Work Cloud 和 dots 的本地计算机访问
Work 和 dots 可以使用已连接计算机上获准使用的文件和工具,同时由 OpenAI 云端协调任务。请分别为每项功能启用本地计算机访问。
先查看下方共用的策略、兼容性和审计指导,再按照计划启用的功能,阅读 Work 或 dots 的设置和最终用户指南。
本指南帮助企业工作区所有者评审策略要求,并为 Work 和 dots 启用本地计算机访问。可用性取决于工作区和功能推出进度。
有关 Global 基准策略、环境覆盖设置以及编排器和执行器字段列表,请参阅 Agent Security。
本地计算机访问的优势
为这些功能启用本地计算机访问,有助于团队跨设备继续工作。管理员可以在 Agent Security 中集中管理本地计算机执行所支持的要求。当 Work 使用云端容器或 dot 使用云端计算机时,这些执行要求不适用。云端执行使用独立的浏览器访问、网络访问和计算机使用控制。
Work
跨设备继续同一个 Work 对话。 在计算机上开始工作,然后通过网页或移动应用查看结果或提供后续指令。使用 Work Cloud 本地计算机访问的任务由云端协调。
使用计算机上获准使用的资源。 使用此功能的任务可以通过已连接的计算机使用获准使用的本地文件和工具,同时你可以在另一台设备上跟进任务。对于需要该计算机的步骤,请保持计算机在线并处于连接状态。
集中管理本地执行要求。 在 Agent Security 中设置本地执行所支持的企业要求。另行评审用于云端执行的 Work Cloud 策略。
Dots
在本地开展工程工作。 使用获准使用的本地代码仓库、开发工具和技能调查缺陷、实现更改并运行构建。
协调编码工作。 创建本地 Work 或 Codex 线程,并控制现有的本地 Codex 线程。
使用桌面应用和本地浏览器完成受支持的任务,包括云端浏览器无法完成、需要本地登录的任务。
启用 Work Cloud 本地计算机访问前后的变化
任务包含两个部分:协调和执行。协调决定采取哪些步骤,并推动对话继续进行。执行是工具完成的工作,例如运行 shell 命令。此功能将协调移至 OpenAI 云端,但不会将所有工具或文件移出计算机。
| 领域 | 启用此功能之前 | 启用此功能之后 |
|---|---|---|
| 继续本地 Work 对话 | 成员可在可用时选择本地或云端 Work 线程。 | 当成员选择云端时,符合条件的新对话使用云端协调,并可跨设备继续。当成员选择本地时,协调和执行都继续在本地进行。对于企业,应用内的本地/云端切换开关及其默认值在此功能推出时保持不变。 |
| 任务协调 | 使用现有的本地或云端工作流。 | OpenAI 云端协调 Work 任务。 |
| 需要用户计算机的步骤 | 本地 Work 可以使用计算机的工具和文件。云端 Work 无法使用该计算机。 | 计算机仍提供这些工具和文件,且必须在线并处于连接状态。 |
| 企业要求 | 现有的本地要求和优先级适用于本地 Work。 | 本地执行要求约束已连接的计算机。启用受管策略时,受支持的 Global 策略适用于云端编排;Work 云端容器使用自身的执行配置和要求。 |
| 本地执行控制 | 适用受支持的设备和操作系统控制。 | 对于本地执行,MDM 和旧版受管设备要求的优先级高于 Agent Security。系统要求文件的优先级低于 Agent Security。 |
| Codex | 使用现有的 Codex 行为。 | Codex 的行为和对话历史记录仍然独立。 |
如何设置本地计算机访问
在 Agent Security 中评审策略
在哪里评审
打开管理控制台 → Agent Security。它取代了策略与配置,其推出进度独立于 Work 和 dots 的本地计算机访问。
策略设置: 评审 Global 基准策略和任何 Local 覆盖设置。将审批和网页搜索等编排器控制保留在 Global 中;环境无法覆盖这些设置。在可用时使用专用 UI 控件,包括允许的审批策略 和允许的网页搜索模式,并使用 TOML 配置其他受支持的字段。有关各项设置的适用范围,请参阅编排器和执行器控制。
