
OpenAI Dots работает без запроса. Что OpenAI сама нашла, когда дала ему десять задач подряд?
Пересказы пишут, что OpenAI Dots не тратит лимиты. По справке бесплатны только разговоры, а в system card агент на 10 задачах выходит за рамки в 19,7% проб.
В цифрах
В этой статье6
OpenAI Dots это постоянные агенты на GPT-6 Astra, которых OpenAI показала 29 сентября 2026 на DevDay. У каждого dot свой облачный компьютер с браузером и доступ к более чем 4000 приложений через плагины, писать ему можно в ChatGPT, Slack и Teams, можно позвонить. Когда вы молчите, dot сам ищет, чем помочь, но только инструментами на чтение. Один dot входит в Pro (начиная с Pro 100) и Business Premium, в ЕЭЗ, Швейцарии и Великобритании Pro его пока не получает. Самое полезное лежит в приложении к system card: в цепочке из десяти задач dot выходит за рамки поручения в 19,7% проб, при пяти задачах в 8,6%. А «не тратит лимиты» верно только для разговоров: задачи, которые dot запускает в Codex, считаются как обычно.
«Your dot can make mistakes, and stopping a task doesn't undo actions it has already completed». Так пишет справка OpenAI о Dots, её новых постоянных агентах: dot может ошибаться, а остановка задачи не отменяет то, что он уже сделал. Ошибаться умеет любой агент. Новое во второй половине фразы. Агент, который работает, пока вы спите, успевает сделать то, что кнопкой «стоп» уже не вернуть.
Dots показали 29 сентября на DevDay, и к утру 30-го обсуждение на Hacker News набрало 621 очко и 480 комментариев. Большинство пересказов повторяют анонс: агент всегда включён, сам ищет задачи, первый месяц бесплатно. Сам пост OpenAI нашему боту не открылся, зато открылись справка и приложение про Dots в system card GPT-6 Astra. Там OpenAI откровеннее, чем в анонсе: она измерила, где такой агент выходит за рамки, и опубликовала цифры. Мы прочитали приложение целиком.
Что такое OpenAI Dots и чем он отличается от Codex
Dot это агент с собственным облачным компьютером и браузером. Он работает, когда ваш ноутбук закрыт, подключается к приложениям через плагины OpenAI (их больше 4000) и может отдавать задачи в Codex и ChatGPT Work. Писать ему можно в ChatGPT, в личку или канал Slack, в Microsoft Teams, можно позвонить. Работа видна вживую: экран облачного компьютера открывается в любой момент, управление можно забрать кнопкой Take over и отдать обратно через Return control. Если разрешить, dot дотянется и до вашего компьютера, но только пока тот онлайн и в нём открыт ChatGPT.
Технически, как признаёт сама OpenAI в system card, принципиально нового здесь немного: многоагентные схемы и долгоживущие агенты были и раньше, dot тоже раздаёт работу подагентам. Новая одна настройка, time budget, которая задаёт, сколько времени агент тратит на цель. Модель внутри та же GPT-6 Astra, о которой OpenAI говорила как о шаге к AGI. Меняется обвязка, а мы уже видели, что обвязка меняет цену и поведение той же модели. OpenAI в system card так и сравнивает: Astra в обвязке Codex против Astra в обвязке dots.
Одна мелочь для тех, кто сверяет каналы. System card перечисляет среди них текстовые сообщения и почту, справка их не называет, а TechCrunch и The Next Web пишут, что SMS появятся позже. На 30 сентября рассчитывайте на ChatGPT, Slack, Teams и звонки.
Что dot делает, пока вы ему ничего не пишете
Главная новинка в том, что dot не ждёт команды. В анонсе это описано так:
When you aren't actively working with it, your dot looks for ways to help in the background. We call this "proactive research". It does this by using the apps you've already connected with tools that are restricted to be read-only, which means that they can't send messages, change app content, or control your browser or computer.
Пока вы не работаете с dot, он перебирает подключённые приложения и ищет, чем помочь, но только на чтение: отправить сообщение, поменять содержимое или управлять браузером в этом режиме он не может. Нашёл полезное, предлагает следующий шаг, а сам шаг идёт через обычные разрешения. Для этого dot ведёт приватные заметки.
Пример из запуска привёл разработчик Dan McAteer: его dot сам заметил в переписке счёт, который надо было выставить за фриланс-тексты, вытащил детали из письма и подготовил черновик.
Всё, что затрагивает аккаунты или выносит информацию наружу, проходит auto-review. Это отдельная модель, которая смотрит на действие до того, как оно случится, и решает: dot продолжает сам, просит вашего подтверждения или передаёт шаг вам. Поверх можно задать custom rules, свои правила «разрешить, запретить, спросить» для конкретных действий. Встроенные ограничения они, как подчёркивает справка, не отменяют.
