上线一天就被竞品拆到螺丝级:ChatGPT智能UI逆向全公开——界面不是网页、滑块不调模型、API暂时没给

源自126位全网作者

14:57

先报时间线:10月8日,OpenAI把GPT-6和Intelligent UI(智能界面)一起推给了全体ChatGPT用户——付费档先吃,免费和Go档随后几天陆续打开,到10月11日,微博上已经在传"全面开放、免费用户也能用了"。 OpenAI 官方口径里的体量也被反复引用:坐拥约12亿周活用户。第二天,一份竞品级的拆解报告在开发者圈刷屏:专做生成式UI产品OpenUI的thesys创始人,把ChatGPT的智能界面逆向到了runner.html文件名的颗粒度,被转发时配的那句话很扎眼——“模型并不直接输出网页代码”。微博微博

这就是2026年逆向研发的速度。老式逆向,一台新消费电子产品被同行买回去拆开、抄出BOM表,周期按月起算;一个软件功能被竞品拆到零件级,只用24小时。

但"被拆开"本身不是这篇要给您的东西。拆解报告加上OpenAI官方说法、知乎和微博这两天的实测帖,凑在一起恰好能回答普通用户此刻真正关心的三个问题:①你拖那个滑块的时候,为什么界面秒响应、还不烧你的对话额度;②"AI当场给你写个程序出来跑"到底有没有安全风险;③这个功能值不值得为它换订阅、哪些人现在根本用不上。

上线一天就被竞品拆到螺丝级:ChatGPT智能UI逆向全公开——界面不是网页、滑块不调模型、API暂时没给

第一层被拆开的:界面不是网页

多数人的第一直觉是:模型在回答里写了一段HTML或者React代码,塞进一个iframe里渲染。Claude那类Artifacts产品走的确实是这条路的思路——模型直接写前端代码、跑在隔离沙箱里。

逆向报告证明ChatGPT不是这么干的,证据链很具体:

  • 模型写的是一种OpenAI称为DIL的中间语言:正文用Markdown,交互部分用类JSX标签(组件从ChatGPT自己的组件目录里选),状态和逻辑用JavaScript。两行{@body…}就是JS——一行声明状态seats,一行由它推出price,滑块绑定在seats上。知乎

  • 客户端从不执行模型的原始输出。OpenAI的服务器把它编译成一个JavaScript程序加一份JSON文档,编译产物连同消息一起存为`model_dil_v2`;标题段落这类文本被编译进同一棵组件树,文字移入常量表。

  • 页面收到"程序+文档"后,把生成的树应用到自己的原生组件树上渲染。每个CREATE操作实例化的都是ChatGPT设计系统里本来就有的组件——所以你看到的界面不像网页贴片,就像App原生长出来的。

  • 最硬的细节:逆向者抓到一个被编译器静默删掉的属性——一个图标上的`fill`(unknown_prop诊断)、一个box上的`gap=“1”`(invalid_literal诊断)。页面只接受已知组件类型的操作,模型想引入任意标签或样式,编译器直接不吃。

翻译成人话:模型不是在装修,是在填积木+写小程序,而这套积木只有OpenAI自家认识。

上线一天就被竞品拆到螺丝级:ChatGPT智能UI逆向全公开——界面不是网页、滑块不调模型、API暂时没给

第二层被拆开的:滑块不调模型

拖滑块的那一下,是整份拆解报告里对用户最有价值的发现。逆向流程写得非常清楚:用户把滑块拖到9,页面只把处理函数的标识符(形如fn#1,函数本身从不离开worker)和参数发给沙箱里的Web Worker,worker执行`setSeats(9)`、重新渲染、把差异编码成一串操作回传。整个过程零模型调用。 这一条解释了为什么12亿周活用户在用智能界面,交互却感觉像本地小工具:模型只为"写出这个程序"付一次推理的钱,你之后每次拖动、勾选、重算都不再花它的算力。反过来,它也标出了体验的边界——生成的界面是在跑的程序,不是截图。这个本地小程序自身有bug的话,模型不会实时来修,它卡住就是卡住,只能重新生成。知乎微博

流式输出的设计也值得一说,这是很多实测帖观察到"界面一点点长出来"但没人解释的原因:服务器不是等模型写完再编译,而是从第一个token就开始编译,大约每隔几百毫秒把模型迄今写下的一切重新编译一遍,通过SSE(POST /backend-api/f/conversation)以JSON-Patch风格的补丁推送。编译时添加的键让滑块状态跨多次重编译保值——所以你在答案没写完时就拖动,也不会被重置;新程序万一求值或渲染失败,worker保留上一个可用版本。知乎

OpenAI产品侧的说法和工程细节是咬合的:负责这块的Michelle Pokrass的原话被知乎作者转述——“intelligent UI is a bet on model intelligence”。“该不该出界面、什么时候出界面会显得挤”,是被训练出来的模型判断(按清晰度、实用性、完整性评估),而不是开发者写死的规则。知乎知乎

