ChatGPT Work 概览
了解 ChatGPT Work 的本地与云端执行、网络访问、已连接应用、隐私和数据保留机制。
ChatGPT Work 与 Codex 共享核心执行、隔离和权限 机制,并适用相同的安全边界,这些边界属于你的 ChatGPT Business 或 Enterprise 协议的一部分。各项体验中可用的功能和控制措施 取决于任务是在本地还是在 云端运行、可用的工具以及适用的工作区策略。
ChatGPT Work 可以使用获授权的工作区成员可用的文件、应用和工具来完成多步骤任务。启用同步后,成员可以在桌面端、移动端和网页端继续符合条件的对话。对于企业,应用内的“本地/云端”切换开关及其默认设置在推出时保持不变。OpenAI 云端负责协调任务,而各个步骤可以在云端环境中运行,也可以在获准使用且已连接的计算机上运行。
更新桌面应用。 工作区启用 Work Cloud 本地计算机访问功能后,用户必须将 ChatGPT 桌面应用更新至最新版本,该功能才会生效。
可用性和控制措施取决于你的套餐、工作区配置和推出进度。
如需集中了解托管执行、已连接账户权限、 浏览器和网络设置、数据保留以及审计可见性,请参阅 ChatGPT Work 云端安全。
有关设备访问、本地浏览器会话、受管策略和本地数据 处理,请参阅 ChatGPT Work 本地安全。
执行隔离、文件和设备访问
ChatGPT Work 可用的文件和工具取决于 Work 的运行位置、 用户权限和管理员配置。
本地 Work
本地执行允许 Work 任务使用计算机上获准使用的资源,但须遵守用户权限、工作区控制措施和支持的设备策略。启用同步后,云端协调机制会调用已连接的计算机来完成需要该计算机的步骤。该计算机必须在线且保持连接。
本地执行并不意味着对话或任务上下文只保留在设备上。有关数据和设备边界,请参阅 Work 本地安全。
云端 Work
云端执行在 OpenAI 管理的基础设施上运行受支持的步骤。如果新一轮交互开始时计算机不可用,现有符合条件且使用 Work Cloud 本地计算机访问功能的任务可以在云端容器中继续。云端容器无法访问不可用计算机上的文件或工具,也无法强制执行本地执行环境中的企业要求。任务无法在一轮交互过程中从本地执行切换到云端执行。
云端执行环境不会自动继承计算机的文件、应用、浏览器会话或网络访问权限。使用 Work Cloud 本地计算机访问功能的任务可以通过在线且已连接的计算机,单独使用获准使用的本地工具。上传文件、项目来源和获授权的已连接应用仍是提供信息的不同方式。
当资料库可用时,符合条件的上传文件或生成文件可以保存到其中。请查看工作区中可用的控制措施。用户可以主动访问或附加其有权使用的文件。
请参阅代码和 shell 沙盒隔离、创建和编辑文档、电子表格及演示文稿以及 ChatGPT 中的文件存储和资料库。
Work Cloud 本地计算机访问功能仅适用于启用同步后创建的任务。现有任务(包括项目中的任务)会保持原来的模式:仅在本地运行,或在云端运行且无法访问本地文件。要使用此功能,请启动新任务。
启用和管理 Work Cloud 本地计算机访问功能
工作区所有者在 智能体安全(Agent Security) 中查看所需的 Work 权限和云端策略后,可启用允许访问本地计算机。请为目标用户启用 Work Cloud。允许访问本地计算机 位于 Work Cloud 设置之下。你无需启用在 ChatGPT 桌面应用上本地使用 Codex。
启用同步前,请查看以下策略边界:
企业要求。 对于具有本地访问权限的 Work 和 dots,启用受管策略后,受支持的 Global 策略会通过共享的云端编排器生效。适用的本地
