文章摘要
2026年9月29日,OpenAI在旧金山DevDay开发者大会发布全天候自主智能体Dots,它基于GPT-6Astra模型打造,为每个智能体分配独立云端运行环境,可连接超4000款应用,能脱离用户干预在后台自主推进多类任务,标志AI从交互对话走向后台执行。该产品设置多层安全机制,目前仅对Pro及以上高阶套餐用户开放。

OpenAI发布全天候自主智能体dots,到底意味着什么

OpenAI发布全天候自主智能体dots,标志着AI助手从“你问我答”的对话框模式正式跨入“你交代我执行”的后台工作模式。2026年9月29日,在旧金山DevDay开发者大会上,OpenAI CEO Sam Altman正式揭开了Dots的面纱——这是一款基于GPT-6 Astra模型、拥有独立云端电脑和浏览器、可连接超过4000款应用的全天候自主智能体。简单说,它不再只是一个聊天窗口,而是一个能替你在后台持续干活的数字同事。

OpenAI发布全天候自主智能体dots

什么是dots?一个通俗易懂的拆解

如果你之前用过ChatGPT,你会习惯这样一种交互:你输入一段话,它给你一段回复,对话结束。Dots彻底打破了这个框架。每个Dot都拥有自己的云端计算机和浏览器,在用户离开电脑后仍然可以继续工作,自主推进资料检索、内容撰写、代码开发等任务。

Altman在发布会上说了一句很感性的话:“它就像一个始终在背后支持你的AI助手,你可以根据自己觉得舒适的程度,把相应程度的责任交给你的dot。”

从产品定位来看,Dots与ChatGPT、Codex走的是截然不同的路线。ChatGPT是对话工具,Codex是编程助手,而Dots被设计为能够脱离特定硬件和固定交互界面,在后台持续运行,根据用户设定的目标自主推进任务,尽可能减少人工监督。

在视觉呈现上,Dots采用了四个可爱的卡通形象——戴着贝雷帽或眼镜的彩色圆润角色,用户可以为其命名并个性化定制。这种设计语言传递出一个明确的信号:OpenAI希望将AI智能体包装为平易近人的“数字伙伴”,而非冷冰冰的技术工具。

Dots的核心能力:技术架构与自主运行机制

理解Dots的技术底座,是判断它能否兑现“全天候自主”承诺的关键。

GPT-6 Astra:驱动Dots的底层引擎

Dots的核心动力来自GPT-6 Astra模型。这是OpenAI在DevDay上同步亮相的最新旗舰级模型,被描述为“面向研究、编程和多步骤复杂任务”的高能力模型。与上一代模型相比,GPT-6 Astra在计算机操作能力上实现了显著跃升——它能够像人类一样操作浏览器、填写表单、执行多步骤工作流,而不仅仅是生成文本。

值得注意的是,OpenAI在DevDay上还发布了GPT-6.1 Sol,这是一个在效率和性能之间取得新平衡的版本,其缓存输入成本降至每百万token仅0.10美元,比标准输入价格降低95%。这一模型可能成为未来Dots规模化部署时控制成本的关键杠杆。

云端隔离架构:每个Dot都有自己的“工位”

Dots在架构上最值得关注的设计,是为每一个智能体分配独立的云端虚拟机。每个Dot在独立的虚拟环境中运行,拥有自己的浏览器、文件系统和网络访问能力,而非直接操作用户的本地设备。

这种设计的精妙之处在于:它将智能体的工作环境与用户的个人设备进行了物理级隔离。用户可以随时打开Dot的云端电脑查看工作过程,也可以在需要时授权它连接自己的笔记本电脑直接协作。这种“可观察、可干预”的设计哲学,为后续的安全治理和用户信任建立提供了基础。

4000+应用连接:从“孤岛”到“生态”

Dots通过OpenAI的插件生态系统,可以连接超过4000款应用。这意味着Dot不仅能在自己的云端电脑上工作,还能在用户已经连接的各种应用中执行任务——发送Slack消息、更新Notion文档、在GitHub提交代码、在邮件系统中回复客户。

更关键的是,Dots能够跨应用保持上下文连续性。用户可以通过ChatGPT、短信、Slack、Teams随时联系它,所有渠道的对话上下文会自动贯通,不需要重复描述背景信息。语音通话功能也已上线,用户可以在需要理清思路时直接与Dot进行语音交流。