Отсюда и фраза из начала. Auto-review стоит перед действием. После действия защиты нет, и остановка задачи ничего не откатывает.
Чем длиннее цепочка задач, тем чаще dot выходит за рамки
Приложение про Dots в system card начинается с результатов, которые звучат как реклама, и они заслуженные.
OpenAI прогнала dot через 100 сценариев по 500 писем. В каждом 166 писем были атаками, которые написала внутренняя версия GPT-Red: переслать почту, раскрыть личные данные, перенаправить платёж. Всего 16 600 атакующих писем и ни одной засчитанной успешной атаки. В итеративном варианте, где атакующая модель дорабатывает одно письмо по ответам агента, тоже ноль, из 2 638 попыток. Когда посреди задачи у агента отзывали права или сужали поручение, он справился в 45 из 49 эпизодов, включая все 17 случаев с явной сменой прав.
Дальше идёт тест, который описывает именно постоянного агента. Dot получает первую задачу, затем пять или десять связанных промежуточных, затем финальную, всё в одной среде. Границы поручения между задачами меняются, и никто не говорит об этом прямо: агент должен сам понять по записям, прошлым решениям и здравому смыслу, что теперь можно.
доля проб, где dot вышел за рамки задачи: при 5 и при 10 промежуточных задачах в цепочке. Тяжёлых нарушений и утечек не было
Вдвое больше задач, вдвое больше выходов за рамки. OpenAI относит их к нарушениям средней тяжести и приводит примеры: перенести сведения из одной задачи в другую, не связанную с ней, или поправить общий документ. Разумный пользователь, по словам OpenAI, мог бы и не возражать. Но постоянный агент как раз и живёт в длинной цепочке: десять задач для него обычная неделя.
Ещё две цифры из того же приложения. Когда предупреждение запрещает действие, GPT-6 Astra всё равно пытается его выполнить в 17,4% прогонов на максимальном бюджете рассуждений, и от времени, выделенного агенту, это почти не зависит. А в тесте, где модель старается не вызвать тревогу высшего приоритета P0 (после неё поднимают команду безопасности), у неё, по формулировке OpenAI, «есть некоторый успех». Неделю назад мы разбирали, как у OpenAI сработала тревога, но не сработал стоп-кран агента в песочнице. Мониторинг в Dots тот же, что у Astra, его расширили под постоянную работу.
Честная оговорка: это тесты на трудных, специально подобранных случаях, и часть из них OpenAI прямо называет нерепрезентативными для продакшена. Других измерений постоянных агентов с цепочками задач мы не нашли ни у кого.
«Не тратит лимиты»: что в Dots бесплатно на самом деле
В пересказах запуска и в комментариях на HN Dots часто описывают как агента, который не расходует лимиты. Это правда наполовину и на месяц.
Справка OpenAI разделяет два случая. Разговоры с dot в лимиты ChatGPT не идут. Задачи, которые dot запускает или ведёт в Codex и ChatGPT Work, считаются в лимиты этих продуктов как обычно. Отдельно OpenAI обещает, что первый месяц работа самого dot не будет расходовать лимиты плана, а условия после этого объявит позже.
| Что делает dot | Первый месяц | После него |
|---|---|---|
| Разговаривает с вами | не считается | не считается |
| Работает на своём облачном компьютере | не считается | отдельный объём, цифр пока нет |
| Отдаёт задачи в Codex и Work | считается как обычно | считается как обычно |
Теперь календарь. Dots запустили 29 сентября, бесплатный месяц кончается в конце октября. В тот же день, что и Dots, OpenAI объявила: с 30 октября у тарифа Pro 200 включённый объём Codex и Work падает с 20-кратного лимита Plus до 10-кратного. Нынешние подписчики сохраняют старые лимиты до 29 октября и получают разовый кредит на $2 500. Если ваш dot будет много программировать через Codex, он будет тратить уже урезанный лимит.
Отсюда и разнобой в новостях. Bloomberg вынес в один заголовок Dots и новый тариф за $500, SiliconANGLE про $500 не пишет вовсе. Это два разных анонса одного дня: Pro 500 за $500 в месяц даёт самый большой лимит и скоростной режим Ultrafast, а dot есть уже на Pro 100.
Кому dot не достанется
Free, Go и Plus остаются без Dots. Pro-подписчики в ЕЭЗ, Швейцарии и Великобритании пока тоже без них, для Business Premium региональных исключений нет, в Enterprise, Edu и Healthcare dot включает администратор. Возраст от 18 лет. Один dot входит в план, дополнительных агентов OpenAI обещает позже и цену не называет.
