OpenAI 于 9 月 29 日推出 dots,把助手扩展到跨已连接应用的持续工作。对于考虑连接工作账号的人,关键区别是后台研究与执行用户交办的任务。OpenAI 表示,主动研究使用只读工具;另行授权的工作则可能包含受指令、权限和审核约束的操作。
The Verge 的 10 月 2 日报道关注了该代理的能力范围。本文解释的控制机制来自 OpenAI 的发布公告及当前文档,并非我们的实际体验测试。
后台读取仍然涉及信息访问
每个 dot 都有自己的云端计算机。OpenAI 将主动研究描述为在后台使用已连接应用,但不能发送消息、修改应用内容或控制浏览器及计算机。这个限制约束了对账号的修改,不过读取账号内容本身仍是一项重要权限。
因此,首先值得决定的是任务需要哪些信息。负责跟踪项目进展的代理可能需要某个工作空间,但这不意味着所有个人账号都与任务有关。限制初始连接范围,有助于更清楚地判断生成的建议是否真正有用。
据帮助中心,本地计算机访问是可选功能,默认关闭。这与连接应用是两个独立决定。我们对 macOS 完全磁盘访问授权的报道解释了为什么广泛的设备权限需要单独审查。
交办任务也有授权边界
OpenAI 表示,自定义规则可以允许某项操作、要求批准或将其禁止,而内置安全要求仍然适用。其操作审核系统会根据这些规则及用户指令评估可能带来后果的操作。公司同时提醒,dots 仍可能出错。
实际使用中,应先定义可以审阅的交付结果,再启用重复工作。要求代理准备每周账号摘要,与授权它把摘要发送给客户,是不同的事情。如果任务包括发送,应明确收件人和批准环节;在将其变成例行工作前,先检查第一次完成的结果。这是编辑建议,并不表示某个具体流程已经通过独立测试。
断开应用连接不等于清除记忆
帮助中心说明,移除连接不会删除 dot 已经获得的信息。重置 dot 会删除其对话、已保存的记忆和计划任务。这两类控制分别针对未来访问和已保留的上下文;重置前应检查哪些内容需要保留。我们对 Muse 记忆的分析探讨了一个相关问题:助手会保留哪些关于他人的信息。
还需检查实际可用性。OpenAI 文档说明了逐步推出、Pro 的地区限制,以及需要管理员启用的 Enterprise 测试版。拥有独立组织身份的专业 dots 首先进入范围有限的试点。发布公告确立了服务及其拟定控制措施,但并不能证明每个账号都可使用,也不能证明持续运行无需审阅就能提供可靠结果。