直接使用。使用 gpt-5.5-cyber-preview 直接发送 Responses API 请求,以测试访问权限。

为什么我在 Codex 中看不到 GPT-5.5-Cyber?

如果您的批准包含 Codex 访问权限,请确保使用已获批准的用户账号登录 ChatGPT,然后重新加载 Codex 或启动新的 CLI 会话。

能否使用 API 密钥在 Codex 中使用 GPT-5.5-Cyber?

目前不能。对于已批准的 Codex 网络安全访问权限,请使用“通过 ChatGPT 登录”,除非 OpenAI 提供了更新后的指南。

能否在 Codex 之外使用 GPT-5.5-Cyber?

可以。如果您的批准包含 API 访问权限,GPT-5.5-Cyber 并不限于在 Codex 中使用。已获批准的客户可通过批准的访问路径(例如 Responses API 或 Codex),将其用于已获授权的内部安全工作流。

GPT-5.5-Cyber 批准是否同时涵盖 Responses API 和 Codex?

不一定。Responses API 和 Codex 路径分别进行配置。一条路径获得批准并不意味着另一条路径已激活。

能否通过 AWS Bedrock、Azure 或其他云服务提供商使用 GPT-5.5-Cyber?

GPT-5.5-Cyber 通常无法通过云服务提供商托管的路径使用。如果必须使用云服务提供商路径,请联系您的 OpenAI 客户团队。

GPT-5.5-Cyber 会更改我的数据保留或零数据保留设置吗?

不会。GPT-5.5-Cyber 访问权限与数据保留设置相互独立。现有数据控制措施仅在已获批准的组织或项目中启用后才会生效。如果您需要零数据保留或特定的数据管理模式,请在申请过程中或使用该模型前向您的 OpenAI 联系人提出。

OpenAI Daybreak 会取消所有与网络安全相关的拒绝吗?

不会。OpenAI Daybreak 可以减少符合条件的授权工作所遇到的部分系统级拒绝阻碍,但模型级拒绝和其他使用政策控制措施仍可能适用。

如果 gpt-5.5-cyber-preview 返回 cyber_policy 错误,该怎么办?

请联系支持团队,并提供请求 ID、时间戳、模型、产品界面、完整错误文本以及经过隐去处理的任务简介,以便 OpenAI 调查。

为什么需要验证?

OpenAI Daybreak 面向经过审核、从事合法且已获授权的网络安全任务的客户和用户。验证有助于 OpenAI 负责任地评估访问申请。根据访问路径,验证可能通过组织级申请或用户验证流程进行。

验证需要多长时间?

验证流程本身可能很快,但最终获得访问权限的时间取决于整体审核和配置流程。

支持团队能否更改验证结果?

不能。支持团队无法手动推翻 OpenAI Daybreak 的验证决定。

这篇文章对你有帮助吗?