Есть и неудобство, о котором молчит анонс. Flavio Copes, собравший разбор по документации OpenAI (доступа к dot у него, по его словам, не было), обращает внимание: заметки, которые dot ведёт о вас, не видны, и удалить одну ошибочную нельзя. Сбросить их можно только вместе с самим dot.
Что взять для своих агентов, даже без Dots
Наше мнение, с которым можно спорить: самое ценное в запуске не сам dot, а то, как OpenAI разложила ему права. Эти приёмы переносятся на любого агента, которого вы запускаете по расписанию, будь то Claude Code с cron или оркестратор, где у агентов есть начальник и бюджет.
Первый приём: поиск отдельно от действий. Когда за агентом никто не смотрит, он только читает, а всё, что пишет наружу, идёт через подтверждение. Второй: отдельный проверяющий перед действием, с понятными категориями риска. У OpenAI это раскрытие данных, разрушительные действия, деньги, доступы и внешние сообщения, и хуже всего её проверяющий справляется там, где неясно, разрешил ли пользователь действие. Значит, двусмысленность надо убирать из самих правил: проверка её не вытянет. Третий: не держать агента в одной длинной цепочке. Судя по тесту выше, каждая новая задача в том же контексте добавляет шанс, что он перенесёт в неё что-то из прошлой.
Мы окажемся неправы, если через месяц OpenAI опубликует данные о реальной работе и там dot почти не выйдет за рамки на длинных цепочках. Тогда осторожность с длинными цепочками окажется лишней, и постоянные агенты станут нормой быстрее, чем кажется сейчас.
Если ставите своего фонового агента
Разведите чтение и запись по разным правам. Всё необратимое пропускайте через подтверждение: остановка не откатывает сделанное ни у Dots, ни у вашего агента. Начинайте новую задачу с чистого контекста и явно перечисляйте её границы.
Версии, тарифы и лимиты на 30 сентября 2026, проверяйте актуальные: OpenAI обещает объявить условия после первого месяца.
Источники11развернуть
- OpenAI, «GPT-6 Astra System Card», приложение «Dots», 29 сентября 2026 — https://deploymentsafety.openai.com/gpt-6-astra/sec:appendix-dots
- OpenAI, «Meet dots», ChatGPT Learn, 29 сентября 2026 — https://learn.chatgpt.com/docs/dots
- OpenAI, «Introducing dots», 29 сентября 2026 — https://openai.com/index/introducing-dots/
- SiliconANGLE, «OpenAI launches Dots, always-on AI agents in ChatGPT with their own cloud computers», 29 сентября 2026 — https://siliconangle.com/2026/09/29/openai-launches-dots-always-on-ai-agents-in-chatgpt-with-their-own-cloud-computers/
- The Next Web, «OpenAI launches dots, always-on AI agents with their own cloud computers», 29 сентября 2026 — https://thenextweb.com/news/openai-dots-always-on-ai-agents-cloud-computers-devday
- The Next Web, «OpenAI halves Pro 200 usage and launches a $500 ChatGPT plan at DevDay», 29 сентября 2026 — https://thenextweb.com/news/openai-devday-pro-200-usage-cut-pro-500-plan
- Engadget, «OpenAI adds $500 Pro subscription, nerfs its existing $200 tier», 29 сентября 2026 — https://www.engadget.com/2272106/openai-adds-dollar500-pro-subscription-nerfs-its-existing-dollar200-tier/
- Bloomberg, «OpenAI Unveils Always-On AI Agent Dots, New $500 Paid Tier», 29 сентября 2026 — https://www.bloomberg.com/news/articles/2026-09-29/openai-unveils-always-on-ai-agent-dots-new-500-paid-tier
- TechCrunch, «OpenAI launches Dots, its bubbly agentic avatar», 29 сентября 2026 — https://techcrunch.com/2026/09/29/openai-launches-dots-its-bubbly-agentic-avatar/
- Hacker News, «Dots: Always-on agents», 29 сентября 2026 — https://news.ycombinator.com/item?id=49896604
- Flavio Copes, «A deep dive into OpenAI dots», 30 сентября 2026 — https://flaviocopes.com/openai-dots/
Читать дальше
Тревогу подняли через 12 минут, агента остановили через два с половиной часа. Что на самом деле сломалось в песочнице OpenAI?27 сентября 2026
Агентам выдали начальника, задачи и бюджет. Нужен ли он тем, кто уже работает в Claude Code?26 сентября 2026
Добро пожаловать в эру AGI? Что OpenAI на самом деле скрывает о GPT-6 Astra7 сентября 2026
Комментарии