OpenAI
页面内容为机器翻译。查看英文原文

网络安全可信访问 - 常见问题与故障排除

排查网络安全可信访问验证、GPT-5.5-Cyber 访问权限,以及批准后的网络安全消息问题。

更新于:4 days ago

概述

本文介绍客户在网络安全可信访问计划中可能遇到的常见问题,包括验证问题、访问问题,以及使用模型时出现的意外网络安全消息。

详细了解网络安全可信访问。

开始之前

在联系支持团队之前,请确认以下事项:

  • 你正在使用已批准的 OpenAI 组织或工作空间。

  • 你正在使用已批准的访问路径:Responses API,或使用“使用 ChatGPT 登录”的 Codex,或 Codex CLI。

  • 在适用情况下,你正在使用确切的模型名称:gpt-5.5-cyber-preview

  • 你的组织设置、已批准用户列表以及用量或预算限制均已完备。

  • 你的请求涉及你拥有、运营或明确获授权测试或分析的系统、应用、账户、网络或数据。

验证问题

OpenAI 可能会要求你先完成验证,然后再授予网络安全可信访问权限。验证有助于 OpenAI 评估该请求是否符合可信网络安全访问的条件。所需路径可能因客户类型而异。对于 Enterprise 客户,验证可能通过与 OpenAI 进行组织级接入来处理,而不是通过个人身份验证流程。

如果验证失败或被拒绝

如果你的验证尝试未获批准,请查看当前的网络安全可信访问要求,并按照你收到的通知中的说明操作。支持团队无法手动覆盖验证结果,也无法提供关于特定结果为何发生的更多详细信息。目前,网络安全可信访问验证不支持重试或申诉。

如果你在验证期间遇到技术问题

如果验证流程无法加载、停滞或显示意外技术错误:

  1. 重试验证流程。

  2. 确保你的浏览器和设备均为最新版本。

  3. 如果问题持续,请联系支持团队,并提供错误截图、你的设备和浏览器信息,以及问题发生的大致时间。

如果你已完成验证但仍显示受限

如果你已完成验证流程但状态未更新:

  1. 退出登录,然后重新登录。

  2. 刷新页面或重新打开相关产品界面。

  3. 如果问题持续,请联系支持团队,并提供截图、设备和浏览器详细信息,以及完成验证的大致时间。

GPT-5.5-Cyber 访问问题

GPT-5.5-Cyber 访问权限可以为不同的产品界面配置。一个路径获得批准并不自动证明另一路径已启用。

你的批准可能涵盖:

  • Responses API 访问权限。

  • 使用“使用 ChatGPT 登录”的 Codex 访问权限。

目前,GPT-5.5-Cyber 不支持使用 API 密钥身份验证的 Codex 访问。

在 Responses API 中使用 GPT-5.5-Cyber 的问题

如果你的批准包含 Responses API 访问权限:

  1. 使用与你的访问权限关联的已批准 OpenAI 组织。

  2. 使用模型 gpt-5.5-cyber-preview 发送直接的 Responses API 请求。

如果直接的 Responses API 请求成功,即使 /models 端点未列出该模型,你的模型访问权限也已启用。

如果请求失败:

  1. 确认你使用的是正确组织和确切模型名称。

  2. 确认你的组织设置已完成。如果不确定,请联系你的 OpenAI 客户团队。

  3. 确认用量或预算限制未阻止访问。

  4. 在联系支持团队之前,收集确切错误文本、请求 ID、时间戳和时区。

在 Codex 中使用 GPT-5.5-Cyber 的问题

如果你的批准包含 Codex 访问权限:

  1. 与你的 OpenAI 客户团队合作,确保你的特定用户账户已获准访问 GPT-5.5-Cyber。

  2. 根据你使用的界面,更新到 Codex 应用版本 26.513.20950 或更高版本,或 Codex CLI 版本 0.133.0 或更高版本。

  3. 使用 ChatGPT 登录 Codex。

  4. 检查模型选择器并选择 GPT-5.5-Cyber-Preview。

访问权限可能不显示的常见原因

使用下表检查最常见的访问问题。

原因缓解措施
OpenAI 组织或工作空间错误切换到与已批准访问路径关联的 OpenAI 组织或工作空间。
Responses API 中的模型名称错误使用确切模型名称 gpt-5.5-cyber-preview
检查 /models,而不是直接测试访问权限使用已批准的模型发送直接的 Responses API 请求。提醒:目前,网络安全模型不会显示在 /models 端点中。
已批准用户列表或组织设置不一致与你的 OpenAI 客户团队合作,确认已批准用户、组织和访问路径。
组织启用或用户配置未完成在升级给支持团队之前,请你的 OpenAI 联系人确认配置已完成。

批准后的网络安全消息

网络安全可信访问可为已获批准的客户减少一些网络安全相关拦截,但不会移除所有防护措施。你仍可能遇到两种不同的行为:

  • 在请求完成前拦截、减慢或重新路由请求的系统级安全消息。

  • 模型会响应但拒绝提供帮助的模型级拒绝。

无论哪种情况,使用政策控制仍然适用。

为什么仍可能出现网络安全消息

在以下情况下,你仍可能看到网络安全相关消息:

