


先看证据
发布内容很多,但变化集中在一个控制面
OpenAI在DevDay 2026上发布了超过20项更新,覆盖ChatGPT、Codex、模型、API、安全能力和新的工作方式。发布方把ChatGPT描述成一个供人和代理共同使用的共享工作面,开发者可以在其中推出原生体验,并触达约12亿周活跃用户。这个对象首先不是一个新模型,而是一套把使用者、代理和开发者放到同一入口的产品结构。
这使本届DevDay的重点从“模型是否更聪明”转向“谁拥有工作的入口和闭环”。GPT-6.1 Sol提供更强的代理编程、电脑操作和专业工作能力,Codex则覆盖本地、远程手机和云端执行,代码审查与安全扫描又把结果带回团队流程。单项功能并不等于平台,但当发现、执行、检查和分发被安排在同一条产品线上,OpenAI就不再只是向其他系统供给模型能力。
Dots把一次请求变成持续委托
Dots是这条路线里最能说明产品变化的部分。OpenAI把它定义为始终在线、能够承担持续责任的代理,它会了解用户在意的事情,持续替用户工作,并把重要任务从用户面前移走。这里的交互单位不再是一次提问和一次回答,而是一个可以长期运行、等待事件并交付结果的委托关系。
部署条件暴露了这种能力的另一面。Dots面向Pro和Business Premium用户开放,Enterprise、Edu和Healthcare用户只有在工作区管理员开启后才能测试,而且默认关闭,部分能力还受市场和套餐限制。也就是说,持续代理并没有被当成普通聊天功能,而是被放进组织授权体系。对企业来说,问题不只是代理“能不能做”,还包括谁能开启、它能访问什么、何时必须停止,以及错误结果由谁承担。
模型降价和加速,改变的是自动化的经济学
模型层面的更新为这套工作系统提供了更大的运行预算。OpenAI称GPT-6.1 Sol的输入和输出价格是标准价格的五分之一,同时接近GPT-6 Astra的智能水平。Ultrafast则把速度直接变成产品档位,GPT-6 Astra在API中最高可达到每秒300个token,Codex最高提速8倍,API最高提速6倍,GPT-6 Astra Ultrafast已经开放给API,并面向Pro 500和Enterprise计划提供相应入口。
这些数字的价值不在于一次请求快了多少,而在于它们降低了把更多步骤交给代理的门槛。更低的token价格允许同一预算内运行更复杂的工作流,更低延迟则让代码修复、信息整理和连续工具调用看起来更适合自动化。但成本模型不能只看token。失败重试、工具调用、人工复核、权限维护、错误恢复和由代理误操作引发的业务损失,都会随着调用频率上升而进入总账。
Codex正在从助手变成可调度的执行环境
Codex的变化尤其适合从系统架构而非编辑器功能来理解。开发者可以在电脑上运行任务,也可以从手机远程操作,或者让任务在云端执行。可复用的开发环境让任务更快启动,并为团队提供共享设置、批准的配置和权限。CLI新增语音启动和引导任务,/agents视图帮助用户同时委托并跟踪多个任务,桌面应用则可以跨项目查看摘要、探索差异,并在提交GitHub或GitLab反馈前询问Codex潜在问题。
这套设计把开发工作的基本单位从“编辑器里的助手”改成了“可以被调度、交接和检查的工作环境”。自动代码审查还能在云端先行处理,即使开发者不在电脑旁,Codex也可以对变更做第一轮检查。Codex Security Cloud进一步支持按需或按计划扫描完整GitHub仓库,持续检查新提交,调查发现、去重并在云端准备修复。效率因此提高,但环境复用也会复用配置和权限,团队必须把隔离、批准和审计当作执行层的组成部分,而不是部署后的补丁。
安全能力决定这套工作层能走多远
OpenAI同时在补上企业采用代理时最敏感的一层边界。Private Intelligence提供Zero Data Retention with Private Safety Processing,让自动安全审查可以进行,同时不让OpenAI人员接触底层内容。Private Inference则计划在今年秋季预览,把机密计算与严格、可验证的控制结合起来。对企业而言,这些能力的意义不是增加一个安全标签,而是试图回答代理运行过程中数据会在哪里出现、谁能看到以及控制是否可以被验证。
但“开放生态”并不等于开放控制面。开发者获得了ChatGPT内的分发入口,也可能通过Agents API、插件和AWS原生资源构建代理,OpenAI与Amazon的合作还把Agents API核心能力接入Bedrock Managed Agents,使代理可以在AWS内运行。平台仍然掌握审核、权限和用户关系,企业也仍然需要验证Private Inference的控制是否能被第三方检查。适合优先落地的是代码审查、仓库扫描和可回滚的知识协作。涉及付款、生产发布、客户承诺或不可逆数据修改的任务,则应在审批、暂停、审计和责任归属明确之前保持人工控制。