OpenAI spustil agenty Dots, kteří pokračují v práci i mezi rozhovory
OpenAI spustil agenty Dots, kteří mají vlastní cloudový počítač a mohou pokračovat v úkolech, i když s nimi člověk právě nemluví. Práce na pozadí je omezená na čtení; odesílání, nákupy a další citlivé kroky procházejí zvláštní kontrolou nebo schválením uživatele.
OpenAI 29. září představila Dots, agenty postavené na modelu GPT-6 Astra. Každý dostane vlastní cloudový počítač, prohlížeč a přístup k aplikacím, které mu uživatel dovolí připojit. Na rozdíl od běžného rozhovoru v ChatGPT má agent převzít dlouhodobý úkol a pokračovat v něm mezi jednotlivými zprávami.

Firma uvádí, že přes své zásuvné moduly může Dots propojit s více než 4 000 aplikacemi. Komunikace vede přes ChatGPT, Slack a Microsoft Teams. Textové zprávy mají přibýt později; nápověda OpenAI je při startu popisuje jen jako omezenou zkoušku pro část uživatelů plánu Pro ve Spojených státech.
Vlastní počítač odděluje agenta od notebooku
Cloudový počítač má vlastní prohlížeč, terminál a úložiště souborů. Uživatel může jeho obrazovku otevřít, sledovat práci a převzít ovládání. Místní počítač se nepřipojí automaticky. Přístup je na začátku vypnutý a musí se povolit v desktopové aplikaci ChatGPT; stejným místem se dá později odvolat.
Agent pak smí pracovat se soubory a nástroji na tomto počítači i z jiného komunikačního kanálu. Nápověda výslovně upozorňuje, že může spouštět místní dovednosti, zakládat úlohy v Codexu a použít místní prohlížeč, když jeho cloudový prohlížeč narazí na blokaci. Povolení místního přístupu je tedy podstatně širší rozhodnutí než připojení jedné webové služby.
TechCrunch srovnává Dots s možnostmi, které už nabízely Codex a další agentní nástroje. Nové je především jejich spojení do jedné služby, trvalý kontext a práce bez nutnosti pokaždé založit samostatnou úlohu. Agent může současně sledovat několik projektů a sám posílat průběžné výsledky nebo otázky.
Na pozadí smí Dots pouze číst
Když uživatel zrovna nedal aktivní úkol, může agent provádět takzvaný proaktivní výzkum. Bezpečnostní popis OpenAI vymezuje tenhle režim úzce: agent smí číst povolené zdroje a ukládat si soukromé poznámky. Nesmí z něj odeslat zprávu, změnit obsah v připojené aplikaci ani ovládat prohlížeč či počítač. Omezení firma podle vlastních slov vynucuje v kódu, nejde jen o pokyn modelu.
Další krok už podléhá běžným pravidlům pro akce. Uživatel si může nastavit, zda smí agent určitý úkon provést sám, jen po předchozím zadání, po novém schválení, nebo jej musí předat člověku. Samostatný systém Auto-review před odesláním zprávy či změnou souboru porovná plánovanou akci se zadáním, vlastními pravidly uživatele a povinnými bezpečnostními mezemi. OpenAI tvrdí, že tahle kontrola běží mimo prostředí, které agent dokáže měnit.
Nákup chce souhlas, heslo musí změnit člověk
Hranice nejsou pro všechny úkony stejné. Nákup uloženou kartou vyžaduje souhlas. Trvalé smazání dat, instalace programu z neznámého zdroje nebo přidání citlivého oprávnění se potvrzuje pokaždé. Změnu hesla a převod mezi finančními účty Dots nesmějí dokončit vůbec; okolní kroky mohou připravit, ale samotnou operaci předají člověku.
Hesla pro podporované služby se mají do prohlížeče doplnit přes oddělené šifrované úložiště, aniž se dostanou do kontextu modelu. Ochrana se ovšem nevztahuje na tajemství, které uživatel vloží do obyčejné zprávy nebo čitelného dokumentu. OpenAI také připouští, že Dots mohou chybovat, a doporučuje výsledky s vážnými následky kontrolovat.
The Decoder popisuje jako rozdíl proti ovládání počítače v ChatGPT Work právě samostatné prostředí: běžný nástroj pracuje po spuštění jednotlivé úlohy na obrazovce uživatele, kdežto Dots mají ve výchozím stavu vlastní počítač a k místnímu zařízení se dostanou až po povolení.
První agent je součástí předplatného
Dostupnost se rozšiřuje postupně. První agent je bez dalšího příplatku součástí plánů Pro a Business Premium; Enterprise, Edu a Healthcare jej dostávají ve zkušebním provozu po zapnutí správcem. Samotný rozhovor s agentem se do limitů ChatGPT nepočítá, ale práce, kterou předá Codexu nebo ChatGPT Work, už běžné limity spotřebovává. OpenAI počítá s tím, že další agenti, vyšší rychlost a větší objem práce budou později placené.
Odpojením aplikace se zastaví další čtení dat, ale nezmizí informace, které si agent dříve uložil. Ty podle nápovědy smaže až reset celého agenta spolu s jeho rozhovory, vzpomínkami a naplánovanými úlohami. To je praktický důsledek trvalého kontextu: jednou udělený přístup lze odvolat, jeho už použité výsledky je však potřeba odstranit zvlášť.
Zdroje: oznámení OpenAI z 29. září 2026, popis zabezpečení a soukromí, nápověda k Dots, TechCrunch a The Decoder.