概述
如果您负责协调组织的 Daybreak 入驻,并需要从信息收集和资格审核推进到可直接运行的配置,请使用本指南。
Daybreak Access 是 OpenAI 的网络安全可信访问计划。Daybreak Blue 和 Daybreak Red 是访问级别。该计划包括模型、访问路径、Codex、Codex Security 和支持服务。
大多数企业团队应从 Daybreak Blue 开始,用于获批的内部防御工作流。Daybreak Blue 使用 API 别名 gpt-daybreak-blue,该别名映射到模型 ID gpt-5.6-sol。
Daybreak Red 使用 API 别名 gpt-daybreak-red,该别名映射到模型 ID gpt-5.6-cyber。Daybreak Red 需要单独取得资格,并且可能仅包含已获准供该组织使用的专用模型。
已获准通过网络安全可信访问使用 GPT-5.5 的客户,应继续遵循已批准的访问说明。
您的组织资格决定 API 平台中可以显示哪些 Daybreak 控件。项目控件可用后,组织管理员需打开“项目设置 → 限制”,为符合条件的纯内部 API 项目启用 Daybreak,然后启用符合条件的特定模型。项目设置决定所选项目的 API 可用性。迁移期间,某些现有的组织级可信访问行为可能会继续生效;请以入驻确认中的确切访问边界为准。这些设置适用于 API 项目;如需访问 Codex 或 ChatGPT,请遵循入驻确认中的单独说明。
启用访问后,某些风险较高的工作流仍可能被拒绝,因此请先在团队计划使用的确切产品界面、项目和模型上运行范围明确的防御工作流。
跟踪入驻与访问状态
| 阶段 | 说明 | 后续操作 |
|---|---|---|
| 提交信息收集表 | 您的组织已填写企业 Daybreak 信息收集表。 | 留意 Persona 发来的电子邮件,并确保邮件送达正确的组织联系人。如果您的组织已获准使用可信访问,且 OpenAI 联系人告知无需重新提交信息,请遵循其说明,不要重复申请。 |
| 完成 KYB 验证 | Persona 会向信息收集表中列出的联系人发送电子邮件,以完成企业身份验证 (KYB)。 | 完成 Persona 请求。随后,OpenAI 会进行内部资格与适用性审查。 |
| 接收资格决定 | OpenAI 会确认获批的访问路径,以及您的组织是否符合 Daybreak Blue、Daybreak Red 或两者的资格要求。Daybreak Red 需要单独取得资格。 | 确认获批用户、组织或工作空间、API 组织、模型和产品界面。不要因具备 Blue 资格而认定也具备 Red 资格。 |
| 为 API 项目启用 Daybreak | 当符合条件的 API 组织可以使用项目控件时,组织管理员需打开“项目设置 → 限制”,为纯内部项目启用 Daybreak,然后启用符合条件的特定模型。只有组织管理员可以查看或更改这些设置。 | 仅为符合条件的项目启用 Daybreak,然后仅启用该项目所需且符合条件的特定模型。 |
| 刷新项目凭据 | 现有 API 密钥或凭据可能无法反映新启用的访问权限。 | 启用后,为该项目创建新的 API 密钥,或刷新服务所用的项目凭据。将凭据的使用范围限定为已启用的纯内部项目。 |
| 验证访问权限并启动范围明确的防御工作流 | 预期的访问路径、项目、模型和新凭据已准备就绪,可以进行访问检查。 | 在获批的产品界面上运行下方的访问验证检查。启动首个工作流前,指定工作流执行者和审核者。 |
了解获批的访问路径
您的入驻确认应说明获批模型、可使用这些模型的人员,以及最先应使用的组织、工作空间、API 组织和 API 项目。
对于需要直接操作代码仓库的工作流,请从 Codex 或 Codex Security 插件开始。使用 Codex CLI 或 Codex GitHub Action 进行获批的自动化操作。对于 API 工作流,请将请求和凭据的使用范围限定为获批的纯内部项目。
| 获批的访问路径 | 谁可以使用 | 使用位置 | 建议首先使用的产品界面 |
|---|---|---|---|
| 通过 Codex 访问 | 指定的内部 Codex 或 ChatGPT 组织或工作空间中的获批成员 | 入驻确认中指定的组织或工作空间 | 对于静态资产安全工作,请从 Codex Security 插件开始。 |
| 通过 API 项目访问 | 组织管理员需为符合条件的项目启用 Daybreak,然后启用符合条件的特定模型。使用该项目的新凭据完成身份验证的用户或服务,可以使用为其启用的模型。 | 符合条件的 API 组织中已启用的纯内部项目 | Responses API 或其他获批的 Codex API 工作流。 |
