Akses komputer lokal untuk Work Cloud dan dots
Work dan dots dapat menggunakan file dan alat yang diizinkan pada komputer terhubung sementara cloud OpenAI mengoordinasikan tugas. Aktifkan akses komputer lokal secara terpisah untuk setiap fitur.
Mulailah dengan panduan kebijakan bersama, kompatibilitas, dan audit di bawah ini, lalu ikuti panduan penyiapan dan pengguna akhir Work atau dots untuk fitur yang ingin Anda aktifkan.
Panduan ini membantu pemilik ruang kerja enterprise meninjau persyaratan kebijakan dan mengaktifkan akses komputer lokal untuk Work dan dots. Ketersediaannya bergantung pada ruang kerja dan peluncuran fitur.
Lihat Agent Security untuk konfigurasi dasar Global, penggantian setelan lingkungan, serta daftar field orkestrator dan eksekutor.
Manfaat akses komputer lokal
Mengaktifkan akses komputer lokal pada fitur-fitur ini membantu tim melanjutkan pekerjaan lintas perangkat. Admin dapat mengelola persyaratan yang didukung secara terpusat di Agent Security untuk eksekusi pada komputer lokal. Persyaratan eksekusi ini tidak berlaku ketika Work menggunakan kontainer cloud atau dot menggunakan komputer cloud. Eksekusi cloud menggunakan kontrol terpisah untuk akses browser, akses jaringan, dan penggunaan komputer.
Work
Lanjutkan satu percakapan Work lintas perangkat. Mulai di komputer, lalu tinjau hasil atau berikan instruksi lanjutan dari web atau aplikasi seluler. Tugas yang menggunakan akses komputer lokal dengan Work Cloud menggunakan koordinasi cloud.
Gunakan sumber daya yang disetujui pada komputer Anda. Tugas yang menggunakan fitur ini dapat menggunakan file dan alat lokal yang diizinkan melalui komputer terhubung sementara Anda memantau dari perangkat lain. Pastikan komputer tersebut tetap online dan terhubung untuk langkah-langkah yang membutuhkannya.
Kelola persyaratan eksekusi lokal secara terpusat. Tetapkan persyaratan enterprise yang didukung di Agent Security untuk eksekusi lokal. Tinjau kebijakan Work Cloud secara terpisah untuk eksekusi cloud.
Dots
Lakukan pekerjaan rekayasa perangkat lunak secara lokal. Selidiki bug, terapkan perubahan, dan jalankan build menggunakan repositori lokal, alat pengembang, dan skills yang diizinkan.
Koordinasikan pekerjaan pemrograman. Buat utas Work atau Codex lokal dan kendalikan utas Codex lokal yang sudah ada.
Gunakan aplikasi desktop dan browser lokal untuk tugas yang didukung, termasuk tugas yang memerlukan login lokal ketika browser cloud tidak dapat menyelesaikannya.
Sebelum dan sesudah mengaktifkan akses komputer lokal dengan Work Cloud
Tugas memiliki dua bagian: koordinasi dan eksekusi. Koordinasi menentukan langkah yang harus diambil dan menjaga percakapan tetap berjalan. Eksekusi adalah pekerjaan yang dilakukan oleh alat, seperti menjalankan perintah shell. Fitur ini memindahkan koordinasi ke cloud OpenAI. Fitur ini tidak memindahkan semua alat atau file dari komputer.
