产品发布

OpenAI dots:全天候智能体指南 (2026)

OpenAI 于 2026 年 9 月 29 日的 DevDay 2026 上发布了 dots:由 GPT-6 Astra 驱动的全天候智能体,每个智能体都拥有自己的云端计算机和浏览器,并通过插件生态系统连接超过 4,000 款应用。 它们在后台运行,从反馈中学习,并通过 ChatGPT、Slack 或 Teams 与你沟通。本指南涵盖了 dot 可以独立完成的任务、明确需要批准的环节、允许进行主动研究的范围,以及谁能优先获得使用权。本文所有内容均来自 OpenAI 官方发布页面、安全页面及文档。

OpenAI dots 宣传图 — 一个拥有专属云端计算机,并连接至各类应用和频道的全天候智能体
dot 是一个拥有独立计算机的智能体,而非你反复查看的聊天会话。图示来源:Agentpedia。

什么是 dot

dot 是一个拥有工作空间而非对话记录的智能体。OpenAI 的发布页面将其描述为“功能强大、全天候运行且能处理一切事务的智能体”,由 GPT-6 Astra 驱动,它们“拥有自己的云端计算机,能随时间推移从反馈中学习,并能 24/7 全天候为你实现目标。”

它与普通助手会话的实际区别在于连续性。你可以为 dot 命名并设定持续性目标;它会积累关于你偏好和标准的上下文,并能在无需你切换不同会话或指导每一步操作的情况下,同时处理多个项目。OpenAI 将其终极形态描述为“代表你协同工作的 dot 团队”,并表示这是其愿景,但目前尚未发布。

OpenAI 还发布了一部发布短片。下方的海报帧是官方缩略图;完整视频可在 OpenAI YouTube 频道观看。

“Introducing dots”发布短片的官方海报帧
来自 OpenAI “Introducing dots”发布短片的海报帧。(图片来源: OpenAI)

观看 OpenAI 的发布影片

这是 OpenAI 在其官方频道发布的关于 dots 的两分半钟介绍视频。它展示了智能体如何在不同应用和渠道间协作,而不仅仅是回答单一的 prompt。

隆重推出由 GPT-6 Astra 驱动的 dots。这是一款功能极其强大、旨在处理一切事务的常驻智能体。

— @OpenAI September 29, 2026

拥有独立的计算机和浏览器

其核心架构主张是:dot 不会占用你的机器。每个 dot 都在其独立的云端计算机上运行,并拥有自己的浏览器。OpenAI 表示,除非你选择连接,否则你的计算机及其内容将保持独立;你随时可以打开 dot 的计算机来检查它的工作。

你也可以连接其他设备(包括你的笔记本电脑),在这种情况下,dot 可以直接在你身边发挥作用。正如发布页面所言:“连接并使用你的笔记本电脑,它便能直接在你身边提供帮助。”这是一种刻意的选择性加入(opt-in),而非默认设置。

dots 官方示意图,展示了每个 dot 的云端工作空间如何整合其计算机及可使用的工具
OpenAI 关于 dot 云端工作空间的示意图:包含其独立的计算机以及你所连接的工具。(图片来源: OpenAI)

OpenAI 将此与发布轮播图中的五个角色示例联系起来,这些示例旨在说明其预期的应用范围,而非基准测试能力。每个角色都是一个处理不同类型工作的命名 dot。

dots 官方轮播图:粉色 dot Iggy 在发布工作空间旁准备 iOS beta 检查清单修复方案
Iggy 正在处理发布检查清单。(图片来源:OpenAI)
dots 官方轮播图:蓝色 dot Felipe 在两个电子邮件和社交设计选项旁修改发布材料
Felipe 正在修改发布材料。(图片来源:OpenAI)
dots 官方轮播图:绿色 dot Todd 在电子邮件草稿和对比图表旁讨论重复测试结果
Todd 正在审查重复测试结果。(图片来源:OpenAI)
dots 官方轮播图:黄色 dot Alfred 在列出成交步骤的文档旁讨论企业提案
Alfred 正在处理企业提案。(图片来源:OpenAI)
来自 dots Codex 屏幕录制视频的官方海报帧
来自 OpenAI 捕捉 dot 驱动 Codex 的海报帧。(图片: OpenAI)

Dots 如何触达你

你可以通过桌面端、网页端和移动端的 ChatGPT 访问 Dots,它们也可以向你发送消息,告知进度、提出问题或请求你做出决策。OpenAI 表示,你可以在 Slack 和 Microsoft Teams, with texting coming soon, and that a dot carries context across every channel. Start a project in ChatGPT, share context with the working team in Slack, and let the dot follow through.