要求和默认值: 要求设定用户无法覆盖的限制。默认值提供这些限制范围内的初始值,不能覆盖要求。
功能访问: 使用工作区设置 → 权限与角色。Work 和 dots 的本地计算机访问需要分别选择启用。
哪些设置会保留
迁移符合条件的旧版云策略时,其设置会迁入 Global,并保留策略分配和排序。在 Agent Security 中评审迁移后的策略,并使用下表检查当前设置。如果你通过自动化更新策略,还应查看最后一行。有关迁移指导,请参阅 Agent Security。
| 当前设置 | 启用此功能前需要执行的操作 |
|---|---|
| 现有云策略 | 将迁移后的 Global 基准策略与组织要求的控制措施进行比较。记录设置,然后测试允许的操作是否成功、受限的操作是否被阻止。 |
| 仅通过 MDM 下发的策略 | MDM 将策略下发到设备。在启用此功能之前,在 Agent Security 中配置本地执行所支持的企业要求。对于本地执行,MDM 和旧版受管设备要求的优先级仍高于 Agent Security。 |
| Terraform 或策略更新脚本 | 使用策略 API 管理 Global 设置。要管理 Local 或 Codex Cloud 设置,请使用 Agent Security UI。现有的 Global API 工作流在迁移后仍然可用。测试脚本和 Terraform 集成,并确认策略分配和排序保持不变。 |
哪项策略优先
这些规则适用于不同层级。下方每个箭头都表示优先级从高到低。
策略之间: 高优先级策略优先于低优先级策略,即使低优先级策略更具体也是如此。
同一策略内: 对于受支持的执行设置,环境覆盖设置 → Global。未配置覆盖设置的环境会继承适用的 Global 设置。
本地要求: macOS MDM 要求 → 被解释为要求的旧版
managed_config.toml字段 → Agent Security 云端受管要求 → 系统requirements.toml。MDM 层适用于 macOS;默认值遵循单独的配置规则。
某些要求具有特定字段的合并规则。有关策略范围、受支持的字段和执行范围,请参阅受管配置和配置参考。
策略如何应用于 Work 和 dots
具有本地访问权限的 Work 和 dots 的共同行为涵盖以下范围:
任务协调: 启用受管策略时,协调任务的云服务会强制执行 Agent Security 中 Global 的受支持要求,例如审批要求和允许的网页搜索模式。
本地执行: 工具在已连接的计算机上运行时,会强制执行 Agent Security 中受支持的本地执行要求和适用的设备策略,包括在受支持的情况下通过 MDM 下发的策略。这些要求可以包括文件系统和网络限制。只有本地执行器支持的字段才会生效;在 MDM 或本地
requirements.toml中配置某个字段,并不保证该字段会在本地得到强制执行。云端执行: Work 云端容器和 dots 的云端计算机使用独立的执行控制。本地文件系统和网络限制不会自动应用于这些云环境。
要配置共用的云端能力,请前往管理控制台 → 权限与角色 → 工作区能力 → 云端计算机能力。这些权限同时涵盖 Work Cloud 和 dots。请分别评审云端浏览器使用 和云端网络访问;配置其中一项不会同时配置另一项。Global 策略和 Codex Cloud 覆盖设置不会配置这些权限。
检查兼容性和数据要求
在启用任一功能之前,评审使用资格、数据覆盖范围以及组织所依赖的控制措施。共用基础设施并不意味着 Work 和 dots 的支持范围完全相同。
评审 Work 和 dots 的使用资格
Work: 驻留仅适用于符合条件的内容以及受支持的工作负载、地区和配置。EKM 涵盖符合条件的工作区中受支持的已存储内容。请确认工作流的覆盖范围,不要假定每个本地访问步骤或已连接的集成都在覆盖范围内。Work 不支持阿联酋(UAE)推理驻留。请参阅数据驻留和推理驻留以及 Work 云端安全。
