社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  chatgpt

理解 ChatGPT Work

AINLP • 1 周前 • 49 次点击  

OpenAI 在 7 月发布了 ChatGPT Work,此后一直在快速迭代。海外博主 Simon Willison 折腾了一圈,给出的评价很直接:这个产品既强得惊人,也乱得让人头大

Simon 的切入点很实在:直接看 Work 比普通 Chat 多出了什么——可联网的代码执行环境、完整的无头 Chrome、跨会话持久化文件系统、ChatGPT Sites,以及 Sol、Luna、Terra 子 Agent。

最后他总结了一篇“Understanding ChatGPT Work”,感觉写得很不错,以下是全文翻译。

理解 ChatGPT Work

OpenAI 在 7 月 9 日宣布推出 ChatGPT Work,此后一直在疯狂迭代。它是一个异常混乱、同时又非常强大的产品。下面是我到目前为止摸清的东西。

ChatGPT Work 其实是两个产品

更有意思的 ChatGPT Work 是运行在云端的版本。你可以通过 chatgpt.com 或 ChatGPT 移动应用使用它。我们暂且把它叫作 Work Cloud(Work 云端版)

如果安装 ChatGPT 桌面应用——也就是那个以前叫 Codex 的应用——你还会获得另一个名为 ChatGPT Work 的东西。它可以直接访问你电脑上的文件,并在本机运行程序。我们把这个版本叫作 Work Local(Work 本地版)。它给我的感觉更像是普通 Codex 换了一层皮,好让非软件开发者不至于被吓到。

本文接下来只讨论 Work Cloud。

Work 只向付费订阅用户开放

目前,两种 ChatGPT Work 都只向月费 20 美元及以上的订阅用户开放。免费用户和每月 8 美元的 Go 用户都无法使用。

Work 有 Chat 没有的功能

进入 Work 的界面是一个标签页选择器,它把 Work 与 Chat 并列成两个选项。

图 1:ChatGPT 应用顶部并列显示 Chat 与 Work 两个标签页,直观呈现两种入口
图 1:ChatGPT 应用顶部并列显示 Chat 与 Work 两个标签页,直观呈现两种入口

一个显而易见的问题是:什么时候该用 Chat,什么时候该用 Work?

OpenAI 对这个问题的官方回答是:

当你想要一个答案、解释、头脑风暴或短篇草稿时,使用 Chat。当你希望 ChatGPT 完成一项结果明确的任务时,使用 ChatGPT Work,例如一份简报、演示文稿、分析、定期更新、工作流,或者一份可以审核并直接使用的文件。

我觉得这个回答几乎毫无用处,因为过去几年里,这些类别的任务我一直都是用普通 ChatGPT Chat 完成的!

所以,更好的问题应该是:Work 究竟有哪些 Chat 没有的功能?

经过大量实验,我觉得自己已经大致搞清楚了:

  • 可以选择 Luna 或 Terra,而不只使用 Sol;
  • 一个能够访问互联网的代码执行环境;
  • 一个无头 Chrome 浏览器;
  • 一个可以跨会话共享的持久化文件系统;
  • 发布 ChatGPT Sites 的能力;
  • 使用 Sol、Luna 和 Terra 运行子 Agent 会话的能力;
  • 定时提示词自动化——不过 ChatGPT Chat 可能也支持。

模型选择

在 Work 中,你可以选择 GPT-5.6 Sol、Luna 或 Terra,每个模型又可以选择 Light、Medium、High、Extra High、Max 或 Ultra 推理等级。你也可以选择 GPT-5.5,它提供 Light、Medium、High 和 Extra High 四档。

这些看起来就是 OpenAI API 中提供的同一批模型。

Chat 提供的是另一套选择:5.6 Instant、Medium、High、Extra High 和 Pro。实际上,Extra High 和 Pro 只向每月 100 美元及以上的订阅用户开放;每月 20 美元的用户最高只能选到 High。界面没有解释这些选项背后究竟是 Luna、Terra 还是 Sol——我猜是 Sol?Chat 中的 5.6 Pro 似乎是独占选项,在 Work 中没有对应版本。

根据我目前使用 Codex 的理解,Ultra 是一种特殊模式,会更积极地把任务委派给子 Agent。

我认为,ChatGPT Work 会话消耗的是你的 Codex 额度,而 ChatGPT Chat 会话使用另一套独立额度。这或许可以解释两边为什么提供不同的模型选项。

可以访问互联网的代码执行环境!

