ChatGPT Work 实际包含两个产品:云端版(chatgpt.com 及移动 App)和本地桌面版(由旧 Codex 重塑)。Work 仅对 $20/月以上的付费用户开放,与标准 Chat 在功能上存在差异,云端版可通过工作区标签页访问。
OpenAI 于 7 月 9 日发布了 ChatGPT Work,此后一直在对其进行快速迭代。这是一款极其复杂且功能强大的产品。以下是我目前对它的了解。
更有意思的版本是运行在云端的 ChatGPT Work。可以通过 chatgpt.com 或 ChatGPT 移动应用访问。我们称之为 Work Cloud。
如果安装 ChatGPT 桌面应用——这个应用之前叫 Codex——就可以使用一个名为 ChatGPT Work 的功能,它能直接访问你的电脑上的文件并运行程序。我们称之为 Work Local。这个版本更像是普通 Codex 的重新包装,对非软件开发人员更加友好。
本文接下来将专门讨论 Work Cloud。
目前,ChatGPT Work(两个版本)仅对每月 20 美元及以上的订阅用户开放。免费用户和每月 8 美元的 Go 用户无法访问。
访问 Work 的界面是一个标签选择器,将其呈现为 Chat 的替代选项:

一个显而易见的问题是:什么时候应该用 Chat,什么时候应该用 Work?
OpenAI 的官方回答是:
当你想获得答案、解释、头脑风暴或短篇草稿时使用 Chat。当你想让 ChatGPT 完成一个有明确结果的任务时使用 ChatGPT Work,例如:简报、演示文稿、分析、周期性更新、工作流或你可以查看和使用的文件。
我觉得这个回答几乎毫无用处,因为多年来我一直在用普通的 ChatGPT Chat 完成所有这些类型的任务!
更好的问题应该是:Work 有哪些 Chat 没有的功能?
经过大量实验,我认为我基本搞清楚了:
在 Work 中,你可以选择 GPT-5.6 Sol、Luna 或 Terra,每种都有 Light、Medium、High、Extra High、Max 或 Ultra 推理级别。你也可以选择 GPT-5.5 的 Light、Medium、High 或 Extra High。
这些看起来与通过 OpenAI API 可用的模型相同。
Chat 提供的选择不同:5.6 Instant、Medium、High、Extra High 和 Pro(实际上 Extra High 和 Pro 仅对每月 100 美元及以上的订阅用户可用——每月 20 美元的订阅用户最高只能用到 High)。它没有说明这些是 Luna 还是 Terra 还是 Sol(我猜是 Sol?)。5.6 Pro 似乎是 Chat 独有的,在 Work 中没有对应版本。
根据我使用 Codex 的经验,Ultra 是一种特殊模式,更积极地委托给子代理。
我认为 ChatGPT Work 会话是按你的 Codex 配额计费的,而 ChatGPT Chat 会话则有自己独立的配额。这可能有助于解释模型可用性的差异。
作为一个代码解释器模式(Code Interpreter pattern)的长期爱好者——这个模式由 OpenAI 在 2023 年首创——这对我来说绝对是 ChatGPT Work(Cloud)最令人兴奋的功能。
代码执行环境现在可以与互联网的其余部分通信了!
ChatGPT Chat 无法做到这一点——如果你要求它安装额外的软件包或与网站或 API 交互,这些访问会被容器代理阻止。
(奇怪的是,今年 1 月它增加了安装包的能力,但现在似乎不再工作了。我希望他们有更好的变更日志!)
Claude 的等效容器自去年 9 月推出以来就允许受限的互联网访问。Claude 可以从 PYPI 和 NPM 安装包,也可以从 GitHub 克隆仓库。但仅此而已:允许访问的域名列表非常短。
ChatGPT Work 允许更多操作。它可以配置为仅允许特定域名列表,但默认设置似乎是开放的。
这使得 Work 成为一款非常实用的工具。你可以让它克隆 GitHub 仓库,安装它们的依赖项,然后用它们与互联网的其余部分进行交互!
ChatGPT Work 的另一个杀手级功能是浏览器工具。ChatGPT Work 可以启动一个完整的 Chrome 实例,加载网站、填写表单和截图。