中向 dot 发送消息。此外还有语音通道:OpenAI 表示,当你需要深入讨论某事时,可以与 dot 进行语音通话。

权限、规则与审批

这是发布材料中细节最丰富的部分,也是在连接任何内容之前最值得仔细阅读的部分。OpenAI 描述了 dot 操作的四种状态。

操作类别执行结果来源
Acts on its ownWork that matches built-in rules and your Custom Rules, inside its own cloud workspace. Background proactive research is restricted to read-only tools.Introducing dots; dots safety blog
Asks firstActions that could affect your accounts or share information are checked by auto-review against your instructions, Custom Rules, and safety requirements.Introducing dots; auto-review docs
Always stays with youCertain sensitive tasks, such as changing a password, are never delegated to the dot.Introducing dots
Can be paused by OpenAISecurity safeguards monitor for potentially harmful behavior; if the monitoring system detects a safety concern it can pause or stop the dot's work.Introducing dots

该机制被称为 auto-review。OpenAI 将其描述为:根据你的指令、自定义规则(Custom Rules)和安全要求,检查可能影响你的账户或共享信息的操作,然后确定哪些操作可以直接执行、哪些需要审批、哪些必须由你亲自完成。auto-review 流程在 OpenAI 的沙盒文档中有单独记录。

官方 dots auto-review 流程图:当 auto-review 允许操作时,dot 会执行并接收结果;当它拦截操作时,会返回给用户。
OpenAI 的 auto-review 流程图:允许的操作会执行并返回结果;被拦截的操作会返回给你。(图片: OpenAI)

你掌控规则,而不仅仅是应用。OpenAI 指出 自定义规则 (Custom Rules) let you allow specific actions, require approval, or block them, that built-in safety requirements always apply on top of your rules, and that you can follow progress including background work in 活动视图 (Activity View) 并根据需要重定向 dot。

显示在点阵壁纸手机外壳中的“自定义规则”官方截图
自定义规则。(图片来源:OpenAI)
显示在点阵壁纸手机外壳中的应用权限官方截图
应用权限。(图片来源:OpenAI)
显示在点阵壁纸上作为浮动桌面面板的“活动视图”官方截图
活动视图,在此处可以查看后台工作和审批情况。(图片来源: OpenAI)

主动研究 (Proactive Research) 可能涉及的范围

当你未与其主动交互时,dot 会在后台寻找提供帮助的方式。OpenAI 将此称为 主动研究 (proactive research),其约束条件明确且狭窄:它仅使用你已连接的应用,且工具被限制为 只读 (read-only),这意味着它们无法发送消息、更改应用内容,也无法控制你的浏览器或计算机。

这是发布材料中最有力的技术声明,将其表述为权限边界而非信任声明更为恰当。后台工作仅执行读取操作;除非操作经过自动审核且符合您的规则设置,否则不会进行写入。

官方点状图显示,主动研究作为后台任务在每个 dot 的云环境中运行,且仅读取已授权连接的应用。
主动研究作为只读后台任务在 dot's 云环境中运行。(图片: OpenAI)

发布页面还说明了另外两项安全保障措施。在登录受支持的网站时,dots 可以使用已保存的密码,而无需将其暴露给模型。此外,内置于 dots 中的安全防护机制有助于抵御恶意指令并监控潜在的有害行为;如果监控系统检测到安全隐患,它可以暂停或停止 dot's 的工作。