  • 请求看起来风险较高,或超出普通防御性网络安全用途。

  • 你使用的是标准模型,而不是已批准的网络安全专用模型。

  • 请求被解读为攻击性、滥用性,或过于含糊而无法安全完成。

  • 产品或 API 安全控制仍应用于该请求。

可能的呈现方式

根据使用界面,你可能会看到:

  • 一条消息,说明访问被临时限制,或请求已路由到备用模型以降低网络滥用风险。

  • API 错误,例如 cyber_policy

  • 产品体验中的拒绝或其他警告。

收到安全消息时该怎么做

首先,确认你使用的模型和访问路径。然后,如果你认为存在以下情况,请联系支持团队:

  • 明确属于防御性的请求似乎被意外拦截。

  • 你在使用 gpt-5.5-cyber-preview 时收到了 cyber_policy 错误。

  • 你已与 OpenAI 客户联系人确认,你的网络安全可信访问或 GPT-5.5-Cyber 配置已完成。

除非 OpenAI 明确指示你通过已批准的支持路径提供,否则不要发送密钥、私钥、漏洞利用目标或机密第三方数据。

联系支持团队

如果在完成上述步骤后,你仍无法完成验证、访问 GPT-5.5-Cyber 或解决网络安全消息,请联系支持团队,并尽可能提供以下信息:

  • 你的组织名称。

  • 用于请求的 OpenAI 组织 ID。

  • 你使用的是 ChatGPT、Codex 还是 API。

  • 你预期使用的已批准访问路径。

  • 在 API 或 Codex 中使用的确切模型名称。

  • 完整错误消息或安全消息。

  • API 失败的请求 ID、时间戳和时区。

  • 如果问题涉及 UI 可见性、验证流程行为或账户设置视图,请提供截图。

  • 对网络安全任务的简短脱敏描述。

  • 该任务是否涉及你拥有或获授权测试的系统。

常见问题

网络安全可信访问的批准是否包含 GPT-5.5-Cyber?

不会自动包含。网络安全可信访问可通过 GPT-5.5 支持许多防御性网络安全工作流。GPT-5.5-Cyber 面向范围更窄的专门授权工作流,可能需要额外批准和控制措施。

为什么 /models 端点不显示 GPT-5.5-Cyber?

某些已获批准的模型可能在显示于模型列表界面之前就已可直接使用。使用 gpt-5.5-cyber-preview 发起直接的 Responses API 请求来测试访问权限。

为什么我在 Codex 中看不到 GPT-5.5-Cyber?

如果你的批准包含 Codex 访问权限,请确保你使用已获批准的用户账户登录 ChatGPT,然后重新加载 Codex 或启动新的 CLI 会话。

我可以使用 API 密钥在 Codex 中使用 GPT-5.5-Cyber 吗?

目前不可以。除非 OpenAI 提供更新的指南,否则请使用“使用 ChatGPT 登录”来访问已批准的 Codex 网络安全功能。

我可以在 Codex 之外使用 GPT-5.5-Cyber 吗?

可以,如果你的批准包含 API,GPT-5.5-Cyber 不限于 Codex。已获批准的客户可通过批准的访问路径(如 Responses API 或 Codex)将其用于授权的内部安全工作流。

GPT-5.5-Cyber 的批准是否同时涵盖 Responses API 和 Codex?

不一定。Responses API 和 Codex 路径是分别配置的。一个路径获得批准并不表示另一路径已启用。

GPT-5.5-Cyber 是否可通过 AWS Bedrock、Azure 或其他云提供商使用?

GPT-5.5-Cyber 通常无法通过云提供商托管的路径使用。如果需要云提供商路径,请与你的 OpenAI 客户团队合作。

GPT-5.5-Cyber 是否会更改我的数据保留或零数据保留设置?

不会。GPT-5.5-Cyber 访问权限与数据保留设置是分开的。现有数据控制仅在已为获批的组织或项目启用时才适用。如果你需要零数据保留或特定的数据状态,请在接入期间或使用模型前向你的 OpenAI 联系人提出。

网络安全可信访问会移除所有网络安全相关拒绝吗?

不会。网络安全可信访问可以减少符合条件的防御性工作中的某些系统级拒绝阻力,但模型级拒绝和其他使用政策控制仍可能适用。

如果 gpt-5.5-cyber-preview 返回 cyber_policy 错误,该怎么办?

请联系支持团队,并提供请求 ID、时间戳、模型、产品界面、确切错误文本,以及对任务的简短脱敏描述,以便 OpenAI 调查。

为什么我需要验证?

网络安全可信访问面向经过审核、从事合法网络安全任务的客户和用户。验证有助于 OpenAI 负责任地评估访问请求。根据访问路径,验证可能通过组织级接入流程或用户验证流程进行。

验证需要多长时间?

验证流程本身可能很快,但最终获得访问权限的时间取决于更广泛的审核和配置流程。

支持团队可以更改验证结果吗?

不可以。支持团队无法手动覆盖网络安全可信访问验证决定的结果。

这篇文章对你有帮助吗?