如果某个网站需要登录,浏览器可以提示你接管并输入密码和 2FA 验证码,而无需将这些凭据往返通过模型本身。
它甚至可以对已加载页面的 DOM 运行 JavaScript。我曾这样提示:
在浏览器中加载 simonwillison.net 并使用 JavaScript 提取标题
ChatGPT Work 启动了一个浏览器实例并运行了代码:
await tab.playwright.evaluate(() => {
return Array.from(document.querySelectorAll("h1,h2,h3,h4,h5,h6"), heading => ({
level: heading.tagName.toLowerCase(),
text: heading.innerText.trim().replace(/\s+/g, " "),
id: heading.id || null
}));
});
这感觉很像我的 shot-scraper JavaScript 工具,只是现在我可以在手机上访问它了!
ChatGPT Chat 每个聊天会话都会获得一个全新的文件系统。这些文件无法从任何其他会话访问。
在 ChatGPT Work 中,每个会话都会获得自己的临时文件夹——命名类似于 /workspace/scratch/e00a0a017944——但这些文件夹在会话之间都是持久化的,因此你可以访问之前聊天中的文件。我现在在 /workspace/scratch 中有 171 个文件夹!
据我所知,那个 /workspace 卷挂载到所有当前正在运行的工作会话——来自一个会话的文件编辑可以立即被其他会话看到。不过它们似乎不共享相同的进程空间,在一个会话中运行的 localhost 服务器无法从另一个会话访问。
ChatGPT Work 能够使用 Cloudflare Workers 构建和部署整个网站。这些网站可以包含 HTML 和 JavaScript,也可以运行服务端功能,包括基于 Cloudflare D1 和 R2 的有状态功能。
这是我用这个功能构建的一个简单网站:
london-pelicans-in-her-piety.simonw.chatgpt.site

找出伦敦所有有"寓慈母于神圣"(pelican in her piety)形象的地方,然后将其转换成 JSON 文件并构建一个关于它们的 ChatGPT Sites 网站
("寓慈母于神圣"是一种引人入胜的中世纪基督教图像——一旦你知道了它们,就会发现它们无处不在。)
这些网站默认对创建它们的用户是私有的,但你可以将它们公开(在团队计划中)与其他特定个人共享。
关于子代理没有太多可说的。ChatGPT Chat 无法运行子代理。ChatGPT Work 可以。这是一项非常面向高级用户的功能:如果你正在运行一个复杂的项目,可以从多个并行代理的协作中受益,Work 可以做到这一点。
另一个似乎在某个时候从普通 ChatGPT 迁移到 ChatGPT Work 的功能。你可以像这样提示 ChatGPT Work:
每天早上 8 点搜索一下 Waymo 是否宣布了在半月湾的发布日期
这将安排一个提示词按该频率运行。这些提示词可以决定没有发生什么有趣的事情,也可以决定通知你一些新信息。
更新:实际上这在 ChatGPT Chat 中似乎也可以工作。
不过这里仍然值得注意,因为它可以与其他 ChatGPT Work 独有功能结合使用。例如,你可以设置一个定时任务每小时更新一个 ChatGPT Site。
目前对我来说一个悬而未决的问题是:这一切有多安全?
我的"致命三合一"模型警告说,任何将私人数据访问与不受信任内容暴露以及将窃取信息回传给攻击者的方式结合起来的代理系统都存在固有风险。
ChatGPT Work 三者兼具!
我很想听听 OpenAI 关于如何保护 ChatGPT Work 会话免受提示词注入攻击的看法。我预计他们的答案与 Codex 的自动审查机制相同。
搞清楚这一切比应有的程度花费了更多工作。
我认为这里有两个关键问题:
OpenAI 用"Work 用来做什么"而不是"它实际做什么"来解释 Work
OpenAI 仍然坚持隐藏它们的系统提示词和工具描述
如果 ChatGPT Work 文档包含了代理使用的精确系统提示词和工具描述,我就不需要写这篇文章了。
Conceptual integrity and counting lines of code - 2026 年 8 月 19 日
Qwen 3.8 27B 很出色,但它默认会过度思考问题 - 2026 年 8 月 16 日
本文是 Simon Willison 的《Understanding ChatGPT Work》,发布于 2026 年 8 月 30 日。
上一篇:Conceptual integrity and counting lines of code
每月赞助 10 美元,即可获得当月最重要 LLM 动态的精选电子邮件摘要。
付费让我给你发得更少!