数据处理与训练控制

OpenAI 在此作出了三项独立的声明,对于处于受监管环境中的用户而言,区分这些声明至关重要。

  • OpenAI 默认不会使用来自 ChatGPT 商业版、企业版或教育版工作区 的内容来改进其模型。
  • 在 个人版 ChatGPT 计划中,您可以通过现有的数据控制选项,自行决定是否允许将 dots' 的对话和工作内容用于改进模型。
  • OpenAI 不会直接使用 主动研究 或 dot's 的自用笔记进行训练。根据您的设置,如果这些信息有助于辅助符合条件的对话或任务,则可能会被使用。

The third bullet is not the same as “never used.” OpenAI's wording is that it does not train directly on that material, while allowing that information from it may inform an eligible conversation or task subject to settings. Read it as a scoped statement, not an absolute one.

团队专用 Dots

在面向消费者的产品发布的同时,OpenAI 还预览了 专用 dotsdots 拥有独立的身份、凭证以及对公司记录系统的访问权限,旨在承担组织内部明确定义的职责。OpenAI 表示,他们正基于早期在 OpenAI 内部进行的采购、发票处理、电子邮件营销、客户支持和商业合同等领域的测试经验进行构建。

目前明确的市场策略是专注于企业试点,而非全面公开发布。OpenAI 表示,其工程团队将直接与各组织合作,定义每个 dot 的职责、可使用的工具,以及人员审核和批准其工作的方式。OpenAI 还表示,正与 Microsoft 合作,将专业化 dots 与 Agent 365 中的企业治理和安全控制进行集成,以便企业能够通过现有的 Microsoft 工具管理 dots。

目前尚未发布关于专业化 dots 的发布日期、价格或资格标准。请将其视为预览版。

dots 将在符合条件的市场的 ChatGPT 网页版、移动端和桌面端向 Pro、Business Premium 和 Enterprise 用户提供。要开始使用,请在 ChatGPT 桌面应用或桌面浏览器中创建您的第一个 dot。

— @OpenAI September 29, 2026

可用性与成本

推出工作始于 2026 年 9 月 29 日。OpenAI 的发布页面和 DevDay 回顾对主要目标受众的描述一致;回顾中补充了 Enterprise/Edu/Healthcare 测试版的详细信息。

计划访问权限成本
ChatGPT ProRollout starts September 29, 2026 in eligible marketsFirst dot included at no extra cost
Business PremiumRollout starts September 29, 2026 in eligible marketsFirst dot included at no extra cost
Enterprise, Edu, HealthcareBeta, off by default; available when a workspace admin enables itNot stated on the launch page
Plus and other plansNot included at launch; OpenAI says it plans to expand to more users soonNot stated

市场资格由单独的 OpenAI 帮助文档规定;发布页面并未列出具体国家。目前尚未公布 dots 的美元价格:第一个 dot 已包含在 Pro 或 Business Premium 计划中。

有两个使用细节对于规划至关重要。首先,您的第一个 dot 已包含在您的 Pro 或 Business Premium 计划中,无需额外费用,可 24/7 全天候使用,且您的计划包含在发布后第一个月内进行深度工作的配额,并提供扩展限制。其次,对于任何整合多个平台的用户来说,这一点更为重要: 与您的 dot 进行的对话不会计入您的 ChatGPT 使用限额,但当您要求您的 dot 在 Codex 或 ChatGPT Work 中启动或管理任务时,这些任务将照常计入您的使用限额。

OpenAI 还指明了未来的方向:您将能够添加更多 dots,并通过提高其速度或每月可承担的工作总量来扩展每个 dot 的产出。目前尚未公布此类扩展的定价。

To start, OpenAI's instructions are to create your first dot in the ChatGPT desktop app or your desktop browser, connect your apps, and let it introduce itself; after setup you can message it from the ChatGPT mobile app.

