理解 ChatGPT Work 的运作方式
理解 ChatGPT Work 的运作方式
2026年8月30日
OpenAI 于7月9日宣布了 ChatGPT Work,此后一直在快速迭代。这是一款既强大又极其令人困惑的产品。以下是我目前对它的了解。
ChatGPT Work 实际上是两款产品
更有意思的 ChatGPT Work 版本运行在云端,可以通过 chatgpt.com 或 ChatGPT 移动应用访问。我们姑且称它为 Work Cloud。
如果你安装 ChatGPT 桌面应用——也就是以前名为 Codex 的那个应用——就能使用名为 ChatGPT Work 的功能。它可以直接访问电脑上的文件并运行程序。我们把这个版本称为 Work Local。它给人的感觉更像是重新包装后的常规 Codex,只是降低了对非软件开发者的使用门槛。
本文接下来只讨论 Work Cloud。
Work 仅限付费订阅用户使用
目前,ChatGPT Work 的两个版本都只对每月20美元及以上套餐的订阅用户开放。免费用户和每月8美元的 Go 用户无法使用。
Work 拥有 Chat 中没有的功能
访问 Work 的界面是一个标签切换器,它将 Work 呈现为 Chat 的替代选项:

显而易见的问题是:什么时候该用 Chat,什么时候该用 Work?
OpenAI 对此给出的官方答案是:
如果你想获得答案、解释、头脑风暴结果或简短草稿,请使用 Chat。如果你希望 ChatGPT 完成一项有明确结果的任务,例如制作简报、演示文稿、分析报告、定期更新内容、工作流或可供审阅和使用的文件,请使用 ChatGPT Work。
我觉得这个答案几乎毫无帮助,因为这些任务类型,我多年来一直都在用常规的 ChatGPT Chat 完成!
所以,更好的问题应该是:Work 有哪些 Chat 没有的功能?
经过大量尝试,我觉得自己基本弄清楚了:
- 可以选择 Luna 和 Terra,而不是 Sol
- 可访问互联网的代码执行环境
- 完整的无头 Chrome 浏览器
- 跨会话持久化共享文件系统
- 发布 ChatGPT Sites
- 使用 Sol、Luna 和 Terra 运行子代理会话
- 定时提示词自动化(ChatGPT Chat 中可能也支持)
模型选择
在 Work 中,你可以选择 GPT-5.6 Sol、Luna 或 Terra,并为每个模型设置 Light、Medium、High、Extra High、Max 或 Ultra 推理级别。此外,还可以选择 Light、Medium、High 或 Extra High 级别的 GPT-5.5。
这些模型看起来与 OpenAI API 提供的模型相同。
Chat 提供的是另一套选择:5.6 Instant、Medium、High、Extra High 和 Pro(实际上,Extra High 和 Pro 仅对每月支付 100 美元以上的订阅者开放;每月 20 美元的订阅者最高只能使用 High)。界面没有说明这些模型对应 Luna、Terra 还是 Sol(我猜应该是 Sol?)。5.6 Pro 似乎是 Chat 独有的,Work 中没有对应版本。
根据我使用 Codex 的经验,Ultra 是一种更倾向于将任务委派给子代理的特殊模式。
我认为,ChatGPT Work 会从你的 Codex 配额中扣费,而 ChatGPT Chat 会使用独立的专属配额。这或许能解释两者在模型可用性上的差异。
可访问互联网的代码执行环境!
我长期以来一直是 Code Interpreter 模式的忠实拥趸。这一模式由 OpenAI 于 2023 年率先推出,因此 ChatGPT Work(Cloud)最让我兴奋的功能,非它莫属。
如今,代码执行环境终于可以连接互联网了!
ChatGPT Chat 做不到这一点——如果你要求它安装额外的软件包,或与网站、API 交互,容器代理就会拦截并阻止访问。
(奇怪的是,它在一月份获得过安装软件包的能力,但现在似乎又不能用了。真希望他们能提供更完善的更新日志!)
Claude 的同类容器从去年 9 月推出起,就支持受限的互联网访问。Claude 可以从 PYPI 和 NPM 安装软件包,也能从 GitHub 克隆代码仓库。不过基本也就这些功能了:允许访问的域名列表非常短。
ChatGPT Work 的能力要强得多。你可以为它配置一份明确的允许访问域名列表,但从默认设置来看,它似乎可以访问所有网站。
这让 Work 变成了一个极其好用的工具。你可以让它克隆 GitHub 仓库、安装依赖,然后利用这些代码与整个互联网交互!
完整的无头 Chrome 浏览器
ChatGPT Work 的另一个杀手级功能是浏览器工具。ChatGPT Work 可以启动完整的 Chrome 实例、加载网站、填写表单,还能截取屏幕截图。

