DevDay 2026 现场:Sam Altman 发布 dots,屏幕上是五只卡通”点”角色(Alfred / Felipe / Jojo / Todd / Iggy)。

一句话定位

Dots 是 OpenAI 在 DevDay 2026(2026-09-29) 发布的常驻型个人 Agent:每个 dot 由 GPT-6 Astra 驱动、拥有独立云端电脑与浏览器,可跨 4,000+ 插件应用、在 ChatGPT / Slack / Teams / 短信等多入口持续后台执行任务,用户是授权与审批的唯一控制者。The Verge 的比喻:“Dots 就是给普通人用的 Codex。”

命名必须分清:DevDay 同场发布的模型是 GPT-6.1 Sol(部分自媒体误写成 “Soul”);GPT-6.1 Astra 是另一个模型,且在 DevDay 前一天因安全测试未达标被取消发布。dots 的底座是更早的 GPT-6 Astra(2026-09-03 发布),与 GPT-6.1 系列是两个代际。

发布与背景

  • 2026-09-03:GPT-6 Astra 发布,成为 OpenAI 当时最强、最对齐人类意图的旗舰模型。
  • 2026-09-28:OpenAI 决定取消 GPT-6.1 Astra 发布——安全系统负责人称其在”对用户如实体能/诚实报告”与”范围授权”上退步。
  • 2026-09-29:DevDay 2026(旧金山 Fort Mason)举行,约 2,500 人到场、20+ 项发布;dots 是全场核心产品,同日 GPT-6.1 Sol、ChatGPT Space、Pages 等一并亮相。
  • 2026-10-01:OpenAI 放出”the dots demo, take two”视频,回应现场演示故障。

与 ChatGPT / ChatGPT Work / Codex 的分工

  • dot 对话:与 dot 聊天/语音,不计入 ChatGPT 用量限额。
  • dot 深度工作:在它自己的云电脑上跑后台任务,走套餐内”deeper work 额度”。
  • Codex / ChatGPT Work 任务:当 dot 启动或管理这些任务时,照常计入你的用量限额。

核心能力

  • 持续后台执行:给定目标后 dot 在云端持续工作,你关掉窗口/关机它仍继续。
  • 主动研究(proactive research):你不主动交互时,dot 用受限的只读工具在已连接应用里找可帮忙的事——不能发消息、改应用内容、控制浏览器或电脑(官方称这是代码层面的架构约束)。
  • 跨应用作业:通过插件生态连接 4,000+ 应用;跨 ChatGPT / Slack / Teams 保持上下文一致;可随时打开它的云电脑查看、点”Take over / Return control”接管或交还。
  • 多渠道触达:ChatGPT(web/桌面/移动,含语音通话)、Slack、Microsoft Teams;短信为限美国 Pro 用户的限量 beta。
  • 语音:你可以打电话给它;它不能主动打给你。

dot 的云端电脑界面:可实时查看它在自己 VM 里做什么,并随时”Take over / Return control”。(截图来自 TechCrunch 报道转载)

官方/发布会示例

  • 开发:监控客户反馈中的重复需求 → 界定小修复 → 编码测试 → 返回带变更录屏的完整 PR。
  • 科研:新实验数据到达时自动重跑分析、调查异常结果、更新图表并标出需人工复核处。
  • 销售:核对客户需求与产品文档、搭建关键集成 POC、随需求变化更新报价/合同。
  • 内容:从采访转录稿挑剪辑点、写 show notes、起草社交帖,并同步你的修改。
  • 运营/生活:发现你有笔发票忘了开 → 生成发票、经你批准后发出。

技术底座与架构

  • 模型:GPT-6 Astra(2026-09-03 发布),首次达到 OpenAI Preparedness Framework”Critical 级网络安全能力”。
  • 独立云电脑 + 浏览器:每个 dot 一台 OpenAI 托管云电脑,含自己的浏览器、文件与软件,与你本机隔离;本机访问默认关闭,需在 ChatGPT 桌面端单独授权开启。
  • 持久 Agent Loop:非单次 request-response,而是围绕持久目标循环推进(规划 → 调用工具/浏览 → 产出 → 待审批 → 继续),可跨会话、跨通道延续上下文。
  • 记忆系统:dot 会继承 ChatGPT 记忆,也能自建记忆(含来自已连接应用的信息);清除 dot 自建记忆只能通过 reset 删除整个 dot(会话、记忆、已排期任务一并删除),没有逐条记忆编辑器,也没有记忆导出。
  • 未确认:官方未公开云电脑底层规格(OS/隔离实现/单租户或共享)、上下文窗口/记忆容量上限等。

身份 / 记忆 / 协作

  • 命名与个性化:默认句柄 @你的名字-dot;重命名后变为 @你的名字-agentname,各渠道同步。可选预设角色或宠物;可改名字、形状、颜色、眼睛、眼镜、配饰。
  • 默认角色:粉色 Iggy、蓝色 Felipe、绿色 Todd、黄色 Alfred、紫色 Jojo;DevDay 演示的那只叫 Dottie。
  • 未来多 dot 团队:官方明确”未来可添加更多 dot”,可提高单个 dot 的速度或每月产能来扩展;并设想多个 dot 组队为你协作(未给时间表)。
  • specialist dots(企业专属):面向组织,公司为每个 specialist dot 配置独立身份、凭证与所需系统权限;内部试验场景含采购、发票处理、邮件营销、客户支持、商业合同;以定向企业试点推进,发布时无自助版本。
  • Microsoft Agent 365 集成:将 specialist dots 接入 Agent 365 的企业治理与安全控制(发布时尚未上线)。

