ChatGPT Work 概覽
瞭解 ChatGPT Work 的本機與雲端執行、網路存取、已連線應用、隱私和資料保留機制。
ChatGPT Work 與 Codex 共享核心執行、隔離和權限 機制,並適用相同的安全邊界,這些邊界屬於你的 ChatGPT Business 或 Enterprise 協議的一部分。各項體驗中可用的功能和控制措施 取決於任務是在本機還是在 雲端執行、可用的工具以及適用的工作區策略。
ChatGPT Work 可以使用獲授權的工作區成員可用的檔案、應用和工具來完成多步驟任務。啟用同步後,成員可以在桌面端、行動端和網頁端繼續符合條件的對話。對於企業,應用內的“本機/雲端”切換開關及其預設設定在推出時保持不變。OpenAI 雲端負責協調任務,而各個步驟可以在雲端環境中執行,也可以在獲准使用且已連線的電腦上執行。
更新桌面應用程式。 工作區啟用 Work Cloud 本機電腦存取功能後,使用者必須將 ChatGPT 桌面應用程式更新至最新版本,該功能才會生效。
可用性和控制措施取決於你的方案、工作區設定和推出進度。
如需集中瞭解託管執行、已連線帳戶權限、 瀏覽器和網路設定、資料保留以及稽核可見性,請參閱 ChatGPT Work 雲端安全。
有關裝置存取、本機瀏覽器會話、受管策略和本機資料 處理,請參閱 ChatGPT Work 本機安全。
執行隔離、檔案和裝置存取
ChatGPT Work 可用的檔案和工具取決於 Work 的執行位置、 使用者權限和管理員設定。
本機 Work
本機執行允許 Work 任務使用電腦上獲准使用的資源,但須遵守使用者權限、工作區控制措施和支援的裝置策略。啟用同步後,雲端協調機制會呼叫已連線的電腦來完成需要該電腦的步驟。該電腦必須線上且保持連線。
本機執行並不意味著對話或任務上下文只保留在裝置上。有關資料和裝置邊界,請參閱 Work 本機安全。
雲端 Work
雲端執行在 OpenAI 管理的基礎設施上執行受支援的步驟。如果新一輪互動開始時電腦不可用,現有符合條件且使用 Work Cloud 本機電腦存取功能的任務可以在雲端容器中繼續。雲端容器無法存取不可用電腦上的檔案或工具,也無法強制執行本機執行環境中的企業要求。任務無法在一輪互動過程中從本機執行切換到雲端執行。
雲端執行環境不會自動繼承電腦的檔案、應用、瀏覽器會話或網路存取權限。使用 Work Cloud 本機電腦存取功能的任務可以透過線上且已連線的電腦,單獨使用獲准使用的本機工具。上傳檔案、專案來源和獲授權的已連線應用仍是提供資訊的不同方式。
當檔案庫可用時,符合條件的上傳檔案或生成檔案可以儲存到其中。請檢視工作區中可用的控制措施。使用者可以主動存取或附加其有權使用的檔案。
請參閱程式碼和 shell 沙盒隔離、建立和編輯文件、試算表及簡報以及 ChatGPT 中的檔案儲存和檔案庫。
Work Cloud 本機電腦存取功能僅適用於啟用同步後建立的任務。現有任務(包括專案中的任務)會保持原來的模式:僅在本機執行,或在雲端執行且無法存取本機檔案。要使用此功能,請啟動新任務。
啟用和管理 Work Cloud 本機電腦存取功能
工作區所有者在 智能體安全(Agent Security) 中檢視所需的 Work 權限和雲端策略後,可啟用允許存取本機電腦。請為目標使用者啟用 Work Cloud。允許存取本機電腦 位於 Work Cloud 設定之下。你無需啟用在 ChatGPT 桌面應用程式上本機使用 Codex。
啟用同步前,請檢視以下策略邊界:
企業要求。 對於具有本機存取權限的 Work 和 dots,啟用受管策略後,受支援的 Global 策略會透過共享的雲端編排器生效。適用的本機