上线一天就被竞品拆到螺丝级:ChatGPT智能UI逆向全公开——界面不是网页、滑块不调模型、API暂时没给

第三层被拆开的:安全靠的是白名单,不是锁

"AI现场生成代码给我跑"听着吓人,逆向报告给出了ChatGPT的答案:

  • 模型写的程序不在ChatGPT页面里直接运行,页面加载一个隐藏iframe(runner.html),CSP是`allow-scripts`加`default-src ‘none’`级别的硬隔离,由它启动Web Worker,函数从不离开worker。知乎

  • 渲染端只认自家组件目录+设计令牌(如`padding={3}`),个别属性允许原始CSS值,但白名单之外的东西进不来——就算提示词攻击诱导模型乱写,它能调用的形状也是封闭的。

  • 唯一的例外是AppBlock:鼓机、Web Audio合成器这类原生组件满足不了的交互,模型可以内嵌一个自包含的HTML/CSS/JS小应用,跑在独立iframe里。这是整套体系预留的"逃生舱",也是用户唯一需要多点警惕的地方。

普通用户的实操读法就一句:点智能界面里的小工具是安全的,因为执行在隔离房间里;但别往生成出来的表单里填账号、支付这类敏感信息——程序是模型写的,逻辑未必符合你的预期,填错、算错都是真损失。

上线一天就被竞品拆到螺丝级:ChatGPT智能UI逆向全公开——界面不是网页、滑块不调模型、API暂时没给

逆向拆不走什么:把三条路线摆开看

thesys把OpenAI拆完,不等于OpenAI输了。把现在市面上的生成式UI三条路线摆开,就明白什么在明面上、什么在保险柜里:

路线

代表

自由度

代价

受限组件目录+编译器

ChatGPT智能UI

表达被目录封住

可控、一致、原生渲染

沙箱里生成原始代码

Claude Artifacts一类、OpenUI自家方向

最高

安全、体积、渲染一致性全自己扛

开发者预先映射组件

Vercel AI SDK的generative UI

组合由开发者定死

要自建组件库,模型只能选

OpenAI选的是最保守的一条:把设计权交给模型,但只给它一套已知形状的积木。逆向能把"DSL+服务端编译+原生渲染"这个架构思想一天拆走——这本来也不是秘密,任何资深前端看一眼流式patch就能猜到方向。拆不走的是三样:组件设计系统和多端渲染管线、按清晰度/实用性/完整性标数据训出来的判断能力、以及在亿级并发客户端做几百毫秒级重编译不炸的工程投入。知乎

顺便做个信号甄别:功能上线48小时内,知乎和公众号冒出一串"这个XX早就做了"的对照文,细看多数带自家产品(比如主打"为你造专属App"的Personal Agent类)的软文性质。它们能当社区热度看,不能当事实用——"能做交互界面"和"做成了同一件事"之间隔着整套设计系统和训练投入,目前没有证据支持后者。知乎

三笔决策账:谁现在该玩,谁先别动

直接受益的,三类场景这两天实测帖已经跑出来了:问"家宴买多少菜"“复利怎么滚"这类,回答自带一个能拖的计算器。学东西要可视化结构的(自行车构造、历史时间线、知识点图解);小工具需求(分账器、打卡器、清单)不再需要"复制文字去别的App里操作”。这三类的共同点是:界面本身就是答案的一部分,用了回不去。微博

先别动的:①想把这个能力嵌进自己产品的开发者——智能UI是ChatGPT的产品功能,不在API里,调GPT-6拿到的是模型智力,拿不到那层交互渲染,组件目录也没开放,这条短期无解,只能按上表的另外两条路线自己搭。②期待"一句话造App"的用户——智能界面是聊天窗里的随答工具,不管账号、托管、发布,那是另一条产品线的事,别用它的演示视频来预期这个功能;③还没轮到推送的免费用户——10月11日起免费档已在陆续放开,多数人不必为它专门跳档付费,等灰度即可。知乎

值得继续盯的三个信号:DIL和组件目录会不会放进API(那是这条护城河第一次自己拆自己的时刻);下一次被拆的AI旗舰功能隔多久出拆解报告(这次是24小时,窗口只会更短);国产模型跟进的是"产品功能发布"还是又一轮"我们早就做了"软文。

上线一天就被竞品拆到螺丝级:ChatGPT智能UI逆向全公开——界面不是网页、滑块不调模型、API暂时没给

收尾一句

逆向研发这门手艺,这两年被反复验证一个规律:拆得开的部分,从来不是最值钱的部分。Pocket 3那次如此,SketchUp的格式如此,这次的智能界面同样如此——一天被拆到runner.html,恰恰说明工程架构是公开知识;而组件目录、训练判断和亿级客户端的重编译工程,才是拆表上见不到的东西。对天天用AI工具的你来说,结论反而简单:滑块尽管拖,表单谨慎填,谁把这套积木放进API,再回来做第二次决定。

内容由AI生成
1
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章