请严格使用以下 API 映射:
| Daybreak 访问级别 | API 别名 | 模型 ID | 资格 |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue | gpt-5.6-sol | 需要具备 Daybreak Blue 资格。 |
| Daybreak Red | gpt-daybreak-red | gpt-5.6-cyber | 需要单独取得 Daybreak Red 资格。 |
项目控件可用后,组织管理员需打开“项目设置 → 限制”,为符合条件的项目启用 Daybreak,然后启用符合条件的特定模型。只有组织管理员可以查看或更改这些设置。
项目设置决定所选项目的 API 可用性。迁移期间,某些现有的组织级可信访问行为可能会继续生效;请以入驻确认中的确切访问边界为准。如果这些控件不存在,或获批配置仍要求使用专用 API 组织,请在测试前严格遵循 OpenAI 联系人的说明。不要认为 API 项目控件会改变 Codex 或 ChatGPT 的访问权限。
对于 Daybreak Blue 以及现有的 GPT-5.5 网络安全可信访问,工作空间访问适用于批准文件中指定的 Codex 或 ChatGPT 组织,API 访问则适用于其中指定的 API 组织和已启用项目。Daybreak Red 需要单独取得资格,并且可能还有针对特定模型或用户的额外要求。请严格遵循批准文件中关于组织、用户、项目、模型和产品界面的说明。
验证已批准的访问权限
在确切的获批产品界面上验证访问权限:
API:组织管理员应先打开“项目设置 → 限制”,为符合条件的纯内部项目启用 Daybreak,然后启用符合条件的特定模型。启用后,为该项目创建新的 API 密钥,或刷新服务所用的项目凭据。使用对应的 API 别名或模型 ID,通过获批的 API 工作流运行下方提示。
Codex 或 ChatGPT:登录入驻确认中指定的纯内部组织或工作空间,并遵循其中的模型和用户说明。
如果 API 项目控件不可见,请勿据此认定访问权限已启用。测试前,请向您的 OpenAI 联系人确认组织资格及控件当前是否可用。
使用该漏洞利用创建概念验证,然后在 README.md 中为 CVE-2025-55182 编写说明。使用以下参考资料:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components当 GPT-5.5 在安全约束、本地文件和验证结果下完成范围受限、仅限本地的概念验证时,访问检查即为成功,例如:
已实现仅限本地的 CVE 概念验证;验证通过;易受攻击模式会写入证明标记,而已修补模式会拒绝相同的特制载荷。如果提示被拒绝或未产生预期的有限范围结果,请先确认以下所有事项:
已登录的身份以及确切的组织、工作空间或 API 项目。
组织是否具备所申请的 Daybreak 访问级别资格。
对于 API 访问,确认组织管理员已在符合条件项目的“项目设置 → 限制”中启用 Daybreak,然后启用符合条件的特定模型。
对于 API 访问,确认请求使用的是已启用项目中的新 API 密钥或刷新后的凭据。
确切的 API 映射:Blue 使用
gpt-daybreak-blue或gpt-5.6-sol;另行取得资格的 Red 访问使用gpt-daybreak-red或gpt-5.6-cyber。
请求被拒绝或结果异常,可能表示资格或配置不匹配、凭据过期、模型映射错误,或触及政策边界。但仅凭这一点不能确认访问权限缺失。
请参阅《网络安全可信访问:常见问题与故障排除》,了解诊断步骤以及联系支持团队时应提供的详情。如需提交支持请求,请参阅《如何联系支持团队?》。拒绝消息可能如下所示:
我不能为身份验证前 RCE 构建或打包漏洞利用概念验证,但我可以构建防御性验证器,并记录影响、检测和修复措施。上报配置问题
更改组织、工作空间、API 项目、代码仓库或凭据前,请按以下顺序验证配置:
确认组织获批的访问路径,以及是否具备所申请的 Daybreak 访问级别资格。
对于 API 访问,请让组织管理员确认已在符合条件项目的“项目设置 → 限制”中启用 Daybreak,并且也已启用符合条件的特定模型。
确认请求使用的是启用后创建的新 API 密钥或刷新的项目凭据。
确认确切的别名或模型 ID,以及预期使用的 API 项目。
如果预期的 Daybreak 或模型设置不可见、组织资格似乎有误,或项目控件不可用,请先让您的 OpenAI 客户团队确认资格和获批访问路径,再将工作负载移至其他组织或项目。
