NEXTAI

NEXT AI EDITORIAL

GPT-6 Astra for Work 上线:电脑操作、企业插件与管理员控制怎么用?

NEXT AI 编辑团队更新于 6 分钟

OpenAI 新企业页详解 Astra 的电脑操作、Work/Codex/API 入口、企业插件、管理员权限、成本与上线验收。

GPT-6 Astra for Work 上线:电脑操作、企业插件与管理员控制怎么用?封面
文章目录

OpenAI 最新企业页已明确:GPT‑6 Astra 可在 ChatGPT Work、Codex 和 API 中完成电脑操作、浏览、编码与专业工作,但企业管理员需要先启用模型,并限制网站、桌面应用、上传下载和高风险动作。它不是“开通后自动接管所有工作”,正确做法是从只读、小范围、可回滚流程开始。

要点速览

  • 2026 年 9 月 12 日上线的企业说明页把 Astra 的重点从“模型跑分”推进到真实业务:在没有 API 的软件里也能通过电脑操作完成多步骤任务。
  • ChatGPT Work、Codex 和 API 是三条不同入口;企业访问默认关闭,需要管理员按协议和费率卡启用。
  • 新控制项包括批准网站与桌面应用、上传下载管理、浏览历史策略、确认政策和潜在越权工具调用的自动复核。
  • OpenAI 披露 Astra 在内部电脑操作安全评测中,非预期结果相对 GPT‑5.6 Sol 少 89%;这是厂商自测,不等于你的系统已经安全。
  • 最适合首批上线的是可验收、可撤销、低权限的重复流程,而不是付款、删库、发版或大规模外发。

这次“for Work”说明新增了什么?

OpenAI 的 GPT‑6 Astra 企业工作说明强调,Astra 不只生成文本,还能操作企业日常使用的图形界面:填写表单、核对报表、制作演示、浏览资料、修改代码和测试软件。它可以在 ChatGPT Work 中处理办公任务,在 Codex 中进入代码与终端工作流,也可以通过 API 接入自有产品。

这与“GPT‑6 已经能否看到”的问题不同。此前本站已整理 Astra 在 Plus、Work、Codex 的入口与额度;本篇关注的是企业真正部署时需要选择哪条入口、给哪些权限,以及如何验收。

独立技术媒体 InfoQ 的发布梳理确认了电脑操作、编码、长上下文与关键网络安全能力,同时也指出相关得分主要来自 OpenAI 发布材料。换句话说,能力方向可信,具体收益仍要用你自己的任务集复测。

哪些团队适合现在使用?

适合人群

  • 财务、运营和研究团队:在网页、表格、内部系统之间核对数据并形成带来源的结果。
  • 设计和内容团队:依据现有模板制作演示、报告或网站草稿,并由人审定稿。
  • 开发团队:跨文件理解代码、执行测试、定位性能瓶颈或完成可回滚的小型改动。
  • IT 与安全团队:在受控环境中验证浏览、下载、脚本和工具调用的审批策略。

前置条件

首先确认组织已经获得 Astra 权限;企业访问在发布时默认关闭。其次准备独立测试工作区、最小权限账号、脱敏数据和完整操作日志。最后给任务写出可机器或人工检查的完成标准,例如“只生成草稿,不发送”“只读三张表,不修改源文件”“测试全部通过后才能提交”。

若团队尚未建立账号、席位和数据边界,可先参考 ChatGPT Business 与 Plus 的团队差异,不要把个人账号直接当作企业部署方案。

三条入口应该怎么选?

