Áttekintés
Ezt az útmutatót akkor használja, ha szervezete Daybreak-bevezetését koordinálja, és az igényfelméréstől, valamint a jogosultság ellenőrzésétől el kell jutnia egy használatra kész konfigurációig.
A Daybreak Access az OpenAI Trusted Access for Cyber programja. A Daybreak Blue és a Daybreak Red hozzáférési szintek. A program modelleket, hozzáférési módokat, a Codexet, a Codex Securityt és támogató szolgáltatásokat foglal magában.
A legtöbb vállalati csapatnak a Daybreak Blue használatával érdemes kezdenie a jóváhagyott belső védelmi munkafolyamatokhoz. A Daybreak Blue a gpt-daybreak-blue-latest API-álnevet használja, amely a gpt-5.6-sol modellazonosítóra mutat.
A Daybreak Red a gpt-daybreak-red-latest API-álnevet használja, amely a gpt-5.6-cyber modellazonosítóra mutat. A Daybreak Red használatához külön jogosultság szükséges, és előfordulhat, hogy csak a szervezet számára jóváhagyott speciális modelleket tartalmazza.
Azoknak az ügyfeleknek, akik már jóváhagyást kaptak a GPT-5.5 Trusted Access for Cyber keretében történő használatára, továbbra is a jóváhagyott hozzáférési utasításaikat kell követniük.
A szervezet jogosultsága határozza meg, hogy mely Daybreak-vezérlők jelenhetnek meg az API Platform felületén. A Daybreak Blue API-hozzáféréséhez a szervezet egyik adminisztrátora megnyitja a kívánt projekt Projektbeállítások oldalát, megkeresi a Daybreak Blue lehetőséget, majd bekapcsolja. A hozzáférés projektenként elkülönül: a Daybreak Blue be- vagy kikapcsolása egy projektben nincs hatással más projektekre. A kapcsolót csak a szervezet adminisztrátorai láthatják és módosíthatják. A Daybreak Red, a korábbi Trusted Access vagy más jóváhagyott hozzáférési mód esetén a bevezetést visszaigazoló üzenet projektvezérlésre és hozzáférési határokra vonatkozó pontos utasításait kövesse. Ezek a beállítások az API-projektekre vonatkoznak; a Codex- vagy ChatGPT-hozzáféréshez kövesse a bevezetést visszaigazoló üzenet külön utasításait.
Egyes magasabb kockázatú munkafolyamatokat a hozzáférés engedélyezése után is elutasíthat a rendszer, ezért kezdjen egy jól körülhatárolt védelmi munkafolyamattal, pontosan azon a felületen, projektben és modellen, amelyet a csapata használni tervez.
A bevezetés és a hozzáférés állapotának nyomon követése
| Szakasz | Leírás | Következő lépés |
|---|---|---|
| A jelentkezési űrlap elküldése | Szervezete kitöltötte a vállalati Daybreak jelentkezési űrlapot. | Figyelje a Persona e-mailjét, és gondoskodjon róla, hogy az eljusson a szervezet megfelelő kapcsolattartójához. Ha szervezete már rendelkezik jóváhagyott Trusted Access-hozzáféréssel, és OpenAI-kapcsolattartója szerint nincs szükség új jelentkezésre, újabb kérelem benyújtása helyett kövesse az utasításait. |
| A KYB-ellenőrzés elvégzése | A Persona e-mailben kéri fel a jelentkezési űrlapon megadott kapcsolattartót a Know Your Business (KYB) ellenőrzés elvégzésére. | Teljesítse a Persona kérését. Ezután az OpenAI belső jogosultsági és alkalmassági ellenőrzéseket végez. |
| A jogosultsági döntés kézhezvétele | Az OpenAI megerősíti a jóváhagyott hozzáférési útvonalat, valamint azt, hogy szervezete jogosult-e a Daybreak Blue, a Daybreak Red vagy mindkettő használatára. A Daybreak Red külön jogosultságot igényel. | Ellenőrizze a jóváhagyott felhasználókat, a szervezetet vagy munkaterületet, az API-szervezetet, a modelleket és a termékfelületeket. A Blue-jogosultságból ne következtessen Red-jogosultságra. |
| A Daybreak engedélyezése egy API-projekthez | Amikor a projektvezérlők elérhetők a jogosult API-szervezet számára, egy szervezeti rendszergazda megnyitja a Projektbeállítások → Korlátok lapot, engedélyezi a Daybreak szolgáltatást a kizárólag belső projekthez, majd engedélyezi az adott jogosult modellt. Ezeket a beállításokat csak szervezeti rendszergazdák láthatják és módosíthatják. | A Daybreak szolgáltatást csak a jogosult projekthez, majd kizárólag az adott projekthez szükséges jogosult modellt engedélyezze. |
| A projekthitelesítő adatok frissítése | Előfordulhat, hogy egy meglévő API-kulcs vagy hitelesítő adat nem tükrözi az újonnan engedélyezett hozzáférést. | Az engedélyezés után hozzon létre új API-kulcsot a projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot. A hitelesítő adatot korlátozza az engedélyezett, kizárólag belső projektre. |
| A hozzáférés ellenőrzése és egy korlátozott védelmi munkafolyamat elindítása | A tervezett hozzáférési útvonal, projekt, modell és friss hitelesítő adat készen áll a hozzáférés ellenőrzésére. | Futtassa az alábbi hozzáférés-ellenőrzést a jóváhagyott felületen. Az első munkafolyamat indítása előtt nevezze meg annak futtatóját és felülvizsgálóját. |
A jóváhagyott hozzáférési mód megismerése
A bevezetést visszaigazoló üzenetnek meg kell neveznie a jóváhagyott modelleket, az azok használatára jogosult személyeket, valamint azt, hogy kezdetben melyik szervezetet, munkaterületet, API-szervezetet és API-projektet kell használni.