| Aspek | Sebelum Anda mengaktifkan fitur ini | Setelah Anda mengaktifkan fitur ini |
|---|---|---|
| Melanjutkan percakapan Work lokal | Anggota memilih utas Work lokal atau cloud, jika tersedia. | Ketika anggota memilih Cloud, percakapan baru yang memenuhi syarat menggunakan koordinasi cloud dan dapat dilanjutkan lintas perangkat. Ketika anggota memilih Local, koordinasi dan eksekusi tetap berlangsung secara lokal. Untuk enterprise, tombol alih Local/Cloud dalam aplikasi dan nilai default-nya tetap sama saat peluncuran. |
| Koordinasi tugas | Alur kerja lokal atau cloud yang sudah ada berlaku. | Cloud OpenAI mengoordinasikan tugas Work. |
| Langkah yang memerlukan komputer pengguna | Work lokal dapat menggunakan alat dan file komputer. Work cloud tidak dapat menggunakan komputer. | Komputer tetap menyediakan alat dan file tersebut dan harus online serta terhubung. |
| Persyaratan enterprise | Persyaratan lokal dan urutan prioritas yang sudah ada berlaku untuk Work lokal. | Persyaratan eksekusi lokal mengatur komputer terhubung. Kebijakan Global yang didukung berlaku untuk orkestrasi cloud ketika kebijakan terkelola diaktifkan; kontainer cloud Work menggunakan konfigurasi dan persyaratan eksekusinya sendiri. |
| Kontrol eksekusi lokal | Kontrol perangkat dan sistem operasi yang didukung berlaku. | Untuk eksekusi lokal, persyaratan MDM dan perangkat terkelola lama memiliki prioritas lebih tinggi daripada Agent Security. File persyaratan sistem memiliki prioritas lebih rendah. |
| Codex | Perilaku Codex yang sudah ada berlaku. | Perilaku dan riwayat percakapan Codex tetap terpisah. |
Cara menyiapkan akses komputer lokal
Tinjau kebijakan Anda di Agent Security
Tempat untuk meninjau
Buka Konsol Admin → Agent Security. Fitur ini menggantikan Kebijakan & Konfigurasi. Peluncurannya terpisah dari akses komputer lokal untuk Work dan dots.
Pengaturan kebijakan: Tinjau konfigurasi dasar Global dan setiap penggantian setelan Local. Simpan kontrol orkestrator, termasuk persetujuan dan pencarian web, di Global; lingkungan tidak dapat menggantinya. Gunakan kontrol UI khusus jika tersedia, termasuk Kebijakan persetujuan yang diizinkan dan Mode pencarian web yang diizinkan, serta TOML untuk field lain yang didukung. Lihat kontrol orkestrator dan eksekutor untuk mengetahui tempat setiap pengaturan berlaku.
Persyaratan dan Nilai Default: Persyaratan menetapkan batasan yang tidak dapat diganti oleh pengguna. Nilai Default menyediakan nilai awal dalam batasan tersebut dan tidak dapat mengesampingkan persyaratan.
Akses fitur: Gunakan Pengaturan ruang kerja → Izin & peran. Akses komputer lokal harus diaktifkan secara terpisah untuk Work dan dots.
Yang dipertahankan
Ketika kebijakan cloud lama yang memenuhi syarat dimigrasikan, pengaturannya dipindahkan ke Global, dengan tetap mempertahankan penetapan dan urutan kebijakan. Tinjau kebijakan yang telah dimigrasikan di Agent Security dan gunakan tabel di bawah untuk memeriksa penyiapan Anda saat ini. Jika Anda mengotomatiskan pembaruan kebijakan, tinjau juga baris terakhir. Lihat Agent Security untuk panduan migrasi.
| Penyiapan Anda saat ini | Yang harus dilakukan sebelum mengaktifkan fitur ini |
|---|---|
| Kebijakan cloud yang sudah ada | Bandingkan konfigurasi dasar Global yang telah dimigrasikan dengan kontrol yang diwajibkan organisasi Anda. Catat pengaturannya, lalu uji bahwa tindakan yang diizinkan berhasil dan tindakan yang dibatasi diblokir. |
| Kebijakan yang hanya didistribusikan melalui MDM | MDM mendistribusikan kebijakan ke perangkat. Konfigurasikan persyaratan enterprise yang didukung untuk eksekusi lokal di Agent Security sebelum mengaktifkan fitur ini. Untuk eksekusi lokal, persyaratan MDM dan perangkat terkelola lama tetap memiliki prioritas lebih tinggi daripada Agent Security. |
| Terraform atau skrip pembaruan kebijakan | Gunakan API kebijakan untuk mengelola pengaturan Global. Untuk mengelola pengaturan Local atau Codex Cloud, gunakan UI Agent Security. Alur kerja API Global yang sudah ada tetap tersedia setelah migrasi. Uji skrip dan integrasi Terraform Anda, lalu pastikan penetapan dan urutan kebijakan tidak berubah. |
Kebijakan mana yang diprioritaskan
Aturan ini berlaku pada tingkat yang berbeda. Setiap panah di bawah menunjukkan urutan dari prioritas tertinggi ke terendah.
