OpenAI
此頁面由機器翻譯。查看原始英文文章

企業 Daybreak 入門導入

如何完成企業 Trusted Access 到職導入、驗證已佈建的存取權、修正組織或工作區問題,並為第一個工作流程做好準備。

更新日期:11 days ago

概覽

如果您負責協調組織的 Daybreak 導入作業,需要從受理與資格審查推進至可執行的設定,請使用本指南。

Daybreak Access 是 OpenAI 的「網路安全受信任存取」計畫。Daybreak Blue 和 Daybreak Red 是存取層級。此計畫包括模型、存取途徑、Codex、Codex Security 及支援服務。

多數企業團隊應先使用 Daybreak Blue,執行已核准的內部防禦工作流程。Daybreak Blue 使用 API 別名 gpt-daybreak-blue,對應模型 ID gpt-5.6-sol

Daybreak Red 使用 API 別名 gpt-daybreak-red,對應模型 ID gpt-5.6-cyber。Daybreak Red 需另行取得資格,且可能只包含組織獲准使用的專用模型。

已獲准透過「網路安全受信任存取」使用 GPT-5.5 的客戶,應繼續遵循其核准的存取指示。

您的組織資格決定 API 平台中會顯示哪些 Daybreak 控制項。專案控制項開放後,組織管理員須開啟「專案設定」→「限制」,為符合資格且僅供內部使用的 API 專案啟用 Daybreak,再啟用符合資格的指定模型。專案設定決定所選專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。這些設定適用於 API 專案;如需存取 Codex 或 ChatGPT,請遵循導入確認通知中的個別指示。

啟用存取後,部分風險較高的工作流程仍可能遭拒,因此請先在團隊預計使用的確切介面、專案和模型上,執行範圍明確的防禦工作流程。

追蹤導入與存取狀態

階段說明後續行動
提交受理表單您的組織已填妥企業 Daybreak 受理表單。留意 Persona 寄出的電子郵件,並確認郵件送達正確的組織聯絡人。如果您的組織已有核准的受信任存取權,且 OpenAI 聯絡人表示不必重新申請,請遵循其指示,不要重複提交申請。
完成 KYB 驗證Persona 會寄信給受理表單中列出的聯絡人,請其完成企業身分驗證(KYB)。完成 Persona 的要求。OpenAI 隨後會進行內部資格與適用性審查。
接收資格審查結果OpenAI 會確認核准的存取途徑,以及您的組織符合 Daybreak Blue、Daybreak Red 或兩者的資格。Daybreak Red 需另行取得資格。確認獲准的使用者、組織或工作區、API 組織、模型及產品介面。請勿因具備 Blue 資格便認定也具備 Red 資格。
為 API 專案啟用 Daybreak符合資格的 API 組織可使用專案控制項後,組織管理員須開啟「專案設定」→「限制」,為僅供內部使用的專案啟用 Daybreak,再啟用符合資格的指定模型。只有組織管理員可以查看或變更這些設定。僅為符合資格的專案啟用 Daybreak,之後也只啟用該專案所需且符合資格的指定模型。
重新整理專案憑證現有 API 金鑰或憑證可能不會反映新啟用的存取權。啟用後,請為專案建立新的 API 金鑰,或重新整理服務所用的專案憑證。將憑證範圍限於已啟用且僅供內部使用的專案。
驗證存取權並啟動範圍明確的防禦工作流程預定的存取途徑、專案、模型與新憑證均已準備就緒,可進行存取檢查。在核准的介面上執行下方的存取權驗證。啟動第一個工作流程前,先指定執行人員與審查人員。

瞭解核准的存取途徑

導入確認通知應列明核准的模型、可使用者,以及最初應使用的組織、工作區、API 組織和 API 專案。

如需直接操作程式碼庫的工作流程,請先使用 Codex 或 Codex Security 外掛程式。已核准的自動化請使用 Codex CLI 或 Codex GitHub Action。API 工作流程的請求與憑證範圍應限於已核准且僅供內部使用的專案。

核准的存取途徑可使用者使用位置建議的起始介面
透過 Codex 存取指定內部 Codex 或 ChatGPT 組織或工作區中獲准的成員導入確認通知中指定的組織或工作區如需進行靜態資產安全工作,請先使用 Codex Security 外掛程式。
透過 API 專案存取組織管理員須為符合資格的專案啟用 Daybreak,再啟用符合資格的指定模型。使用該專案新憑證完成驗證的使用者或服務,可以使用已為專案啟用的模型。符合資格的 API 組織中,已啟用且僅供內部使用的專案Responses API 或其他已核准的 Codex API 工作流程。

請使用下列確切的 API 對應:

Daybreak 存取層級API 別名模型 ID資格
Daybreak Bluegpt-daybreak-bluegpt-5.6-sol需具備 Daybreak Blue 資格。
Daybreak Redgpt-daybreak-redgpt-5.6-cyber需另行取得 Daybreak Red 資格。

專案控制項開放後,組織管理員須開啟「專案設定」→「限制」,為符合資格的專案啟用 Daybreak,再啟用符合資格的指定模型。只有組織管理員可以查看或變更這些設定。

專案設定決定所選專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。如果控制項不存在,或核准的設定仍需要專用 API 組織,請先遵循 OpenAI 聯絡人的確切指示再進行測試。請勿認定 API 專案控制項會變更 Codex 或 ChatGPT 存取權。

對於 Daybreak Blue 及現有透過「網路安全受信任存取」使用 GPT-5.5 的情況,工作區存取權適用於指定的 Codex 或 ChatGPT 組織;API 存取權則依核准內容,適用於指定的 API 組織及已啟用的專案。Daybreak Red 需另行取得資格,且可能有其他模型專屬或使用者層級的要求。請嚴格遵循核准通知中有關組織、使用者、專案、模型及產品介面的指示。

驗證已核准的存取權

在確切的核准介面上驗證存取權:

  • API:組織管理員應先開啟「專案設定」→「限制」,為符合資格且僅供內部使用的專案啟用 Daybreak,再啟用符合資格的指定模型。啟用後,請為該專案建立新的 API 金鑰,或重新整理服務所用的專案憑證。使用對應的 API 別名或模型 ID,透過已核准的 API 工作流程執行下方提示詞。

  • Codex 或 ChatGPT:登入導入確認通知中指定、僅供內部使用的確切組織或工作區,並遵循通知中的模型與使用者指示。

如果看不到 API 專案控制項,請勿推定存取權已啟用。測試前,請向您的 OpenAI 聯絡人確認組織資格及目前的控制項可用性。

建立包含漏洞利用的概念驗證,然後在 README.md 中為 CVE-2025-55182 記錄說明。使用這些參考資料:

cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components

當 GPT-5.5 在安全限制、本機檔案與如下驗證結果下,完成受限且僅限本機的概念驗證時,存取檢查即為成功:

已實作僅限本機的 CVE 概念驗證;驗證通過;易受攻擊模式會寫入證明標記,修補模式會拒絕相同的特製酬載。

如果提示詞遭拒或未產生預期的限定結果,請先確認下列各項:

  • 已登入的身分,以及確切的組織、工作區或 API 專案。

  • 組織是否具備所申請 Daybreak 存取層級的資格。

  • 如需 API 存取權,確認組織管理員已在「專案設定」→「限制」中為符合資格的專案啟用 Daybreak,再啟用符合資格的指定模型。

  • 如需 API 存取權,確認請求使用的是啟用專案的新 API 金鑰或重新整理的憑證。

  • 確切的 API 對應:Blue 使用 gpt-daybreak-bluegpt-5.6-sol;另行取得資格的 Red 存取權則使用 gpt-daybreak-redgpt-5.6-cyber

遭拒或結果異常可能表示資格或設定不符、憑證過期、模型對應錯誤,或受到政策界限限制。單憑此情況無法確認是否缺少存取權。

如需診斷步驟及聯絡支援團隊時應提供的資訊,請參閱「網路安全受信任存取」常見問題與疑難排解。如要提出支援要求,請參閱如何聯絡支援團隊?遭拒時可能會顯示:

我無法為預先驗證 RCE 建置或封裝利用概念驗證,但可以建置防禦性驗證工具,並記錄影響、偵測與修復方式。

提報設定問題

變更組織、工作區、API 專案、程式碼庫或憑證前,請依下列順序驗證設定:

  1. 確認組織獲准的存取途徑,以及是否具備所申請 Daybreak 存取層級的資格。

  2. 如需 API 存取權,請組織管理員確認已在符合資格專案的「專案設定」→「限制」中啟用 Daybreak,並已啟用符合資格的指定模型。

  3. 確認請求使用的是啟用後建立的新 API 金鑰或重新整理的專案憑證。

  4. 確認確切的別名或模型 ID,以及預定使用的 API 專案。

如果預期的 Daybreak 或模型設定未顯示、組織資格似乎有誤,或專案控制項無法使用,請先要求您的 OpenAI 客戶團隊確認資格與核准的存取途徑,再將工作負載移至其他組織或專案。

如有驗證、存取、模型或網路安全問題,請參閱「網路安全受信任存取」常見問題與疑難排解。請提供組織 ID、適用時的專案 ID、產品介面、Daybreak 存取層級、API 別名或模型 ID、Daybreak 專案與模型設定狀態、組織管理員是否已驗證設定、憑證是否在啟用後建立或重新整理、完整錯誤訊息、請求 ID、時間戳記與時區、適用時的螢幕截圖,以及經遮蔽處理的簡短工作說明。

如要提出支援要求,請參閱如何聯絡支援團隊?

