OpenAI 2026 年 9 月 29 日在官方博客宣布推出常驻智能体 Dots:它由 GPT-6 Astra 驱动,拥有自己的一台云电脑,能 7×24 小时替你推进工作——在 ChatGPT、Slack 和 Teams 里都能直接对话指挥。首批面向 ChatGPT Pro、Business Premium 和企业用户开放,个人计划内的第一个 dot 不额外收费。
和过去的聊天助手不同,Dots 的定位是"一直在你身边工作的智能体"。它有自己的云电脑和浏览器,能连上你授权的应用,通过插件生态接入 4000 多个应用。你可以给它下任务后就去忙别的,它会并行推进多个项目,完成后主动向你汇报进展、提问或等你拍板。OpenAI 举的例子很具体:内部测试里,Slack 里一出现 bug,dots 会立刻开始排查;设计稿一到,它就转成可运行的应用;一位早期测试者的 dot 发现他忘了给一家出版物开发票,起草好发票、经他确认后发出。
用起来和聊天一样简单。你可以在桌面端、网页端、手机端的 ChatGPT 里发消息或打语音电话给你的 dot,也可以在 Slack 和 Teams 里直接 @ 它,短信通道即将上线。上下文在各渠道之间是打通的——在 ChatGPT 里开了头的工作,转到 Slack 里它照样记得。
收费方式值得单独说清楚。第一个 dot 包含在 Pro 或 Business Premium 订阅里,不额外收费,上线首月还有更宽松的深度工作额度;和 dot 的日常对话不计入 ChatGPT 用量额度,但如果你让 dot 去跑 Codex 或 ChatGPT Work 里的任务,那些任务照常计费。企业用户(包括教育和医疗版)可以在管理员开启后试用测试版。
安全是这次发布的重头戏,毕竟是一个能 24 小时替你行动的智能体。Dots 的安全设计有几层:每只 dot 都运行在独立的云电脑上,你的电脑和它的电脑默认隔离,除非你主动连接;在你没盯着它的时候,它只做"主动研究"——用只读工具翻你已连接的应用,不能发消息、改内容、操控浏览器;涉及账户和信息的操作要过一遍自动复核,该你批的必须你批,改密码这类敏感动作永远留给你自己。它还会自己设边界:登录网站时用你保存的密码,但不把密码暴露给模型;监测到风险时可以暂停或停止工作。你随时能在 Activity View 里看它在干什么,随时叫停。
Dots 和 Codex、ChatGPT 分别是什么关系
这是最容易混淆的地方。ChatGPT 是你对话的入口,Codex 是替你写代码、跑工程任务的执行环境,Dots 则是横跨所有这些的"个人代理层":你可以直接指挥它,也可以让它去调动 Codex 或 ChatGPT Work 干活。OpenAI 的设想是,未来你会有不止一只 dot——个人 dot 帮你处理日常事务,企业版的 specialist dots 则有独立身份和权限,接管采购、合同、客服这类明确职责。
微软也已经入场:OpenAI 正在和微软合作,把 specialist dots 接入 Agent 365 的企业治理与安全体系,让公司能用现有的微软工具统一管理这些智能体。
对谁影响最大
最直接受益的是两类人:一是已经在重度使用 ChatGPT 处理杂事的个人用户——写周报、跟进事项、跨应用搬运信息这类"不难但占时间"的工作,第一次有了名正言顺的外包对象;二是企业 IT 部门,specialist dots 的试点意味着"数字员工"开始有了身份、权限和审计轨迹,不再是游离在系统外的聊天窗口。
但冷静一点看,限制也很实在:首批只覆盖付费计划用户,覆盖市场有限;"主动研究"被锁在只读权限里,真要它替你下单、发邮件、改配置,审批链条一个都少不了;OpenAI 自己也提醒,dots 仍然会犯错,重要的工作必须人工复核。常驻智能体的竞争已经摆上台面——对手 Meta 的 Muse 智能体刚在 9 月底曝出泄露用户住址的丑闻,安全和信任会是这一代产品的真正分水岭。
下一步值得盯三件事:个人用户什么时候能用上(OpenAI 说"很快扩展到更多用户");企业版 specialist dots 的试点价格和权限模型;以及 dots 犯错时的责任归属——当它 7×24 小时替你行动,第一起"它替我做了我没让它做的事"的纠纷不会太远。