如果网站要求登录,浏览器会提示你接管操作,输入密码和 2FA 验证码;这些凭据不会经过模型本身传递。
它甚至可以针对已加载网页的 DOM 执行 JavaScript。我输入了:
Load simonwillison.net in your browser and extract the headings using JavaScript
ChatGPT Work 随即启动浏览器实例并运行了这段代码:
await tab.playwright.evaluate(() => {
return Array.from(document.querySelectorAll("h1,h2,h3,h4,h5,h6"), heading => ({
level: heading.tagName.toLowerCase(),
text: heading.innerText.trim().replace(/\s+/g, " "),
id: heading.id || null
}));
});
这和我的 shot-scraper javascript 工具非常相似,只不过现在我可以直接在手机上使用它了!
持久化共享文件系统
ChatGPT Chat 会为每个聊天会话创建一个全新的文件系统,而且不同会话之间无法访问这些文件。
在 ChatGPT Work 中,每个会话都有自己的临时文件夹,例如 /workspace/scratch/e00a0a017944。不过,这些文件夹会在不同会话之间保留,因此你可以访问之前聊天中生成的文件。我现在在 /workspace/scratch 里已经有 171 个文件夹了!
据我了解,所有当前运行中的 Work 会话都会挂载同一个 /workspace 卷,因此一个会话对文件的修改,其他会话可以立即看到。不过,它们似乎并不共享同一个进程空间:在一个会话中运行的 localhost 服务器,无法从另一个会话访问。
ChatGPT Sites
ChatGPT Work 还能使用 Cloudflare Workers 构建并部署完整的网站。这些网站可以包含 HTML 和 JavaScript,也支持服务端功能,包括基于 Cloudflare D1 和 R2 的有状态功能。
这是我用这一功能搭建的一个简单网站:
london-pelicans-in-her-piety.simonw.chatgpt.site

我的提示词是:
找出伦敦所有带有“反哺鹈鹕”图像的地点,然后把结果整理成 JSON 文件,再围绕这些地点制作一个 ChatGPT sites 网站
(“反哺鹈鹕”是中世纪基督教图像中的一种有趣意象,详见这篇介绍。一旦了解这种图像,你会发现它在各种地方都能见到。)
这些站点默认只有创建者本人可见,但你可以将其公开;如果使用团队版套餐,还能与指定的其他用户共享。
使用 Sol、Luna 和 Terra 的子代理
这项功能没什么好说的:ChatGPT Chat 无法运行子代理,ChatGPT Work 可以。这是一项面向高级用户的功能——如果你正在进行一个复杂项目,需要多个代理并行协作,Work 就能派上用场。
定时提示词自动化
这似乎也是 ChatGPT Work 后来从普通 ChatGPT 迁移过来的功能。你可以这样向 ChatGPT Work 下达指令:
run a search to see if Waymo have announced a launch date for Half Moon Bay every day at 8am
系统会按照设定的频率定时运行这条提示词。它可能判断没有值得关注的新进展,也可能发现新信息后通知你。
更新:实际上,这项功能在 ChatGPT Chat 中似乎也能使用。
不过,这里仍然值得一提,因为它可以和 ChatGPT Work 的其他专属功能结合使用。例如,你可以设置一个定时任务,每小时更新一次 ChatGPT Site。
这安全吗?
目前我仍然很想知道,这些功能整体上到底有多安全。
我的“致命三角”模型指出,任何同时具备以下条件的代理系统都存在固有风险:可以访问私人数据、会接触不受信任的内容,并且能够将窃取的信息传回攻击者。
ChatGPT Work 三者兼具!
我很希望 OpenAI 能进一步说明,他们如何保护 ChatGPT Work 会话,防范提示词注入攻击。我猜,他们采用的应该和 Codex 一样,都是自动审查机制。
OpenAI 本可以把这件事讲得清楚得多
为了弄清楚这些功能,我花费了远超必要的时间。
我认为问题主要有两个:
- OpenAI 解释 Work 时,讲的是它的用途,而不是它实际能做什么
- OpenAI 仍然坚持隐藏系统提示词和工具说明
如果 ChatGPT Work 的文档包含代理所使用的完整系统提示词和工具说明,我根本不必写这篇文章。