requirements.toml要求約束已連線電腦上的執行。Work 雲端容器和 dots 雲端電腦使用各自的執行設定和要求,而非其他執行器類型使用的受管環境設定包。本機執行限制不會自動應用於這些雲端電腦。請檢視雲端功能權限,並分別測試本機執行和雲端執行。本機執行。 MDM 和舊版受管裝置要求的優先順序高於 Agent Security。裝置的系統要求檔案優先順序低於 Agent Security。
企業鉤子。 如果工作區已啟用此功能,Work Cloud 本機電腦存取功能支援管理員定義的 MCP 鉤子,這些鉤子在雲端協調器(編排器)上執行,用於支援的生命週期事件和工具事件。雲端編排不支援命令鉤子,也不支援來自本機設定或外掛的鉤子,即使工具在本機執行也是如此。當編排和執行都在本機進行時,現有受支援的鉤子仍可在僅限本機的 Work 和 Codex 聊天中使用。管理員仍可在 Agent Security 中為這些工作流程設定受支援的託管鉤子。
日誌記錄和稽核。 在依賴這些鉤子之前,請測試回呼連線,確認其接收的事件,並檢查失敗會如何影響任務。MCP 鉤子不提供完整的 Compliance API 稽核記錄。
請將編排器控制措施(包括核准和網頁搜尋)保留在 Global 中。在可用時,使用專門的“允許的核准策略”和“允許的網頁搜尋模式”控制項,並透過 TOML 設定其他受支援的欄位。有關欄位列表和執行範圍,請參閱設定參考。
關閉 Work Cloud 本機電腦存取功能會中斷當前正在執行的互動輪次。使用者可以在現有雲端對話中開始新一輪互動。該輪互動會自動使用 Work Cloud,且無法存取本機檔案。
Work Cloud 本機電腦存取功能不會改變 Codex 的設定行為,也不會將 Work 歷史記錄與 Codex 歷史記錄合併。請參閱託管設定和 Work 管理員常見問題。
網路存取和外部目標
Work 使用程式碼/shell 執行和雲端瀏覽器等工具來完成 任務。每種工具都有可設定的權限。
- 程式碼和 shell 命令:公共網際網路存取取決於適用的 工作區策略和個人 Work 網路設定。不允許存取公共網際網路 時,命令仍可存取 OpenAI 核准的、 Work 執行所必需的目標。此設定控制的是網路目標,而非哪些 命令可以執行。
- 網頁搜尋:搜尋擁有獨立於 Work 程式碼和 shell 網路設定的控制措施。
可用時,個人程式碼和 shell 設定位於 設定 > 資料控制 > Work 網路存取。開啟允許 存取公共網際網路 不會覆蓋適用的管理員 限制。關閉此選項會將程式碼和 shell 命令限制為僅可存取 受管允許列表中的必要目標;它不會停用已連線應用、網頁 搜尋或雲端瀏覽器。
程式碼和 shell 網路設定的更改會在當前執行 結束且 Work 重新整理執行環境後生效。請參閱 程式碼和 shell 沙盒隔離和 Work 存取控制。
出站互動控制獨立於 工作區 IP 存取限制, 後者限制對 ChatGPT 工作區或 Compliance API 的入站存取。
雲端瀏覽器和網站存取
雲端瀏覽器是 ChatGPT Work 可使用的工具之一, 與應用內瀏覽器 不同。 它在遠端執行,使用的瀏覽器會話獨立於使用者的本機 瀏覽器。它無法存取本機分頁、擴充功能、瀏覽歷史、已儲存的 密碼或已通過身分驗證的本機會話。
雲端瀏覽器可以瀏覽公共網站,在受支援的 公共表單中輸入資訊,並將獲准使用的應用中的相關資訊與 網站任務結合起來。Enterprise 或 Edu 工作區不支援 透過雲端瀏覽器登入網站。瀏覽器可用性取決於你的方案、 地區、推出進度和工作區權限。 對於 Enterprise 工作區,管理員除了啟用 Work 存取權限, 還必須啟用雲端瀏覽器存取權限。
網站存取和操作具有獨立的控制措施:
- 預設情況下,ChatGPT 會在存取新網站前詢問。可用時,使用者 可以選擇始終詢問、自動核准 或始終允許,並允許或 阻止特定網站。自動核准 會執行自動風險檢查。 始終允許 會取消互動式網站存取審查。管理員 同樣可以限制使用者的核准設定(例如, 在整個工作區停用始終允許)。