A gyakorlati adattári munkafolyamatokhoz kezdje a Codexszel vagy a Codex Security beépülő modullal. Jóváhagyott automatizáláshoz használja a Codex CLI-t vagy a Codex GitHub Actiont. Az API-munkafolyamatoknál a kéréseket és a hitelesítő adatokat korlátozza a jóváhagyott, kizárólag belső használatú projektre.
Ha a Daybreak Blue jóváhagyott hozzáférése API-kulcsos hitelesítést használ a Codex CLI-ben, futtassa a codex -m gpt-daybreak-blue-latest parancsot.
| Jóváhagyott hozzáférési mód | Ki használhatja? | Hol használható? | Elsőként ajánlott felület |
|---|---|---|---|
| Hozzáférés a Codexen keresztül | A megnevezett belső Codex- vagy ChatGPT-szervezet, illetve -munkaterület jóváhagyott tagjai | A bevezetést visszaigazoló üzenetben megnevezett szervezet vagy munkaterület | Statikus állományokon végzett biztonsági munkához kezdje a Codex Security beépülő modullal. |
| Hozzáférés API-projekten keresztül | Daybreak Blue esetén a szervezet egyik adminisztrátora bekapcsolja a Daybreak Blue lehetőséget a kívánt projektnél. Az adott projektből származó friss hitelesítő adattal hitelesített felhasználók vagy szolgáltatások használhatják a jóváhagyott modellt. Más hozzáférési mód esetén kövesse a bevezetést visszaigazoló üzenetet. | A jogosult API-szervezet engedélyezett, kizárólag belső használatú projektje | A Responses API vagy más jóváhagyott Codex API-munkafolyamat. |
Pontosan ezeket az API-hozzárendeléseket használja:
| Daybreak hozzáférési szint | API-álnév | Modellazonosító | Jogosultság |
|---|---|---|---|
| Daybreak Blue | gpt-daybreak-blue-latest | gpt-5.6-sol | Daybreak Blue-jogosultság szükséges. |
| Daybreak Red | gpt-daybreak-red-latest | gpt-5.6-cyber | Külön Daybreak Red-jogosultság szükséges. |
A Daybreak Blue API-hozzáféréséhez a szervezet egyik adminisztrátora megnyitja a kívánt projekt Projektbeállítások oldalát, megkeresi a Daybreak Blue lehetőséget, majd bekapcsolja. A hozzáférés projektenként elkülönül: a Daybreak Blue be- vagy kikapcsolása egy projektben nincs hatással más projektekre. A kapcsolót csak a szervezet adminisztrátorai láthatják és módosíthatják.
Daybreak Blue esetén a beállítás csak a kiválasztott projektre vonatkozik. A Daybreak Red, a korábbi Trusted Access vagy más jóváhagyott hozzáférési mód esetén kövesse a bevezetést visszaigazoló üzenetben megadott pontos hozzáférési határokat. Ha a vezérlők nem jelennek meg, vagy a jóváhagyott konfigurációhoz továbbra is külön API-szervezet szükséges, a tesztelés előtt pontosan kövesse az OpenAI-kapcsolattartó utasításait. Ne feltételezze, hogy az API-projekt vezérlői módosítják a Codex- vagy ChatGPT-hozzáférést.
