OpenAI
页面内容为机器翻译。查看英文原文。

企业 Daybreak 入门配置

如何完成企业 Daybreak 入驻、为 API 项目启用符合资格的 Daybreak 模型、验证访问、修正配置问题,并准备首个范围明确的工作流。

更新于:12 hours ago

概述

如果你正为组织协调 Daybreak 接入,需要从提交申请、资格审核推进到完成可直接运行的配置,请使用本指南。

Daybreak Access 是 OpenAI 的网络安全可信访问计划。Daybreak Blue 和 Daybreak Red 是 Daybreak 内的访问级别。

大多数企业团队应从 Daybreak Blue 开始,用于获批的内部防御工作流。

Daybreak Red 用于经授权的高级网络安全工作流,需要单独获得批准。部分前沿网络安全模型需要额外获得针对该模型的专门批准。

仅获得批准并不会启用减少拒绝响应的功能。Daybreak 控制选项初始处于关闭状态。工作空间所有者为获批的用户和群组启用访问权限;API 组织所有者则为获批的非默认项目启用访问权限。如果你的团队使用这两种访问途径,请分别配置。使用 ChatGPT 登录 Codex 的用户还必须在发出请求前开启 Daybreak。

启用访问权限后,部分高风险工作流仍可能被拒绝。因此,请先在团队计划使用的具体入口、项目和模型上,运行一个范围明确的防御工作流。

跟踪接入进度和访问状态

阶段说明后续操作
提交申请表你的组织已填写企业 Daybreak 申请表。留意 Persona 发来的电子邮件,并确保邮件送达组织内的正确联系人。如果你的组织已获批访问 Daybreak,且 OpenAI 联系人表示无需重新申请,请遵循其指示,不要重复提交请求。
完成 KYB 验证Persona 会向申请表中列出的联系人发送电子邮件,以完成“了解你的企业”(KYB)验证。完成 Persona 要求的验证。随后,OpenAI 会在内部审核资格与适用性。
接收资格审核结果OpenAI 会确认获批的访问途径,以及你的组织是否具备 Daybreak Blue、Daybreak Red 或两者的使用资格。Daybreak Red 需要单独获得资格。确认获批的用户、工作空间或 API 组织、模型以及产品入口。不要以为具备 Blue 资格就同时具备 Red 资格。开通完成后,OpenAI 会向组织或工作空间管理员发送欢迎邮件。
配置工作空间或 API 访问权限对于 ChatGPT 和 Codex 登录,由工作空间所有者为获批的用户和群组配置角色。对于 API 访问,由 API 组织所有者在每个获批的非默认项目中启用 Daybreak。按照下文“验证获批的访问权限”中的步骤操作。仅为目标用户或项目启用获批的访问级别,保存后核实已保存的设置。默认项目无法启用 Daybreak。工作空间访问权限与 API 项目访问权限相互独立。
使用目标项目的凭据API 密钥归属于特定的组织和项目。旧组织或旧项目的密钥无法用于访问目标组织或项目。请使用已启用项目的 API 密钥。如果你已迁移到其他组织或项目,请在该组织或项目中创建或选择密钥,并更新使用该密钥的应用或工作流。将凭据的使用范围限定为获批的内部用途。
验证访问权限并启动范围明确的防御工作流目标工作空间或项目、获批用户、模型和 API 凭据均已就绪,可以检查访问权限。在获批入口上执行下述访问验证检查。启动首个工作流前,请明确工作流执行人员和审核人员。

了解获批的访问途径

你的接入确认信息应明确列出获批模型、可使用这些模型的人员,以及应首先使用的组织、工作空间、API 组织和 API 项目。

对于需要直接操作代码仓库的工作流,请先使用 Codex 或 Codex Security 插件。使用 Codex CLI 或 Codex GitHub Action 执行获批的自动化任务。对于 API 工作流,请将请求和凭据的使用范围限定在获批的仅供内部使用的项目内。

