作者实测:ChatGPT Work能联网跑代码、开浏览器,但令人困惑
理解ChatGPT Work
2026年8月30日
OpenAI于7月9日发布了ChatGPT Work,自那以后一直在对它进行快速迭代。这是一个异常令人困惑但又非常强大的产品。以下是我到目前为止对它的了解。
ChatGPT Work实际上是两个产品
更有意思的ChatGPT Work版本是在云端运行的。你可以通过chatgpt.com或ChatGPT移动应用访问它。我们不妨称之为Work Cloud。
如果你安装了ChatGPT桌面应用——那个曾经被称为Codex的应用——你就能访问到一种可以访问文件并直接在电脑上运行程序的ChatGPT Work。我们不妨称之为Work Local。它给人的感觉更像是普通Codex被重新包装,让非软件开发者不会感到那么难以理解。
在本文的其余部分,我将专门讨论Work Cloud。
Work仅对付费订阅用户开放
目前,ChatGPT Work(两种形式都是)仅对每月20美元及以上档位的订阅用户开放。免费用户和每月8美元的Go用户无法使用。
Work拥有Chat中不可用的功能
访问Work的界面是一个标签选择器,它将Work呈现为Chat的一个替代选项:
[此处应有界面截图]
显而易见的问题是:我什么时候该用Chat,什么时候该用Work?
OpenAI对这个问题的官方回答是:
当你想要一个答案、解释、头脑风暴或简短草稿时,使用Chat。当你希望ChatGPT完成一个有明确结果的任务时,使用ChatGPT Work,例如简报、演示文稿、分析、定期更新、工作流程,或你需要审阅和使用的文件。
我觉得这个回答几乎完全没用,因为多年来我一直在用普通的ChatGPT Chat处理所有这些任务类型!
更好的问题应该是:Work拥有哪些Chat所没有的功能?
经过大量实验,我认为我基本弄清楚了:
- 可以选择使用Luna和Terra来替代Sol
- 具备联网功能的代码执行环境
- 无头Chrome浏览器
- 会话之间共享的持久文件系统
- 发布ChatGPT Sites的能力
- 使用Sol、Luna和Terra运行子代理会话的能力
- 定时提示自动化(这个可能ChatGPT Chat也有)
模型选择
在Work中,你可以选择GPT-5.6 Sol、Luna或Terra,每种都有Light、Medium、High、Extra High、Max或Ultra推理级别。你也可以在Light、Medium、High或Extra High级别选择GPT-5.5。
这些看起来与通过OpenAI API可用的模型相同。
Chat提供了不同的选择:5.6 Instant、Medium、High、Extra High和Pro(实际上Extra High和Pro只对每月100美元及以上的订阅用户开放——每月20美元的订阅用户最高只能用到High)。它没有说明这些是Luna、Terra还是Sol(我猜测是Sol?)。5.6 Pro似乎是Chat独有的,在Work中没有对应版本。
我目前根据使用Codex的经验了解到,Ultra是一种特殊模式,它会更积极地委派任务给子代理。
我认为ChatGPT Work会话会从你的Codex额度中计费,而ChatGPT Chat会话则有自己独立的额度。这可能有助于解释模型可用性的差异。
具备联网能力的代码执行!
作为代码解释器模式——OpenAI在2023年开创的这一模式——的长期爱好者,这绝对是ChatGPT Work(云版)最令我兴奋的功能。
代码执行环境现在可以与整个互联网通信了!
ChatGPT Chat做不到这一点——如果你让它安装额外的软件包或与网站或API交互,容器代理会阻止这种访问。
(奇怪的是,早在1月份它曾获得过安装软件包的能力,但现在似乎不行了。我真希望他们有更好的更新日志!)
Claude的等效容器自去年9月发布以来就允许受限的互联网访问。Claude可以从PYPI和NPM安装软件包,并从GitHub克隆仓库。但也仅此而已:域名白名单非常短。
ChatGPT Work允许的远不止这些。它可以配置为特定的允许域名列表,但默认设置似乎是完全开放的。
这使得Work成为一个极其有用的工具。你可以让它克隆GitHub仓库,安装它们的依赖,然后用它们与互联网的其他部分交互!