我一直很喜欢 Code Interpreter 模式——这套模式由 OpenAI 在 2023 年率先推出。对我来说,它是 ChatGPT Work 云端版目前最让人兴奋的功能。

现在,这个代码执行环境可以和互联网的其他部分通信了!

ChatGPT Chat 做不到这一点。如果让它安装额外的软件包,或者与网站、API 交互,容器代理会阻止这些访问。

奇怪的是,今年 1 月它还曾经获得安装软件包的能力,但现在好像又不行了。真希望他们能提供更完善的更新日志!

Claude 的同类容器从去年 9 月发布起就允许受限的互联网访问。Claude 可以从 PyPI 和 NPM 安装软件包,也可以从 GitHub 克隆仓库,但基本也就到此为止了:它的域名允许名单非常短。

ChatGPT Work 放开的范围大得多。你可以给它配置一份明确的允许域名列表,但默认状态看起来是全部开放。

这让 Work 成了一件极其有用的工具。你可以让它克隆 GitHub 仓库、安装依赖,然后用这些代码与互联网的其他部分交互。

一个完整的无头 Chrome 浏览器

ChatGPT Work 的另一个杀手级功能是浏览器工具。ChatGPT Work 可以启动一个完整的 Chrome 实例,加载网站、填写表单并截图。

图 2:ChatGPT Work 使用浏览器访问已发布网站并返回页面截图的对话画面
图 2:ChatGPT Work 使用浏览器访问已发布网站并返回页面截图的对话画面

如果网站要求登录,浏览器可以提示你接管操作,亲自输入密码和双重认证码;这些凭据不需要先经过模型再传回来。

它甚至可以针对已加载页面的 DOM 执行 JavaScript。我给出的提示词是:

在浏览器中加载 simonwillison.net,然后使用 JavaScript 提取页面标题。

ChatGPT Work 启动浏览器实例,运行了下面这段代码:

await tab.playwright.evaluate(() => {
  return Array.from(
    document.querySelectorAll("h1,h2,h3,h4,h5,h6"),
    heading => ({
      level: heading.tagName.toLowerCase(),
      text: heading.innerText.trim().replace(/\s+/g, " "),
      id: heading.id || null
    })
  );
});

这感觉很像我的 shot-scraper javascript 工具,只不过现在我在手机上也能用了!

一个持久、共享的文件系统

ChatGPT Chat 会为每次聊天会话分配一个全新的文件系统,其他会话无法访问其中的内容。

在 ChatGPT Work 中,每个会话都会获得自己的临时目录,名字类似 /workspace/scratch/e00a0a017944。但这些目录会跨会话保留,所以你可以访问以前聊天留下的文件。我现在的 /workspace/scratch 里已经有 171 个目录了!

据我观察,所有正在运行的 Work 会话都会挂载同一个 /workspace 卷:一个会话刚修改完文件,另一个会话立刻就能看到。不过,它们似乎并不共享同一个进程空间;在一个会话中运行的 localhost 服务,另一个会话无法访问。

ChatGPT Sites

ChatGPT Work 可以使用 Cloudflare Workers 构建并部署完整网站。这些网站可以包含 HTML 和 JavaScript,也可以运行服务端功能,包括基于 Cloudflare D1 和 R2 的有状态功能。

图 3:Simon Willison 用 ChatGPT Sites 生成并部署的伦敦鹈鹕图像资料网站首页
图 3:Simon Willison 用 ChatGPT Sites 生成并部署的伦敦鹈鹕图像资料网站首页

