← Agents
OpenAI Dot
OpenAI
编程
编码agent
云端
厂商云
常驻
审批
订阅制
partial
lifecycle: active
核验 2026-10-03
本机什么都不装,所有工作发生在 OpenAI 的云端机器上——官方给的能力边界写得很直白:独立云端电脑 + 自带浏览器 + 插件接4,000 多款应用,关机后仍在推进工作。
适合与不适合
适合(官方自己给的场景,可直接当选型依据): 要的是「PR 交给你审、附演示视频」「产品范围变了发布材料自动跟上」 「新数据到了论文图表自己更新」这类跨工具、跨时段的活。
不适合: 想自己挑模型的人(模型被指定); 数据不能出本机的人(默认云端,只有授权后才碰本机); 要随时插手精细控制流的人(本机 IDE / CLI 形态更合适)。
固定坐标系
8 个维度,与同赛道其他对象逐项可比。
- 模型与开放条件
- 模型不是用户能选的,是厂商指定的 —— 官方发布页原文「它们由 GPT‑6 Astra 驱动」。 即:Dot 跑在GPT-6 Astra 上,没有模型选择入口。 这与本分区的IDE / CLI 形态形成对照:那两类里模型通常可选, 厂商云形态把「选模型」这件事整个拿掉了。
- 运行位置
- 形态的答案就是本产品: 官方原文「拥有独立的云端电脑」,并有「自己的浏览器」, 且「你随时都能打开 dot 的电脑,检查它的工作」。 官方还写明另一种授权方式:「你也可以授权 Dot 连接并使用你自己的设备, 例如笔记本电脑,让它直接在你的工作环境中与你协作」—— 所以 runtime 有两种:默认厂商云VM,可授权访问本机。
- 本地文件
- 默认完全隔离。官方原文: 「除非你选择连接自己的计算机,否则你的计算机及其中的内容始终与它隔离」。 Dot 的文件都在它自己的云端环境里。 授权连接本机后能做什么,官方安全文档给了具体例子(2026-10-03 补): 「你也可以选择连接自己的计算机,让 Dot 以更多方式提供帮助, 例如分析保存在桌面上的电子表格,或使用设备上安装的编程工具」。 即本机授权不是「打开文件权限」这一项, 而是桌面文件 + 设备上已装的开发工具两类。 云端工作空间内部还有一层沙盒: 「在每个 Dot 受保护的工作空间内,沙盒机制会限制该 Dot 可以访问的代码和工具, 帮助控制有害代码或错误命令的影响范围」。 多租户隔离也写明了:「将不同用户的云端环境彼此隔离」, 且「Dot 运行代码的环境,与协调其工作及执行关键防护措施的系统相互独立」。 ⚠ 只读工具在已连接应用里究竟能读到什么程度,官方仍未给量化边界 (只给了「无法发送消息、更改应用内容」这类否定式描述)。
- 关机后的任务
- 这一维度是它最强的一项,官方专门有整节讲: 「即使你没有直接与 Dot 互动,它也会在后台寻找能帮上忙的地方。 我们将其称为『主动研究』」。 官方还写明关闭应用后仍在继续推进工作, 以及「你的 Dot 可以接手项目并自主推进,即使它同时还在处理其他几个项目」。 多任务并行是官方明说的能力,不是推测。 工作空间是持续存在的:「每个 Dot 都有自己的云端计算机,可以在其中浏览网页、 分析信息、创建文件和运行工具。即使你没有主动参与, Dot 也能在这些工作空间中持续推进工作」。 ⚠ 「主动研究」期间用的是只读工具 —— 官方原文: 「在此过程中,它会通过仅具备只读权限的工具访问你已连接的应用。 这些工具无法发送消息、更改应用内容,也无法控制你的浏览器或计算机」。 这行限定条件很重要:后台自主 ≠ 后台可改。 ⚠ 后台工作不是无条件跑下去的(2026-10-03 补): 官方安全文档明确监控可以在执行中暂停它 —— 「如果安全监控在 Dot 正在进行的工作中发现风险,它可以暂停该工作, 并向你显示警告」;发布页版本写的是「可以暂停或停止 Dot 的工作」。 所以「关机后仍在推进」的准确表述是:仍在推进,但可能中途被拦下。
- 工具与扩展
- 插件生态是核心卖点,官方原文「通过我们的插件生态, 它们可以轻松连接 4,000 多款应用」。 官方明确说应用来源是「你已连接的应用」, 且内置了应用控制选项来管理权限。 另有:可把编码类任务交给 Codex(DevDay 上Codex 本身也宣布云端化); 正与 Microsoft合作把专职 Dot 接进 Agent 365 的治理与安全控制。