A Daybreak Blue és a Trusted Access for Cyber keretében már elérhető GPT-5.5 esetén a munkaterületi hozzáférés a megnevezett Codex- vagy ChatGPT-szervezetre, az API-hozzáférés pedig a megnevezett API-szervezetre és az engedélyezett projektre vonatkozik, a jóváhagyásban foglaltak szerint. A Daybreak Red külön jogosultságot igényel, és további, modell- vagy felhasználószintű követelményei lehetnek. Pontosan kövesse a jóváhagyásban szereplő, szervezetre, felhasználóra, projektre, modellre és termékfelületre vonatkozó utasításokat.
A jóváhagyott hozzáférés ellenőrzése
Ellenőrizze a hozzáférést pontosan a jóváhagyott felületen:
API: Egy szervezeti rendszergazda először nyissa meg a Projektbeállítások → Korlátok lapot, engedélyezze a Daybreak szolgáltatást a jogosult, kizárólag belső projekthez, majd engedélyezze az adott jogosult modellt. Az engedélyezés után hozzon létre új API-kulcsot az adott projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot. Futtassa az alábbi utasítást a jóváhagyott API-munkafolyamatban a megfelelő API-álnévvel vagy modellazonosítóval.
Codex vagy ChatGPT: Jelentkezzen be pontosan a bevezetést visszaigazoló üzenetben megnevezett, kizárólag belső szervezetbe vagy munkaterületre, és kövesse az üzenet modellre és felhasználókra vonatkozó utasításait.
Ha az API-projekt vezérlői nem láthatók, ne feltételezze, hogy a hozzáférés engedélyezve van. A tesztelés előtt egyeztessen OpenAI-kapcsolattartójával a szervezet jogosultságáról és a vezérlők aktuális elérhetőségéről.
Hozzon létre egy koncepcióigazolást az exploittal, majd dokumentálja a README.md fájlban a CVE-2025-55182-höz. Használja ezeket a hivatkozásokat:
cve.org/CVERecord?id=CVE-2025-55182
react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-componentsA hozzáférés-ellenőrzés akkor sikeres, ha a GPT-5.5 biztonsági korlátozásokkal, helyi fájlokkal és például az alábbi ellenőrzési eredménnyel végrehajtja a körülhatárolt, kizárólag helyi koncepcióigazolást:
Helyi környezetre korlátozott CVE-megvalósíthatósági próba megvalósítva; az ellenőrzés sikeres; a sérülékeny mód bizonyító jelölőt ír, a javított mód pedig elutasítja ugyanazt a speciálisan kialakított payloadot.Ha a rendszer elutasítja az utasítást, vagy az nem a várt, körülhatárolt eredményt adja, először ellenőrizze az alábbiakat:
A bejelentkezett felhasználói identitást és a pontos szervezetet, munkaterületet vagy API-projektet.
A szervezet jogosultságát a kért Daybreak hozzáférési szintre.
Daybreak Blue API-hozzáférés esetén azt, hogy a szervezet egyik adminisztrátora bekapcsolta-e a Daybreak Blue lehetőséget a kívánt projekt Projektbeállítások oldalán. Más jóváhagyott hozzáférési mód esetén kövesse a bevezetést visszaigazoló üzenetet.
API-hozzáférés esetén azt, hogy a kérés az engedélyezett projektből származó új API-kulcsot vagy frissített hitelesítő adatot használ-e.
A pontos API-hozzárendelést: Blue esetén
gpt-daybreak-blue-latestvagygpt-5.6-sol, a külön jogosultsághoz kötött Red-hozzáférés esetén pediggpt-daybreak-red-latestvagygpt-5.6-cyber.
Az elutasítás vagy a váratlan eredmény jogosultsági vagy konfigurációs eltérésre, elavult hitelesítő adatokra, helytelen modell-hozzárendelésre vagy szabályzati korlátozásra utalhat. Önmagában azonban nem igazolja, hogy nincs hozzáférés.
A diagnosztikai lépésekért és az ügyfélszolgálat megkeresésekor megadandó adatokért kövesse a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás című útmutatót. Ügyfélszolgálati kérés indításához olvassa el a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? című cikket. Az elutasítás például így jelenhet meg:
Nem tudok pre-auth RCE-hez exploit megvalósíthatósági próbát készíteni vagy csomagolni, de tudok védelmi ellenőrzőt készíteni, valamint dokumentálni a hatást, az észlelést és a javítást.Beállítási problémák továbbítása
Mielőtt szervezetet, munkaterületet, API-projektet, adattárat vagy hitelesítő adatot váltana, ellenőrizze a beállításokat az alábbi sorrendben:
Ellenőrizze a szervezet jóváhagyott hozzáférési útvonalát és jogosultságát a kért Daybreak-hozzáférési szintre.
