如果你一直用 ChatGPT 的 Chat 模式问问题、写代码,最近突然看到界面上多了一个 Work 标签,官方说“完成任务用 Work”,可你平时也用 Chat 写草稿、做分析、生成文件——那 Work 到底多了什么?我花了不少时间把 Work 的云版本翻了个底朝天,发现它和 Chat 的差异远不止“换了个入口”。
ChatGPT Work 实际上是两个产品:一个跑在云端,通过 chatgpt.com 或手机 App 访问,叫 Work Cloud;另一个是桌面 App(就是以前叫 Codex 的那个)里的 Work Local,能直接读写你电脑上的文件、运行程序,更像把 Codex 重新包装得对非程序员友好一些。下面只聊 Work Cloud。
Work 目前只对 $20/月及以上的订阅者开放,免费用户和 $8/月的 Go 用户都用不了。界面上它是一个标签页,和 Chat 并列。OpenAI 的官方解释是:想要答案、解释、头脑风暴或短草稿用 Chat;想要完成一个有明确结果的任务,比如简报、演示文稿、分析、定期更新、工作流或可审查的文件,用 Work。但这个解释几乎没用——这些任务我过去几年一直在用 Chat 做。真正的问题是:Work 有哪些 Chat 没有的功能?

经过大量实验,我总结出几个关键差异:Work 可以选择 Sol、Luna、Terra 三个模型(GPT-5.6 系列下的不同选项),推理等级从 Light、Medium、High 一直到 Extra High、Max、Ultra(可以理解为控制模型思考深度的档位);Chat 则提供 5.6 Instant 等选项,且 $20 用户最高只能到 High。Work 还有一个带互联网访问的代码执行环境、一个完整的无头 Chrome 浏览器(没有界面的 Chrome,可以在后台自动操作网页)、一个跨会话持久化的文件系统、能发布 ChatGPT Sites(ChatGPT 的网站发布功能)、能运行子代理,还支持定时 prompt 自动化(即按计划自动运行你写好的提示词)。这些能力组合起来,让 Work 更像一个“能自己动手干活的 agent(智能体,能自主执行任务的 AI 系统)”,而不是一个聊天框。
最让我兴奋的是代码执行环境。OpenAI 在 2023 年首创的 Code Interpreter 模式(让模型写代码并运行)一直是杀手级功能,但 Chat 里的代码执行环境不能访问外网——想装额外的软件包、访问网站或 API,都会被容器代理挡住。

(奇怪的是,今年 1 月它曾短暂获得装包能力,但后来似乎又不行了。)Work 默认允许访问所有域名,你可以让它 clone GitHub 仓库、安装依赖,然后和整个互联网交互。相比之下,Claude 的同类容器从去年 9 月起只允许受限的互联网访问,白名单很短。Work 还可以配置允许的域名列表,但默认是全开。
另一个杀手锏是无头 Chrome 浏览器。Work 可以启动一个完整的 Chrome 实例,加载网页、填写表单、截图。如果网站需要登录,浏览器会提示你接管,输入密码和两步验证码(2FA),这些凭证不会经过模型本身。它还能对加载页面的 DOM(网页文档对象模型,即页面结构)执行 JavaScript。我试过让它加载我的网站并用 JavaScript 提取所有标题,它真的启动浏览器跑了代码。这感觉很像我的 shot-scraper 工具(一个命令行网页抓取工具),但现在在手机上也能用了。
文件系统也很有意思。Chat 的每个会话都是全新的文件系统,会话之间无法访问。Work 每个会话有自己的 scratch 文件夹(临时工作目录,比如 /workspace/scratch/e00a0a017944),但这些文件夹会跨会话保留,我现在已经有 171 个文件夹了。而且 /workspace 卷似乎挂载到所有正在运行的 Work 会话,一个会话改文件,另一个会话立刻能看到;不过它们不共享进程空间,一个会话里启动的 localhost 服务,另一个会话访问不到。
Work 还能直接构建和部署整个网站,底层用的是 Cloudflare Workers(Cloudflare 的边缘计算平台,可以跑 JavaScript 服务)。

这些网站可以有 HTML、JavaScript,还能跑服务端功能,包括基于 Cloudflare D1(SQLite 数据库)和 R2(对象存储)的有状态功能。我建了一个展示伦敦“虔诚鹈鹕”地点的网站,默认是私有的,可以设为公开,团队计划里还能分享给指定成员。
子代理功能也很强:Chat 不能跑子代理,Work 可以。所谓子代理,就是同时启动多个并行的 AI 会话协作处理复杂项目,这是典型的高级用户功能。另外还有定时 prompt 自动化——你可以让 Work 每天早上 8 点搜索某个消息,有变化时通知你。这个功能似乎 Chat 也有,但和 Work 的其他能力结合会更有用,比如定时更新一个 ChatGPT Site。
最后说一句安全。任何 agent 系统,只要同时能访问私有数据、又接触不可信内容,风险就很高。这正好对应“致命三重奏”风险模型。Work 的开放互联网访问和持久文件系统让这种风险更具体了。用的时候最好把权限和内容隔离想清楚,别让它在有敏感数据的上下文里随便浏览网页。
这个思路能用到哪?如果你需要自动化数据采集、定时监控、生成动态网站,或者让多个 agent 并行处理复杂任务,Work 的云版本提供了一个很完整的工具箱。但要注意:默认全开的网络访问是一把双刃剑,生产环境里最好配置域名白名单,并且把私有数据和外部内容隔离开。
内容与图片版权归原作者所有 · 原文: https://simonwillison.net/2026/Aug/30/understanding-chatgpt-work/