下面是我用这项功能搭建的一个简单网站:

我使用的提示词是:

找出伦敦所有带有“以血哺雏的鹈鹕”图像的地点,把结果整理成 JSON 文件,再围绕这些地点搭建一个 ChatGPT Sites 网站。

“Pelican in her piety”是一种很有意思的中世纪基督教图像:了解这种形象之后,你会发现它在很多地方都能见到。

这些网站默认只有创建者自己可见,但你可以把它们公开;在团队套餐中,还可以分享给特定成员。

使用 Sol、Luna 和 Terra 的子 Agent

这一项没太多可说的。ChatGPT Chat 无法运行子 Agent,ChatGPT Work 可以。

这是一个不折不扣的高级用户功能:如果你正在运行一个复杂项目,而且它适合由多个 Agent 并行协作完成,Work 可以做到这一点。

定时提示词自动化

这又是一项似乎在某个时间点从普通 ChatGPT 迁移到 ChatGPT Work 的功能。你可以这样提示 ChatGPT Work:

每天早上 8 点搜索一次,看看 Waymo 是否已经公布在 Half Moon Bay 上线的日期。

系统会按照这个频率安排提示词运行。它可以判断没有发生值得注意的事情,也可以在发现新信息后决定通知你。

更新:实际上,这项功能在 ChatGPT Chat 中似乎也能使用。

但它仍然值得在这里提一下,因为它可以和 ChatGPT Work 的其他独占功能结合起来。例如,你可以设置一项定时任务,每小时更新一次 ChatGPT Site。

这安全吗?

我现在仍然没有答案的一个问题是:这一整套东西到底有多安全?

我的“致命三要素”模型提醒人们警惕这样一种 Agent 系统:它既能访问私人数据,又会接触不可信内容,同时还拥有把窃取的信息传回攻击者手中的通信通道。

ChatGPT Work 把这三项全凑齐了!

我很希望 OpenAI 能更详细地解释,他们如何保护 ChatGPT Work 会话免受提示词注入攻击。我猜答案可能与 Codex 使用的是同一套自动审查机制。

OpenAI 本可以让它简单得多

把上面这些事情全部弄清楚,花的功夫远远超过了合理水平。

我认为这里有两个关键问题:

  1. OpenAI 总在解释 Work 的用途,却很少直说它实际具备哪些能力;
  2. OpenAI 仍然坚持隐藏系统提示词和工具说明。

如果 ChatGPT Work 文档能够公开 Agent 实际使用的完整系统提示词和工具说明,我就不需要写这篇文章了。

参考链接

  • 原文 Understanding ChatGPT Work:https://simonwillison.net/2026/Aug/30/understanding-chatgpt-work/
  • OpenAI ChatGPT for your most ambitious work:https://openai.com/index/chatgpt-for-your-most-ambitious-work/
  • ChatGPT:https://www.chatgpt.com/
  • OpenAI Get started with Work:https://learn.chatgpt.com/docs/get-started-with-work
  • Simon Willison Code Interpreter:https://simonwillison.net/tags/code-interpreter/
  • Simon Willison ChatGPT containers can install packages:https://simonwillison.net/2026/Jan/26/chatgpt-containers/
  • Simon Willison Claude Code Interpreter:https://simonwillison.net/2025/Sep/9/claude-code-interpreter/
  • OpenAI Browser tool:https://learn.chatgpt.com/docs/browser?surface=web
  • shot-scraper javascript:https://shot-scraper.datasette.io/en/stable/javascript.html
  • London pelicans ChatGPT Site:https://london-pelicans-in-her-piety.simonw.chatgpt.site/
  • Pelican in her piety:https://devonchurchland.co.uk/blog/pelican-in-her-piety/#What-is-a-Pelican-In-Her-Piety
  • Simon Willison The lethal trifecta:https://simonwillison.net/2025/Jun/16/the-lethal-trifecta/
  • OpenAI Automatic review:https://learn.chatgpt.com/docs/sandboxing/auto-review

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/200503