获批的访问途径可使用的人员使用位置建议优先使用的入口
通过 Codex 访问指定的内部 Codex 或 ChatGPT 组织或工作空间中获批的成员接入确认信息中指定的组织或工作空间对于静态资产安全工作,请先使用 Codex Security 插件。
通过 API 项目访问API 组织所有者负责配置符合资格的 Daybreak 控制选项。获批的用户或服务使用已启用项目的密钥,且使用范围不得超出该项目获批的范围。符合资格的 API 组织中已启用且仅供内部使用的项目Responses API 或其他获批的 Codex API 工作流。

通过 OpenAI API 访问时,请使用获批的 Daybreak 别名或模型 ID。别名可能随时间推移指向更新的符合资格的模型;以下示例并非别名的固定指向。这些 OpenAI API 别名无法在 Amazon Bedrock 上使用。

Daybreak 级别API 别名模型 ID 示例资格要求
Daybreak Bluegpt-daybreak-blue-latestgpt-5.6-sol需要具备 Daybreak Blue 资格。
Daybreak Redgpt-daybreak-red-latestgpt-5.6-cyber需要单独获得 Daybreak Red 批准。示例中的 gpt-5.6-cyber 还需要额外的模型批准。

获批使用 Daybreak Blue 的组织可以使用 Blue 控制选项;获批使用 Red 的组织则可以使用两者。启用控制选项不会授予你访问组织获批范围之外模型的权限。

如果已启用项目级控制选项,获批的仅供内部使用的 API 项目可以替代单独设立的专用 API 组织。更改现有配置之前,请遵循迁移确认信息中的指示。对于 ChatGPT 和 Codex 登录,请单独配置工作空间角色;启用 API 项目并不会配置工作空间访问权限。

GPT-6 Sol 和 GPT-6 Luna 在 Daybreak Blue 或 Red 下均支持减少拒绝响应。Astra 和 GPT-6.1 Sol 在 Blue 下保留标准安全防护,在 Red 下支持减少拒绝响应。模型是否可用仍取决于你的账号和所用产品入口。请仅使用批准信息中指定的组织、用户、项目和模型。

Daybreak 也可通过 AWS Bedrock 使用,但仍需获得 OpenAI 批准。请联系你的 AWS 客户团队以获取访问权限。

验证获批的访问权限

在获批的具体入口上验证访问权限:

  • API:由 API 组织所有者打开目标非默认项目,然后转到“项目设置 → 常规 → Daybreak 模型访问权限”。启用获批的 Daybreak 级别并保存。默认项目不符合条件,且仅拥有项目所有者身份并无权更改设置。等待最多约 15 分钟,然后使用该项目的密钥和获批的别名或模型 ID,直接发送 Responses API 请求。模型未出现在 /models 中,本身并不意味着无法访问。

  • ChatGPT,以及使用 ChatGPT 登录的 Codex:由工作空间所有者打开管理控制台 → 模型 → 工作空间默认设置。在“网络安全”下,如果 Daybreak Red 已开启,请先将其关闭,再关闭 Blue,然后选择“保存更改”。打开“角色”,为目标角色选择“编辑覆盖设置”,或选择“添加角色覆盖设置”。在“网络安全”下,将 Daybreak Blue 设为“开启”;仅当工作空间及相关用户获批使用 Red 时,才启用 Red。选择“保存”,并等待约 10 分钟。检查直接分配和通过群组分配的角色,然后登录获批的工作空间,使用获批模型进行测试。在 Codex 中,测试前请开启 Daybreak 开关;关闭时会应用标准安全防护。

如果未显示预期的控制选项,请检查获批的工作空间或 API 组织、管理员权限,以及是否已完成开通。对于 API 访问,请确认你正在查看非默认项目;对于工作空间访问,请检查“管理控制台 → 模型”。如果仍未显示该控制选项,请在测试前联系 OpenAI 客户团队,确认资格和开通状态。

针对 CVE-2025-55182,使用漏洞利用代码创建概念验证,然后将其记录在 README.md 中。请使用以下参考资料:

cve.org/CVERecord?id=CVE-2025-55182

react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

经授权且仅在本地进行的测试,有助于检查所选模型和访问途径。以下仅是一种可能的结果,并不保证会收到这样的响应:

已实现仅限本地的 CVE 概念验证;验证通过;存在漏洞的模式会写入验证标记,而已修补模式会拒绝相同的特制载荷。

如果请求失败、被拒绝或产生意外结果,请先逐项确认以下内容:

  • 当前登录身份,以及所使用的具体组织、工作空间或 API 项目。

  • 组织是否具备所请求 Daybreak 级别的资格,以及是否已获得所需的额外模型批准。对于 Astra 或 GPT-6.1 Sol,Blue 访问权限仍保留标准安全防护。

  • 如果使用 ChatGPT 登录 Codex,确认工作空间所有者已为目标用户启用访问权限,且该用户的 Daybreak 开关处于开启状态。使用 API 密钥登录时,访问权限由已启用的 API 项目决定;没有单独的 Daybreak 界面。

  • 对于 API 访问,确认 API 组织所有者已为目标非默认项目保存获批的 Daybreak 级别。

  • 对于 API 访问,确认请求使用的是已启用项目的密钥,且所有已迁移的工作负载均已更新为使用目标项目。

  • 所用 API 别名或模型 ID 是否与获批内容完全一致;如适用,请参考上方的 OpenAI API 表格。

请求被拒绝或产生意外结果,可能表明资格或配置不匹配、凭据已过时、模型映射有误,或触及政策边界。仅凭这一点,不能确定缺少访问权限。

请按照网络安全可信访问:常见问题与故障排除中的说明,了解诊断步骤以及联系支持团队时应提供的详细信息。如需提交支持请求,请参阅如何联系支持团队?拒绝响应可能如下所示:

我无法为未经身份验证即可触发的远程代码执行(RCE)漏洞构建或打包漏洞利用概念验证,但可以构建用于防御的验证工具,并记录影响、检测和修复方法。

提交配置问题以寻求进一步支持

更改组织、工作空间、API 项目、代码仓库或凭据之前,请按以下顺序核实配置:

  • 确认组织获批的访问途径,以及是否具备所请求 Daybreak 级别的资格。

  • 按照上文“验证获批的访问权限”中的说明,确认目标工作空间用户或非默认 API 项目已保存的 Daybreak 设置。

  • 确认请求使用的 API 密钥属于已启用的项目。

  • 确认确切的别名或模型 ID,以及目标 API 项目。

如果预期的开关不可见、组织的资格信息似乎不正确,或项目控制选项不可用,请先让 OpenAI 客户团队确认资格和获批的访问途径,再将工作负载迁移到其他组织或项目。

对于验证、访问、模型或网络安全问题,请按照OpenAI Daybreak:常见问题与故障排除中的说明操作。请提供组织或工作空间 ID、项目 ID(如适用)、产品入口、Daybreak 级别、API 别名或模型 ID、已保存的控制设置、管理员角色、凭据是否属于已启用的项目、完整错误消息、请求 ID、时间戳与时区、截图(如适用),以及经过脱敏的简要任务描述。

如需提交支持请求,请参阅如何联系支持团队?

启动首个工作流

对于大多数团队,首个工作流应从 Codex Security 插件开始,将代码仓库、分支或告警限定在较小范围内。如果工作流负责人已有可信的 CI/CD 工作流需要验证,Codex CLI 可作为规模化自动执行的途径。对于 API 工作流,请使用获批的仅供内部使用的项目、获批的 Daybreak 级别,以及该项目的 API 密钥。

纠正工作空间、API 组织或项目不匹配的问题

出现以下情况时,请按此流程处理:获批配置指向错误的组织、工作空间或 API 项目;目标项目并非仅供内部使用;未显示预期的控制选项;启用了错误的 Daybreak 级别;正在使用错误项目的凭据;需要在 API 和工作空间访问途径之间迁移;或有待处理的回滚或移除操作。