- 允許存取網站並不代表核准該網站上的所有操作。對於可能產生財務、 法律、帳戶或其他重大承諾的操作,ChatGPT 可以 單獨請求確認。
使用者可以在 Work 對話中檢視可用的頁面截圖和瀏覽器回放。 這些使用者可見的記錄並不意味著支援 Compliance API 匯出, 也不構成管理員可見的完整執行歷史記錄。
請參閱 在 ChatGPT 中使用雲端瀏覽器 和瀏覽器。
已連線應用、憑證和權限
已連線應用或外掛只能透過工作區允許的整合方式, 以及為該連線授予的權限,為 Work 提供存取能力。管理員可以 在管理控制台中控制外掛和應用的可用性、工作區角色存取權限、外部 授權、操作設定以及來源系統權限。
對於 Enterprise 和 Edu 工作區,外掛及其底層應用預設 關閉。對於 Business 工作區,外掛和應用預設開啟。讓 外掛可用並不會自動啟用其所需的應用,也不會授予帳戶 存取權限。必須先為個人、 共享或智能體擁有的帳戶授權所需連線,ChatGPT Work 才能存取它。共享或 智能體擁有的連線使用已連線帳戶在來源系統中的權限, 這些權限可能與發起請求的使用者權限不同。
在受支援的情況下,管理員可以將應用限制為僅執行唯讀操作,或 一組獲准執行的操作。應用權限設定還可以決定 ChatGPT 是否在使用應用、進行更改或執行重要 操作前詢問。並非所有應用都支援相同的操作控制措施,也並非每項操作 都需要由人單獨確認。
對於啟用同步的應用,來源內容或權限的更改可能需要一段時間 才能體現。斷開應用連線不會自動刪除已經 儲存在對話、生成檔案或具有獨立保留 策略的記錄中的資訊。
請參閱 外掛和應用的管理員控制、安全與合規、 外掛控制、 Google Workspace 管理員管理的設定、 支援同步的 ChatGPT 應用。
隱私和資料處理
ChatGPT Work 遵循適用於你的 ChatGPT 工作區的隱私、安全和資料處理策略。Work Cloud 本機電腦存取功能不提供嚴格的零資料保留。資料駐留和推理駐留僅涵蓋符合條件的內容,以及受支援的工作負載、地區和設定。Enterprise Key Management(EKM)涵蓋符合條件的工作區中受支援的已儲存內容。Work 不支援阿聯酋推理駐留。對話、上傳檔案、生成檔案、已連線應用和瀏覽器資料可能適用不同的保留和刪除規則。如果任何雲端策略啟用了 enforce_residency,Work 和 dots 的允許存取本機電腦 都會被停用。此保護措施不會設定工作區駐留設定,本身也不會停用 Work Cloud 或 dots。
有關詳情,請參閱企業隱私、 聊天和檔案保留策略、 資料駐留和推理駐留 以及 ChatGPT Work 管理員常見問題。
保留規則取決於資料類型
- Work 對話: 遵循適用的 ChatGPT 工作區對話 保留和刪除設定。
- 儲存到檔案庫的檔案: 遵循適用的檔案和工作區 保留規則。刪除對話不會刪除儲存在 檔案庫中的檔案。
- 專案檔案: 在專案刪除前一直保留在專案中,並遵守 適用的刪除規則和例外情況。
- 檔案庫之外的臨時上傳檔案: 對於 Enterprise,臨時上傳檔案可能 在 48 小時後過期,除非適用其他保留設定。
- 已儲存的記憶(啟用時): 遵循獨立的記憶控制措施。
- 雲端瀏覽器 Cookie: 與本機瀏覽器資料保持分離。使用者可以 在雲端瀏覽器設定中清除它們。
- Compliance Logs Platform 記錄: 在平台中保留 30 天。匯出的副本遵循接收系統的保留策略。
- 已連線應用資料: 來源記錄遵循已連線 應用的策略。儲存在聊天、檔案或同步索引中的副本也 遵循適用的 OpenAI 儲存和保留規則。
刪除對話、結束 Work 任務、清除瀏覽器 Cookie 和 保留合規記錄是不同的操作。刪除聊天會使其不再顯示, 並安排在 30 天內永久刪除,但須遵守已公佈的 安全、法律和去識別化例外規定。