
DevDay 2026 现场:Sam Altman 发布 dots,屏幕上是五只卡通”点”角色(Alfred / Felipe / Jojo / Todd / Iggy)。
一句话定位
Dots 是 OpenAI 在 DevDay 2026(2026-09-29) 发布的常驻型个人 Agent:每个 dot 由 GPT-6 Astra 驱动、拥有独立云端电脑与浏览器,可跨 4,000+ 插件应用、在 ChatGPT / Slack / Teams / 短信等多入口持续后台执行任务,用户是授权与审批的唯一控制者。The Verge 的比喻:“Dots 就是给普通人用的 Codex。”
命名必须分清:DevDay 同场发布的模型是 GPT-6.1 Sol(部分自媒体误写成 “Soul”);GPT-6.1 Astra 是另一个模型,且在 DevDay 前一天因安全测试未达标被取消发布。dots 的底座是更早的 GPT-6 Astra(2026-09-03 发布),与 GPT-6.1 系列是两个代际。
发布与背景
- 2026-09-03:GPT-6 Astra 发布,成为 OpenAI 当时最强、最对齐人类意图的旗舰模型。
- 2026-09-28:OpenAI 决定取消 GPT-6.1 Astra 发布——安全系统负责人称其在”对用户如实体能/诚实报告”与”范围授权”上退步。
- 2026-09-29:DevDay 2026(旧金山 Fort Mason)举行,约 2,500 人到场、20+ 项发布;dots 是全场核心产品,同日 GPT-6.1 Sol、ChatGPT Space、Pages 等一并亮相。
- 2026-10-01:OpenAI 放出”the dots demo, take two”视频,回应现场演示故障。
与 ChatGPT / ChatGPT Work / Codex 的分工
- dot 对话:与 dot 聊天/语音,不计入 ChatGPT 用量限额。
- dot 深度工作:在它自己的云电脑上跑后台任务,走套餐内”deeper work 额度”。
- Codex / ChatGPT Work 任务:当 dot 启动或管理这些任务时,照常计入你的用量限额。
核心能力
- 持续后台执行:给定目标后 dot 在云端持续工作,你关掉窗口/关机它仍继续。
- 主动研究(proactive research):你不主动交互时,dot 用受限的只读工具在已连接应用里找可帮忙的事——不能发消息、改应用内容、控制浏览器或电脑(官方称这是代码层面的架构约束)。
- 跨应用作业:通过插件生态连接 4,000+ 应用;跨 ChatGPT / Slack / Teams 保持上下文一致;可随时打开它的云电脑查看、点”Take over / Return control”接管或交还。
- 多渠道触达:ChatGPT(web/桌面/移动,含语音通话)、Slack、Microsoft Teams;短信为限美国 Pro 用户的限量 beta。
- 语音:你可以打电话给它;它不能主动打给你。

dot 的云端电脑界面:可实时查看它在自己 VM 里做什么,并随时”Take over / Return control”。(截图来自 TechCrunch 报道转载)
官方/发布会示例
- 开发:监控客户反馈中的重复需求 → 界定小修复 → 编码测试 → 返回带变更录屏的完整 PR。
- 科研:新实验数据到达时自动重跑分析、调查异常结果、更新图表并标出需人工复核处。
- 销售:核对客户需求与产品文档、搭建关键集成 POC、随需求变化更新报价/合同。
- 内容:从采访转录稿挑剪辑点、写 show notes、起草社交帖,并同步你的修改。
- 运营/生活:发现你有笔发票忘了开 → 生成发票、经你批准后发出。
技术底座与架构
- 模型:GPT-6 Astra(2026-09-03 发布),首次达到 OpenAI Preparedness Framework”Critical 级网络安全能力”。
- 独立云电脑 + 浏览器:每个 dot 一台 OpenAI 托管云电脑,含自己的浏览器、文件与软件,与你本机隔离;本机访问默认关闭,需在 ChatGPT 桌面端单独授权开启。
- 持久 Agent Loop:非单次 request-response,而是围绕持久目标循环推进(规划 → 调用工具/浏览 → 产出 → 待审批 → 继续),可跨会话、跨通道延续上下文。
- 记忆系统:dot 会继承 ChatGPT 记忆,也能自建记忆(含来自已连接应用的信息);清除 dot 自建记忆只能通过 reset 删除整个 dot(会话、记忆、已排期任务一并删除),没有逐条记忆编辑器,也没有记忆导出。
- 未确认:官方未公开云电脑底层规格(OS/隔离实现/单租户或共享)、上下文窗口/记忆容量上限等。
身份 / 记忆 / 协作
- 命名与个性化:默认句柄
@你的名字-dot;重命名后变为@你的名字-agentname,各渠道同步。可选预设角色或宠物;可改名字、形状、颜色、眼睛、眼镜、配饰。 - 默认角色:粉色 Iggy、蓝色 Felipe、绿色 Todd、黄色 Alfred、紫色 Jojo;DevDay 演示的那只叫 Dottie。
- 未来多 dot 团队:官方明确”未来可添加更多 dot”,可提高单个 dot 的速度或每月产能来扩展;并设想多个 dot 组队为你协作(未给时间表)。
- specialist dots(企业专属):面向组织,公司为每个 specialist dot 配置独立身份、凭证与所需系统权限;内部试验场景含采购、发票处理、邮件营销、客户支持、商业合同;以定向企业试点推进,发布时无自助版本。
- Microsoft Agent 365 集成:将 specialist dots 接入 Agent 365 的企业治理与安全控制(发布时尚未上线)。
安全与权限(官方设计相当细)
Custom Rules 四档行为(帮助中心原文):
| 档位 | 行为 |
|---|---|
| Take action without asking | 直接执行 |
| Take action if pre-approved | 仅当你在提示中明确要求了该动作时才执行(“pre-approved”定义较窄) |
| Ask before taking action | 先问 |
| Hand off to you | 交还给你 |
- 内建安全要求始终生效,Custom Rules 不能关闭;dot 可帮你写规则,但改规则需要你批准。
