概述
如果你正为组织协调 Daybreak 接入,需要从提交申请、资格审核推进到完成可直接运行的配置,请使用本指南。
Daybreak Access 是 OpenAI 的网络安全可信访问计划。Daybreak Blue 和 Daybreak Red 是 Daybreak 内的访问级别。
大多数企业团队应从 Daybreak Blue 开始,用于获批的内部防御工作流。
Daybreak Red 用于经授权的高级网络安全工作流,需要单独获得批准。部分前沿网络安全模型需要额外获得针对该模型的专门批准。
仅获得批准并不会启用减少拒绝响应的功能。Daybreak 控制选项初始处于关闭状态。工作空间所有者为获批的用户和群组启用访问权限;API 组织所有者则为获批的非默认项目启用访问权限。如果你的团队使用这两种访问途径,请分别配置。使用 ChatGPT 登录 Codex 的用户还必须在发出请求前开启 Daybreak。
启用访问权限后,部分高风险工作流仍可能被拒绝。因此,请先在团队计划使用的具体入口、项目和模型上,运行一个范围明确的防御工作流。
跟踪接入进度和访问状态
| 阶段 | 说明 | 后续操作 |
|---|---|---|
| 提交申请表 | 你的组织已填写企业 Daybreak 申请表。 | 留意 Persona 发来的电子邮件,并确保邮件送达组织内的正确联系人。如果你的组织已获批访问 Daybreak,且 OpenAI 联系人表示无需重新申请,请遵循其指示,不要重复提交请求。 |
| 完成 KYB 验证 | Persona 会向申请表中列出的联系人发送电子邮件,以完成“了解你的企业”(KYB)验证。 | 完成 Persona 要求的验证。随后,OpenAI 会在内部审核资格与适用性。 |
| 接收资格审核结果 | OpenAI 会确认获批的访问途径,以及你的组织是否具备 Daybreak Blue、Daybreak Red 或两者的使用资格。Daybreak Red 需要单独获得资格。 | 确认获批的用户、工作空间或 API 组织、模型以及产品入口。不要以为具备 Blue 资格就同时具备 Red 资格。开通完成后,OpenAI 会向组织或工作空间管理员发送欢迎邮件。 |
| 配置工作空间或 API 访问权限 | 对于 ChatGPT 和 Codex 登录,由工作空间所有者为获批的用户和群组配置角色。对于 API 访问,由 API 组织所有者在每个获批的非默认项目中启用 Daybreak。按照下文“验证获批的访问权限”中的步骤操作。 | 仅为目标用户或项目启用获批的访问级别,保存后核实已保存的设置。默认项目无法启用 Daybreak。工作空间访问权限与 API 项目访问权限相互独立。 |
| 使用目标项目的凭据 | API 密钥归属于特定的组织和项目。旧组织或旧项目的密钥无法用于访问目标组织或项目。 | 请使用已启用项目的 API 密钥。如果你已迁移到其他组织或项目,请在该组织或项目中创建或选择密钥,并更新使用该密钥的应用或工作流。将凭据的使用范围限定为获批的内部用途。 |
| 验证访问权限并启动范围明确的防御工作流 | 目标工作空间或项目、获批用户、模型和 API 凭据均已就绪,可以检查访问权限。 | 在获批入口上执行下述访问验证检查。启动首个工作流前,请明确工作流执行人员和审核人员。 |
了解获批的访问途径
你的接入确认信息应明确列出获批模型、可使用这些模型的人员,以及应首先使用的组织、工作空间、API 组织和 API 项目。
对于需要直接操作代码仓库的工作流,请先使用 Codex 或 Codex Security 插件。使用 Codex CLI 或 Codex GitHub Action 执行获批的自动化任务。对于 API 工作流,请将请求和凭据的使用范围限定在获批的仅供内部使用的项目内。
