根据我们的准备框架,GPT-5.3-Codex 及更新的模型(包括 GPT-5.4 和 GPT-5.5)的网络安全能力被评定为“高”级别。因此,通过 API 使用这些模型时,会应用额外的自动化防护措施。请注意,API 中的防护措施与 Codex 中的防护措施不同。您可以在此处进一步了解 Codex 的防护措施。
这些防护措施会监测可能表明存在可疑网络安全活动的信号。如果达到特定阈值,在审查相关活动期间,模型访问可能会受到临时限制。由于这些系统仍在校准中,合法的安全研究或防御工作偶尔也可能被标记。我们预计只有少量流量会受到影响,并将继续完善整体 API 体验。
授权访问与智能体工作流
Trusted Access for Cyber 是一项 需要经过审核的访问计划,并非模型名称。Daybreak Blue 的审批 仅适用于获授权的人员或服务、工作空间或 API 组织 及项目、模型和产品使用界面。Daybreak Red 需要单独 审批并开通;提交申请、验证身份或获得 Daybreak Blue 访问权限,并不意味着获得专用模型的访问权限。
对于已获批准的 API 项目,gpt-daybreak-blue-latest 会解析为 gpt-5.6-sol,
而 gpt-daybreak-red-latest 会解析为 gpt-5.6-cyber。请使用 Daybreak 别名,
或者在您的项目获得所需批准后,使用对应的
底层模型 ID。访问权限和模型行为取决于获批准的
组织和项目;仅凭模型 ID 无法获得访问权限。
Trusted Access 不会自动授予零数据保留权限。请确认针对具体 API 组织及 适用端点 单独获批的数据保留控制措施。
Trusted Access 管理已获批准的模型访问权限;它不会配置您的工具、 环境或安全工作范围。
如果 Responses API 或 Agents SDK 工作流能够执行敏感的网络安全 操作,请在执行前根据已批准的范围审查 每个拟议的工具调用。拒绝未经授权的操作,暂停存在歧义或高风险的变更,等待 人工审批,落实独立的文件系统和网络边界,保留 审计日志,并在无法审查时默认拒绝执行。请参阅 护栏与人工审查。
应用层面的工具审查和 Codex 产品端的沙盒机制 与本页所述的 API 网络安全防护措施相互独立。
针对非 ZDR 组织的防护措施
如果我们的系统在您的流量中检测到潜在可疑的网络安全活动,且超过规定阈值,您对这些模型的访问权限可能会被暂时撤销。在这种情况下,API 请求将返回错误,错误代码为 cyber_policy。
如果您的组织尚未为每位用户设置 safety_identifier, 整个组织的访问权限可能会被暂时撤销。如果您的组织为每位最终用户提供唯一的 safety_identifier,则在人工审查和警告后,可能只暂时撤销 受影响的特定用户 的访问权限,而非整个组织的访问权限。提供安全标识符有助于尽量减少对您平台上其他用户的干扰。
针对 ZDR 组织的防护措施
该流程与上文所述的未采用零数据保留(ZDR)的组织所适用的流程大致相同;不过,对于使用 ZDR 的组织,还会额外应用请求级风险缓解措施。
如果某个请求被判定为潜在可疑,您可能会收到错误代码为 cyber_policy 的 API 错误。对于流式请求,这些错误可能会在其他流式事件之间返回。
与非 ZDR 组织一样,如果可疑网络活动达到特定阈值,特定 safety_identifier 或整个组织的访问权限可能会受到限制。
申诉
如果您认为自己的访问权限被错误限制,并且需要在 7 天期限结束前恢复访问,请联系支持团队。