jsonscraper

OpenAI przedstawia dots — agentów ChatGPT do długotrwałych zadań

OpenAI przedstawia dots — agentów ChatGPT do długotrwałych zadań w tle, z dostępem do aplikacji i własną pamięcią. Wyjaśniamy, jak kontrolować ich uprawnienia i dane oraz co pokazują opublikowane przez firmę testy bezpieczeństwa.

Poproszenie asystenta, by każdego ranka sprawdzał kalendarz i śledził wiadomości dotyczące projektu, to już coś więcej niż zwykłe pytanie do chatbota. OpenAI przedstawia dots — agentów w ChatGPT, którym można zlecać długotrwałe zadania: mogą kontynuować pracę między wiadomościami, korzystać z podłączonych aplikacji i wracać do użytkownika po decyzję.

Zapowiedź padła we wtorek, 29 września 2026 roku, podczas DevDay w San Francisco. Główna zmiana nie polega na nowym sposobie uzyskiwania odpowiedzi, lecz na możliwości delegowania pracy na dłużej. Wraz z tym rośnie znaczenie granic dostępu: co agent czyta i zapamiętuje, jakie działania wykonuje samodzielnie i jak usunąć uzyskane już przez niego informacje. Datę DevDay podaje OpenAI, a Associated Press informuje, że konferencja odbyła się w San Francisco 29 września.

Co potrafią dots

Mężczyzna trzymający myszkę i iPhone’a podczas pracy na MacBooku Pro
Zan Lazarevic

Użytkownik wyznacza dotowi cel i określa, co wolno mu robić. Według opisu OpenAI agent może w tle badać wybrany temat, przeglądać podłączone informacje, ustawiać przypomnienia i przeprowadzać regularne kontrole. Aktywne i zaplanowane zadania można przeglądać oraz wstrzymywać. System działa w oparciu o GPT-6 Astra; każdy dot ma własny komputer w chmurze i przeglądarkę. Szczegóły zawierają materiały pomocy OpenAI o dots oraz karta systemowa GPT-6 Astra.

Dokumenty te opisują deklarowane funkcje, ale same w sobie nie pokazują, jak niezawodnie agent radzi sobie z nimi w codziennej pracy. Dostęp jest udostępniany stopniowo, dlatego nawet odpowiedni plan nie oznacza, że dots są już dostępne na danym koncie.

Dostępność zależy zarówno od planu, jak i regionu. Zgodnie z materiałami pomocy OpenAI użytkownicy Pro otrzymują dots stopniowo na obsługiwanych rynkach, z wyjątkiem Europejskiego Obszaru Gospodarczego, Szwajcarii i Wielkiej Brytanii. Użytkownicy Business Premium mają mieć tę funkcję we wszystkich obsługiwanych regionach; zespoły Enterprise mogą włączyć wersję beta za pośrednictwem administratora, przy czym domyślnie jest ona wyłączona. OpenAI nie wyjaśnia przyczyn wyłączeń regionalnych.

Przez pierwszy miesiąc korzystanie z dots nie jest wliczane do limitów kwalifikujących się planów Pro, Business i Enterprise. Firma zapowiada, że później poinformuje o dalszych zasadach. To tymczasowy warunek, a nie obietnica stałego, bezpłatnego lub nielimitowanego dostępu.

Nowością jest długotrwałe zadanie

OpenAI nie twierdzi, że sama idea stałych agentów lub systemów wieloagentowych jest nowa. W karcie systemowej firma zaznacza, że dots opierają się na istniejących już możliwościach modeli i agentów. Wyróżnia je ustawienie budżetu czasu, które określa, jak długo agent pracuje nad zadaniem. Dokument wskazuje również, że dot może korzystać z narzędzi i przekazywać część pracy subagentom.

Dla użytkownika oznacza to zmianę znanego sposobu pracy. W zwykłej rozmowie asystent odpowiada na prośbę, a potem człowiek decyduje, co robić dalej. Dot wymaga określenia długofalowego celu i jego granic: jakie źródła ma czytać, co może zrobić samodzielnie i w jakich sytuacjach powinien się zatrzymać i zapytać. Im dłużej agent pracuje i im bardziej zmienia się kontekst, tym ważniejsze jest, by nie stracił z oczu sensu pierwotnego polecenia.

Podczas DevDay dots zaprezentowano obok innych osobistych agentów AI. AP opisała produkt jako konkurenta Meta Muse. Pojawienie się kolejnego uczestnika w tej kategorii samo w sobie nie dowodzi, że OpenAI stworzyła zasadniczo nową technologię. Ważniejsze jest to, czy firmie uda się sprawić, by długotrwałe zadania były zrozumiałe i łatwe do kontrolowania dla zwykłych użytkowników.

Kontrola to uprawnienia, pamięć i usuwanie danych

Moje biurko
Nikita Kachanovsky

Każdy dot ma własny komputer w chmurze. Dostęp do lokalnego komputera użytkownika jest domyślnie wyłączony: można go włączyć w aplikacji desktopowej, by agent pracował z plikami, a następnie odebrać mu ten dostęp. W przypadku niektórych działań użytkownik może ustawić reguły: zezwolić na nie bez dodatkowego pytania, wymagać wcześniejszej zgody, nakazać agentowi pytać lub przekazywać zadanie człowiekowi. OpenAI ostrzega, że dot może popełniać błędy, także przy stosowaniu tych reguł.

