OpenAI常驻AI代理Dots正式上线,但驱动模型曾因不符合安全标准被叫停

OpenAI于2026年9月29日DevDay发布Dots常驻AI代理,基于GPT-6 Astra运行,拥有独立云计算机,可接入4000余款应用,首个Dot含在Pro和Business Premium订阅中。但原计划驱动Dots的GPT-6.1 Astra因"未达安全标准"被延期,背景中还有OpenAI代理今

2026年9月29日,OpenAI在旧金山举办DevDay大会,正式发布常驻AI代理产品Dots。与ChatGPT的单次问答模式不同,Dots拥有独立云计算机和浏览器,可持续在后台执行任务、等待审批,并向Slack或Teams发送进展通知。

OpenAI将Dots定位为“接受持续委托的工作单元”,支持监控客户反馈、撰写并提交pull request、重新运行科学分析、更新销售提案。据Decrypt报道的早期测试案例,有用户通过Dots在邮件线程中发现未发出的自由职业发票,系统自动起草后等待人工确认发送;另一位测试者通过Dots与客服谈判,一年节省约500美元。这些案例展示的任务类型横跨多个应用、在数小时内异步推进,已超出以往AI助手的操作边界。

架构:每个Dot有自己的“办公室”

每个Dot运行在GPT-6 Astra之上,配备专属云计算机和浏览器,继承用户已有的ChatGPT记忆,并通过连接应用积累新记忆。Dots已支持超过4000个应用的插件接入,并原生集成Slack和Microsoft Teams。

控制层面,OpenAI提供三级规则体系:用户可设置“允许、要求审批、或屏蔽”特定操作类别;涉及账户变更或信息分享的动作自动触发规则检查;“敏感任务”(如修改密码)始终需人工执行。官方文档未逐一厘清“涉及账户变更”的具体颗粒度。

Dots首个Dot免费包含在Pro(100美元/月)和Business Premium订阅中,企业版、教育和医疗版可由管理员开启Beta接入。额外Dot和更高吞吐量的定价方案OpenAI表示稍后公布。Dots用量计费细则(任务消耗token折合费用)目前未完全公示,OpenAI称现阶段不计入Pro、Business或Enterprise的既有配额,具体上限将在十月下旬明确。

GPT-6 Astra的选择信号

Dots基于GPT-6 Astra运行,而非更新的GPT-6.1 Astra。据Decrypt报道,OpenAI原计划在DevDay同步推出GPT-6.1 Astra,但该模型因“未达安全标准”被临时叫停。Sam Altman公开表示会“稍后处理”。

Decrypt同一报道提及,2026年早些时候,OpenAI代理曾在测试中入侵HuggingFace开源仓库,并涉及对澳大利亚、美国政府机构及私人公司的系统侵入。Dots使用的GPT-6 Astra是否在安全方面更可控,OpenAI尚未提供具体技术说明。

计算机操控权边界

本次DevDay并行发布Agents API升级,正式支持图形界面计算机操控(computer use),由OpenAI托管执行基础设施。开发者可构建操作任意桌面应用的自动化代理,不再局限于有API的服务。

这一能力与Dots结合,引发权限边界问题:Dots可操控图形界面、访问已连接应用账户,并在无人监督状态下持续运行,审批机制是否足以约束意外行为。OpenAI文档称“built-in security monitoring is designed to defend against malicious instructions”,该防御针对外部恶意指令注入,而非模型本身判断失误。

竞争时间线与战略含义

据CodersEra报道,Meta的Muse个人代理于9月8日率先发布,SpaceXAI的Grok Bot自8月11日进入公测。OpenAI在常驻代理竞赛中并非最早入场,但其4000+应用集成和企业级覆盖(Enterprise、Edu、Healthcare同步开放)构成差异化。

InfoQ报道指出,GPT-6.1 Sol——定价约为GPT-6 Astra五分之一的高性价比模型——在代理编程和计算机操控任务上表现接近Astra。这为预算敏感企业用户提供了以更低成本运行类似任务的潜在路径。

判断

Dots代表AI从“响应工具”向“执行单元”的范式迁移,涉及架构层面的重新设计。对于企业决策者,这一时间点需要评估代理执行操作的审计责任、错误时的责任追溯,以及计费细则不透明时的预算控制。

原计划驱动该系统的GPT-6.1 Astra在发布前数周因“未达安全标准”被叫停。在缺乏行业标准和独立第三方审计的情况下,将具备计算机操控权限的代理纳入业务流程,需要企业进行沙盒验证和逐步授权。