开发者详解ChatGPT Work:云端版与本地版区别、联网代码执行及无头浏览器成核心卖点
Simon Willison发文梳理ChatGPT Work的功能边界:仅限付费用户、支持联网代码执行与持久文件系统,并提供Sol/Luna/Terra多模型选择。
AI解读:ChatGPT Work并非单一产品,而是两个形态:云端版(Work Cloud)可经网页或移动端访问,支持联网代码执行、无头Chrome浏览器和持久文件系统;桌面版(Work Local)则源于Codex改名,面向非开发者弱化编程门槛。Work仅对每月20美元及以上订阅者开放,免费用户和8美元Go用户无法使用,这直接划定了试用门槛。对于需要自动化处理重复任务或构建小型网站的付费用户,Work的核心价值在于:可配置白名单的联网代码环境能自由克隆GitHub仓库、安装依赖并与外部API交互,而Chat模式因容器代理限制做不到;无头浏览器可让模型代替你填表、截图并运行JavaScript,甚至安全处理登录凭据而不经模型之手;会话间的文件持久化让跨任务复用成为可能。Simon指出OpenAI官方按“任务类型”区分Chat与Work的解释几乎无用,真正差异在于工具集而非场景。他同时警告Work具备了提示注入攻击的要素——私密数据、不可信内容和外传通道——且OpenAI目前未说明除auto-review外的具体防护措施。当前最不确定的是安全性和计费:Work会话消耗Codex配额,且系统提示词与工具描述仍未公开,用户需自行评估敏感操作风险。
OpenAI于7月9日发布ChatGPT Work,随后持续迭代。开发者Simon Willison在8月30日的博客文章中,基于大量实验梳理了该产品的功能与限制。他称其为“异常混乱但又非常强大的产品”,并指出Work实际包含两个独立形态:运行于云端的Work Cloud,可通过chatgpt.com或移动应用访问;以及基于ChatGPT桌面应用(原Codex)的Work Local,可直接访问本机文件并运行程序。桌面端已提供“Where should this chat run?”下拉选项切换,使Work Cloud也可在桌面应用内使用。
Work目前仅对每月20美元及以上订阅者开放,免费用户及每月8美元的Go用户无法使用。官方解释称:Chat适用于获取答案、解释、头脑风暴或简短草稿,而Work适用于完成有明确结果的任务,如简报、演示文稿、分析、定期更新或工作流,但Willison认为这一区分几乎无用,因为Chat长期以来已能处理上述任务。
核心差异:模型与工具集
Work提供GPT-5.6 Sol、Luna、Terra三种模型,各有Light至Ultra六个推理档位,并可选GPT-5.5(Light至Extra High)。Chat则提供5.6 Instant至Extra High档位,其中Extra High和Pro仅限每月100美元以上订阅者,20美元用户最高只能使用High。Chat的5.6 Pro为独占选项,Work无对应。Willison推测Work会话计入Codex配额,Chat会话另有独立配额,这或可解释模型差异。
Work相比Chat新增的关键功能包括:使用Luna和Terra替代Sol、具联网权限的代码执行环境、无头Chrome浏览器、跨会话持久文件系统、构建ChatGPT Sites、支持Sol/Luna/Terra子代理并行执行,以及定时提示自动化(后者在Chat中也可用)。
- 代码执行环境可访问外部网络,默认开放所有域名,也可配置白名单。用户可克隆GitHub仓库、安装依赖并与外部API交互。Chat环境中的相同操作会被容器代理拦截,2026年1月曾短暂支持安装包,现已失效。
- 无头浏览器可加载网页、填写表单、截图,并支持在登录页提示用户手动输入密码及2FA验证码,凭据不经过模型。模型可对页面DOM执行JavaScript,Willison演示了用其运行Playwright代码提取网站标题。
- 每个Work会话拥有独立scratch目录,但所有目录在会话间持久保存,Willison当前已有171个文件夹。/workspace卷挂载至所有运行中的Work会话,文件编辑可即时共享,但进程空间与localhost服务不互通。
ChatGPT Sites与自动化
Work可基于Cloudflare Workers构建并部署完整网站,支持HTML、JavaScript及服务器端功能,包括基于Cloudflare D1和R2的有状态特性。Willison示例站点地址为london-pelicans-in-her-piety.simonw.chatgpt.site,构建该站的单一提示词为:“找出伦敦所有有pelican in her piety意象的地点,转为JSON文件并构建一个网站”。站点默认仅创建者可见,可设为公开,团队计划支持指定成员共享。
Work支持定时自动化,可让模型按日或按小时执行搜索并更新站点,例如“每天早8点搜索Waymo是否公布Half Moon Bay发布日期”。Willison证实此功能在Chat中同样可用,但与Work专属功能结合后价值更大。
工具、技能与安全问题
Willison引导Work会话构建了工具清单站点,列出223个注册工具(含6个个人MCP工具),并发现Work实际调用44个技能,包括control-browser、documents(创建.docx)、imagegen(生成图像)、pdf(阅读与渲染)、spreadsheets(操作表格)、sites-building(构建Sites)及openai-docs(回答自身问题)。control-browser技能说明显示浏览器交互需先通过Node REPL执行设置代码,并通过browser.documentation()读取完整文档。
Willison认为Work结合了私密数据、不可信内容和数据外传通道,符合其“致命三连”模型中的提示注入风险,但OpenAI仅回应称采用与Codex相同的自动审查机制,未提供细节。他批评OpenAI文档以“用途”而非“实际功能”解释Work,且未公开系统提示词与工具描述,导致用户需自行摸索。