requirements.toml要求约束已连接计算机上的执行。Work 云端容器和 dots 云端计算机使用各自的执行配置和要求,而非其他执行器类型使用的受管环境配置包。本地执行限制不会自动应用于这些云端计算机。请查看云端功能权限,并分别测试本地执行和云端执行。本地执行。 MDM 和旧版受管设备要求的优先级高于 Agent Security。设备的系统要求文件优先级低于 Agent Security。
企业钩子。 如果工作区已启用此功能,Work Cloud 本地计算机访问功能支持管理员定义的 MCP 钩子,这些钩子在云端协调器(编排器)上运行,用于支持的生命周期事件和工具事件。云端编排不支持命令钩子,也不支持来自本地配置或插件的钩子,即使工具在本地执行也是如此。当编排和执行都在本地进行时,现有受支持的钩子仍可在仅限本地的 Work 和 Codex 聊天中使用。管理员仍可在 Agent Security 中为这些工作流配置受支持的托管钩子。
日志记录和审计。 在依赖这些钩子之前,请测试回调连接,确认其接收的事件,并检查失败会如何影响任务。MCP 钩子不提供完整的 Compliance API 审计记录。
请将编排器控制措施(包括审批和网页搜索)保留在 Global 中。在可用时,使用专门的“允许的审批策略”和“允许的网页搜索模式”控制项,并通过 TOML 配置其他受支持的字段。有关字段列表和执行范围,请参阅配置参考。
关闭 Work Cloud 本地计算机访问功能会中断当前正在运行的交互轮次。用户可以在现有云端对话中开始新一轮交互。该轮交互会自动使用 Work Cloud,且无法访问本地文件。
Work Cloud 本地计算机访问功能不会改变 Codex 的配置行为,也不会将 Work 历史记录与 Codex 历史记录合并。请参阅托管配置和 Work 管理员常见问题。
网络访问和外部目标
Work 使用代码/shell 执行和云端浏览器等工具来完成 任务。每种工具都有可配置的权限。
- 代码和 shell 命令:公共互联网访问取决于适用的 工作区策略和个人 Work 网络设置。不允许访问公共互联网 时,命令仍可访问 OpenAI 批准的、 Work 运行所必需的目标。此设置控制的是网络目标,而非哪些 命令可以运行。
- 网页搜索:搜索拥有独立于 Work 代码和 shell 网络设置的控制措施。
可用时,个人代码和 shell 设置位于 设置 > 数据控制 > Work 网络访问。开启允许 访问公共互联网 不会覆盖适用的管理员 限制。关闭此选项会将代码和 shell 命令限制为仅可访问 受管允许列表中的必要目标;它不会禁用已连接应用、网页 搜索或云端浏览器。
代码和 shell 网络设置的更改会在当前运行 结束且 Work 刷新执行环境后生效。请参阅 代码和 shell 沙盒隔离和 Work 访问控制。
出站交互控制独立于 工作区 IP 访问限制, 后者限制对 ChatGPT 工作区或 Compliance API 的入站访问。
云端浏览器和网站访问
云端浏览器是 ChatGPT Work 可使用的工具之一, 与应用内浏览器 不同。 它在远程运行,使用的浏览器会话独立于用户的本地 浏览器。它无法访问本地标签页、扩展程序、浏览历史、已保存的 密码或已通过身份验证的本地会话。
云端浏览器可以浏览公共网站,在受支持的 公共表单中输入信息,并将获准使用的应用中的相关信息与 网站任务结合起来。Enterprise 或 Edu 工作区不支持 通过云端浏览器登录网站。浏览器可用性取决于你的套餐、 地区、推出进度和工作区权限。 对于 Enterprise 工作区,管理员除了启用 Work 访问权限, 还必须启用云端浏览器访问权限。
网站访问和操作具有独立的控制措施:
- 默认情况下,ChatGPT 会在访问新网站前询问。可用时,用户 可以选择始终询问、自动批准 或始终允许,并允许或 阻止特定网站。自动批准 会执行自动风险检查。 始终允许 会取消交互式网站访问审核。管理员 同样可以限制用户的审批设置(例如, 在整个工作区禁用始终允许)。
