今天早上,OpenAI又把它的"常驻AI员工"dots往前推了一步:已经拿到权限的用户,打开iOS或安卓版ChatGPT,就能直接"捏"出自己的dot——起名字、选外形、连应用,全流程在手机上完成。它给Codex派活也更顺手了:哪些需求接着旧线程做、哪些另开一个、该带什么背景过去,dot自己判断,还能顺手管理ChatGPT Work里的定时任务。按官方的说法,dot是项目经理,Codex是工程师,你是CEO——掏出手机交代一句,活儿就派出去了。知乎
圈里的反应很分裂。有人喊"聊天框时代终结",也有人翻出发布会翻车的旧账,继续骂它"半成品"。今天就把大家最关心的几件事一次说清:这东西到底是什么、"雇"它要花多少钱、有哪些条款要瞪大眼睛看、不想花这个钱的有没有平替。
先搞明白:这次不是"模型变强",是"用法换代"
你熟悉的Codex、Claude Code、Cursor,不管多强,本质都是"你叫一次,它动一次":下指令、执行、做完、停下,会话一结束,agent就"死"了。
dots是另一种东西:你给一个持续目标,它自己拆解,在后台跨天跨设备推进,你人不在、电脑合盖它也在跑,只在需要你拍板的时候回来找你。它有自己的云电脑和浏览器,通过插件能连4000多个应用,底层模型是GPT-6 Astra。按OpenAI的介绍,可以把dot看作自己的分身:它会学习你的工作方式,主动发现需要关注的事。微博知乎
官方演示的例子挺能说明问题:dot看到你的日历上晚餐时段还有个会,没人吩咐,它自己去查外卖,拿回来两个选项和价格让你挑;它会主动追一个bug并修掉;还会在公司活动前提醒主讲人"幻灯片还没做完"。奥特曼的原话是——“不用你开口,它就已经替你把事情做好”。知乎

这不是OpenAI一家的动作。9月8日Meta发布Muse,9月28日Manus随2.0发布Cue,9月29日OpenAI在DevDay上发布dots,三巨头前后不到三周做了同一件事;10月9日谷歌也把面向职场的Gemini智能体推了出来。智能体从"你问它答"到"你雇它干",这一轮换代是真发生了。知乎微博
顺带一提,同一场DevDay上Codex也拿了一整套更新:任务丢云端跑的codex cloud、一个面板管多个并行agent、自动云评审Code Review、按需扫全仓库的Codex Security Cloud。今天还多送了个Composer Predictions:Codex会根据对话预猜你下一条指令,按Tab采纳——生成建议不耗额度,发出去让它干活照常计量。知乎
第一笔账:"雇"一个dot,门票不是20美元
这是很多种草文不会告诉你的部分:dots不包含在20美元/月的ChatGPT Plus里。
按多方信息交叉核对,dots绑定在ChatGPT Pro(200美元/月)这类高阶订阅上,另有说法称100美元/月的Business Premium档也在范围内。对个人用户来说,想"雇"一个dot在后台替你跑任务,实际门票基本就是200美元/月的Pro——一年下来超过2400美元。知乎上就有用户毫不客气:“200额度,所谓的Dots不过是友商内卷下的产物。”知乎知乎
还有两个更现实的约束。一是区域:按横评文章的梳理,首发阶段欧洲经济区、英国、瑞士等地区不开放,国内用户想用更是另有一道坎。二是模型没得选:只能用闭源的GPT-6 Astra,想接DeepSeek、Qwen或者本地模型,官方不给接口。知乎

第二笔账:产品成熟度,好评和差评都摆出来
先说难听的。dots发布会现场翻过车:语音响应多次没反应、卡顿断线,主持人只能在台上道歉,事后有OpenAI员工解释是一次性发布太多更新导致系统过载。更微妙的是,DevDay前一天,OpenAI刚宣布最新模型因内部测试出现安全问题而延期;奥特曼自己也在会上承认,先进AI存在"正当失控"的可能。知乎
批评不止来自场外。有开发者评价相当直接:"Dots是一个半成品。它完全脱离了用户体验,缺乏实质功能,本质上只是6.0Astra的无脑Harness套壳产品。"在他看来,OpenAI着急发布,纯粹是因为对Muse、Claude Tag和Grok Bot这些竞争对手感到恐慌。还有个侧面背景:OpenAI到9月底的年化收入约500亿美元,明显低于市场此前700亿的预估——变现压力,可能就是这波"着急发布"的深层原因之一。微博知乎
但早期上手用户的反馈也不是一边倒的差评。有拿到权限的用户实测后说:“Dots是一个权限非常高的Agent,可以通过聊天做很多事。Dots有自己的虚拟主机,同时也可以远程连本地的Codex去管理项目、执行任务、调取记忆,还是非常方便的。”微博