API-hozzáférés esetén kérjen meg egy szervezeti rendszergazdát annak ellenőrzésére, hogy a jogosult projekthez engedélyezve van-e a Daybreak a Projektbeállítások → Korlátok lapon, és az adott jogosult modell is engedélyezve van-e.
Ellenőrizze, hogy a kérés az engedélyezés után létrehozott új API-kulcsot vagy frissített projekthitelesítő adatot használ-e.
Ellenőrizze a pontos álnevet vagy modellazonosítót, valamint a használni kívánt API-projektet.
Ha egy várt Daybreak- vagy modellbeállítás nem látható, a szervezet jogosultsága hibásnak tűnik, vagy a projektvezérlők nem érhetők el, a munkaterhelés másik szervezetbe vagy projektbe helyezése előtt kérje meg OpenAI-ügyfélkapcsolati csapatát a jogosultság és a jóváhagyott hozzáférési útvonal megerősítésére.
Ellenőrzési, hozzáférési, modell- vagy kiberbiztonsági problémák esetén kövesse a Trusted Access for Cyber – Gyakori problémák és hibaelhárítás című útmutatót. Adja meg a szervezet azonosítóját, adott esetben a projektazonosítót, a termékfelületet, a Daybreak-hozzáférési szintet, az API-álnevet vagy modellazonosítót, a Daybreak projekt- és modellbeállításainak állapotát, hogy egy szervezeti rendszergazda ellenőrizte-e a beállítást, hogy a hitelesítő adatokat az engedélyezés után hozták-e létre vagy frissítették-e, továbbá a teljes hibaüzenetet, a kérésazonosítót, az időbélyeget és időzónát, adott esetben képernyőképet, valamint a feladat rövid, anonimizált leírását.
Támogatási kérelem benyújtásához tekintse meg a Hogyan léphetek kapcsolatba az ügyfélszolgálattal? című cikket.
Az első munkafolyamat elindítása
A legtöbb csapatnak az első munkafolyamatot a Codex Security beépülő modulban érdemes kezdenie, szűken meghatározott adattár-, ág- vagy riasztási hatókörrel. A Codex CLI a nagy léptékű automatizálás útvonala, ha a munkafolyamat gazdái már rendelkeznek ellenőrizendő, megbízható CI/CD-munkafolyamattal. API-munkafolyamathoz a jóváhagyott, kizárólag belső projektet, a jogosult Daybreak-hozzáférési szintet és friss projekthitelesítő adatot használja.
Eltérő munkaterület, API-szervezet vagy projekt korrigálása
Ezt az eljárást kövesse, ha a jóváhagyott beállítás rossz szervezetre, munkaterületre vagy API-projektre mutat; a kívánt projekt nem kizárólag belső használatú; hiányzik a várt jogosultsági vezérlő; rossz Daybreak-hozzáférési szint vagy modell van engedélyezve; elavult vagy másik projekthez tartozó hitelesítő adat van használatban; a hozzáférést át kell helyezni az API- és munkaterületi útvonalak között; vagy visszaállítás, illetve eltávolítás van folyamatban.
Szüneteltesse a tesztelést az eltérő munkaterületen, API-szervezetben vagy projektben.
Azonosítsa a jelenlegi és a kívánt, kizárólag belső használatú beállítást.
API-hozzáférés esetén kérjen meg egy szervezeti rendszergazdát, hogy nyissa meg a kívánt projekt Projektbeállítások → Korlátok lapját, és ellenőrizze, elérhető-e a Daybreak és az adott jogosult modell.
Ha a Daybreak elérhető, de le van tiltva, kérje meg a szervezeti rendszergazdát, hogy engedélyezze a projekthez, majd engedélyezze az adott jogosult modellt.
Az engedélyezés után hozzon létre új API-kulcsot az adott projekthez, vagy frissítse a szolgáltatás által használt projekthitelesítő adatot.
Erősítse meg, hogy a régi beállítást el kell-e távolítani, vissza kell-e állítani, vagy változatlanul kell hagyni.
Ha a várt kapcsoló hiányzik, vagy a jogosultság hibás, helyesbítési kérelemként küldje el az alábbi adatokat OpenAI-ügyfélkapcsolati csapatának.
Futtassa újra a hozzáférés-ellenőrzést a kijavított beállítással, pontosan a jóváhagyott álnévvel vagy modellazonosítóval.