开发者可以移交的任务

OpenAI 的开发者账号发布了一份更具体的软件任务清单,旨在由 dot 来承担。该文章将 dot 描述为一个始终在线的智能体,拥有自己的云计算机,并可访问您的插件和上下文。文中列举了三个移交场景:对跨连接应用的重复性错误报告和功能请求进行分类,围绕您的优先级确定失败构建和功能改进的范围,以及在提交完整的 pull requests 供您审核之前,使用 Codex 构建和测试变更。

dots。一个始终在线的智能体,拥有自己的云计算机,并可访问您的插件和上下文。由 GPT-6 Astra 提供支持,您的 dot 将主动推动您的项目进展。

— @OpenAIDevs September 29, 2026

OpenAI 建议的操作模式是:帮助您的 dot 理解您的代码库、优先级以及哪些内容需要您的批准,然后为其设定一个持续的开发目标,相关设置记录在官方 dots 文档中。

对于已经在使用 Codex 的团队,客观的评估是:dot 是位于其之上的协调层:dot 决定处理什么任务并返回 pull requests,而 Codex 仍然是执行界面,且这些任务仍会消耗您的计划配额。

首先需要考虑的威胁模型

OpenAI 发布了实际的保障措施,但这些措施都无法消除代理读取不可信内容并执行操作这一核心风险。Dot 会从已连接的应用(问题追踪器、文档、电子邮件、聊天记录)中获取内容,而其中一些内容并非由你本人编写。隐藏在工单正文或共享文档中的指令是典型的提示词注入向量,OpenAI 通过声明安全保障措施有助于防御以下风险,从而证实了此类风险的存在: 恶意指令。

请客观地将已发布的缓解措施与该风险进行对照。

  • 主动式后台工作无法执行写入操作。 用于主动研究的工具仅限于只读,无法发送消息、更改应用内容,也无法控制你的浏览器或计算机。这是发布材料中最强的结构性限制:无人值守的操作没有写入路径。
  • 具有后果性的写入操作会触发自动审查。 可能影响你的账户或共享信息的操作会根据你的指令、Custom Rules 和安全要求进行核查,系统据此决定哪些操作可以直接执行、哪些需要审批,以及哪些必须由你亲自完成。
  • 某些操作绝不会被委派。 OpenAI 指出,某些敏感任务(例如更改密码)始终由用户亲自处理。
  • 监控机制可以中止 Dot。 如果监控系统检测到安全问题,它可以暂停或停止 Dot 的工作。
  • 凭据不会暴露给模型。 对于受支持的站点,Dot 可以使用已保存的密码,而无需将其暴露给模型。

剩下的问题是:上下文投毒。攻击者即使无法直接让 Dot 发送消息,仍可能影响其认知,进而影响它向你提交的审批建议。这种缓解措施是程序性的而非技术性的,因此请将 Dot 提交审批的每一项操作都视为不可信,直到你核实了它执行该操作的原因。Activity View 的存在正是为了实现这一点。

值得指出的次要风险包括:Dot 浏览器可能会访问你的企业网络通常会代理或阻止的站点;已连接的应用凭据扩大了任何单一应用被攻破后的影响范围;由于 Dot 会随时间积累上下文,错误的早期指令可能会在纠正措施生效前进一步传播。这些都不是 OpenAI 文档中承认的问题,而是其所描述架构的标准后果。

一种合理的推广方式

如果你打算尝试使用 Dot,发布材料支持分阶段实施的方法,其中每一步都具备回滚机制。

  1. 从一个低风险的应用开始。 连接你最希望停止手动分类的单一事实来源,OpenAI 给出的典型开发者示例是 Bug 追踪器。第一天不要连接电子邮件和聊天应用。
  2. 在无人值守运行前,请先设置 Custom Rules。 对于任何写入工作区之外的操作,请设置拦截或要求审批。内置的安全要求会叠加在你的规则之上,因此你的规则是附加约束,而非替代方案。
  3. 在进行大规模写入操作前,请预留几天的前瞻性工作时间。 让它在只读的后台模式下运行,并查看其 Activity View 的输出。你正在校准它的判断是否与你一致,这是授予其审批权限的前提条件。
  4. 给它设定一个持续性的目标,而不是一个任务积压列表(backlog)。 dot 模型旨在针对长期目标保持连续性。如果一次性丢给它二十个互不相关的任务,会增加排查其失败原因的难度。
  5. 注意额度限制。 dot 对话不计入你的 ChatGPT 使用限额,但它在 Codex 或 ChatGPT Work 中启动或管理的任务会计入。一个大量委托给 Codex 的 dot 会消耗套餐限额,即使其自身的对话并不消耗。
  6. 在需要之前,先定义好审查关卡(review gate)。 OpenAI 指出 dot 仍可能出错,并建议对重要工作进行审查。在添加更多应用之前,请写明哪些类别的输出必须由人工检查,以及检查的时长。