Antarkebijakan: Kebijakan dengan prioritas lebih tinggi mengesampingkan kebijakan dengan prioritas lebih rendah, meskipun kebijakan berprioritas lebih rendah lebih spesifik.
Dalam satu kebijakan: Untuk pengaturan eksekusi yang didukung, penggantian setelan lingkungan → Global. Lingkungan tanpa penggantian setelan mewarisi pengaturan Global yang berlaku.
Persyaratan lokal: Persyaratan MDM macOS → field
managed_config.tomllama yang ditafsirkan sebagai persyaratan → persyaratan Agent Security yang dikelola melalui cloud →requirements.tomlsistem. Lapisan MDM berlaku pada macOS; nilai default mengikuti aturan konfigurasi terpisah.
Beberapa persyaratan memiliki aturan penggabungan khusus untuk field tertentu. Lihat Konfigurasi terkelola dan Referensi Konfigurasi untuk cakupan kebijakan, field yang didukung, dan cakupan eksekusi.
Cara kebijakan berlaku untuk Work dan dots
Perilaku bersama Work dan dots dengan akses lokal mencakup lingkup berikut:
Koordinasi tugas: Ketika kebijakan terkelola diaktifkan, layanan cloud yang mengoordinasikan tugas memberlakukan persyaratan yang didukung dari Global di Agent Security, seperti persyaratan persetujuan dan mode pencarian web yang diizinkan.
Eksekusi lokal: Ketika alat berjalan pada komputer terhubung, alat tersebut memberlakukan persyaratan eksekusi lokal yang didukung dari Agent Security dan kebijakan perangkat yang berlaku, termasuk kebijakan yang didistribusikan melalui MDM jika didukung. Persyaratan ini dapat mencakup pembatasan sistem file dan jaringan. Hanya field yang didukung oleh eksekutor lokal yang berlaku; mengonfigurasi field di MDM atau
requirements.tomllokal tidak menjamin bahwa field tersebut diberlakukan secara lokal.Eksekusi cloud: Kontainer cloud Work dan komputer cloud dots menggunakan kontrol eksekusi terpisah. Pembatasan sistem file dan jaringan lokal tidak otomatis berlaku pada lingkungan cloud ini.
Untuk mengonfigurasi kemampuan cloud bersama, buka Konsol Admin → Izin & peran → Kemampuan ruang kerja → Kemampuan komputer cloud. Izin ini mencakup Work Cloud dan dots. Tinjau Penggunaan browser cloud dan Akses jaringan cloud secara terpisah; mengonfigurasi salah satunya tidak mengonfigurasi yang lain. Kebijakan Global dan penggantian setelan Codex Cloud tidak mengonfigurasi izin ini.
Periksa kompatibilitas dan persyaratan data
Tinjau kelayakan, cakupan data, dan kontrol yang diandalkan organisasi Anda sebelum mengaktifkan salah satu fitur. Infrastruktur bersama tidak berarti Work dan dots memiliki dukungan yang identik.
Tinjau kelayakan Work dan dots
Work: Residensi hanya berlaku untuk konten yang memenuhi syarat serta beban kerja, wilayah, dan konfigurasi yang didukung. EKM mencakup konten tersimpan yang didukung di ruang kerja yang memenuhi syarat. Pastikan cakupan untuk alur kerja Anda, alih-alih menganggap setiap langkah akses lokal atau integrasi terhubung sudah tercakup. Work tidak didukung dengan residensi inferensi UAE. Lihat Residensi data dan residensi inferensi serta Keamanan cloud Work.