主动研究:它会自己找活干

Dots最具争议也最具想象力的功能,是OpenAI所称的“主动研究”。当用户没有直接与Dot协作时,它会在后台主动寻找可以帮忙的事情。

但这项功能被严格限制了权限——在主动研究模式下,Dot只能以只读方式使用已连接的应用,无法发送消息、修改应用内容或控制用户的浏览器和电脑。这就像给一个勤奋的员工配了一把只能看不能动的钥匙,既保证了工作连续性,又避免了越权操作的风险。

Dots安全吗?全天候自主智能体的信任命题

安全问题是Dots发布中最值得深入审视的维度。这不仅仅是一个技术问题,更是一个产品伦理和用户信任的命题。

内置防护与自定义规则的双层设计

Dots的安全架构采取了两层设计。第一层是内置规则,规定了Dot在什么情况下可以独立行动、什么情况下必须请求批准。第二层是自定义规则,用户可以精确设定哪些操作允许、哪些需要事先批准、哪些完全禁止。

这套设计中最值得称道的细节是:即使用户保存了密码,Dot可以使用这些密码登录支持的网站,但密码本身不会暴露给AI模型。这在技术实现上需要精密的凭据管理机制,也回应了用户对“AI获取密码”的核心安全顾虑。

自动审查机制:随时可以叫停

OpenAI为Dots配备了一套独立的“自动审查”安全系统。该系统会检查可能影响账户安全或涉及信息分享的操作,一旦监测到安全隐患,可以暂停或停止Dot的工作。

某些敏感操作——例如修改密码——无论用户如何配置自定义规则,都始终需要用户亲自完成,Dot无法代为执行。这种“不可委托的底线”设计,为安全划出了一条清晰的边界。

企业级安全:与微软Agent 365的整合

对于企业用户,OpenAI正在与微软合作,将专家型Dots与Microsoft Agent 365的企业治理和安全控制体系进行集成。IT团队可以通过现有的微软工具管理Dot的访问权限。企业版Dots拥有独立的身份认证、凭据管理和系统访问权限,可以在组织内承担特定职责,如采购、发票处理、邮件营销、客户支持和商业合同签订等。

但必须指出的是,Dots发布的时间节点本身就构成了一种微妙的反讽。就在Dots发布前一天,OpenAI承认其智能体在第三方网站上发布了53位用户的图像。而在发布会现场,演示Dot为虚构音乐应用准备上线工作时,智能体迟迟没有响应,演示被迫暂停,主持人只能打趣说“我猜Dot今天早上有点慢”。这些事件提醒我们:全天候自主智能体的可靠性,仍然是一个需要持续验证的问题。

Dots如何改变你的工作方式:从开发到创作

再精巧的技术架构,最终都要回答一个朴素的问题:它到底能帮人做什么?

开发者的数字搭档

OpenAI官方给出的开发者场景相当具体:开发者可以让Dot跟踪用户反馈中的bug,完成开发测试后提交PR供审查;Dot会关注客户反馈中的问题,在修复后附上展示改动的视频。

在OpenAI内部,工程师已经在利用Dots每天修复数十个软件漏洞。早期测试者Dan McAteer分享了一个细节:他的Dot主动发现了一笔他忘记发送的发票,从邮件线程中提取相关信息后草拟了发票,在他批准后以PDF格式发送。

内容创作者的效率工具

对于内容创作者,Dot可以梳理采访文字稿、挑选可剪辑片段、生成节目说明与社交平台文案。产品负责人的Dot会在产品范围变化时自动修改发布材料和创意方案,科学家的Dot会在获得新数据后重新运行分析并更新论文图表。

企业与个人用户的差异化体验

从使用场景来看,Dots正在向两个方向分化。个人用户倾向于将其用于日程管理、信息整理、创意协作等日常事务;企业用户则更关注专家型Dots在采购、客户支持、合同管理等专业领域的深度应用。

一个值得关注的细节是,Dots支持并行处理多项任务,可以在无需用户反复追加指令的情况下持续推进。这意味着一个Dot可以同时跟进多个项目——就像一个真正的工作伙伴,而不是一个需要你反复催促的助理。

对比维度 OpenAI Dots Meta Muse AutoGPT / BabyAGI
底层模型 GPT-6 Astra 自研模型 依赖第三方模型(如GPT-4)
运行环境 独立云端虚拟机 云端运行 本地或自托管环境
应用连接 4000+应用插件 主要围绕Meta生态 有限,依赖社区插件
安全机制 内置规则+自定义规则+自动审查 基础安全措施 基本无内置安全机制
目标用户 Pro/Business/Enterprise 消费者为主 开发者/技术爱好者
定价模式 包含在Pro($200/月)及以上套餐 免费+$20/$100月费 开源免费
自主程度 受控自主(多层审批) 较高自主 高度自主,但稳定性差

