OpenAI анонсировала ChatGPT Work 9 июля и с тех пор активно дорабатывает продукт. Получился необычайно запутанный, но при этом очень мощный инструмент. Ниже — итог разбирательства с тем, как он устроен.

ChatGPT Work — это на самом деле два продукта

Более интересная версия ChatGPT Work работает в облаке. Доступ к ней открывается через chatgpt.com или мобильные приложения ChatGPT. Условно назовём её Work Cloud.

Если установить десктопное приложение ChatGPT — то самое, что раньше называлось Codex, — открывается доступ к другой версии ChatGPT Work, способной работать с файлами и запускать программы прямо на компьютере пользователя. Назовём её Work Local. По ощущениям, это обычный Codex, переупакованный так, чтобы выглядеть менее пугающим для тех, кто не занимается разработкой.

Далее речь пойдёт исключительно о Work Cloud.

Work доступен только платным подписчикам

На данный момент ChatGPT Work (в обеих версиях) доступен только подписчикам тарифов от $20/месяц. Бесплатные пользователи и обладатели тарифа Go за $8/месяц доступа не имеют.

У Work есть функции, которых нет в Chat

Интерфейс представляет Work как альтернативу обычному чату — переключение происходит через вкладки:

Заголовок приложения ChatGPT с вкладками Chat и Work

Напрашивается вопрос: когда использовать Chat, а когда Work?

Официальный ответ OpenAI звучит так:

Используйте Chat, когда нужен ответ, объяснение, мозговой штурм или короткий черновик. Используйте ChatGPT Work, когда нужно, чтобы ChatGPT выполнил задачу с конкретным результатом — брифом, презентацией, анализом, регулярным обновлением, рабочим процессом или файлом, который можно проверить и использовать.

Такой ответ почти бесполезен — обычный ChatGPT Chat годами справлялся со всеми перечисленными категориями задач.

Более правильный вопрос: какие функции есть в Work, но отсутствуют в Chat?

После продолжительных экспериментов картина в целом прояснилась:

Выбор модели

В Work можно выбрать GPT-5.6 Sol, Luna или Terra, каждую — с уровнем рассуждений Light, Medium, High, Extra High, Max или Ultra. Также доступна GPT-5.5 с уровнями Light, Medium, High или Extra High.

Судя по всему, это те же модели, что доступны через API OpenAI.

В Chat набор другой: 5.6 Instant, Medium, High, Extra High и Pro (при этом Extra High и Pro доступны только подписчикам от $100/месяц — на тарифе $20/месяц максимум High). Не поясняется, какая из моделей используется — Luna, Terra или Sol (предположительно Sol). 5.6 Pro, судя по всему, эксклюзивна для Chat — аналога в Work нет.

По опыту работы с Codex, Ultra — это специальный режим, который охотнее делегирует задачи суб-агентам.

Похоже, что сессии ChatGPT Work списываются с лимита Codex, тогда как сессии ChatGPT Chat расходуют отдельный, собственный лимит. Это может объяснять разницу в доступности моделей.

Выполнение кода с доступом в интернет!

Как давний поклонник паттерна Code Interpreter, впервые внедрённого OpenAI в 2023 году, эту функцию можно назвать самой впечатляющей в ChatGPT Work (Cloud).

Среда выполнения кода теперь способна обращаться к остальному интернету!

ChatGPT Chat так не умеет — если попросить установить дополнительные пакеты или обратиться к сайтам и API, доступ будет заблокирован прокси контейнера.

(Любопытно, что ещё в январе появилась возможность устанавливать пакеты, но сейчас она, похоже, не работает. OpenAI явно не помешало бы вести нормальный changelog.)

Аналогичный контейнер у Claude предоставляет ограниченный доступ в интернет с момента запуска в сентябре прошлого года. Claude может устанавливать пакеты из PyPI и NPM и клонировать репозитории с GitHub. На этом список заканчивается — разрешённый список доменов очень короткий.

ChatGPT Work позволяет гораздо больше. Можно настроить конкретный список разрешённых доменов, но по умолчанию доступ выглядит открытым для всех.

Это делает Work невероятно полезным инструментом: можно клонировать репозитории с GitHub, установить их зависимости, а затем использовать для взаимодействия с остальным вебом.

Полноценный headless-браузер Chrome

Ещё одна ключевая возможность ChatGPT Work — инструмент браузера. ChatGPT Work умеет запускать полноценный экземпляр Chrome, загружать сайты, заполнять формы и делать скриншоты.

Скриншот диалога ChatGPT: пользователь просит посетить сайт и сделать скриншот браузером, агент отвечает готовым скриншотом сайта

Если сайт требует входа, браузер может попросить пользователя взять управление на себя и ввести пароль и код двухфакторной аутентификации — эти данные не проходят через саму модель.

