ChatGPT Work kan mer enn OpenAI forteller deg
Kodemiljø med åpen internettilgang, en full Chrome i skyen og et filsystem som overlever økten. OpenAI beskriver hva verktøyet er til, ikke hva det gjør.
Av H. S. Pettersen · 2 min lesing
Begreper i denne artikkelen
ChatGPT Work er OpenAIs agentmodus, lansert 9. juli. Den finnes i to versjoner: én som kjører i skyen via chatgpt.com og mobilappene, og én som kjører lokalt gjennom skrivebordsappen som tidligere het Codex. Skymodusen er den interessante. Den krever et betalt abonnement fra 20 dollar i måneden, og finnes verken på Free eller Go.
Hva du faktisk får
OpenAI forklarer forskjellen på Chat og Work i termer av bruksområde: chat til svar og korte utkast, Work til leveranser. Det hjelper lite. Forskjellen ligger i verktøyene. Utvikleren Simon Willison kartla dem i en økt 30. august og fant 223 registrerte verktøy og 44 ferdighetsfiler. Kodemiljøet i Work har åpen internettilgang og kan klone repoer, installere avhengigheter og snakke med API-er. Vanlig ChatGPT blokkerer utgående trafikk. Konkurrentene har gått samme vei med åpne rammeverk for kodeagenter.
- Kodemiljø
- Kjører kode med åpen internettilgang. Domenelisten kan settes, men står åpen som standard.
- Nettleser
- Full Chrome i skyen. Fyller skjemaer, tar skjermbilder, kjører JavaScript mot DOM.
- Filsystem
- Delt volum som overlever økten. Vanlig chat får nytt filsystem per samtale.
- Underagenter
- Parallelle økter med Sol, Luna og Terra. Ikke tilgjengelig i vanlig chat.
- Tilgang
- Betalte abonnementer fra 20 dollar. Ikke Free, ikke Go.
De tre tingene som ikke bør møtes
Willisons risikomodell, den dødelige triaden, beskriver hva som skjer når en agent samtidig har tilgang til private data, eksponeres for innhold den ikke kan stole på, og har en kanal ut. ChatGPT Work har alle tre. OpenAI publiserer verken systemprompt eller verktøybeskrivelser, og har ikke redegjort for hvordan øktene beskyttes mot promptinjeksjon. Nettleseren ber deg ta over selv når en side krever innlogging, slik at passord ikke går gjennom modellen. Det løser ett problem av tre. En agent på avveie har allerede vist seg vanskelig å oppdage.
Anbefalingen
Bruk Work til oppgaver der du selv kontrollerer inndataene: egne filer, egne repoer, kjente API-er. Ikke gi den bred nettilgang på et oppdrag som starter i en e-post eller et dokument du ikke har lest. Sett domenelisten manuelt. Husk at det delte filsystemet faktisk er delt: det som ligger igjen fra én økt kan leses i en annen. Hva OpenAI logger fra klientene sine er verdt å lese først. Verktøyet er kraftig. Dokumentasjonen som gjør det trygt å bruke, er skrevet av en utenforstående.