对于团队,请多加一步:由于 Enterprise、Edu 和 Healthcare 的访问权限目前处于默认关闭的测试阶段,管理员在启用时即代表工作区做出了政策决定。请在启用前记录该决定,而不是在有人连接邮箱后再记录。

尝试使用,如果

尝试使用 dot,如果 你已经订阅了 ChatGPT Pro 或 Business Premium,拥有大量因等待分类而非执行而停滞的小型软件或研究任务,并且你乐于连接一些应用并编写 Custom Rules。包含的首个 dot 无需额外费用,且权限模型足够明确,可以安全测试:保持后台工作为只读,对任何写入操作要求审批,并在第一周密切关注 Activity View。

等待,如果 你使用的是 ChatGPT Plus,因为 dot 在发布时并不包含在该层级中;或者如果你的组织需要一条有据可查的企业级推广路径。Enterprise、Edu 和 Healthcare 的访问权限目前处于默认关闭的测试阶段,需要工作区管理员操作;此外,具有独立身份和记录系统访问权限的专业 dot 目前仅处于试点阶段,而非现成的商业产品。

不要将 dot 视为权威。 OpenAI 明确表示 dot 仍可能出错,并建议始终审查重要工作。自动审查关卡减少了意外操作的风险,但并不能保证输出结果的正确性。

FAQ

OpenAI dot 由什么模型驱动?

GPT-6 Astra。OpenAI 在发布页面和公告文章中将 dot 描述为“由 GPT-6 Astra 驱动”的前线智能体(frontline agents)。

Dot 是否可以访问我的电脑?

默认情况下不可以。每个 Dot 都在其独立的云端计算机上运行,除非您选择连接,否则您的电脑及其内容将保持独立。您可以选择授予 Dot 连接并使用您笔记本电脑的权限。

Dot 是否可以在未经询问的情况下发送消息或更改我的应用程序?

后台主动研究功能无法做到这一点:它使用的工具仅限于只读权限,因此无法发送消息、更改应用内容,也无法控制您的浏览器或电脑。可能影响您账户或共享信息的前台操作,都会经过针对您的指令和 Custom Rules 的自动审查(auto-review),以决定哪些操作可以直接执行、哪些需要批准,以及哪些必须由您亲自完成。

与 Dot 的对话会消耗我的 ChatGPT 使用限额吗?

与 Dot 的对话不会计入您的 ChatGPT 使用限额。但您要求 Dot 在 Codex 或 ChatGPT Work 中启动或管理的任务,仍会照常计入您的使用限额。

哪些计划包含 Dot?

推出初期面向符合条件的市场的 Pro 和 Business Premium 用户,首个 Dot 不收取额外费用。Enterprise、Edu 和 Healthcare 用户可以在工作区管理员启用后尝试 Beta 版本;该功能默认处于关闭状态。

什么是专家型 Dot(specialist dot)?

这是一种拥有独立身份、凭据并可访问公司记录系统的 Dot,旨在组织内部承担明确的职责。OpenAI 表示,目前正从重点企业试点开始,并与 Microsoft 合作进行 Agent 365 集成。目前尚未公布具体日期或价格。

来源

Agentpedia 相关内容: DevDay 2026:OpenAI 发布的所有内容, GPT-6.1 Sol:基准测试、定价与 API 指南, GPT-6 Astra:完整指南,以及 Meta Muse:个人 AI 智能体完整指南。

Get the latest on AI, LLMs & developer tools

New MCP servers, model updates, and guides like this one — delivered weekly.