Přeskočit na obsah
Nástroje 3 min čtení

OpenAI spustil agenty Dots, kteří pokračují v práci i mezi rozhovory

OpenAI spustil agenty Dots, kteří mají vlastní cloudový počítač a mohou pokračovat v úkolech, i když s nimi člověk právě nemluví. Práce na pozadí je omezená na čtení; odesílání, nákupy a další citlivé kroky procházejí zvláštní kontrolou nebo schválením uživatele.

OpenAI 29. září představila Dots, agenty postavené na modelu GPT-6 Astra. Každý dostane vlastní cloudový počítač, prohlížeč a přístup k aplikacím, které mu uživatel dovolí připojit. Na rozdíl od běžného rozhovoru v ChatGPT má agent převzít dlouhodobý úkol a pokračovat v něm mezi jednotlivými zprávami.

Černá skříň souborového serveru umístěná ve skříni
Vlastní počítač agenta Dots je cloudový a od zařízení uživatele zůstává oddělený, dokud mu člověk přístup výslovně nepovolí. Foto: Penguin905, Wikimedia Commons (CC BY-SA 4.0)

Firma uvádí, že přes své zásuvné moduly může Dots propojit s více než 4 000 aplikacemi. Komunikace vede přes ChatGPT, Slack a Microsoft Teams. Textové zprávy mají přibýt později; nápověda OpenAI je při startu popisuje jen jako omezenou zkoušku pro část uživatelů plánu Pro ve Spojených státech.

Vlastní počítač odděluje agenta od notebooku

Cloudový počítač má vlastní prohlížeč, terminál a úložiště souborů. Uživatel může jeho obrazovku otevřít, sledovat práci a převzít ovládání. Místní počítač se nepřipojí automaticky. Přístup je na začátku vypnutý a musí se povolit v desktopové aplikaci ChatGPT; stejným místem se dá později odvolat.

Agent pak smí pracovat se soubory a nástroji na tomto počítači i z jiného komunikačního kanálu. Nápověda výslovně upozorňuje, že může spouštět místní dovednosti, zakládat úlohy v Codexu a použít místní prohlížeč, když jeho cloudový prohlížeč narazí na blokaci. Povolení místního přístupu je tedy podstatně širší rozhodnutí než připojení jedné webové služby.

TechCrunch srovnává Dots s možnostmi, které už nabízely Codex a další agentní nástroje. Nové je především jejich spojení do jedné služby, trvalý kontext a práce bez nutnosti pokaždé založit samostatnou úlohu. Agent může současně sledovat několik projektů a sám posílat průběžné výsledky nebo otázky.

Na pozadí smí Dots pouze číst

Když uživatel zrovna nedal aktivní úkol, může agent provádět takzvaný proaktivní výzkum. Bezpečnostní popis OpenAI vymezuje tenhle režim úzce: agent smí číst povolené zdroje a ukládat si soukromé poznámky. Nesmí z něj odeslat zprávu, změnit obsah v připojené aplikaci ani ovládat prohlížeč či počítač. Omezení firma podle vlastních slov vynucuje v kódu, nejde jen o pokyn modelu.

Další krok už podléhá běžným pravidlům pro akce. Uživatel si může nastavit, zda smí agent určitý úkon provést sám, jen po předchozím zadání, po novém schválení, nebo jej musí předat člověku. Samostatný systém Auto-review před odesláním zprávy či změnou souboru porovná plánovanou akci se zadáním, vlastními pravidly uživatele a povinnými bezpečnostními mezemi. OpenAI tvrdí, že tahle kontrola běží mimo prostředí, které agent dokáže měnit.

Nákup chce souhlas, heslo musí změnit člověk

Hranice nejsou pro všechny úkony stejné. Nákup uloženou kartou vyžaduje souhlas. Trvalé smazání dat, instalace programu z neznámého zdroje nebo přidání citlivého oprávnění se potvrzuje pokaždé. Změnu hesla a převod mezi finančními účty Dots nesmějí dokončit vůbec; okolní kroky mohou připravit, ale samotnou operaci předají člověku.

Hesla pro podporované služby se mají do prohlížeče doplnit přes oddělené šifrované úložiště, aniž se dostanou do kontextu modelu. Ochrana se ovšem nevztahuje na tajemství, které uživatel vloží do obyčejné zprávy nebo čitelného dokumentu. OpenAI také připouští, že Dots mohou chybovat, a doporučuje výsledky s vážnými následky kontrolovat.

The Decoder popisuje jako rozdíl proti ovládání počítače v ChatGPT Work právě samostatné prostředí: běžný nástroj pracuje po spuštění jednotlivé úlohy na obrazovce uživatele, kdežto Dots mají ve výchozím stavu vlastní počítač a k místnímu zařízení se dostanou až po povolení.

První agent je součástí předplatného

Dostupnost se rozšiřuje postupně. První agent je bez dalšího příplatku součástí plánů Pro a Business Premium; Enterprise, Edu a Healthcare jej dostávají ve zkušebním provozu po zapnutí správcem. Samotný rozhovor s agentem se do limitů ChatGPT nepočítá, ale práce, kterou předá Codexu nebo ChatGPT Work, už běžné limity spotřebovává. OpenAI počítá s tím, že další agenti, vyšší rychlost a větší objem práce budou později placené.

Odpojením aplikace se zastaví další čtení dat, ale nezmizí informace, které si agent dříve uložil. Ty podle nápovědy smaže až reset celého agenta spolu s jeho rozhovory, vzpomínkami a naplánovanými úlohami. To je praktický důsledek trvalého kontextu: jednou udělený přístup lze odvolat, jeho už použité výsledky je však potřeba odstranit zvlášť.

Zdroje: oznámení OpenAI z 29. září 2026, popis zabezpečení a soukromí, nápověda k Dots, TechCrunch a The Decoder.

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Nástroje

    Codex 0.159 pustí nový pokyn do rozdělané odpovědi

    Codex 0.159 umí přijmout nový pokyn ještě během odpovědi modelu nebo dlouhého běhu nástroje. Volitelná funkce instant_interrupt nedokončený text zahodí, běžící proces…

  2. Nástroje

    Claude Code 2.1.284 při pokračování relace počká na připojení nástroje MCP

    Claude Code při pokračování dříve uložené relace mohl odmítnout nástroj protokolu MCP, i když se jeho server mezitím připojil. Verze 2.1.284 vydaná 28. září na něj čeká…

  3. Nástroje

    Microsoft sjednocuje chat, tvorbu aplikací a samostatného agenta v Copilotu

    Microsoft představil novou desktopovou aplikaci Copilot se třemi hlavními kartami Home, Code a Autopilot. První dvě začne zpřístupňovat účastníkům programu Frontier…

  4. Nástroje

    Cursor pustil z bety bota, který hlásí zneužitelné chyby v pull requestech

    Bot Security Review čte podle Cursoru každý pull request v kontextu celého repozitáře a píše k němu jediný komentář se zneužitelnými chybami. V betě ho firma spustila 30…