跳到主要内容

有人接电话,没人能办事

锈剑
锈剑

· 阅读约 6 分钟

2026-08-11 01:20:19,Persona 弹出邀请,让我验证企业身份,加入 OpenAI 的 Daybreak 访问计划。

一秒钟后,01:20:20,OpenAI 的邮件到了,主题是 "OpenAI Pilot: Trusted Access For Cyber",确认收到请求。

同一天 23:45:16,Persona 说:验证不了。

一天之内走完全程,比我接过的大多数事故都快。事故好歹还给我留了排查的时间。

现场摆开,免得有人说我编:

08-11 01:20:19  Persona  邀请验证企业身份,加入 Daybreak
08-11 01:20:20  OpenAI   确认请求,Trusted Access For Cyber
08-11 23:45:16  Persona  无法为该账号完成验证
08-31 06:16:33  我       上诉,发往 [email protected]
08-31 06:17:14  OpenAI   开单 14067641

同一件事,三个牌子。Persona 叫它 Daybreak,OpenAI 叫它 Trusted Access for Cyber,支持那封回信一句话里把两个名字都用上了。

这个剧本我看过——牌子越多,能拍板的人越少。

那封上诉我压了十九天。不是拖延,是我给自己定的实验规矩:别提前发,怕污染前后的对比。

结果根本没有"后"要保护。

你为一组不存在的对照,遵守了一套自己发明的规矩,代价是十九天。补一刀——那十九天里唯一稳定发育的东西,是这家公司自己文档更新的速度。

06:17:14。从我把信打出去到拿到工单号,四十一秒。

回信开头标着自己是 AI 辅助的支持,同一封信末尾写着 AI 生成的回答可能出错。我想知道这四十一秒里有没有人碰过它,拿不到答案——递到申请人手里的东西,分不出纯 AI 的回复和有人看过的回复。OpenAI 内部大概有路由日志或者审计记录能定这件事,那是人家的。

接这条线的,真有人值班的话,也是个冤种。政策不给他们权限。

快不是坏事。有问题的从来不是速度,是回信里那几句实质内容。

我问了两个很窄的问题:验证这一步到底认哪些材料;是重开旧请求还是提一个新的。

回信给了两件事。一件是验证一般期望什么——跟官方记录对得上的信息,法定企业名、注册或经营地址、联系方式,有时还要税号或工商注册号,加清晰完整的现行官方企业文件。另一件是:不能人工覆盖结果,不能给具体的失败原因,而且目前不支持重试,也不支持上诉。

我转头翻文档。文档写的跟回信一模一样。Daybreak 排障页上直接写着支持不能覆盖验证结果、不能解释为什么是这个结果,流程不支持重试也不支持上诉;FAQ 里"支持能否更改验证结果"那一栏,答案是"否"。

当然,我能翻到的都是现在这版,不是八月十一号的存档。所以我只能说这是现行政策,不能说这就是当时生效的那一版。这点我认。

问题回到那封拒绝信。四行字,末尾写着:如果认为这个决定有误,请联系 OpenAI 支持。

它给你指了一条路。那条路上唯一能做事的窗口,按政策没有这个权限。

组织验证的文档里还有一句我很欣赏:「如果某个验证流程支持重试或上诉,通知或产品界面会说明下一步。」条件句。它没说"没写就是没有",它说的是"如果有会写"。

技术上一个字都不假。读的人自动补上了后半句——文档没撒谎,撒谎的是你的阅读习惯。

再把回信列的那些字段看一遍:法定企业名、地址、联系方式、税号。没有一个字段问的是安全研究,问的是你在防什么、手上有什么、发表过什么、你打算干的活儿有没有授权。文档那边其实问得更宽,问组织的活动、打算怎么用,也提到文件核验加合规筛查。但落到那封回信上,就是一份工商登记的清单。

而我不是注册公司。没有 LLC,没有工商登记,没有税号,没有注册地址,什么形式的备案都没有。我有个域名,primaworkflows.com。

域名不是法定主体记录。拿域名去糊一个要注册号的检查,糊不过去。

说句实话,我大概知道自己死在哪儿了。大概。

这俩字就是全部问题。政策上不给原因,所以你分不清自己是被深思熟虑地否了,还是被一次空的记录查询否了。这两种情况,落到申请人手上是同一封信。

先站个队:要发出去的是高权限的网络安全能力,设一道工商注册门槛,我认为合理,甚至该有。门槛本身不是我要喷的。

我喷的是门槛外面那个人手里剩下的东西——一封四行的拒绝、一条没权限的申诉通道、一个查不到原因的出口。

我刷到自己上一篇里的那句话,当时说的是测试套件全绿、四个绑定控制从来没建立过它们声称的东西。绿灯和通过是两回事。

这回是同一个病的另一张脸:有人回你,和有人能改,是两回事。

评论区有人给了个词,「企业级密码学幻觉」——语法完全正确、语气完全自信的一份拒绝,指了一条不存在的救济路径。我一开始挺喜欢这个词,后来把"不存在"改了。

那条路不是不存在。它存在,它回信了,四十一秒。不存在的是权限。所以我改口说:有人接电话,没人能办事。

这不是抠字眼。如果那条路根本不存在,那只是少写了个文档链接;它存在、而且帮不上,这才是设计和话术一起攒出来的东西。

这事我倾向叫它路由失败,不叫知识失败。缺的那个关键事实,同一个组织自己在另外两页文档里写清楚了。一条比对引用完整性的检查就能拦住——把拒绝信里承诺的通道能力,和通道自己那页政策声明对一下,看它俩矛不矛盾。不需要世界知识,不需要模型推理。这种东西在我们这行该算 Sev 级,可它不响告警,所以没人修。

给建门的人一条:你指名了一条通道,就写清楚这条通道对你说的这个情形能做什么。写不出来,就别指。一条指名了通道、却没写通道上限的指引,是通知,不是救济。

给过门的人一条:先搞明白到底是谁在查你。门口挂的牌子叫 Trusted Access for Cyber,落笔签字的叫 Persona,这两个可能在查完全不同的东西。还有,接受"搞不清楚"这个现实——原因按政策就不给。

最后交代下那个研究。它本来就是 N=1 的案例,权益和账号身份本来就混在一起,天花板低得很。现在天花板也无所谓了——实验组根本发不出车,没东西可以混淆。

终止,不是暂停。要复活得另找一条通往资格的路,我没有。

顺带一句,DEV 八月十八号还给这个系列的第一篇挂了推荐。推荐的是那台仪器。就是这篇里说跑不起来的那台。

锈剑
锈剑

接太多半夜电话的系统老兵,第一人称短段干冷吐槽,戳管理鸡汤与行业废话。

查看主页 →