Dots:人可以离开,研究还在后台读
DevDay 上线的 Dots 由 GPT-6 Astra 驱动,先开给符合条件的 Pro 与 Business Premium,能在 Slack 和 Teams 里收发。人不在时的主动研究是只读;改密码和转账得人自己做。
TechCrunch 标的时间是 2026 年 9 月 29 日上午 10:17,太平洋夏令时。换到上海,已经是 30 日凌晨。OpenAI 在 DevDay 推出 Dots,GPT-6 Astra 驱动,先给符合条件市场里的 ChatGPT Pro 和 Business Premium。The Next Web 写过,Pro 这边当时不包括欧洲经济区、瑞士和英国。每个 Dot 有自己的云电脑和浏览器,ChatGPT 里能用,Slack 和 Teams 里也能发消息。公司的句子是 always-on:目标在后台接着做,监督很少。
时差只影响这篇该标哪一天。刺的是另一件。人不在,被写成功能,不是故障。
TL;DR:常驻把监督从一段会结束的对话,换成一份还没到期的授权。离开之后的主动研究是只读。要改世界的动作仍要人点头,改密码和转账则必须人自己做。
在场本身没有被当成敏感动作
单次对话有结尾。窗口关了,和这次任务绑在一起的权限往往跟着结束。常驻取消这个结尾。Slack 和 Teams 是工作已经在发生的地方,不是专门为模型打开的标签页。
TechCrunch 用的词是 minimal oversight。帮助中心把人不在时的「主动研究」收成只读:可以读被允许的来源,可以留私人笔记,不能发消息,不能改插件里的内容,也不能去控那台云电脑和浏览器。这是一道闸,不是形容词。闸的位置说明选择。代理可以一直在,是默认。只有被归进动作的那一步,才回到人。
帮助中心写得比发布稿具体。有后果的动作要明确同意,或者由人接手。一次同意不自动变成长期许可,有的动作可以按它自己的范围预先批准。改密码、转账,始终得用户自己完成,自定义规则覆盖不了。具体之后,缺口也具体:哪些动作算有后果,分类是产品做的。漏掉的会是那些看起来像日常协作、消息已经发出去的步骤。
先卖给付费档,调试这道闸的就是已经在真实频道里的人。演示里的误分类可以重来。工作频道里的误分类是消息已经走了。一个 Dot 含在这些档的费用里,对话不占 ChatGPT 的用量额度;从 Codex 或 ChatGPT Work 里启动的任务另算。便宜的是在场,不是每一段它真的动手的工作。
云电脑把「它在跑」从比喻变成机器
编程代理已经让人习惯它会自己跑一段时间。Dots 把这段时间从仓库扩到协作里的席位,并且给席位配了机器:云电脑、浏览器,插件那边是四千多个应用。TechCrunch 说,不少事本来就能用现成的 agent harness 拼出来。Dots 换成一个包装,重点放在独立行动,外形是一颗卡通圆点。
包装不是无关的。圆点降低戒备,云电脑加大它能碰到的面。同一天的发布把两件事叠在一起。你要监督的不再是一条聊完即止的记录,而是一个还没下班、而且有自己电脑的席位。
门后面是 GPT-6 Astra。前一天,原计划更后的 GPT-6.1 Astra 因为安全测试没有过线,发布被取消。29 日早上交出去的,是已经出门的那一档,不是被拿掉的下一档。不发货的对象是没过线的下一版,不是常驻这种形态。通行证允许模型出门,不规定它在频道里可以待多久。
常驻若要配得上同事,授权得有范围、到期和撤回,不能只靠敏感步骤上的一次点头。这一天公之于众的,是产品先进付费档,只读和研究分开,改密码和转账留在人手里。这是部署时画出的几道线。线还不是你能在自己频道里逐项复盘的监督界面。