Dots 驻留: 在 Enterprise 测试版 阶段,dots 不支持数据驻留或推理驻留。符合条件的工作区可以在确认知悉这些限制后选择启用;启用 dots 并不会使其数据或处理符合驻留要求。
Dots 不适用的情况: Dots 不适用于 FedRAMP 工作区、启用 EKM 的工作区,以及推理驻留设置为 AE(阿联酋)的工作区。HIPAA 工作区如果满足其他资格要求,则可以参与。
检查数据处理和本地访问防护措施
云端处理: 具有本地访问权限的 Work 和 dots 仍使用云端协调。对话、工具结果和其他任务上下文不会仅保留在已连接的计算机上。
驻留防护措施: 如果任何云策略启用了
enforce_residency,Work 和 dots 的允许本地计算机访问 都会不可用。此防护措施不会设置工作区驻留,也不会单独禁用 Work Cloud 或 dots。符合条件的工作区仍可在确认知悉 beta 阶段的驻留限制后选择启用 dots;本地访问仍会被阻止。保留和数据访问: 这两种体验都不提供严格的零数据保留。API 零数据保留是一项独立的 API 控制。“不查看数据”(Eyes-off)承诺和滥用监控控制也与零保留不同。如果工作流要求不保留任何数据,请勿为该工作流启用这两种体验。
在推出之前,评审实际涉及的数据和工具的保留、删除及审计覆盖范围。对于 Work,对话、受管执行状态、文件和已连接应用的数据可能遵循不同的生命周期;删除对话不会移除所有相关副本。
检查钩子和网络兼容性
受支持的企业钩子: 启用受管策略和远程钩子时,具有本地访问权限的 Work Cloud 和 dots 使用管理员受管的远程 MCP 钩子。云端编排器会在受支持的任务和工具事件发生时调用已连接的 MCP 服务。在 Global
requirements.toml中配置mcp_tool处理器。不具有本地访问权限的 Work Cloud 不使用这些钩子;这些企业钩子不适用于个人账户。具有本地访问权限的 Work Cloud 和 dots: 云端编排不支持命令/shell、提示词和智能体处理程序;来自本地配置、插件或本地目录的钩子;环境范围的钩子;以及
SessionEndMCP 钩子,即使任务在你的计算机上执行工具也是如此。如果工作流依赖其中某种钩子,请继续使用支持该钩子的纯本地工作流,直到完成对替代方案的评审。Work 和 Codex 中的纯本地聊天: 当编排和执行都在本地进行时,现有的受支持钩子会继续工作。管理员仍可在 Agent Security 中为此工作流配置受支持的受管钩子。
失败和审计覆盖范围: 测试回调连接、所需事件和失败行为。受支持的显式拒绝可以阻止操作,但
PreToolUse回调错误、超时或格式错误的响应可能导致钩子失败,却不阻止工具。钩子不提供完整的 Compliance API 审计轨迹,也不涵盖每条内部子智能体路径。网络和应用控制: 在配置参考中核实字段、下发路径和执行环境。即使云端编排器不使用某项设置,由应用或设备强制执行的控制仍可能适用。云端运行时不支持受管 HTTP/SOCKS 监听端口和非回环代理监听器;套接字规则支持取决于执行路径。评审网络策略优先级和运行时限制,然后测试允许和阻止的操作以及必需的连接。
有关本地文件、云端执行或策略优先级的问题,请参阅 Work 管理员常见问题、Work 本地安全和 Work 云端安全。
启用本地计算机访问
分别为 Work 和 dots 授予本地计算机访问权限。使用工作区默认设置和受支持的自定义角色,为预期用户或群组授予访问权限。
在推出之前,评审上述策略和兼容性要求。建议在 Agent Security 中评审或创建策略,但确认流程并不要求先创建策略再启用访问。策略迁移不会授予本地计算机访问权限。
Work
以工作区所有者身份打开工作区设置 > 权限与角色。
为预期用户启用 Work Cloud。在 ChatGPT 桌面应用上本地使用 Codex 并非此功能的前提条件。
在 Work Cloud 下,打开允许本地计算机访问。查看确认对话框,然后打开 Agent Security 评审或设置策略,或确认启用访问。
让用户将 ChatGPT 桌面应用更新至 26.929 或更高版本。必须完成更新,Work Cloud 的本地计算机访问才会生效。