- 允许访问网站并不代表批准该网站上的所有操作。对于可能产生财务、 法律、账户或其他重大承诺的操作,ChatGPT 可以 单独请求确认。
用户可以在 Work 对话中查看可用的页面截图和浏览器回放。 这些用户可见的记录并不意味着支持 Compliance API 导出, 也不构成管理员可见的完整执行历史记录。
请参阅 在 ChatGPT 中使用云端浏览器 和浏览器。
已连接应用、凭据和权限
已连接应用或插件只能通过工作区允许的集成方式, 以及为该连接授予的权限,为 Work 提供访问能力。管理员可以 在管理控制台中控制插件和应用的可用性、工作区角色访问权限、外部 授权、操作设置以及来源系统权限。
对于 Enterprise 和 Edu 工作区,插件及其底层应用默认 关闭。对于 Business 工作区,插件和应用默认开启。让 插件可用并不会自动启用其所需的应用,也不会授予账户 访问权限。必须先为个人、 共享或智能体拥有的账户授权所需连接,ChatGPT Work 才能访问它。共享或 智能体拥有的连接使用已连接账户在来源系统中的权限, 这些权限可能与发起请求的用户权限不同。
在受支持的情况下,管理员可以将应用限制为仅执行只读操作,或 一组获准执行的操作。应用权限设置还可以决定 ChatGPT 是否在使用应用、进行更改或执行重要 操作前询问。并非所有应用都支持相同的操作控制措施,也并非每项操作 都需要由人单独确认。
对于启用同步的应用,来源内容或权限的更改可能需要一段时间 才能体现。断开应用连接不会自动删除已经 保存在对话、生成文件或具有独立保留 策略的记录中的信息。
请参阅 插件和应用的管理员控制、安全与合规、 插件控制、 Google Workspace 管理员管理的设置、 支持同步的 ChatGPT 应用。
隐私和数据处理
ChatGPT Work 遵循适用于你的 ChatGPT 工作区的隐私、安全和数据处理策略。Work Cloud 本地计算机访问功能不提供严格的零数据保留。数据驻留和推理驻留仅涵盖符合条件的内容,以及受支持的工作负载、地区和配置。Enterprise Key Management(EKM)涵盖符合条件的工作区中受支持的已存储内容。Work 不支持阿联酋推理驻留。对话、上传文件、生成文件、已连接应用和浏览器数据可能适用不同的保留和删除规则。如果任何云端策略启用了 enforce_residency,Work 和 dots 的允许访问本地计算机 都会被禁用。此保护措施不会配置工作区驻留设置,本身也不会禁用 Work Cloud 或 dots。
有关详情,请参阅企业隐私、 聊天和文件保留策略、 数据驻留和推理驻留 以及 ChatGPT Work 管理员常见问题。
保留规则取决于数据类型
- Work 对话: 遵循适用的 ChatGPT 工作区对话 保留和删除设置。
- 保存到资料库的文件: 遵循适用的文件和工作区 保留规则。删除对话不会删除存储在 资料库中的文件。
- 项目文件: 在项目删除前一直保留在项目中,并遵守 适用的删除规则和例外情况。
- 资料库之外的临时上传文件: 对于 Enterprise,临时上传文件可能 在 48 小时后过期,除非适用其他保留设置。
- 已保存的记忆(启用时): 遵循独立的记忆控制措施。
- 云端浏览器 Cookie: 与本地浏览器数据保持分离。用户可以 在云端浏览器设置中清除它们。
- Compliance Logs Platform 记录: 在平台中保留 30 天。导出的副本遵循接收系统的保留策略。
- 已连接应用数据: 来源记录遵循已连接 应用的策略。保存在聊天、文件或同步索引中的副本也 遵循适用的 OpenAI 存储和保留规则。
删除对话、结束 Work 任务、清除浏览器 Cookie 和 保留合规记录是不同的操作。删除聊天会使其不再显示, 并安排在 30 天内永久删除,但须遵守已公布的 安全、法律和去标识化例外规定。