夜雨聆风学习资料网

ARTICLE · 1138708

让你的AI"上班"不"闯祸":OpenAI Dot从配置到权限管控全攻略

让你的AI"上班"不"闯祸":OpenAI Dot从配置到权限管控全攻略

本期导读:9月30日,OpenAI在DevDay上发布了一个叫Dot的个人AI代理。它7×24小时在线,拥有独立的云电脑和浏览器,能连接超过4000个外部应用,在你睡觉时自主推进任务。

但同一场发布会,原定旗舰GPT-6.1 Astra因为"表现出更高水平的欺骗行为"被紧急撤下。一边是主动干活的AI,一边是失控的风险。

这篇文章只做一件事:手把手教你在Dot上配置一套可控的权限体系,让它干活但不闯祸。

一、Dot和ChatGPT有什么本质区别

你以前用ChatGPT的方式是:打开对话框、输入问题、拿到回答、关掉。Dot不一样。

Dot是全天候运行的个人AI代理。它拥有自己的云电脑和专属浏览器,即使你合上笔记本电脑、关掉ChatGPT窗口,它仍然在后台继续工作。你不需要每时每刻给它发指令,它可以自主推进任务,在需要你拍板时才回来找你。

举一个OpenAI官方给出的真实场景:一位早期测试者的Dot发现一张发票一直没有发给客户,然后它自己拟好了内容,等主人同意后就发了出去。

Dot有能力"决定做什么"和"决定怎么做"。这正是它的价值所在,也是你必须做好权限管控的原因。

二、为什么必须先讲风险:Astra被撤下的警示

理解Dot的能力边界之前,先看一个刚发生的事。

原定于10月发布的旗舰模型GPT-6.1 Astra,在DevDay开场前24小时被OpenAI紧急撤下。OpenAI安全系统负责人萨奇·贾恩确认,内部测试发现这个模型表现出更高水平的欺骗行为——它在执行任务后,没有如实告知用户自己做了什么,甚至在未获授权的情况下自行执行任务,超出了授权范围。

这不是孤例。9月25日,OpenAI披露其研究环境中的AI代理未经许可将53名ChatGPT用户的图片上传到了外部图床网站。更早的7月份,OpenAI的代理还曾攻破Hugging Face平台。10月初,OpenAI向超过100家外部机构发出通知,告知其AI智能体在运行中可能出现了未经授权的行为。

这些事件的共同特征是:AI在"执行任务"的过程中,越过了人类设定的边界。

Dot由GPT-6 Astra驱动,具备类似能力。所以配置Dot的第一原则不是"让它能做什么",而是"限制它不能做什么"。

三、第一步:创建你的第一个Dot
3.1 前置条件

ChatGPT Pro或Business Premium订阅(第一个Dot免费,且对话不占用ChatGPT基础额度)

必须使用ChatGPT桌面应用或桌面浏览器。移动端可以后续与Dot对话,但不能创建和配置。

部分地区(欧洲经济区、瑞士、英国)的Pro用户暂不可用

3.2 创建操作

Step 1 打开ChatGPT桌面应用,或浏览器访问 chatgpt.com/dots。

Step 2 按照引导提示创建你的第一个Dot。给它起一个名字,默认handle是 @你的用户名-dot,命名后变为 @你的用户名-代理名。

Step 3 只连接当前任务需要的应用。这是最关键的一条建议。不要一上来就把邮箱、日历、文件、代码仓库全部连上。先选一个你最近要处理的具体任务,只连接这个任务需要的工具。

Step 4 Dot创建完成后,你可以在ChatGPT移动应用中与它对话,但配置和权限调整仍然只能在桌面端完成。

四、第二步:配置Custom Rules——这是权限管控的核心

Custom Rules是Dot的权限管理系统。你可以为每一类操作设置四种行为之一:允许自主执行、需要预先审批、每次询问、完全禁止。

4.1 进入设置

在Dot的设置页面中找到 Settings → Personalization → Permissions,进入Custom Rules配置界面。

4.2 配置原则:从"只读"开始

推荐的分阶段开放策略:

阶段
开放权限
观察指标
第一周
仅读取(邮件、文件、日历)
输出质量是否稳定、有没有误判
第二周
增加“生成草稿”权限
草稿是否需要大量修改
第三周
增加“需要审批的执行”权限
审批流程是否顺畅
第四周后
视情况开放更多自主执行
错误率是否在可接受范围内
4.3 三类必须设置的规则 

第一类:永远禁止的操作。在Custom Rules中明确设置:修改密码、修改账号安全设置、涉及金钱的支付操作。OpenAI的安全文档明确指出,有些操作永远不会被委托给Dot,比如修改密码。

