
OpenAI最新推出的Dots功能,本质上是为ChatGPT分配一项持续性的“工作”,而非仅响应单次提示指令。每个Dot在云端拥有独立的计算机和浏览器环境,能够连接用户各类应用,即使用户离线,它也能持续朝既定目标自主工作。
访问权限受限,安全考量优先
目前,Dots仅向符合条件的ChatGPT Pro、商业高级版(Business Premium)用户开放。若工作区管理员启用,教育及医疗计划的企业用户也可试用Beta版本。大多数ChatGPT Plus及免费用户暂时无法使用,OpenAI仅表示计划“很快”扩展至更多用户,但未公布具体时间表。
这种谨慎的推广策略源于Dots的能力边界与安全挑战。与传统ChatGPT被动等待指令不同,Dots由GPT-6 Astra模型驱动,支持多项目并行处理,能从反馈中学习并全天候自主运行。它可通过插件生态系统连接4000多种应用,并支持通过ChatGPT、Slack或Teams进行交互。更关键的是,Dots具备“主动研究”能力,能在无明确新提示的情况下,主动发现并完成如开具发票等任务。
多重安全护栏与授权挑战
赋予AI更高自主权意味着更高的风险。若AI代理误解意图并操作应用或电脑,后果远超生成错误文本。为此,OpenAI为Dots设置了详尽的限制措施:
- 只读访问限制:在后台进行“主动研究”时,Dot对连接应用的权限仅限于只读,无法独立发送消息、修改内容或控制浏览器。
- 自定义规则:用户可指定Dot可访问的应用,并设定哪些操作需批准、哪些被禁止。
- 自动审查机制:涉及账户或共享信息的敏感操作,执行前需经过用户指令确认及OpenAI安全检查;更改密码等极高敏感任务始终保留给用户本人。
OpenAI的内部测试揭示了维持授权边界的难度。随着任务切换,准确追踪用户授权范围变得复杂。测试显示,GPT-6 Astra在保持授权范围方面优于前代模型,但在模拟工作环境中,仍有3%的结果被归类为“偏离对齐”,尽管这一数据显著低于GPT-5.6 Sol在相同条件下的8%。这些严苛评估旨在暴露潜在问题,而非预测日常出错频率,但凸显了确保AI清楚权限边界的技术挑战。
高昂成本与替代方案
计算资源消耗可能是Dots未全面开放的另一个原因。Pro和商业高级版订阅者可在现有计划中获得第一个Dot,且相关对话不计入常规使用限制,同时包含“深度工作”配额。OpenAI暗示,未来用户可添加更多Dot或提升其工作速度与工作量,这表明全天候AI代理具有显著的成本门槛。对于Plus等较低层级计划,未来可能会面临更严格的资源限制或额外费用。
在等待Dots全面开放期间,用户可使用现有功能作为过渡:ChatGPT Work可接管跨文件、跨应用的多步骤任务;定时任务适用于定期简报或检查等场景。此外,Meta的Muse也展示了类似的代理助手方向。尽管目前尚无Dots的完美替代品,但这些工具已能部分实现将工作交给AI处理的愿景。