
Саймон Віллісон розібрав ChatGPT Work: одна назва, два різні продукти
ChatGPT Work від OpenAI приховує два різні продукти й доступний лише від $20 на місяць. Детальний розбір показує, що він додає до звичайного Chat, і порушує питання безпеки агентів.
OpenAI анонсувала ChatGPT Work 9 липня і відтоді швидко його доопрацьовує. Саймон Віллісон опублікував детальний розбір продукту, який водночас надзвичайно заплутаний і дуже потужний.
Одна назва — два продукти
Цікавіша версія працює в хмарі й доступна через chatgpt.com або мобільні застосунки; Віллісон називає її Work Cloud. Встановлення десктопного застосунку ChatGPT (раніше відомого як Codex) відкриває другий варіант, який має доступ до файлів і може запускати програми безпосередньо на комп'ютері користувача. Його автор називає Work Local і описує як звичайний Codex у новій обгортці, щоб не лякати людей без досвіду розробки. Обидві версії доступні лише передплатникам від $20 на місяць; безкоштовні користувачі та підписники Go за $8 доступу не мають. Офіційна порада OpenAI — використовувати Chat для відповіді, пояснення чи короткого чернетки, а Work — для завдань із чітким результатом: брифу, презентації, аналізу чи регулярного оновлення. Віллісон вважає цю пораду майже марною, бо роками робив усе це в Chat.
Що дає Work
Різниця — у конкретних функціях. У Work можна вибрати GPT-5.6 Sol, Luna і Terra з рівнями міркування аж до Ultra, а також GPT-5.5 на нижчих рівнях; Chat має окремий набір моделей, причому 5.6 Pro доступний лише там. Work додає середовище виконання коду з доступом до інтернету, безголовий браузер Chrome, постійну файлову систему, спільну для сесій, можливість публікувати "ChatGPT Sites" на Cloudflare Workers, запуск під-агентів і заплановані автоматизації. На відміну від контейнера Chat, який блокує звернення до сайтів та API, середовище Work дозволяє клонувати репозиторії GitHub, встановлювати залежності й працювати з рештою вебу; типово домени не обмежуються списком. Браузер заповнює форми та робить знімки екрана, а коли потрібен вхід, керування бере користувач — пароль і код 2FA ніколи не проходять через модель. Кожна сесія отримує власну теку, але диск змонтовано в усі активні сесії, тож зміни у файлах одразу видно в інших.
Питання безпеки й документація
Наскільки все це безпечно — досі відкрите питання. Модель "летальної трійці" Віллісона попереджає про агентні системи, які поєднують доступ до приватних даних, контакт із недовіреним контентом і канал для витоку вкраденої інформації — Work має всі три складові, і автор хотів би почути від OpenAI більше про захист від prompt injection. Він також вважає, що OpenAI могла б зробити продукт значно зрозумілішим: компанія пояснює Work через його призначення, а не через те, що він робить, і далі приховує системні промпти та описи інструментів.
Щоб задокументувати можливості самотужки, Віллісон попросив нову сесію Work побудувати сайт зі списком усіх її інструментів. Результат охопив 223 зареєстровані інструменти, шість із яких — з його власних MCP-серверів. Коли він попросив додати повні копії кожного skill, з'ясувалося, що Work використовує 44 skill-и: для створення .docx, генерації зображень, читання й рендерингу PDF, роботи з таблицями та керування браузером.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.