- 上下文与记忆
- 跨渠道保留上下文 —— 官方原文: 「dot 会在各个渠道间保留上下文,因此无论你通过哪个渠道联系它, 它都能掌握完整的上下文信息」。 渠道含 ChatGPT(桌面/网页/移动)、Slack、Teams、短信(官方写「即将推出」)、语音通话。 跨渠道共享的载体官方写明了是「项目」: 「你可以在 ChatGPT 中启动项目,通过 Slack 与负责该项目的团队共享上下文, 再让 dot 继续推进工作」—— 即上下文挂在项目上而不是挂在某个渠道上,这是它能跨渠道的机制前提。 官方强调学习机制:「能在长期使用中从反馈里学习」「合作越多, Dot 就越了解你的偏好、思考方式,以及你心目中好工作的标准」。 ⚠ 训练数据默认不用于改进模型,但有一条重要例外(2026-10-03 补, 此前档案漏了这条):官方原文「默认情况下,我们不会使用 ChatGPT Business、Enterprise 或 Edu 工作空间中的内容来改进模型」。 限定在三个工作空间档位——按发布页字面, 个人档与 Pro 档的去向官方在此页没有同样的表述, 这三档之间是否存在差异,官方页面未说明。不要把「不用来训练」推广到所有档位。 上下文窗口大小与记忆存储实现,官方两个页面均未给数字。
- 权限与限制
- 本档案权限信息最完整的一份,官方有独立两节。 分三层: ① 自定义规则 —— 官方原文「通过自定义规则,你可以允许特定操作、 要求先获批准,或禁止这些操作」,且「内置安全要求始终有效」 (即自定义规则只能在官方底线之上收紧,不能放松); ② 自动审核 —— 「对于可能影响你的账户或分享信息的操作,Dot 会通过自动审核」, 官方说明审核判据是「是否符合你的指令、自定义规则和安全要求」, 且明确「更改密码等特定敏感任务始终需要由你亲自完成」; ③ 凭据隔离 —— 「登录受支持的网站时,Dot 可以使用已保存的密码, 而无需向模型透露这些密码」。 ④ 运行期监控会真的拦下来(2026-10-03 补,此前档案缺这一层): 官方安全文档写「我们还会在 Dot 规划和执行操作时进行监控, 查找潜在有害行为,例如超出你的指令范围,或试图绕过防护措施。 如果安全监控在 Dot 正在进行的工作中发现风险,它可以暂停该工作, 并向你显示警告,供你查看」。 这是「审核」与「执行」分离的实证 —— 不是只在动作前拦, 也能在执行中停下。这是它与 Meta Muse「审批交给另一个 agent」最接近的一层, 但官方未说明这个监控器是否独立于模型(Muse 明写了 Sentinel 系统级隔离, Dot 没写)—— 这一项不要替它补。 审计面:官方提供活动视图(activity view)可跟进进度含后台工作。 ⚠ 官方同一页也写了「Dot 仍可能出错,因此,请务必检查可能产生重要影响的工作成果」。
- 适合什么任务
- 官方给的是岗位化场景,值得直接抄成选型依据: 把反馈转成经过测试的修复(交完整 PR 附演示视频)、 产品范围变化时调整发布方案、拿到新证据后重跑分析并更新论文图表、 销售提案随需求变化更新、内容制作自动完成。 反过来说它不适合:要自己挑模型的人;数据不能出本机的人; 需要随时接管的精细控制流(本机 IDE/CLI 形态更合适)。
头号误解
- 把「主动研究」理解成后台可以随便改你的东西 —— 官方限定那是只读工具
- 以为自定义规则能放宽官方限制 —— 官方明确「内置安全要求始终有效」
- 把 Dot 当独立产品去订阅 —— 它是 Pro / Business Premium 附带的权益
- 以为 Enterprise 默认可用 —— 官方明确默认关闭、需工作空间管理员启用
- 把「内容不用于训练」推广到所有档位 —— 官方只点了 Business / Enterprise / Edu
- 以为后台工作会一直跑到底 —— 官方明写安全监控可在执行中暂停它
价格
| 月度入口 | 含在 ChatGPT Pro / Business Premium 订阅内,无独立 Dot 定价 |