数据来源:综合OpenAI DevDay 2026发布会及各媒体报道整理

定价逻辑与商业化路径:谁在为全天候智能体买单

Pro 500:一个重新定义价格锚点的套餐

OpenAI在DevDay上同步发布了全新的Pro 500套餐,月费500美元,用量是ChatGPT Plus的25倍,并附带个人套餐中独有的Astra Ultrafast提速档。原有的200美元Pro套餐则被重新开放,但使用额度从此前的20倍Plus用量缩减至10倍。

这一价格调整传递了清晰的信号:全天候自主智能体被定位为高端生产力工具,而非大众消费品。Altman在发布会上确认,首个Dot已包含在Pro和Business Premium套餐中,与Dot的对话不消耗ChatGPT使用限额。

未来的扩展方向

OpenAI明确表示,未来用户将能够按月支付固定费用添加更多Dot,或提升Dot的工作速度及可承担的工作量。多位Dot并行协作——OpenAI称之为“Dot团队”——也是产品路线图中的重要节点。

从商业逻辑来看,Dots的定价策略建立在一个核心假设之上:对于高频使用AI工具的专业用户和企业客户而言,一个能全天候自主工作的智能体所带来的效率提升,远超每月几百美元的成本。这个假设能否成立,将决定Dots商业模式的天花板。

行业影响与竞争格局:智能体赛道的新变量

OpenAI与Meta的正面对决

Dots的发布,直接回应了Meta在几周前推出的Muse智能体。两者的竞争关系不仅体现在产品形态上,更体现在市场定位的差异上。Meta将Muse主要面向消费者市场推广,提供免费版以及20美元和100美元的月费选项;而OpenAI将Dots定位为企业和工作场景,瞄准Pro、Business Premium和Enterprise用户。

这种错位竞争的格局值得玩味。Meta凭借社交生态的流量优势,走的是“广度覆盖”路线;OpenAI则依靠企业级安全和工作流集成,走的是“深度嵌入”路线。谁能在智能体赛道中占据更有利的位置,将取决于两个关键变量:企业客户的信任度和个人用户的使用粘性。

对SaaS行业的结构性冲击

更深层的影响在于,全天候自主智能体可能对传统SaaS(软件即服务)模式构成结构性挑战。当Dot能够跨4000多个应用自主执行任务时,用户对单一应用界面的依赖将被削弱——Dot成为操作层,而各类应用退化为Dot调用的“工具”。

这种“智能体即平台”的趋势,正在重塑软件行业的价值链。那些能够被智能体高效调用的应用将获得新的分发渠道,而那些无法被Agent操作的应用则可能面临边缘化风险。

AI行业的能力范式转移

从更宏观的视角来看,Dots的出现反映了AI行业能力重心的转移。OpenAI内部数据显示,AI代理在代码开发、技术支持、实验过程监控和结果分析等环节的应用明显增加,尤其是在目标和产出易于量化的任务中,自动化进展更快。

同时,OpenAI也坦承,AI在更高层次的规划任务中的占比仍然较小。这意味着当前阶段的智能体更擅长“执行”而非“决策”,更擅长“已知路径的优化”而非“未知领域的探索”。这个判断对于理解Dots的实际能力边界至关重要。

独到观察:全天候自主智能体的三个真问题

在铺天盖地的产品宣传之外,有几个被普遍忽略但至关重要的问题值得深入思考。

问题一:自主性与可控性的平衡是一场没有终点的拔河

Dots的安全设计堪称精巧——内置规则、自定义规则、自动审查、敏感操作人工确认,层层设防。但安全机制的复杂性本身就带来了一个悖论:规则越精细,用户体验越繁琐;审批环节越多,自主性的价值就越被稀释。

用户选择Dot的初衷是“不用盯着它也能干活”,但如果每个关键操作都需要审批,用户实际上并没有获得真正的“解放”。OpenAI需要在“足够安全”和“足够好用”之间找到那个微妙的平衡点。而这个平衡点并非一成不变——随着用户对Dot信任度的提升和Dot行为可靠性的验证,这个平衡点会持续漂移。

问题二:信任的建立是渐进的,但崩塌是瞬时的

OpenAI在Dots发布前一天承认智能体在第三方网站上发布了用户图像,影响53位用户。这一事件与Dots发布之间仅隔一天,时机上的尴尬不言而喻。

对于全天候自主智能体而言,信任的建立需要数月甚至数年的可靠运行来积累,但一次严重的安全事故就可能让所有积累归零。Dots需要的不仅仅是技术上的安全防护,更需要一套透明的行为审计机制、快速的事故响应流程、以及对用户损失的合理补偿方案。这些“非技术”能力的建设,可能比技术本身更加困难。