我的判断:方向是真的,产品是早期的。它现在适合"愿意为前沿形态付学费"的人,不适合"指望它立刻接管全部杂活"的人。
最重要的部分:"入职"前必须看的三条条款
如果你决定上手,下面这三条比任何功能介绍都重要。
第一条,记忆条款。OpenAI文档写得很明白:dot会对所有已连接的应用做主动研究,并从读到的内容里形成记忆——即使你从没让它这么做。更关键的是后半句:之后你断开某个应用,不会删除它已经学到的东西,只有删除整个agent才会。翻译一下:它会自己记东西,想让它忘掉,只能整个"辞退"。知乎
第二条,权限边界。这部分设计其实值得肯定:dots的后台研究默认只读,安装软件、改密码、永久删除数据这类操作,强制要求你显式批准,还有Custom Rules让你自己划红线。但注意,红线不会自动生效,得你自己去划。官方给的默认清单可以直接抄:装软件、改密码、永久删除,这三类永远留给人来点头。
第三条,退出门。常驻agent的产出都放在对方的云电脑里。Manus已经演示过教训:它的Cloud Computer单独计费,订阅失效后文件会被删除。所以掏钱之前,先走一遍三步——怎么删agent、怎么清记忆、怎么把产出的文件拿回来。走不通,就先别放重要数据进去。知乎
为什么要把条款抠这么细?因为常驻把"出错"的性质改变了。一次性agent出错,是"这一次错了",代价有边界;常驻agent出错,是"它一直在错,而且在你不知道的时候读了你的东西",代价没有天然边界。据统计,光2026年9月就披露了约24起agent相关事故——数字不一定准,但趋势很清楚:出错的主角正在从模型变成agent。
不想掏200美元/月?开源平替48小时就杀到了
开源社区这次的反应速度快得惊人,dots发布后不到两天,一批MIT协议的"平替"就冒了出来,被戏称为"智能体自主权保卫战"。知乎
open-dots:自托管的AI智能体工作空间,带多分身管理、安全审批网关和本地沙箱,形态上最直接对标dots;
open-dot(Composio社区出品):桌面端原生助理,依托Composio生态直连1500多款生产力软件,密码加密存在系统Keychain里;
OpenClaw:跑在自己机器上的本地常驻agent,数据不出本机,支持定时任务和Webhook,模型可以换成Ollama本地模型——内网和敏感环境目前争议最小的选择。
这类方案的核心卖点是BYOM(Bring Your Own Model):既能接低成本API,也能直连DeepSeek、Qwen等开源模型,敏感数据不出局域网。代价是部署、排障都得自己来——省下的租金,要用汗水来还。

顺便看一眼隔壁三家的路线,对你判断"能信几分"有用:Meta给Muse用户每人一台独立云端虚拟机,配一个主agent关不掉的守门人Sentinel,还挂了最高30万美元的漏洞悬赏;Manus最激进,直接给agent配了邮箱、电话号码和钱包,能替你接电话、在预算内付款;OpenAI走的是"默认只读+敏感操作人工批准"。三条路哪条对,现在还看不出来,但敢不敢放权,取决于你对哪套安全架构更买账。
最后,给不同人的行动清单
已经在付Pro(200美元/月)的:dot可以捏一个,但从低风险的事开刀——消息归类、定时提醒、只读巡检。把动作设成"先问后做",跑两周只看它敢做什么,再决定放不放权;一次只接一个应用,每接一个就多一个入口。
Plus用户或还没付费的:不建议为dots单独升级。以它现在的成熟度,每月180美元的差价买不回对应的边际收益;想体验"常驻agent"这个形态,开源路线足够解馋。
企业或内网场景的:云端dots在合规审计面前基本一票否决,直接看OpenClaw这类本地方案,"常驻+只读+内网"是当下最稳的组合。
接下来值得盯的信号有四个:受限区域会不会放开、dots会不会下放到更低的订阅档、官方对"记忆条款"争议的回应、以及agent事故的月度数字。任何一个变了,"值不值得雇"的答案都可能要重写。