|---|---|
| 年付 | 官方未单列 Dot 的年付口径 |
| 额度说明 | 2026-10-03 以官方发布页正文为准(Playwright 渲染,5,166 字): 「Pro 或 Business Premium 套餐已包含你的首个 Dot,无需额外付费。」 没有独立的 Dot 定价页 —— 它不是一个能单独买的产品, 是订阅附带的权益。所以下面这行model: freemium 指「随主订阅附带」, 不代表有免费档。 另两条官方数字(都与计费直接相关,容易漏): 「与 Dot 的对话不会占用你的 ChatGPT 使用额度」—— 但「当你让 Dot 在 Codex 或 ChatGPT 工作中启动或管理任务时, 这些任务仍会照常计入你的使用额度」。 即:Dot 自己的对话免费,它派出去的活儿照常算用量。 Enterprise 用户含 Edu / Healthcare 需管理员启用后试 beta(默认关闭)。 |
不同币种不做折算。优惠、地区、税费与登录后报价可能变化,购买前请到官方页面确认。
未知项清单
- 上下文窗口大小与记忆的具体实现
- 「主动研究」的触发条件与频率
- 已连接应用在只读工具下究竟能读到什么程度(官方只给否定式描述)
- 安全监控系统的检出率 / 误报率(官方只写「红队测试」,无数字)
- 运行期监控器是否独立于模型(Muse 明写 Sentinel 隔离,Dot 未说明)
- 「不用客户内容改进模型」是否也覆盖个人档与 Pro 档(官方只点了 Business/Enterprise/Edu)
- 不同地区/账号的 rollout 差异
证据来源
判断可回到以下一手源复核。本站核验日 2026-10-03,内容更新日 2026-10-03。
| 类型 | 名称 | 链接 |
|---|---|---|
| official | OpenAI · Introducing Dot(官方发布页,2026-09-29,正文 5,166 字逐节取) | https://openai.com/index/introducing-dots/ |
| official | OpenAI · 我们如何将安全性、信息安全和隐私保护融入 Dot(官方安全文档,2026-10-03 取到正文:沙盒机制 / 多租户隔离 / 执行环境与防护系统分离 / 运行期监控可暂停工作 / 授权本机后分析桌面表格 / prompt injection 官方承认) | https://openai.com/index/how-we-build-safety-security-and-privacy-into-dots/ |
| official | OpenAI · DevDay 2026 回顾(Dots 的方案范围与 Enterprise beta 状态) | https://openai.com/index/devday-2026-recap |
| changelog | OpenAI · 产品发布记录(Product News and Updates,2026-09-29「隆重推出 Dot」) | https://help.openai.com/en/articles/6825453-chatgpt-release-notes |
实测记录
本站尚未完成实测。测试协议见 tasks/_protocol.md。
实测建议:这三份厂商云 agent 的比较维度集中在 background 与 permissions,
本地装不了(要 Pro / Business Premium 订阅),
所以实测要靠「关掉客户端后它是否还在动」这种外部观察,
而不是本地基准。价格与形态已核验,不必重复测。
相关条目
- Meta Muse同期发布,凭据隔离机制几乎同构,可对照看
- xAI Grok Bot同期发布,第三方官方页可核对
- CodexDot 可把编码类任务交给它
- Cursor本地 IDE 形态的对照项(机器归你)
本页由 ai-agent-guide 数据层生成(CC BY 4.0)。
方法论与坐标系定义见仓库内 METHODOLOGY.md。