Codex安全能力一分为二:Blue防守,Red进攻
OpenAI在2026年8月为Codex推出了Daybreak安全分层体系,将安全能力拆分为两个独立访问层级:Daybreak Blue和Daybreak Red。这不是简单的功能分组,而是将防御性安全工作和进攻性安全测试彻底分开管理,各自需要独立的审批和权限。
Daybreak Blue面向大多数防御性安全工作,提供对通用模型(如GPT-5.6 Sol)的访问,覆盖漏洞发现、安全代码审查、检测工程、事件响应、恶意软件分析和补丁验证等场景。Daybreak Red则提供对专用安全模型(如GPT-5.6 Cyber)的访问,专门用于授权漏洞复现、漏洞利用验证、渗透测试、红队演练和复杂系统分析。

为什么要拆成两把枪
安全工作天然存在两面性:防守方需要发现和修复漏洞,进攻方需要找到和利用漏洞。过去这两类工作可能使用同一套工具和模型,导致权限边界模糊。Daybreak的分层设计从根本上解决了这个问题——Blue的访问权限不包含Red的能力,Red需要单独审批和配置。
具体来说,Daybreak Red的访问需要通过Trusted Access for Cyber审批,且仅对获批的身份、工作空间或API组织、项目、模型和产品界面生效。这意味着即使一个团队拥有Blue权限,也不能自动获得Red的进攻性安全能力。
安全工作的隔离环境要求
无论使用Blue还是Red,Daybreak都要求在隔离环境中工作,并定义明确的行动范围(engagement scope)。系统推荐使用最小权限配置文件,并为符合条件的操作配置Auto-review机制——在操作跨越沙盒边界之前进行自动审查。
这种设计思路与Codex整体的沙盒安全理念一脉相承。Codex CLI在执行任务时本身就运行在隔离的沙盒环境中,Daybreak进一步将安全敏感操作纳入更严格的权限管控。
对开发者和安全团队的实际影响
对于安全团队来说,Daybreak分层意味着更清晰的职责划分。做漏洞修复的工程师只需要Blue权限,不需要接触进攻性工具;做渗透测试的团队则需要单独申请Red权限,确保使用场景合规。这种分离也便于企业内部的安全审计——防守和进攻的模型使用记录完全独立。
从行业视角看,这是AI安全工具走向专业化的标志。通用AI编程工具开始为特定垂直领域(如网络安全)提供专用模型和分层权限,而不是让一个模型包打天下。随着AI工具在各行各业的深入应用,垂直场景的专用能力将成为差异化竞争的关键。
Daybreak Blue适合大多数安全防御场景,建议从Blue开始;只有在明确的授权渗透测试或红队演练中才需要申请Red。这种分层既保障了安全合规,又不影响日常防御工作的效率。