| 获批的访问途径 | 可使用的人员 | 使用位置 | 建议优先使用的入口 |
|---|---|---|---|
| 通过 Codex 访问 | 指定的内部 Codex 或 ChatGPT 组织或工作空间中获批的成员 | 接入确认信息中指定的组织或工作空间 | 对于静态资产安全工作,请先使用 Codex Security 插件。 |
| 通过 API 项目访问 | API 组织所有者负责配置符合资格的 Daybreak 控制选项。获批的用户或服务使用已启用项目的密钥,且使用范围不得超出该项目获批的范围。 | 符合资格的 API 组织中已启用且仅供内部使用的项目 | Responses API 或其他获批的 Codex API 工作流。 |
通过 OpenAI API 访问时,请使用获批的 Daybreak 别名或模型 ID。别名可能随时间推移指向更新的符合资格的模型;以下示例并非别名的固定指向。这些 OpenAI API 别名无法在 Amazon Bedrock 上使用。
| Daybreak 级别 | API 别名 | 模型 ID 示例 | 资格要求 |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | 需要具备 Daybreak Blue 资格。 |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | 需要单独获得 Daybreak Red 批准。示例中的 gpt-5.6-cyber 还需要额外的模型批准。 |
获批使用 Daybreak Blue 的组织可以使用 Blue 控制选项;获批使用 Red 的组织则可以使用两者。启用控制选项不会授予你访问组织获批范围之外模型的权限。
如果已启用项目级控制选项,获批的仅供内部使用的 API 项目可以替代单独设立的专用 API 组织。更改现有配置之前,请遵循迁移确认信息中的指示。对于 ChatGPT 和 Codex 登录,请单独配置工作空间角色;启用 API 项目并不会配置工作空间访问权限。
GPT-6 Sol 和 GPT-6 Luna 在 Daybreak Blue 或 Red 下均支持减少拒绝响应。Astra 和 GPT-6.1 Sol 在 Blue 下保留标准安全防护,在 Red 下支持减少拒绝响应。模型是否可用仍取决于你的账号和所用产品入口。请仅使用批准信息中指定的组织、用户、项目和模型。
Daybreak 也可通过 AWS Bedrock 使用,但仍需获得 OpenAI 批准。请联系你的 AWS 客户团队以获取访问权限。
验证获批的访问权限
在获批的具体入口上验证访问权限:
API:由 API 组织所有者打开目标非默认项目,然后转到“项目设置 → 常规 → Daybreak 模型访问权限”。启用获批的 Daybreak 级别并保存。默认项目不符合条件,且仅拥有项目所有者身份并无权更改设置。等待最多约 15 分钟,然后使用该项目的密钥和获批的别名或模型 ID,直接发送 Responses API 请求。模型未出现在 /models 中,本身并不意味着无法访问。
ChatGPT,以及使用 ChatGPT 登录的 Codex:由工作空间所有者打开管理控制台 → 模型 → 工作空间默认设置。在“网络安全”下,如果 Daybreak Red 已开启,请先将其关闭,再关闭 Blue,然后选择“保存更改”。打开“角色”,为目标角色选择“编辑覆盖设置”,或选择“添加角色覆盖设置”。在“网络安全”下,将 Daybreak Blue 设为“开启”;仅当工作空间及相关用户获批使用 Red 时,才启用 Red。选择“保存”,并等待约 10 分钟。检查直接分配和通过群组分配的角色,然后登录获批的工作空间,使用获批模型进行测试。在 Codex 中,测试前请开启 Daybreak 开关;关闭时会应用标准安全防护。
