For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

網路安全檢查

瞭解網路安全防護措施及其對 API 存取的影響。

根據我們的應變整備框架,GPT-5.3-Codex 及更新的模型(包括 GPT-5.4 和 GPT-5.5)被歸類為具備高等級網路安全能力。因此,透過 API 使用這些模型時,會套用額外的自動化防護措施。請注意,API 採用的防護措施與 Codex 不同。你可以在這裡進一步瞭解 Codex 的防護措施。

這些防護措施會監控可能涉及可疑網路安全活動的訊號。若達到特定門檻,在審查活動期間,模型存取可能會受到暫時限制。由於這些系統仍在調校中,合法的安全研究或防禦工作偶爾也可能被標記。我們預期只有少量流量會受到影響,並會持續改善整體 API 使用體驗。

授權存取與智慧體工作流程

Trusted Access for Cyber 是一項 需經審查的存取計畫,並非模型名稱。Daybreak Blue 的核准 僅適用於獲授權的人員或服務、工作區或 API 組織 與專案、模型,以及產品使用介面。Daybreak Red 需要另外 取得核准並完成佈建;提出申請、驗證身分或取得 Daybreak Blue 存取權,都不代表獲得專用模型的存取權。

對於已核准的 API 專案,gpt-daybreak-blue-latest 會對應至 gpt-5.6-sol, 而 gpt-daybreak-red-latest 會對應至 gpt-5.6-cyber。請使用 Daybreak 別名, 或在專案已取得所需核准的情況下,使用對應的 底層模型 ID。存取權與模型行為取決於已核准的 組織與專案;僅有模型 ID 並不會授予存取權。

Trusted Access 不會自動授予零資料保留資格。請確認針對該 API 組織及 適用端點 另行核准的資料保留控制措施。

Trusted Access 管理的是已核准的模型存取權;它不會設定你的工具、 環境或作業範圍。

如果 Responses API 或 Agents SDK 工作流程能執行敏感的網路安全動作, 請在執行前,依據已核准的範圍審查 每個擬執行的工具呼叫。拒絕未經授權的動作,暫停有疑義或高風險的變更, 以待人工核准,並強制落實獨立的檔案系統與網路存取界線、 保留稽核記錄,且在無法進行審查時禁止執行。請參閱 防護機制與人工審查

應用程式層級的工具審查與 Codex 產品端的沙盒, 與本頁所述的 API 網路安全防護措施各自獨立。

非 ZDR 組織的防護措施

如果我們的系統在你的流量中偵測到可能涉及可疑網路安全的活動,且超過設定的門檻,這些模型的存取權可能會被暫時撤銷。此時,API 請求會傳回錯誤,錯誤代碼為 cyber_policy

如果你的組織尚未為每位使用者實作 safety_identifier整個組織的存取權可能會被暫時撤銷。如果你的組織為每位終端使用者提供唯一的 safety_identifier,則在人工審查及發出警告後,可能只會暫時撤銷 特定受影響使用者 的存取權,而非整個組織的存取權。提供安全識別碼有助於盡量減少對平台上其他使用者的影響。

ZDR 組織的防護措施

流程大致與上述未採用零資料保留 (ZDR) 的組織相同;不過,對於使用 ZDR 的組織,還會額外套用請求層級的風險緩解措施。

如果某項請求被判定為可能有可疑活動,你可能會收到錯誤代碼為 cyber_policy 的 API 錯誤。對於串流請求,這些錯誤可能會在其他串流事件之間傳回。

與非 ZDR 組織一樣,如果可疑網路活動達到特定門檻,可能會限制特定 safety_identifier 或整個組織的存取權。

申訴

如果你認為存取權遭到錯誤限制,且需要在 7 天期限結束前恢復存取權,請聯絡支援團隊