Residensi dots: Selama beta Enterprise, dots tidak mendukung residensi data atau residensi inferensi. Ruang kerja yang memenuhi syarat dapat memilih untuk mengaktifkannya setelah mengakui batasan tersebut; mengaktifkan dots tidak membuat data atau pemrosesannya memenuhi persyaratan residensi.
Pengecualian dots: Dots tidak tersedia untuk ruang kerja FedRAMP, ruang kerja dengan EKM, dan ruang kerja dengan residensi inferensi yang diatur ke AE (UAE). Ruang kerja HIPAA dapat berpartisipasi jika memenuhi persyaratan kelayakan lainnya.
Periksa penanganan data dan pengamanan akses lokal
Pemrosesan cloud: Work dengan akses lokal dan dots tetap menggunakan koordinasi cloud. Percakapan, hasil alat, dan konteks tugas lainnya tidak hanya berada pada komputer terhubung.
Pengamanan residensi: Jika ada kebijakan cloud yang mengaktifkan
enforce_residency, Izinkan akses komputer lokal tidak tersedia untuk Work maupun dots. Pengamanan ini tidak mengatur residensi ruang kerja atau dengan sendirinya menonaktifkan Work Cloud maupun dots. Ruang kerja yang memenuhi syarat tetap dapat memilih untuk mengaktifkan dots setelah mengakui batasan residensi beta; akses lokal tetap diblokir.Retensi dan akses data: Kedua fitur ini tidak menyediakan retensi data nol yang ketat. API Zero Data Retention merupakan kontrol API yang terpisah. Komitmen “Eyes-off” dan kontrol pemantauan penyalahgunaan juga berbeda dari retensi nol. Jika suatu alur kerja mensyaratkan tidak ada data yang disimpan, jangan aktifkan alur kerja tersebut untuk fitur-fitur ini.
Tinjau cakupan retensi, penghapusan, dan audit untuk data serta alat yang benar-benar digunakan sebelum peluncuran. Untuk Work, percakapan, status eksekusi yang dihosting, file, dan data aplikasi terhubung dapat mengikuti siklus hidup yang berbeda; menghapus percakapan tidak menghapus semua salinan terkait.
Periksa kompatibilitas hook dan jaringan
Hook enterprise yang didukung: Ketika kebijakan terkelola dan hook jarak jauh diaktifkan, Work Cloud dengan akses lokal dan dots menggunakan hook MCP jarak jauh yang dikelola admin. Orkestrator cloud memanggil layanan MCP terhubung Anda pada peristiwa tugas dan alat yang didukung. Konfigurasikan handler
mcp_tooldirequirements.tomlGlobal. Work Cloud tanpa akses lokal tidak menggunakan hook ini; hook enterprise ini tidak tersedia untuk akun pribadi.Work Cloud dan dots dengan akses lokal: Handler perintah/shell, prompt, dan agen; hook dari konfigurasi lokal, plugin, atau direktori lokal; hook dengan cakupan lingkungan; serta hook MCP
SessionEndtidak didukung dengan orkestrasi cloud, meskipun tugas menjalankan alat pada komputer Anda. Jika alur kerja Anda bergantung pada salah satu hook ini, terus gunakan alur kerja yang sepenuhnya lokal dan mendukungnya sampai Anda meninjau alternatif.Utas yang sepenuhnya lokal di Work dan Codex: Ketika orkestrasi dan eksekusi sama-sama lokal, hook yang sudah didukung tetap berfungsi. Admin tetap dapat mengonfigurasi hook terkelola yang didukung di Agent Security untuk alur kerja ini.