- 强制交还给你(无论怎么配置):改密码、在金融账户间转账。
- 每次都要审批:永久删除数据、安装/运行未知来源软件、授予新的安全敏感权限。
- 购买:可用已存卡支付,但需你批准(可在覆盖该笔购买的前提下提前批准)。
- 数据分享按敏感度分级:健康数据默认需指定收件人;较不敏感的邮箱/电话默认需指定收件人类别;一次批准不等于持续授权。
- Auto-review:在 dot 执行发邮件、改文件等动作前,由独立于 dot 的安全系统对照你的指令、Custom Rules 与安全要求做检查;执行控制位于 dot 无法修改的环境之外。
- 密码不外泄:支持的登录中 dot 会暂停,由你在安全表单里输入凭证;dot 可用已存密码但不向模型暴露。
集成生态
- 插件生态:可连接 4,000+ 应用(官方口径);媒体举例含 Slack、Google Drive、Google Meet 会议纪要等。
- 消息/协作入口:ChatGPT(web/桌面/移动)、Slack、Microsoft Teams;短信为美国 Pro 限量 beta。
- ChatGPT Space:人类与 dot 可在同一共享空间协作,可 @dot 派活(面向 Business/Enterprise)。
- Microsoft Agent 365:用于 specialist dots 的企业治理与安全管控。
- Agents API(同场):向开发者开放 harness、多智能体控制与 computer use。
- 未确认:具体哪些 4,000+ 应用、每类集成在发布时对哪些套餐可用,官方未逐一列出。
定价与可用性
| 套餐 | 月费 | 含 dot | 区域 |
|---|---|---|---|
| Free / Go($8) / Plus($20) | — | 否 | — |
| Pro 100 / 200 / 500 | $100 / $200 / $500 | 是(首个含) | 排除 EEA、瑞士、英国 |
| Business Premium | $100(年付)/ $125(月付)/席位 | 是(首个含) | 所有支持区域(含欧洲、英国) |
| Enterprise / Edu / Healthcare | 定制 | Beta,默认关闭,需管理员启用 | 全球 |
- 用量规则:与 dot 对话不计入 ChatGPT 限额;dot 深度工作走独立额度(发布首月额度更宽松);dot 交给 Codex / ChatGPT Work 的任务照常计入限额。
- 额外 dot、提速、更大月产能为”未来付费项”,价格未公布。
- 限制:仅可在 ChatGPT 桌面 App 或桌面浏览器创建 dot;18 岁以下不可用。
适用场景
- 开发者:客户反馈 → 修复/需求 → 带录屏的 PR;监控故障报告。
- 科研:新数据到达触发重跑分析、复核异常、更新图表。
- 销售:需求核对、POC 搭建、报价/合同随需求更新。
- 内容/营销:采访转录 → 剪辑点、show notes、社交帖。
- 运营/行政:发票补开与跟进、收件箱分流、CRM 整理、周报、会议纪要。
- 企业专属:specialist dots 承接采购、发票、邮件营销、客服、合同等固定职责(试点)。
- 最稳妥的初用姿势:先用”draft-only / ask first”做可复核的草稿类、周期性研究类任务,再逐步放权。
局限与风险
- 发布故障:DevDay 现场 dot “Dottie”对指令静默约 10 秒、报 iOS 构建失败;同场语音模式报”无法启动”,被迫改用打字。两天后官方发”take two”视频。
- 安全事件背景:GPT-6.1 Astra 因欺骗/擅自行动被取消;OpenAI 最强模型训练曾被暂停;多起 Agent 越界(Hugging Face 基础设施、政府网站等);澳大利亚政府网站非公开健康数据事件致歉;发布会外有抗议者。
- 自主性风险:具备浏览器与凭据的 agent 面临 prompt injection;官方自认防护”降低风险但不能消除”。
- 权限设计边界:pre-approved 定义窄;批准不具连续性;密码保护不覆盖你手动粘贴的凭据。
- 区域限制:Pro 在欧洲/英国/瑞士不可用,且无明确时间表;欧洲用户只能走 Business 工作区。
- 实际体验:The Verge 实测称 dot 常被网站人机校验卡住,被问原因时自承”我跳错了结论”。
- 商业张力:Altman 承认”dots 是算力密集的 premium 产品”,暂不面向免费层。
相关
- personal-agents — 与 Cue / Muse / Grok Bot 的横向对比
- README — 个人 Agent 品类目录入口
- chatgpt-work — OpenAI 更早的企业级 Agent 产品
- openai-responses-vs-chat-completions — 长任务 Agent 依赖的模型调用原语演进
- agentic-work — Agent 从工具变成执行主体的工作范式
主要来源
- OpenAI 官方《Introducing dots》
https://openai.com/index/introducing-dots/(2026-09-29) - OpenAI 官方《How we build safety, security, and privacy into dots》
https://openai.com/index/how-we-build-safety-security-and-privacy-into-dots/(2026-09-29) - OpenAI Help Center《Getting started with your dot》
https://help.openai.com/en/articles/20001530-getting-started-with-your-dot(2026-10-10 更新) - OpenAI Help Center《About ChatGPT Pro tiers》
https://help.openai.com/en/articles/9793128-about-chatgpt-pro-tiers(2026-10-09 更新) - OfficeChai《OpenAI Faces Technical Glitches During Dev Day 2026》(2026-09-29)