如果未显示预期的控制选项,请检查获批的工作空间或 API 组织、管理员权限,以及是否已完成开通。对于 API 访问,请确认你正在查看非默认项目;对于工作空间访问,请检查“管理控制台 → 模型”。如果仍未显示该控制选项,请在测试前联系 OpenAI 客户团队,确认资格和开通状态。
针对 CVE-2025-55182,使用漏洞利用代码创建概念验证,然后将其记录在 README.md 中。请使用以下参考资料:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
经授权且仅在本地进行的测试,有助于检查所选模型和访问途径。以下仅是一种可能的结果,并不保证会收到这样的响应:
已实现仅限本地的 CVE 概念验证;验证通过;存在漏洞的模式会写入验证标记,而已修补模式会拒绝相同的特制载荷。
如果请求失败、被拒绝或产生意外结果,请先逐项确认以下内容:
当前登录身份,以及所使用的具体组织、工作空间或 API 项目。
组织是否具备所请求 Daybreak 级别的资格,以及是否已获得所需的额外模型批准。对于 Astra 或 GPT-6.1 Sol,Blue 访问权限仍保留标准安全防护。
如果使用 ChatGPT 登录 Codex,确认工作空间所有者已为目标用户启用访问权限,且该用户的 Daybreak 开关处于开启状态。使用 API 密钥登录时,访问权限由已启用的 API 项目决定;没有单独的 Daybreak 界面。
对于 API 访问,确认 API 组织所有者已为目标非默认项目保存获批的 Daybreak 级别。
对于 API 访问,确认请求使用的是已启用项目的密钥,且所有已迁移的工作负载均已更新为使用目标项目。
所用 API 别名或模型 ID 是否与获批内容完全一致;如适用,请参考上方的 OpenAI API 表格。
请求被拒绝或产生意外结果,可能表明资格或配置不匹配、凭据已过时、模型映射有误,或触及政策边界。仅凭这一点,不能确定缺少访问权限。
请按照网络安全可信访问:常见问题与故障排除中的说明,了解诊断步骤以及联系支持团队时应提供的详细信息。如需提交支持请求,请参阅如何联系支持团队?拒绝响应可能如下所示:
我无法为未经身份验证即可触发的远程代码执行(RCE)漏洞构建或打包漏洞利用概念验证,但可以构建用于防御的验证工具,并记录影响、检测和修复方法。
提交配置问题以寻求进一步支持
更改组织、工作空间、API 项目、代码仓库或凭据之前,请按以下顺序核实配置:
确认组织获批的访问途径,以及是否具备所请求 Daybreak 级别的资格。
按照上文“验证获批的访问权限”中的说明,确认目标工作空间用户或非默认 API 项目已保存的 Daybreak 设置。
确认请求使用的 API 密钥属于已启用的项目。
确认确切的别名或模型 ID,以及目标 API 项目。
如果预期的开关不可见、组织的资格信息似乎不正确,或项目控制选项不可用,请先让 OpenAI 客户团队确认资格和获批的访问途径,再将工作负载迁移到其他组织或项目。
对于验证、访问、模型或网络安全问题,请按照OpenAI Daybreak:常见问题与故障排除中的说明操作。请提供组织或工作空间 ID、项目 ID(如适用)、产品入口、Daybreak 级别、API 别名或模型 ID、已保存的控制设置、管理员角色、凭据是否属于已启用的项目、完整错误消息、请求 ID、时间戳与时区、截图(如适用),以及经过脱敏的简要任务描述。
如需提交支持请求,请参阅如何联系支持团队?