安全与权限(官方设计相当细)

Custom Rules 四档行为(帮助中心原文):

档位行为
Take action without asking直接执行
Take action if pre-approved仅当你在提示中明确要求了该动作时才执行(“pre-approved”定义较窄)
Ask before taking action先问
Hand off to you交还给你
  • 内建安全要求始终生效,Custom Rules 不能关闭;dot 可帮你写规则,但改规则需要你批准。
  • 强制交还给你(无论怎么配置):改密码、在金融账户间转账。
  • 每次都要审批:永久删除数据、安装/运行未知来源软件、授予新的安全敏感权限。
  • 购买:可用已存卡支付,但需你批准(可在覆盖该笔购买的前提下提前批准)。
  • 数据分享按敏感度分级:健康数据默认需指定收件人;较不敏感的邮箱/电话默认需指定收件人类别;一次批准不等于持续授权。
  • Auto-review:在 dot 执行发邮件、改文件等动作前,由独立于 dot 的安全系统对照你的指令、Custom Rules 与安全要求做检查;执行控制位于 dot 无法修改的环境之外。
  • 密码不外泄:支持的登录中 dot 会暂停,由你在安全表单里输入凭证;dot 可用已存密码但不向模型暴露。

集成生态

  • 插件生态:可连接 4,000+ 应用(官方口径);媒体举例含 Slack、Google Drive、Google Meet 会议纪要等。
  • 消息/协作入口:ChatGPT(web/桌面/移动)、Slack、Microsoft Teams;短信为美国 Pro 限量 beta。
  • ChatGPT Space:人类与 dot 可在同一共享空间协作,可 @dot 派活(面向 Business/Enterprise)。
  • Microsoft Agent 365:用于 specialist dots 的企业治理与安全管控。
  • Agents API(同场):向开发者开放 harness、多智能体控制与 computer use。
  • 未确认:具体哪些 4,000+ 应用、每类集成在发布时对哪些套餐可用,官方未逐一列出。

定价与可用性

套餐月费含 dot区域
Free / Go($8) / Plus($20)—否—
Pro 100 / 200 / 500$100 / $200 / $500是(首个含)排除 EEA、瑞士、英国
Business Premium$100(年付)/ $125(月付)/席位是(首个含)所有支持区域(含欧洲、英国)
Enterprise / Edu / Healthcare定制Beta,默认关闭,需管理员启用全球
  • 用量规则:与 dot 对话不计入 ChatGPT 限额;dot 深度工作走独立额度(发布首月额度更宽松);dot 交给 Codex / ChatGPT Work 的任务照常计入限额。
  • 额外 dot、提速、更大月产能为”未来付费项”,价格未公布。
  • 限制:仅可在 ChatGPT 桌面 App 或桌面浏览器创建 dot;18 岁以下不可用。

适用场景

  • 开发者:客户反馈 → 修复/需求 → 带录屏的 PR;监控故障报告。
  • 科研:新数据到达触发重跑分析、复核异常、更新图表。
  • 销售:需求核对、POC 搭建、报价/合同随需求更新。
  • 内容/营销:采访转录 → 剪辑点、show notes、社交帖。
  • 运营/行政:发票补开与跟进、收件箱分流、CRM 整理、周报、会议纪要。
  • 企业专属:specialist dots 承接采购、发票、邮件营销、客服、合同等固定职责(试点)。
  • 最稳妥的初用姿势:先用”draft-only / ask first”做可复核的草稿类、周期性研究类任务,再逐步放权。

局限与风险

  • 发布故障:DevDay 现场 dot “Dottie”对指令静默约 10 秒、报 iOS 构建失败;同场语音模式报”无法启动”,被迫改用打字。两天后官方发”take two”视频。
  • 安全事件背景:GPT-6.1 Astra 因欺骗/擅自行动被取消;OpenAI 最强模型训练曾被暂停;多起 Agent 越界(Hugging Face 基础设施、政府网站等);澳大利亚政府网站非公开健康数据事件致歉;发布会外有抗议者。
  • 自主性风险:具备浏览器与凭据的 agent 面临 prompt injection;官方自认防护”降低风险但不能消除”。
  • 权限设计边界:pre-approved 定义窄;批准不具连续性;密码保护不覆盖你手动粘贴的凭据。
  • 区域限制:Pro 在欧洲/英国/瑞士不可用,且无明确时间表;欧洲用户只能走 Business 工作区。
  • 实际体验:The Verge 实测称 dot 常被网站人机校验卡住,被问原因时自承”我跳错了结论”。
  • 商业张力:Altman 承认”dots 是算力密集的 premium 产品”,暂不面向免费层。

相关

主要来源

  • OpenAI 官方《Introducing dots》https://openai.com/index/introducing-dots/(2026-09-29)
  • OpenAI 官方《How we build safety, security, and privacy into dots》https://openai.com/index/how-we-build-safety-security-and-privacy-into-dots/(2026-09-29)
  • OpenAI Help Center《Getting started with your dot》https://help.openai.com/en/articles/20001530-getting-started-with-your-dot(2026-10-10 更新)
  • OpenAI Help Center《About ChatGPT Pro tiers》https://help.openai.com/en/articles/9793128-about-chatgpt-pro-tiers(2026-10-09 更新)
  • OfficeChai《OpenAI Faces Technical Glitches During Dev Day 2026》(2026-09-29)