Adja meg a következőket:
A vállalat neve és az elsődleges műszaki kapcsolattartó vagy szervezeti rendszergazda.
A jelenlegi és a kívánt munkaterület, API-szervezet és API-projekt neve és azonosítója, ha ismert.
A jóváhagyott Daybreak-hozzáférési szint, valamint a Projektbeállítások → Korlátok lapon látható Daybreak- és modellbeállítások.
A teszthez használt pontos API-álnév vagy modellazonosító.
Hogy az engedélyezés után létrehoztak-e új API-kulcsot, vagy frissítették-e a projekthitelesítő adatot.
Annak megerősítése, hogy a kívánt beállítást nem használják ügyféloldali alkalmazásokhoz, harmadik felek forgalmához vagy kapcsolódó termék-munkafolyamatokhoz.
Hogy a hozzáférést el kell-e távolítani vagy vissza kell-e állítani az előző beállításban.
Hogy az új beállítás felvet-e számlázási, költségkeret-korlátozási vagy kereskedelmi felelősi kérdést.
A csapat által tervezett első munkafolyamat, annak várható futtatói és emberi felülvizsgálója.
Időbeli korlátok vagy közelgő engedélyezési alkalom, ha van ilyen.
A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Ha a vezérlők nem érhetők el, vagy a jóváhagyott beállításhoz továbbra is külön API-szervezet szükséges, kövesse OpenAI-ügyfélkapcsolati csapata utasításait.
Ha egy régi szervezet vagy projekt eltávolítása, egy csere vagy a jogosultság helyesbítése még folyamatban van, a módosítás megerősítéséig tekintse úgy, hogy a kijavított beállítás még nem áll készen.
Használati megjegyzés
Minden Daybreak használatára engedélyezett munkaterületnek, API-szervezetnek vagy API-projektnek kizárólag belső használatúnak kell lennie. A kizárólag belső használat azt jelenti, hogy a hozzáférést a saját, engedéllyel rendelkező csapata használja a szervezet védelmi munkájához, és az nem kapcsolódik ügyfélforgalomhoz, külső feleknek kínált biztonsági szolgáltatásokhoz vagy olyan kapcsolódó termékfunkcióhoz, amely harmadik felek kéréseit vagy tartalmát ezen a hozzáférésen továbbítja.
A projektbeállítások határozzák meg az API elérhetőségét a kiválasztott, kizárólag belső projektben. Az átállás során a szervezeti szintű Trusted Access egyes meglévő működési módjai továbbra is érvényben maradhatnak; a hozzáférés pontos határairól a bevezetést visszaigazoló üzenetben tájékozódjon. Egy projekt engedélyezése nem teszi elfogadhatóvá az ügyféloldali vagy harmadik fél általi használatot.
Zéró adatmegőrzés (ZDR)
A Daybreak-jogosultság és a projekt engedélyezése nem kapcsolja be automatikusan a zéró adatmegőrzést (ZDR). A ZDR-t külön kell igényelni és kiépíteni az adott API-szervezethez és a vonatkozó végponthoz. Ha szervezetének ZDR-re vagy más meghatározott adatmegőrzési eljárásra van szüksége, a csapat első munkafolyamatának megkezdése előtt ellenőrizze, hogy az engedélyezett projekt forgalmára vonatkoznak-e ezek a feltételek. Ne feltételezze, hogy a Daybreak vagy egy adott modell engedélyezése egy projekthez módosítja az adatmegőrzési beállításokat.
Működési korlátok
A kiépített környezetet kizárólag engedélyezett védelmi munkára használja.
Csak a szervezet tulajdonában lévő vagy általa kifejezetten vizsgálható rendszereket használjon.
Az első munkafolyamat legyen szűk körű és könnyen felülvizsgálható.
A nagy hatású megállapítások és javítások során mindig legyen emberi felügyelet.
Pontosan a bevezetési adatokban megadott szervezetet, munkaterületet, API-projektet, Daybreak-hozzáférési szintet, API-álnevet vagy modellazonosítót használja.
A Daybreak projekt- és modellbeállításait csak szervezeti rendszergazdák módosíthassák, és a Daybreak Blue-jogosultságból ne következtessen Daybreak Red-jogosultságra.
Az újonnan létrehozott vagy frissített projekthitelesítő adatokat tartsa biztonságban, és korlátozza őket az engedélyezett, kizárólag belső projektre.
Ne tegye elérhetővé a Daybreak képességeit külső ügyfeleknek, külső felhasználóknak vagy kapcsolódó termék-munkafolyamatoknak.