ChatGPT Work:办公流程优先

适合资料调查、表格分析、演示和跨应用操作。优势是业务人员能直接描述任务,代价是管理员必须控制可访问的网站、应用与文件范围。首轮只开放测试文件夹和只读账号。

Codex:代码与终端优先

适合仓库分析、测试、修复和工程文档。应要求 Astra 在修改前列计划、修改后运行测试并展示差异;生产凭据、发布权限和删除命令保持人工审批。

API:产品集成优先

适合把固定任务嵌入内部系统。API 侧不仅要计算每百万输入 10 美元、输出 50 美元的模型费用,还要计算工具、沙箱、重试和审计成本。若需要托管长会话与子任务,可结合站内 OpenAI Agents API 接入指南评估,但不要把“托管编排”误解为“托管责任”。

企业管理员应先设置哪些控制?

OpenAI 列出的新管理能力包括限制已批准网站和桌面应用、管理上传下载、控制浏览历史,以及在重要动作前要求确认。推荐按四层配置:

  1. 数据层:只给测试数据;敏感字段先脱敏;禁止访问不相关共享盘。
  2. 工具层:默认只读;写入、外发、支付、部署和删除逐项审批。
  3. 网络层:仅允许完成任务所需域名;下载文件进入隔离区扫描。
  4. 审计层:保存提示、工具调用、确认人、结果和回滚记录,能够复现一次任务。

Astra 是 OpenAI 首个达到其“关键网络安全能力”阈值的模型。能力更强意味着防守价值更高,也意味着错误授权的影响更大。企业不能只看模型拒绝率,还要验证它在模糊指令、冲突规则和异常页面下是否会停下来询问。

从试点到上线的六步流程

  1. 选一个每周重复、影响范围小、结果可比对的流程。
  2. 固定输入、输出、禁止动作和人工审批点,建立 20–50 个真实样例。
  3. 用只读账号跑基线,记录成功率、返工次数、耗时和每任务成本。
  4. 加入诱导链接、缺失字段、权限不足和网络失败等异常样例。
  5. 只有连续多轮通过后,才开放单一写入动作,并保留一键撤销。
  6. 每次模型、插件或权限变化后重跑回归集,不沿用旧结论。

完成标准不是“能跑通一次”,而是样例通过率达到团队门槛;所有高风险动作都留下确认记录;失败不会污染原数据;管理员能在分钟级撤销权限;实际成本和人工复核时间可被量化。

常见错误与排障

看不到 Astra:先检查企业管理员是否启用、账号是否位于正确工作区、入口是 Chat 还是 Work/Codex,以及组织协议是否覆盖该模型。

能读不能写:这通常是正确的初始状态。核对插件授权、应用角色和确认政策,不要为了“方便”直接授予管理员权限。

任务中途暂停:Astra 可能因自动安全复核或确认策略停止。查看最后一个工具调用、目标网站和待批准动作,再决定继续或缩小任务。

成本高于预期:按任务统计输入、输出、工具、沙箱和重试,不只看单价;减少重复上下文,固定模板,并把批量低风险步骤与高价值推理拆开。

总结

GPT‑6 Astra for Work 的新价值不是一个更大的聊天框,而是把电脑操作、浏览、编码和专业产出放进企业工作流。真正的上线门槛也随之从“模型能不能做”变成“权限能否限制、动作能否确认、结果能否验收、失败能否回滚”。先从只读小流程建立证据,再逐步扩大应用和写入权限,才能把厂商跑分转化为稳定生产力。

FAQ

GPT‑6 Astra 已经对所有企业自动开放吗?

没有。OpenAI 表示企业管理员可以按适用协议和费率卡启用,发布时企业访问默认关闭;具体可用性以组织控制台为准。

Astra 能操作没有 API 的软件吗?

可以通过电脑操作能力使用图形界面,但成功率受页面变化、权限和任务复杂度影响,关键流程仍需确认与回归测试。

使用 Astra 是否必须购买 Agents API?

不必须。ChatGPT Work、Codex 和 API 是不同入口;Agents API 适合需要托管会话与编排的开发者场景。

企业最先应该开放什么权限?

优先开放测试环境、只读数据和有限网站;写入、外发、支付、部署与删除保持逐次审批。