一个完整的无头Chrome浏览器
ChatGPT Work另一个杀手级功能是浏览器工具。ChatGPT Work可以启动一个完整的Chrome实例,加载网站、填写表单并截图。
[此处应有浏览器工具的截图]
如果某个网站需要登录,浏览器可以提示你接管操作,输入密码和2FA验证码,而无需将这些凭据通过模型本身传递。
它甚至可以对加载页面的DOM运行JavaScript。我输入了一个提示词:
在你的浏览器中加载simonwillison.net,并使用JavaScript提取标题
ChatGPT Work启动了一个浏览器实例并运行了该代码:
await tab.playwright.evaluate(() => {
return Array.from(document.querySelectorAll("h1,h2,h3,h4,h5,h6"), heading => ({
level: heading.tagName.toLowerCase(),
text: heading.innerText.trim().replace(/\s+/g, " "),
id: heading.id || null
}));
});
这感觉非常像我的shot-scraper javascript工具,只不过现在我在手机上也能使用它!
持久化的共享文件系统
ChatGPT Chat的每个聊天会话都会获得一个全新的文件系统。这些文件无法从任何其他会话访问。
在ChatGPT Work中,每个会话都有自己的临时文件夹——名称类似/workspace/scratch/e00a0a017944——但每个文件夹都会在会话之间持久保存,因此你可以访问以前聊天中的文件。我现在在/workspace/scratch中有171个文件夹!
据我所知,/workspace卷被挂载到所有当前正在运行的Work会话中——一个会话中的文件编辑可以立即被其他会话看到。不过,它们似乎不共享同一进程空间,一个会话中运行的localhost服务器无法从另一个会话访问。
ChatGPT Sites
ChatGPT Work能够使用Cloudflare Workers构建和部署整个网站。这些网站可以有HTML和JavaScript,也可以运行服务器端功能,包括在Cloudflare D1和R2之上的有状态功能。
以下是我用此功能构建的一个简单网站:
london-pelicans-in-her-piety.simonw.chatgpt.site
我的提示词是:
找出伦敦所有带有“慈怜鹈鹕”的地方,将其转为JSON文件,然后构建一个关于它们的ChatGPT Sites网站
(“慈怜鹈鹕”是迷人的中世纪基督教意象——一旦你了解了它们,你会发现它们到处都是。)
这些网站默认为创建它们的用户私有,但你可以将它们设为公开,并且(在团队套餐中)与其他指定个人共享。
使用Sol、Luna和Terra的子代理
关于这一点没什么好说的。ChatGPT Chat不能运行子代理。ChatGPT Work可以。这非常是一个高级用户功能:如果你在运行一个复杂的项目,该项目可以受益于多个并行代理协同工作,Work可以做到这一点。
定时提示自动化
另一个似乎在某时从普通ChatGPT迁移到ChatGPT Work的功能。你可以这样指示ChatGPT Work:
每天早上8点搜索Waymo是否宣布了半月湾的发布日期
这会安排一个提示词按该频率运行。这些提示词可以判断没有发生什么有趣的事情,也可以决定通知你一些新信息。
更新:实际上这个功能在ChatGPT Chat中似乎也能用。
不过这里仍然值得一提,因为它可以与ChatGPT Work的其他专属功能结合使用。例如,你可以设置一个定时任务,每小时更新一个ChatGPT Site。
这安全吗?
我目前面临的一个开放问题是所有这些功能到底有多安全。
我的“致命三重奏”模型警告了任何将访问私有数据、接触不可信内容以及将窃取信息传回攻击者的方式结合起来的代理系统所固有的风险。
ChatGPT Work把三者都结合了!
我希望听到更多来自OpenAI关于他们如何保护ChatGPT Work会话免受提示注入攻击的信息。我预计他们的答案会和Codex一样的自动审查机制。
OpenAI可以让这一切不那么令人困惑
弄清楚这一切所花费的精力远远超过了本应需要的量。
我认为这里有两个关键问题:
- OpenAI从Work的用途角度而非实际功能角度来解释它
- OpenAI仍然坚持隐藏其系统提示和工具描述
如果ChatGPT Work的文档包含了代理使用的确切系统提示和工具描述,我就不需要写这篇文章了。
所有工具的清单
在发表这篇文章后不久,我有了一个想法。我开启了一个新的Work会话并提示:
构建一个网站,列出你的每一个工具——按类别进行整齐分组——并为每个工具解释其功能。尽可能精确地复制参数和工具描述。设计美学应为技术文档风格,少点缀
这是它构建的网站,包含223个注册工具的详细信息——尽管其中有6个来自我通过datasette-mcp提供的个人MCP。