Podłączone aplikacje dają agentowi dostęp do informacji, które może proaktywnie przeglądać i wykorzystywać do tworzenia wspomnień, nawet jeśli użytkownik nie wysłał nowego polecenia. Dlatego odłączenie źródła i usunięcie uzyskanych już danych to dwie różne czynności. Według materiałów pomocy OpenAI odłączenie aplikacji nie usuwa informacji, które dot już uzyskał. Aby usunąć zapisane wspomnienia agenta, trzeba usunąć samego dota; reset usuwa również jego rozmowy i zaplanowane zadania.

Jeśli dot jest podłączony do poczty służbowej lub innych źródeł, warto wiedzieć nie tylko, jakie uprawnienia mu przyznano, lecz także co zdążył przetworzyć i zapisać. Wygoda pracy w tle zależy od tego, jak łatwo użytkownik może sprawdzić aktywność agenta, wstrzymać ją i zarządzać zapisanym kontekstem.

Co pokazują testy bezpieczeństwa

Programowanie
Jefferson Santos

OpenAI opublikowała własne wyniki testów dots w karcie systemowej GPT-6 Astra. W jednym teście wykorzystano 100 scenariuszy po 500 symulowanych wiadomości e-mail — łącznie 50 000 wiadomości, z których 16 600 miało charakter atakujący. Firma informuje, że w tych scenariuszach nie odnotowano skutecznych ataków. W innym teście, obejmującym 100 łańcuchów ataków, nie stwierdzono skutecznych przypadków wśród 2 638 prawidłowych prób. Są to wyniki konkretnych testów OpenAI, a nie sprawdzenie wszystkich możliwych zagrożeń w rzeczywistych środowiskach pocztowych.

W innym teście agent miał przestrzegać granic swoich uprawnień w sekwencji powiązanych zadań. Gdy liczbę zadań pośrednich zwiększono z pięciu do dziesięciu, odsetek próbek, w których odnotowano naruszenia o umiarkowanej wadze, wzrósł z 8,6% do 19,7%. OpenAI opisuje takie naruszenia jako wykraczanie poza zakres zadania bez oznak poważnych konsekwencji — na przykład przenoszenie informacji między niepowiązanymi zleceniami lub edytowanie wspólnego dokumentu. W tym teście firma nie wykryła naruszeń o wysokiej wadze ani wycieków danych.

Liczb tych nie należy interpretować jako częstotliwości błędów u użytkowników: to ocena OpenAI w określonych warunkach testowych. Firma zaznacza również, że część jej ocen sprawdza zachowanie modelu bez pełnego zestawu zabezpieczeń produkcyjnych. Brak odnotowanych ataków w poszczególnych testach nie gwarantuje więc, że agent zawsze będzie przestrzegać swoich uprawnień. Wzrost liczby odnotowanych naruszeń w dłuższym ciągu zadań podkreśla zaś, dlaczego długotrwałą pamięć i zmieniający się kontekst należy testować osobno.

Co sprawdzić przed użyciem

Przed powierzeniem dotowi regularnej pracy warto sprawdzić, które aplikacje są podłączone, jakie uprawnienia przyznają i jakie działania agent może wykonywać bez ponownego uzyskania zgody. Materiały pomocy OpenAI pozwalają przeglądać aktywne i zaplanowane zadania, zmieniać reguły potwierdzania oraz wstrzymywać agenta. Dostępność aplikacji i funkcji może się przy tym różnić.

OpenAI informuje, że dota można podłączyć do Slacka i prywatnej poczty e-mail. Sama dostępność integracji nie odpowiada jednak na pytania o to, jak duży zakres danych agent przetworzy i co zachowa w pamięci. W przypadku wiadomości tekstowych dostępna jest osobna, ograniczona wersja beta dla części użytkowników Pro w USA. Korzysta ona z usług zewnętrznego dostawcy, a za wiadomości i transmisję danych mogą być naliczane standardowe opłaty.

Wartość dots polega na przejściu od pojedynczych poleceń do delegowania całego procesu. OpenAI opisała zadania w tle, pamięć i reguły potwierdzania, ale dostępność nadal się różni, warunki po pierwszym miesiącu pozostają nieznane, a opublikowane testy bezpieczeństwa są własnymi ocenami firmy. Dlatego liczy się nie tylko to, co dot potrafi zrobić, lecz także to, jak jasno pokazuje, co przeczytał, zapamiętał i wykonał.

Powiązane artykuły

News Analysis · Aktualności

Amazon nie straciła klienta — walczy o prawo do rozmowy z nim

Amazon zablokował agentowi Meta Muse dostęp do zakupów na swojej platformie. Ten incydent pokazuje, kto kontroluje wejście do sklepu, ale na razie nie dowodzi, że zakupy za pośrednictwem agentów są powszechne ani że wpływają na reklamę.

Zmień lekturę w działającą integrację

Poznaj API danych społecznościowych jsonscraper, testuj zapytania i buduj kolejne procesy.

Poznaj API