让具有预期权限的成员在桌面应用的输入框中选择云端,并开始新任务。在另一台受支持的设备上继续任务,并在计算机保持连接时验证能否访问获准使用的本地文件或工具。
Dots
以工作区所有者身份打开工作区设置 > 权限与角色,并根据上述资格要求为预期用户启用 dots。
在使用 Dots 下,打开允许本地计算机访问。查看确认对话框,然后打开 Agent Security 评审或设置策略,或确认启用访问。
让用户将 ChatGPT 桌面应用更新至 26.929 或更高版本。必须完成更新,本地计算机访问才会生效。
让用户在 ChatGPT 桌面应用中打开其 dot 的详情,并选择计算机。找到你的计算机(或计算机名称),选择允许,然后点击允许访问 进行确认。
让具有预期权限且计算机已连接的成员使用其 dot 测试本地任务。
评审 OpenTelemetry 和审计覆盖范围
评审具有本地访问权限的 Work 和 dots 的 OpenTelemetry(OTel)覆盖范围时,请区分本地执行遥测和云端审计记录。本地执行器仍可导出受支持的执行事件。云端编排事件不会发送到现有的 OpenTelemetry 收集器。
使用 Compliance API 获取受支持的云端记录。更改收集器端点无法恢复云端编排事件。Compliance API 记录不能替代之前 OpenTelemetry 事件流中的所有事件。
对于 dots,使用 Analytics API 获取使用情况,并使用 Compliance API 获取受支持的审计记录。在验证本地收集器接收情况的同时,验证工作流所需的记录;MCP 钩子不能替代审计覆盖。
有关云端审计覆盖范围,请参阅 Work 云端安全。
最终用户体验
对于 Work 和 dots,本地步骤都要求相关计算机在线并处于连接状态,且 ChatGPT 桌面应用正在运行,并已登录到相应的账户和工作区。
Work
符合条件的任务。 在 ChatGPT 桌面应用中选择云端 后开始的、符合条件的新任务,可以在计算机保持连接且已启用本地访问时使用该计算机的本地执行器。
登录。 在预期工作区中使用“通过 ChatGPT 登录”。API key 和 Codex 访问令牌无法启用 Work Cloud 的本地计算机访问。
计算机不可用。 如果新一轮开始时计算机不可用,现有的符合条件的任务可以在云端容器中继续,但无法使用该计算机的本地文件或工具。容器不会强制执行本地执行的企业要求。任务无法在一轮进行过程中从本地执行切换到云端。
关闭访问。 关闭 Work Cloud 的本地计算机访问会中断当前正在进行的轮次。用户可以在现有云端对话中开始新一轮;该轮使用 Work Cloud,但无法访问本地文件。
现有聊天和项目。 在启用此功能前创建的任务会保留原始模式:仅在本地执行,或在云端执行且无法访问本地文件。要使用 Work Cloud 的本地计算机访问,请在启用此功能后开始新任务。
本地/云端设置。 对于企业,应用内的本地/云端切换开关及其默认值在此功能推出时保持不变。选择云端 的符合条件的任务使用云端协调,并通过已连接的计算机执行本地步骤。
Dots
连接计算机。 在 ChatGPT 桌面应用中打开 dot 的详情,然后选择计算机。找到你的计算机(或计算机名称),选择允许,然后点击允许访问进行确认。该计算机随后可用于受支持的本地任务。
计算机离线。 已保存的访问授权仍然保留,但在计算机不可用时,需要该计算机的工作无法继续。离线并不意味着访问权限已被撤销。
移除访问权限。 选择撤销访问并确认,以移除 dot 对该计算机的授权。已断开连接表示访问权限已被移除,与离线不同。
管理员更改访问权限。 如果管理员禁用了 dots 的本地计算机访问,已获授权的本地任务可能仍在完成过程中。不要假定 Work 立即中断正在进行轮次的行为也适用于 dots。
正在运行的任务。 正在运行的本地任务不会自动迁移到云端。连接变化可能中断工作或重新加载运行时。dot 可能在其云端计算机上继续后续工作,但已失去访问权限的本地子任务无法在该计算机上恢复,也不会自动移至云端。