Perilaku kegagalan dan cakupan audit: Uji konektivitas callback, peristiwa yang diperlukan, dan perilaku saat terjadi kegagalan. Penolakan eksplisit yang didukung dapat memblokir tindakan, tetapi error callback
PreToolUse, batas waktu yang terlampaui, atau respons dengan format yang salah dapat menyebabkan hook gagal tanpa memblokir alat. Hook tidak menyediakan jejak audit Compliance API yang lengkap atau mencakup setiap jalur subagen internal.Kontrol jaringan dan aplikasi: Verifikasi field, jalur distribusi, dan lingkungan eksekusi dalam Referensi Konfigurasi. Kontrol yang diberlakukan aplikasi atau perangkat mungkin tetap berlaku ketika orkestrator cloud tidak menggunakan suatu pengaturan. Port listener HTTP/SOCKS terkelola dan listener proxy non-loopback tidak didukung oleh runtime cloud; dukungan aturan soket bergantung pada jalur eksekusi. Tinjau Prioritas kebijakan jaringan dan batasan runtime, lalu uji tindakan yang diizinkan dan diblokir serta konektivitas yang diperlukan.
Untuk pertanyaan tentang file lokal, eksekusi cloud, atau prioritas kebijakan, lihat FAQ admin Work, Keamanan lokal Work, dan Keamanan cloud Work.
Aktifkan akses komputer lokal
Berikan akses komputer lokal secara terpisah untuk Work dan dots. Gunakan pengaturan default ruang kerja dan peran khusus yang didukung untuk memberikan akses kepada pengguna atau grup yang dituju.
Sebelum peluncuran, tinjau kebijakan dan persyaratan kompatibilitas di atas. Meninjau atau membuat kebijakan di Agent Security disarankan, tetapi alur konfirmasi tidak mewajibkan Anda membuat kebijakan sebelum mengaktifkan akses. Migrasi kebijakan tidak memberikan akses komputer lokal.
Work
Sebagai pemilik ruang kerja, buka Pengaturan ruang kerja > Izin & peran.
Aktifkan Work Cloud untuk pengguna yang dituju. Gunakan Codex secara lokal di aplikasi desktop ChatGPT bukan prasyarat untuk fitur ini.
Di bawah Work Cloud, aktifkan Izinkan akses komputer lokal. Tinjau dialog konfirmasi, lalu buka Agent Security untuk meninjau atau menetapkan kebijakan, atau konfirmasikan untuk mengaktifkan akses.
Minta pengguna memperbarui aplikasi desktop ChatGPT ke versi 26.929 atau yang lebih baru. Pembaruan ini diperlukan agar akses komputer lokal dengan Work Cloud berlaku.
Minta anggota dengan izin yang dituju memilih Cloud di kotak penulisan pesan desktop dan memulai tugas baru. Lanjutkan tugas dari perangkat lain yang didukung dan verifikasi akses ke file atau alat lokal yang disetujui saat komputer terhubung.
Dots
Sebagai pemilik ruang kerja, buka Pengaturan ruang kerja > Izin & peran dan aktifkan dots untuk pengguna yang dituju, sesuai dengan persyaratan kelayakan di atas.
Di bawah Gunakan Dots, aktifkan Izinkan akses komputer lokal. Tinjau dialog konfirmasi, lalu buka Agent Security untuk meninjau atau menetapkan kebijakan, atau konfirmasikan untuk mengaktifkan akses.
Minta pengguna memperbarui aplikasi desktop ChatGPT ke versi 26.929 atau yang lebih baru. Pembaruan ini diperlukan agar akses komputer lokal berlaku.
Minta pengguna membuka detail dot mereka di aplikasi desktop ChatGPT dan memilih Komputer. Temukan Komputer Anda (atau nama komputer), pilih Izinkan, lalu konfirmasikan dengan Izinkan akses.
Minta anggota dengan izin yang dituju dan komputer terhubung menguji tugas lokal dengan dot mereka.
Tinjau cakupan OpenTelemetry dan audit
Untuk Work dengan akses lokal dan dots, bedakan telemetri eksekusi lokal dari catatan audit cloud saat meninjau cakupan OpenTelemetry (OTel). Eksekutor lokal Anda tetap dapat mengekspor peristiwa eksekusi yang didukung. Peristiwa orkestrasi cloud tidak sampai ke kolektor OpenTelemetry Anda yang sudah ada.
Gunakan Compliance API untuk catatan cloud yang didukung. Mengubah endpoint kolektor tidak memulihkan peristiwa orkestrasi cloud. Catatan Compliance API tidak menggantikan setiap peristiwa dalam aliran OpenTelemetry sebelumnya.