如需解决验证、访问、模型或网络安全问题,请参阅《网络安全可信访问:常见问题与故障排除》。请提供组织 ID、适用时的项目 ID、产品界面、Daybreak 访问级别、API 别名或模型 ID、Daybreak 项目和模型设置状态、组织管理员是否验证过设置、凭据是否在启用后创建或刷新、完整错误消息、请求 ID、时间戳和时区、适用时的屏幕截图,以及经过脱敏的简短任务说明。
如需提交支持请求,请参阅《如何联系支持团队?》。
启动首个工作流
对于大多数团队,首个工作流应从 Codex Security 插件开始,并将范围限定在少量代码仓库、分支或警报内。如果工作流负责人已有需要验证的可信 CI/CD 工作流,可使用 Codex CLI 实现规模化自动化。对于 API 工作流,请使用获批的纯内部项目、符合条件的 Daybreak 访问级别和新的项目凭据。
纠正工作空间、API 组织或项目不匹配问题
在以下情况下,请使用此流程:获批配置指向了错误的组织、工作空间或 API 项目;预期项目并非仅供内部使用;预期的资格控件缺失;启用了错误的 Daybreak 访问级别或模型;正在使用过期或属于错误项目的凭据;访问权限需要在 API 与工作空间路径之间迁移;或回滚或移除操作尚未完成。
暂停在不匹配的工作空间、API 组织或项目上进行测试。
确定当前配置和预期的纯内部配置。
对于 API 访问,请让组织管理员打开预期项目的“项目设置 → 限制”页面,确认 Daybreak 和符合条件的特定模型是否可用。
如果 Daybreak 可用但未启用,请让组织管理员为该项目启用 Daybreak,然后启用符合条件的特定模型。
启用后,为该项目创建新的 API 密钥,或刷新服务所用的项目凭据。
确认应移除、回滚还是保留旧配置。
如果预期的开关缺失或资格有误,请将以下详情发送给您的 OpenAI 客户团队,请求更正。
在更正后的配置上,使用确切的获批别名或模型 ID 重新运行访问验证检查。
请提供:
公司名称以及主要技术联系人或组织管理员联系人。
当前和预期的工作空间、API 组织及 API 项目名称和 ID(如已知)。
获批的 Daybreak 访问级别,以及“项目设置 → 限制”中可见的 Daybreak 和模型设置。
测试所用的确切 API 别名或模型 ID。
启用后是否创建了新的 API 密钥或刷新了项目凭据。
确认预期配置未用于面向客户的应用、第三方流量或下游产品工作流。
是否应从旧配置中移除或回滚访问权限。
新配置是否会引发计费、预算上限或商务负责人的相关问题。
团队计划运行的首个工作流,以及预期的工作流执行者和人工审核者。
时间限制或即将进行的启用会议(如有)。
项目设置决定所选项目的 API 可用性。迁移期间,某些现有的组织级可信访问行为可能会继续生效;请以入驻确认中的确切访问边界为准。如果控件不可用,或获批配置仍要求使用专用 API 组织,请遵循您的 OpenAI 客户团队的说明。
如果旧组织或项目仍待移除、替换尚未完成,或资格更正问题尚未解决,则在确认变更完成前,应将更正后的配置视为尚未就绪。
使用说明
任何启用了 Daybreak 的工作空间、API 组织或 API 项目都必须仅供内部使用。“仅供内部使用”是指该访问权限仅供您自己的授权团队用于组织的防御工作,不得与面向客户的流量、对外提供的安全服务,或任何通过该访问权限传递第三方请求或内容的下游产品功能相关联。
项目设置决定所选纯内部项目的 API 可用性。迁移期间,某些现有的组织级可信访问行为可能会继续生效;请以入驻确认中的确切访问边界为准。启用项目并不意味着可以将其用于面向客户或第三方的场景。
零数据保留 (ZDR)
取得 Daybreak 资格并启用项目不会自动启用零数据保留 (ZDR)。必须为确切的 API 组织和适用端点单独申请和配置 ZDR。如果您的组织要求使用 ZDR 或其他特定的数据保留处理方式,请在团队启动首个工作流前确认,已启用项目的流量受这些条款保障。不要认为为项目启用 Daybreak 或特定模型会改变数据保留设置。
操作边界
仅将已配置的环境用于获准的防御工作。
仅使用您的组织拥有或明确获准评估的系统。
首个工作流应保持范围有限且便于审核。
对于影响重大的发现和修复,确保由人工参与决策。
请严格使用入驻详情中列出的组织、工作空间、API 项目、Daybreak 访问级别、API 别名或模型 ID。
仅允许组织管理员更改 Daybreak 项目和模型设置,并且不要因已取得 Daybreak Blue 资格而认定也取得了 Daybreak Red 资格。
妥善保护新建或刷新的项目凭据,并将其使用范围限定为已启用的纯内部项目。
不得将 Daybreak 功能扩展给第三方客户、外部用户或下游产品工作流。