Браузер способен даже выполнять JavaScript в DOM загруженных страниц. Был отправлен такой запрос:

Load simonwillison.net in your browser and extract the headings using JavaScript

ChatGPT Work запустил экземпляр браузера и выполнил код:

await tab.playwright.evaluate(() => {
  return Array.from(document.querySelectorAll("h1,h2,h3,h4,h5,h6"), heading => ({
    level: heading.tagName.toLowerCase(),
    text: heading.innerText.trim().replace(/\s+/g, " "),
    id: heading.id || null
  }));
});

Это очень напоминает инструмент shot-scraper javascript, только теперь доступный прямо с телефона.

Постоянная общая файловая система

ChatGPT Chat выделяет для каждой сессии чата чистую файловую систему. Доступа к ней из других сессий нет.

В ChatGPT Work каждая сессия получает собственную рабочую папку — с именем вида /workspace/scratch/e00a0a017944, — но эти папки сохраняются между сессиями, так что файлы из предыдущих чатов остаются доступны. Сейчас в /workspace/scratch накопилось 171 папка!

Судя по всему, том /workspace смонтирован во все запущенные сессии Work одновременно — изменения файлов в одной сессии мгновенно видны в других. При этом общего пространства процессов у них, похоже, нет: локальные серверы, запущенные в одной сессии, недоступны из другой.

ChatGPT Sites

ChatGPT Work умеет собирать и разворачивать целые сайты на Cloudflare Workers. Они могут содержать HTML и JavaScript, а также серверную логику, включая состояние на базе Cloudflare D1 и R2.

Пример простого сайта, собранного с помощью этой функции:

london-pelicans-in-her-piety.simonw.chatgpt.site

Скриншот главной страницы сайта на кремовом фоне с заголовком Pelicans in her piety и фотографией резного алтаря церкви с изображением пеликана

Промпт был таким:

Figure out all of the places in London with a pelican in her piety, then turn that into a JSON file and build a ChatGPT sites site about them

(Пеликан в благочестии — интересный образ средневековой христианской иконографии: стоит узнать о нём, и такие изображения начинают попадаться повсюду.)

По умолчанию такие сайты приватны и видны только создателю, но их можно сделать публичными или (на командных тарифах) открыть доступ конкретным людям.

Суб-агенты на Sol, Luna и Terra

Здесь всё просто. ChatGPT Chat не умеет запускать суб-агентов, ChatGPT Work — умеет. Это функция для продвинутых пользователей: если проект достаточно сложен и выигрывает от параллельной работы нескольких агентов, Work справится с этим.

Автоматизация промптов по расписанию

Ещё одна функция, которая, судя по всему, в какой-то момент перекочевала из обычного ChatGPT в ChatGPT Work. Можно отправить такой запрос:

run a search to see if Waymo have announced a launch date for Half Moon Bay every day at 8am

Это запланирует выполнение промпта с заданной периодичностью. Такие запросы могут решить, что ничего интересного не произошло, либо уведомить о новой информации.

Обновление: на деле эта функция работает и в ChatGPT Chat тоже.

Тем не менее стоит упомянуть её здесь, поскольку она может сочетаться с другими функциями, эксклюзивными для ChatGPT Work. Например, можно настроить задачу по расписанию, которая ежечасно обновляет ChatGPT Site.

Насколько это безопасно?

Открытый вопрос — насколько безопасны все эти возможности.

Модель «смертельной триады» предупреждает о рисках, присущих любой агентной системе, которая сочетает доступ к приватным данным, взаимодействие с недоверенным контентом и способ передать украденную информацию злоумышленнику.

ChatGPT Work сочетает все три компонента!

Хотелось бы услышать от OpenAI больше подробностей о том, как ChatGPT Work защищён от атак через prompt injection. Предположительно, ответ такой же, как и у Codex — механизм автоматической проверки.

OpenAI могла бы сделать это значительно понятнее

Разобраться во всём этом оказалось гораздо сложнее, чем должно было быть.

Здесь видятся две ключевые проблемы:

  1. OpenAI объясняет Work через то, для чего он нужен, а не через то, что он реально делает
  2. OpenAI по-прежнему скрывает системные промпты и описания инструментов

Если бы документация ChatGPT Work включала точный системный промпт и описания инструментов, используемых агентом, писать этот разбор не пришлось бы.

Список всех инструментов

Вскоре после публикации статьи родилась идея: запустить новую сессию Work и отправить запрос:

Build a site that lists every one of your tools - nearly grouped into categories - and for each one explain what it does. Try to exactly duplicate arguments and tool descriptions where possible. Design aesthetic should be technical docs, minimal flare

Получившийся сайт содержит описание 223 зарегистрированных инструментов — хотя 6 из них относятся к личным MCP, обслуживаемым через datasette-mcp.