Untuk dots, gunakan Analytics API untuk penggunaan dan Compliance API untuk catatan audit yang didukung. Validasi catatan yang dibutuhkan alur kerja Anda beserta pengirimannya ke kolektor lokal; hook MCP bukan pengganti cakupan audit.
Lihat Keamanan cloud Work untuk cakupan audit cloud.
Pengalaman pengguna akhir
Untuk Work maupun dots, langkah lokal mengharuskan komputer terkait online dan terhubung, dengan aplikasi desktop ChatGPT berjalan serta sudah login ke akun dan ruang kerja yang sesuai.
Work
Tugas yang memenuhi syarat. Tugas baru yang memenuhi syarat dan dimulai di aplikasi desktop ChatGPT dengan Cloud dipilih dapat menggunakan eksekutor lokal komputer tersebut selama komputer terhubung dan akses lokal diaktifkan.
Login. Gunakan Login dengan ChatGPT di ruang kerja yang dituju. API key dan token akses Codex tidak mengaktifkan akses komputer lokal dengan Work Cloud.
Komputer tidak tersedia. Jika komputer tidak tersedia ketika giliran baru dimulai, tugas yang sudah ada dan memenuhi syarat dapat dilanjutkan dalam kontainer cloud tanpa file atau alat lokal komputer tersebut. Kontainer tidak memberlakukan persyaratan enterprise dari eksekusi lokal. Tugas tidak dapat beralih dari eksekusi lokal ke cloud selama satu giliran berlangsung.
Akses dinonaktifkan. Menonaktifkan akses komputer lokal dengan Work Cloud akan menginterupsi giliran yang sedang berjalan. Pengguna dapat memulai giliran baru dalam percakapan cloud yang sudah ada; giliran tersebut menggunakan Work Cloud tanpa akses ke file lokal.
Percakapan dan proyek yang sudah ada. Tugas yang dibuat sebelum fitur ini diaktifkan tetap menggunakan mode aslinya: sepenuhnya lokal, atau di cloud tanpa akses file lokal. Mulai tugas baru setelah mengaktifkan fitur untuk menggunakan akses komputer lokal dengan Work Cloud.
Pengaturan Local/Cloud. Untuk enterprise, tombol alih Local/Cloud dalam aplikasi dan nilai default-nya tetap sama saat peluncuran. Tugas yang memenuhi syarat dengan Cloud dipilih menggunakan koordinasi cloud dan komputer terhubung untuk langkah lokal.
Dots
Hubungkan komputer. Buka detail dot di aplikasi desktop ChatGPT, lalu pilih Komputer. Temukan Komputer Anda (atau nama komputer), pilih Izinkan, lalu konfirmasikan dengan Izinkan akses. Komputer menjadi tersedia untuk tugas lokal yang didukung.
Komputer offline. Izin akses yang tersimpan tetap berlaku, tetapi pekerjaan yang memerlukan komputer tersebut tidak dapat dilanjutkan selama komputer tidak tersedia. Offline tidak berarti akses telah dicabut.
Hapus akses. Pilih Cabut akses dan konfirmasikan untuk menghapus izin dot pada komputer tersebut. Terputus berarti akses telah dihapus; status ini berbeda dari Offline.
Perubahan akses oleh admin. Jika admin menonaktifkan akses komputer lokal untuk dots, tugas lokal yang sudah diotorisasi mungkin masih dalam proses penyelesaian. Jangan menganggap perilaku Work yang segera menginterupsi giliran berjalan juga berlaku untuk dots.
Tugas yang sedang berjalan. Tugas lokal yang sedang berjalan tidak otomatis dimigrasikan ke cloud. Perubahan koneksi dapat menginterupsi pekerjaan atau memuat ulang runtime. Dot dapat melanjutkan pekerjaan berikutnya pada komputer cloud-nya, tetapi subtugas lokal yang tidak lagi memiliki akses tidak dapat dilanjutkan pada komputer tersebut dan tidak otomatis dipindahkan ke cloud.