For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

网络安全检查

了解网络安全防护措施及其对 API 访问的影响。

根据我们的准备框架,GPT-5.3-Codex 及更新的模型(包括 GPT-5.4 和 GPT-5.5)的网络安全能力被评定为“高”级别。因此,通过 API 使用这些模型时,会应用额外的自动化防护措施。请注意,API 中的防护措施与 Codex 中的防护措施不同。您可以在此处进一步了解 Codex 的防护措施。

这些防护措施会监测可能表明存在可疑网络安全活动的信号。如果达到特定阈值,在审查相关活动期间,模型访问可能会受到临时限制。由于这些系统仍在校准中,合法的安全研究或防御工作偶尔也可能被标记。我们预计只有少量流量会受到影响,并将继续完善整体 API 体验。

授权访问与智能体工作流

Trusted Access for Cyber 是一项 需要经过审核的访问计划,并非模型名称。Daybreak Blue 的审批 仅适用于获授权的人员或服务、工作空间或 API 组织 及项目、模型和产品使用界面。Daybreak Red 需要单独 审批并开通;提交申请、验证身份或获得 Daybreak Blue 访问权限,并不意味着获得专用模型的访问权限。

对于已获批准的 API 项目,gpt-daybreak-blue-latest 会解析为 gpt-5.6-sol, 而 gpt-daybreak-red-latest 会解析为 gpt-5.6-cyber。请使用 Daybreak 别名, 或者在您的项目获得所需批准后,使用对应的 底层模型 ID。访问权限和模型行为取决于获批准的 组织和项目;仅凭模型 ID 无法获得访问权限。

Trusted Access 不会自动授予零数据保留权限。请确认针对具体 API 组织及 适用端点 单独获批的数据保留控制措施。

Trusted Access 管理已获批准的模型访问权限;它不会配置您的工具、 环境或安全工作范围。

如果 Responses API 或 Agents SDK 工作流能够执行敏感的网络安全 操作,请在执行前根据已批准的范围审查 每个拟议的工具调用。拒绝未经授权的操作,暂停存在歧义或高风险的变更,等待 人工审批,落实独立的文件系统和网络边界,保留 审计日志,并在无法审查时默认拒绝执行。请参阅 护栏与人工审查

应用层面的工具审查和 Codex 产品端的沙盒机制 与本页所述的 API 网络安全防护措施相互独立。

针对非 ZDR 组织的防护措施

如果我们的系统在您的流量中检测到潜在可疑的网络安全活动,且超过规定阈值,您对这些模型的访问权限可能会被暂时撤销。在这种情况下,API 请求将返回错误,错误代码为 cyber_policy

如果您的组织尚未为每位用户设置 safety_identifier整个组织的访问权限可能会被暂时撤销。如果您的组织为每位最终用户提供唯一的 safety_identifier,则在人工审查和警告后,可能只暂时撤销 受影响的特定用户 的访问权限,而非整个组织的访问权限。提供安全标识符有助于尽量减少对您平台上其他用户的干扰。

针对 ZDR 组织的防护措施

该流程与上文所述的未采用零数据保留(ZDR)的组织所适用的流程大致相同;不过,对于使用 ZDR 的组织,还会额外应用请求级风险缓解措施。

如果某个请求被判定为潜在可疑,您可能会收到错误代码为 cyber_policy 的 API 错误。对于流式请求,这些错误可能会在其他流式事件之间返回。

与非 ZDR 组织一样,如果可疑网络活动达到特定阈值,特定 safety_identifier 或整个组织的访问权限可能会受到限制。

申诉

如果您认为自己的访问权限被错误限制,并且需要在 7 天期限结束前恢复访问,请联系支持团队