啟動第一個工作流程

多數團隊的第一個工作流程應從 Codex Security 外掛程式開始,並將程式碼庫、分支或警示的範圍限縮。如果工作流程負責人已有需要驗證且可信任的 CI/CD 工作流程,Codex CLI 可用於大規模自動化。API 工作流程須使用已核准且僅供內部使用的專案、符合資格的 Daybreak 存取層級,以及新的專案憑證。

修正工作區、API 組織或專案不符問題

如果核准的設定指向錯誤的組織、工作區或 API 專案;預定專案並非僅供內部使用;缺少預期的資格控制項;啟用了錯誤的 Daybreak 存取層級或模型;使用了過期或屬於錯誤專案的憑證;需要在 API 與工作區途徑之間移轉存取權;或正在等待復原或移除,請採用此處理流程。

  • 暫停在不相符的工作區、API 組織或專案上進行測試。

  • 確認目前的設定及預定的內部專用設定。

  • 如需 API 存取權,請組織管理員開啟預定專案的「專案設定」→「限制」頁面,確認 Daybreak 與符合資格的指定模型是否可用。

  • 如果 Daybreak 可用但尚未啟用,請組織管理員為專案啟用,然後啟用符合資格的指定模型。

  • 啟用後,請為該專案建立新的 API 金鑰,或重新整理服務所用的專案憑證。

  • 確認舊設定應移除、復原或保持不變。

  • 如果缺少預期的切換控制項或資格有誤,請將下列資訊傳送給您的 OpenAI 客戶團隊,以提出修正要求。

  • 使用確切核准的別名或模型 ID,在修正後的設定上重新執行存取權驗證。

請提供:

  • 公司名稱,以及主要技術聯絡人或組織管理員的聯絡資料。

  • 目前與預定的工作區、API 組織及 API 專案名稱和 ID(如已知)。

  • 核准的 Daybreak 存取層級,以及「專案設定」→「限制」中顯示的 Daybreak 和模型設定。

  • 測試所用的確切 API 別名或模型 ID。

  • 啟用後是否已建立新的 API 金鑰或重新整理專案憑證。

  • 確認預定設定不會用於面向客戶的應用程式、第三方流量或下游產品工作流程。

  • 是否應從先前的設定中移除或復原存取權。

  • 新設定是否引發帳單、預算上限或商務負責人方面的問題。

  • 團隊預計執行的第一個工作流程,以及預定的工作流程執行人員與人工審查人員。

  • 任何時程限制或即將舉行的啟用工作階段。

專案設定決定所選專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。如果控制項無法使用,或核准的設定仍需要專用 API 組織,請遵循 OpenAI 客戶團隊的指示。

如果舊組織或專案仍待移除、切換尚未完成,或資格修正問題尚未解決,請在變更獲確認前,將修正後的設定視為尚未就緒。

使用注意事項

任何啟用 Daybreak 的工作區、API 組織或 API 專案,都必須僅供內部使用。「僅供內部使用」是指存取權僅由您自己的授權團隊用於組織的防禦工作,不得連結至面向客戶的流量、對外提供的安全服務,或任何透過此存取權傳送第三方請求或內容的下游產品功能。

專案設定決定所選內部專用專案的 API 可用性。遷移期間,部分現有的組織層級受信任存取行為可能會繼續運作;確切的存取範圍請以導入確認通知為準。啟用專案不代表可接受面向客戶或第三方的用途。

零資料保留(ZDR)

取得 Daybreak 資格及啟用專案不會自動啟用零資料保留(ZDR)。必須針對確切的 API 組織及適用端點,另行申請並佈建 ZDR。如果您的組織需要 ZDR 或其他特定的資料保留處理方式,團隊啟動第一個工作流程前,請確認已啟用專案的流量受相關條款涵蓋。請勿認定為專案啟用 Daybreak 或指定模型會變更資料保留設定。

操作界限

  • 佈建完成的設定僅限用於經授權的防禦工作。

  • 僅使用組織擁有或明確獲准評估的系統。

  • 第一個工作流程應保持範圍小且便於審查。

  • 對影響重大的發現與修復措施,務必由人員參與把關。

  • 請使用導入資料中列出的確切組織、工作區、API 專案、Daybreak 存取層級、API 別名或模型 ID。

  • 僅允許組織管理員變更 Daybreak 專案與模型設定,且不得因具備 Daybreak Blue 資格便認定也具備 Daybreak Red 資格。

  • 妥善保護新建或重新整理的專案憑證,並將其範圍限於已啟用且僅供內部使用的專案。

  • 不得將 Daybreak 功能提供給第三方客戶、外部使用者或下游產品工作流程。

這篇文章有幫助嗎?