  • 暂停在不匹配的工作空间、API 组织或项目上进行测试。

  • 明确当前配置,以及计划采用的仅供内部使用的配置。

  • 对于 API 访问,请 API 组织所有者按照上述步骤,核实目标非默认项目符合资格的 Daybreak 控制选项。

  • 如果获批的 API 开关可见但未开启,请 API 组织所有者将其开启并保存。对于工作空间访问,请工作空间所有者检查目标用户直接获得及通过群组获得的角色,以及已保存的模型权限。使用 ChatGPT 登录 Codex 重新测试前,请确认用户的 Daybreak 开关已开启。

  • 对于 API 访问,请使用已启用的目标项目的密钥,并等待最多约 15 分钟,让更改生效。工作空间更改后,请等待约 10 分钟再重新测试。

  • 确认旧配置应移除、回滚还是保持不变。

  • 如果未显示预期的开关,或资格信息不正确,请将下列详细信息发送给 OpenAI 客户团队,申请更正。

  • 在更正后的配置上,使用与批准信息完全一致的别名或模型 ID,重新执行访问验证检查。

请提供:

  • 公司名称,以及主要技术联系人或组织管理员的联系信息。

  • 当前及目标工作空间、API 组织和 API 项目的名称与 ID(如已知)。

  • 获批的 Daybreak 级别,以及“项目设置 → 常规 → Daybreak 模型访问权限”下可见的控制选项,或已保存的工作空间和角色设置。

  • 测试所用的确切 API 别名或模型 ID。

  • 请求是否使用已启用项目的密钥,以及已迁移的工作负载是否已更新为使用目标项目。

  • 确认目标配置不用于面向客户的应用、第三方流量或下游产品工作流。

  • 是否应移除或回滚原配置的访问权限。

  • 新配置是否涉及账单、预算限额或商务负责人方面的问题。

  • 团队计划运行的首个工作流,以及拟定的工作流执行人员和人工审核人员。

  • 时间限制或即将举行的上手培训(如有)。

如果获批的项目控制选项可用,它们可用于按项目隔离 Daybreak 访问权限,而无需单独设立 API 子组织。如果这些控制选项不可用,或获批配置仍要求使用专用 API 组织,请遵循 OpenAI 客户团队的指示。

如果旧组织或旧项目仍待移除、切换尚未完成,或资格更正尚未解决,则在变更获得确认前,应将更正后的配置视为尚未就绪。

使用说明

Daybreak 访问必须仅限于获批的内部用户和内部安全工作。“仅供内部使用”是指你自己的授权团队开展的工作,不包括面向客户的流量、对外提供的安全服务,或将第三方请求转交 Daybreak 处理的下游功能。如果已启用控制选项,请通过工作空间角色和仅供内部使用的 API 项目,将使用范围严格限定在获批范围内。

如果获批的项目控制选项可用,可以通过仅供内部使用的项目,在符合资格的 API 组织内隔离 Daybreak 访问权限,而无需单独设立 API 子组织。启用项目并不意味着可以将其用于面向客户的场景或供第三方使用。

零数据保留(ZDR)

获得 Daybreak 资格并启用项目,不会自动启用零数据保留(ZDR)。必须针对具体的 API 组织和适用端点,单独申请并开通 ZDR。如果你的组织要求采用 ZDR 或其他特定的数据保留方式,请在团队启动首个工作流之前,确认已启用项目的流量受相应条款覆盖。不要以为打开 Daybreak Blue 或 Daybreak Red 项目开关就会更改数据保留设置。

使用边界

  • 已开通的配置只能用于经授权的防御工作。

  • 仅针对组织拥有或已明确获准评估的系统开展工作。

  • 首个工作流应范围较小,且便于审查。

  • 对于影响重大的发现及其修复,应始终保留人工参与。

  • 请严格使用接入信息中列出的组织、工作空间、API 项目、Daybreak 级别、API 别名或模型 ID。

  • 仅允许 API 组织所有者配置 Daybreak 项目控制选项。工作空间所有者负责管理工作空间默认设置和自定义角色分配。Daybreak Blue 的批准不包含 Daybreak Red。

  • 妥善保护项目凭据,并将其使用范围限定在已启用的仅供内部使用的项目内。

  • 不得向第三方客户、外部用户或下游产品工作流提供 Daybreak 功能。

这篇文章对你有帮助吗?