启动首个工作流
对于大多数团队,首个工作流应从 Codex Security 插件开始,将代码仓库、分支或告警限定在较小范围内。如果工作流负责人已有可信的 CI/CD 工作流需要验证,Codex CLI 可作为规模化自动执行的途径。对于 API 工作流,请使用获批的仅供内部使用的项目、获批的 Daybreak 级别,以及该项目的 API 密钥。
纠正工作空间、API 组织或项目不匹配的问题
出现以下情况时,请按此流程处理:获批配置指向错误的组织、工作空间或 API 项目;目标项目并非仅供内部使用;未显示预期的控制选项;启用了错误的 Daybreak 级别;正在使用错误项目的凭据;需要在 API 和工作空间访问途径之间迁移;或有待处理的回滚或移除操作。
暂停在不匹配的工作空间、API 组织或项目上进行测试。
明确当前配置,以及计划采用的仅供内部使用的配置。
对于 API 访问,请 API 组织所有者按照上述步骤,核实目标非默认项目符合资格的 Daybreak 控制选项。
如果获批的 API 开关可见但未开启,请 API 组织所有者将其开启并保存。对于工作空间访问,请工作空间所有者检查目标用户直接获得及通过群组获得的角色,以及已保存的模型权限。使用 ChatGPT 登录 Codex 重新测试前,请确认用户的 Daybreak 开关已开启。
对于 API 访问,请使用已启用的目标项目的密钥,并等待最多约 15 分钟,让更改生效。工作空间更改后,请等待约 10 分钟再重新测试。
确认旧配置应移除、回滚还是保持不变。
如果未显示预期的开关,或资格信息不正确,请将下列详细信息发送给 OpenAI 客户团队,申请更正。
在更正后的配置上,使用与批准信息完全一致的别名或模型 ID,重新执行访问验证检查。
请提供:
公司名称,以及主要技术联系人或组织管理员的联系信息。
当前及目标工作空间、API 组织和 API 项目的名称与 ID(如已知)。
获批的 Daybreak 级别,以及“项目设置 → 常规 → Daybreak 模型访问权限”下可见的控制选项,或已保存的工作空间和角色设置。
测试所用的确切 API 别名或模型 ID。
请求是否使用已启用项目的密钥,以及已迁移的工作负载是否已更新为使用目标项目。
确认目标配置不用于面向客户的应用、第三方流量或下游产品工作流。
是否应移除或回滚原配置的访问权限。
新配置是否涉及账单、预算限额或商务负责人方面的问题。
团队计划运行的首个工作流,以及拟定的工作流执行人员和人工审核人员。
时间限制或即将举行的上手培训(如有)。
如果获批的项目控制选项可用,它们可用于按项目隔离 Daybreak 访问权限,而无需单独设立 API 子组织。如果这些控制选项不可用,或获批配置仍要求使用专用 API 组织,请遵循 OpenAI 客户团队的指示。
如果旧组织或旧项目仍待移除、切换尚未完成,或资格更正尚未解决,则在变更获得确认前,应将更正后的配置视为尚未就绪。
使用说明
Daybreak 访问必须仅限于获批的内部用户和内部安全工作。“仅供内部使用”是指你自己的授权团队开展的工作,不包括面向客户的流量、对外提供的安全服务,或将第三方请求转交 Daybreak 处理的下游功能。如果已启用控制选项,请通过工作空间角色和仅供内部使用的 API 项目,将使用范围严格限定在获批范围内。
如果获批的项目控制选项可用,可以通过仅供内部使用的项目,在符合资格的 API 组织内隔离 Daybreak 访问权限,而无需单独设立 API 子组织。启用项目并不意味着可以将其用于面向客户的场景或供第三方使用。
零数据保留(ZDR)
获得 Daybreak 资格并启用项目,不会自动启用零数据保留(ZDR)。必须针对具体的 API 组织和适用端点,单独申请并开通 ZDR。如果你的组织要求采用 ZDR 或其他特定的数据保留方式,请在团队启动首个工作流之前,确认已启用项目的流量受相应条款覆盖。不要以为打开 Daybreak Blue 或 Daybreak Red 项目开关就会更改数据保留设置。
使用边界
已开通的配置只能用于经授权的防御工作。
仅针对组织拥有或已明确获准评估的系统开展工作。
首个工作流应范围较小,且便于审查。
对于影响重大的发现及其修复,应始终保留人工参与。
请严格使用接入信息中列出的组织、工作空间、API 项目、Daybreak 级别、API 别名或模型 ID。
仅允许 API 组织所有者配置 Daybreak 项目控制选项。工作空间所有者负责管理工作空间默认设置和自定义角色分配。Daybreak Blue 的批准不包含 Daybreak Red。
妥善保护项目凭据,并将其使用范围限定在已启用的仅供内部使用的项目内。
不得向第三方客户、外部用户或下游产品工作流提供 Daybreak 功能。