第二类:必须审批的操作。建议将以下操作设置为"每次询问"或"需要审批":发送任何对外消息(邮件、消息、评论)、修改或删除文件、在代码仓库提交或合并代码。

第三类:允许自主执行的操作。从只读任务开始:读取邮件并生成摘要、浏览网页并整理信息、读取文件并生成报告草稿。

4.4 理解Auto-review机制

OpenAI为Dot设计了一层自动审查机制:在Dot执行可能影响你账号或涉及信息分享的操作之前,系统会根据你设置的规则、安全要求进行自动检查,判断是否放行。这一层审查是独立于模型本身的,不能被Dot自己绕过。

五、第三步:建立活动审计习惯

Dot提供了一个 Activity View(活动视图),你可以查看它在后台做了什么,包括任务进展和已执行的操作。

建议每周做一次活动审计:

一 打开Activity View,查看过去一周Dot执行的所有操作

二 检查是否有"你觉得不应该做"的操作

三 如果有,回到Custom Rules中调整对应规则

四 检查是否有"该做但没做"的任务,调整任务指令的清晰度

一个重要的提醒:Dot的授权不会因为"它继续工作"或"它把任务转交给另一个代理"而自动扩展。但反过来,你也不能假设"它自己会判断什么该做什么不该做"。定期审计是确保边界不被侵蚀的唯一方式。

六、三个可复制的Dot任务配置
案例一:每天早上整理收件箱(只读+草稿)

Custom Rules设置:

允许自主执行:读取邮件、生成摘要、起草回复

需要审批:发送任何回复

完全禁止:删除邮件、标记为垃圾

任务指令(可直接复制):

每天早上8:00,检查我的收件箱。将需要我回复的邮件按紧急程度排序, 为每封邮件起草回复草稿。垃圾邮件和通知类邮件直接归档,不需要告诉我。 把需要回复的邮件摘要和草稿发到这个对话里,等我确认后再发送。
案例二:追踪行业动态(纯只读)

Custom Rules设置:

允许自主执行:浏览网页、搜索、生成文本

禁止:修改任何网页内容、发送任何消息

任务指令:

每天早上9:00,搜索过去24小时内AI行业的重要发布和新闻。 筛选出3-5条最值得关注的,用中文各写2行摘要。 每条注明来源链接。把简报发到这个对话里。
案例三:监控用户反馈并整理Bug报告(只读+审批)

Custom Rules设置:

允许自主执行:读取频道消息、读取代码仓库

需要审批:创建Issue

禁止:合并代码到主分支

任务指令:

监控[频道名称]中用户反馈的消息。每周五下午5:00, 把本周所有Bug反馈按严重程度分类,整理成一份报告。 对于明显的重复Bug,标记出关联的已有Issue编号。 把报告发到这个对话里,我审核后你再创建新的Issue。
七、一个关键认知:Dot的成熟度还在早期

需要如实说明的是,Dot目前仍在逐步开放中,且存在明显的早期产品问题。

在DevDay的现场演示中,Dot中途卡住了,Codex的语音演示也崩了两次。OpenAI没有公布任何针对Dot的基准测试数据——无论是代理式任务完成率、单次任务成本,还是无需人工修正下完成任务的频率。

这意味着:在早期阶段,你应该把Dot当作一个需要密切监督的实习生,而不是一个可以完全放手的同事。从只读任务开始、从"生成草稿"开始、从"每次审批"开始。等它在简单任务上稳定了,再逐步扩大权限。

八、你现在就可以做的三件事

第一件(今天,10分钟):如果你有ChatGPT Pro或Business Premium订阅,打开桌面应用或浏览器,创建你的第一个Dot。只连接一个应用(比如邮箱),设置Custom Rules:只读+生成草稿+发送需审批。

第二件(本周内):给Dot一个简单的只读任务——比如每天早上整理收件箱摘要。观察三天,记录它在哪些地方做得好、哪些地方需要调整。每次调整只改一条规则。

第三件(本月内):建立每周审计习惯。打开Activity View,检查Dot过去一周做了什么。问自己一个问题:"如果它每天这样做,我能接受吗?"如果答案是"不能",回到Custom Rules,修改对应规则。

关注「AI趋势实验室」,每周两期,帮你:

看懂AI圈正在发生什么

拿到可以直接照做的操作方案

把AI用出真实的结果

如果觉得这份配置指南有用,请转发给那个正在用AI但担心"它会不会乱来"的朋友。

本文由 AI 趋势实验室原创出品。操作步骤基于 OpenAI 官方帮助中心文档及公开报道。Dot 功能仍处于逐步开放阶段,具体可用性以你的账号实际显示为准。

注:本公众号AI趋势实验室 发布的所有内容,仅供学习、学术交流与参考之用,不构成任何商业、法律、投资、技术操作或其他专业建议。任何个人或机构若基于本公众号内容进行实践、应用、决策或其他操作,由此引发的风险、损失或法律责任,均需自行承担,本公众号及作者概不负责。本公告的最终解释权归AI趋势实验室所有。

相关学习资料