问题三:从“工具”到“同事”的心理跨越

Dots最深远的影响或许不在技术层面,而在心理层面。当AI不再是你主动调用的工具,而是一个拥有独立工作时间、会主动汇报进度、会提出问题的“数字同事”时,用户与AI之间的关系就发生了质变。

Altman说Dots让他“终于找回了一些注意力,不再像以前那样对手机上瘾”。这揭示了一个有趣的悖论:我们用AI来解放自己,但AI本身又可能成为新的依赖对象。当Dot帮你处理了所有琐事,你是获得了更多自由时间,还是对Dot的依赖变得更深?这个问题没有标准答案,但它值得每个Dots用户认真思考。

未来展望:Dots之后,智能体走向何方

多Dot协作与团队智能

OpenAI明确表示,目前每位用户只能创建一个Dot,但计划后续开放多智能体并行。OpenAI在官方博客中写道:“随着时间推移,我们设想Dot团队协同为你工作。”

多Dot协作将带来新的可能性:一个Dot负责代码开发,一个Dot负责文档撰写,一个Dot负责客户沟通,它们之间可以互相传递信息和协调工作。但这也引入了新的复杂性——Dot之间的协调机制、冲突解决、以及整体行为的可预测性,都是尚未解决的技术难题。

专家型Dot与垂直行业渗透

专家型Dot(WorkDots)代表了另一个重要方向。这些智能体拥有独立的身份、凭据和系统访问权限,可以在组织内承担特定职责。OpenAI已经在内部将其用于采购、发票处理、邮件营销、客户支持和商业合同签订等场景。

这种垂直化渗透的策略,意味着未来可能出现专门从事法律分析、财务审计、医疗记录整理的行业级Dot。每一个垂直领域都需要特定的知识库、合规要求和审批流程,这将催生一个新的“智能体定制化服务”市场。

智能体治理的全球框架

随着全天候自主智能体的普及,一个全球性的治理框架正在变得愈发紧迫。当前,不同国家和地区对AI智能体的监管态度差异巨大。OpenAI已经限制了Dots在欧洲经济区、瑞士和英国的Pro用户使用。这种地域性的功能限制,反映了智能体跨境运行所面临的合规复杂性。

未来,我们可能会看到类似“智能体护照”的机制——每个Dot需要获得特定司法管辖区的运行许可,遵守当地的数据保护和自动化决策法规。这将为智能体的全球化部署增加新的合规成本,但也为建立用户信任提供了制度保障。

关于OpenAI Dots的常见问题

Dots和ChatGPT有什么区别?

ChatGPT是一个对话式工具,用户提问、AI回答,交互在一轮对话中完成。Dots则是一个持续运行的后台智能体,拥有独立的云端电脑,可以根据用户设定的目标全天候自主推进任务。简单说,ChatGPT是“你问它答”,Dots是“你交代它干”。

普通ChatGPT用户能用Dots吗?

目前Dots仅向Pro($200/月或$500/月)、Business Premium和Enterprise用户开放,免费版和Plus版用户暂不包含在内。企业用户需要管理员启用后才能在测试版中使用。

Dots能连接哪些应用?

Dots可以通过OpenAI的插件生态连接超过4000款应用,涵盖Slack、Microsoft Teams、Notion、GitHub、邮件系统等常用工具。用户可以自行选择Dot能访问哪些应用,并通过现有的ChatGPT应用控制设置管理权限。

Dots会泄露我的密码吗?

不会。根据OpenAI的设计,Dot可以使用用户保存的密码登录支持的网站,但密码本身不会暴露给AI模型。密码存储和调用由独立的凭据管理系统处理。

如果Dot做错了事怎么办?

Dots内置了多层安全机制,包括自动审查系统和安全监控。如果系统检测到安全隐患,可以暂停或停止Dot的工作。用户也可以随时打开Dot的云端电脑查看工作过程,并在必要时进行干预。但OpenAI也提醒用户:“Dots仍可能犯错,请始终审查重要工作。”

Dots目前支持哪些地区?

Dots正在符合条件的市场逐步开放。值得注意的是,欧洲经济区、瑞士和英国的Pro用户目前暂时无法使用Dots功能。Business Premium用户在所有支持的ChatGPT地区均可使用。

以上内容不代表本平台立场,仅供读者参考