跳到正文

ChatGPT 浏览器:内置浏览器与 Work 云端浏览器的区别

桌面应用内置浏览器和 ChatGPT Work 云端浏览器是两套不同的东西。本文讲清楚各自的能力边界、网站权限模型、注释反馈用法,以及为什么页面内容必须当作不可信输入。

当前有效最后核验

适用平台

  • ChatGPT 桌面应用(内置浏览器)
  • ChatGPT 网页版与手机端(ChatGPT Work 云端浏览器)

官方文档怎么说

  • Browser 在 ChatGPT 网页版和 ChatGPT 桌面应用中可用;Codex CLI 和 Codex IDE 扩展中不可用。

    Browser
  • 桌面应用的内置浏览器使用与你日常浏览器分开的浏览器配置文件,不会自动共享已有的标签页或浏览器会话。

    Browser
  • 内置浏览器可从工具栏打开,也可以点击 URL、手动导航,或按 Cmd+Shift+B(Windows 上是 Ctrl+Shift+B)打开。

    Browser
  • 官方明确要求把页面内容视为不可信上下文,在分享敏感信息或允许 ChatGPT 操作之前先审查网站和拟执行的动作。

    Browser
  • 除非你已经允许某个站点,ChatGPT 在使用网站前会先询问;允许和屏蔽的站点在 Settings > Browser 中管理。

    Browser
  • 在提交信息、进行购买、更改权限或删除数据这类敏感操作前,ChatGPT 会再次确认。

    Browser
  • ChatGPT 无法在内置浏览器中自动完成文件上传。

    Browser
  • 可以用 @Browser 直接引用内置浏览器。

    Browser
  • 开发者模式让 ChatGPT 受控访问 Chrome DevTools Protocol,在 Settings > Browser 下的 Developer mode 中开启 Enable full CDP access;组织禁用该设置时本地无法开启。

    Browser
  • ChatGPT Work 使用的是运行在云端另一台计算机上的浏览器,而不是你手机或笔记本上的浏览器。

    Browser
  • ChatGPT Work 的云端浏览器维护自己的 cookies、浏览数据和登录会话,不会使用你个人浏览器的标签页、历史、保存的密码、cookies、扩展或已登录会话。

    Browser
  • 云端浏览器的网站权限有 Always ask、Auto approve、Always allow 三档,官方不推荐 Always allow。

    Browser
  • 通过安全登录表单输入的凭据直接进入浏览器,模型看不到,也不会用于模型训练,ChatGPT 不存储你的用户名和密码。

    Browser
  • 云端浏览在 Free 和 Go 之外的付费套餐上于所有区域可用,Enterprise 管理员必须为工作区启用;网站登录功能不适用于 Enterprise 或 Edu 工作区。

    Browser

两个"浏览器",别混为一谈

关于 ChatGPT 浏览的资料里,最容易造成误解的一点是:"浏览器"在官方文档里指两个不同的东西,它们的能力、隐私模型和适用场景都不一样。

桌面应用的内置浏览器给你和 ChatGPT 一个共享的网页视图,就在对话里。它的典型用途是预览一个页面、留下视觉反馈,或者让 ChatGPT 代你与站点交互。它跑在你的机器上,用的是与你日常浏览器分开的配置文件——不会自动共享你已有的标签页或浏览器会话。

ChatGPT Work 的浏览器运行在云端的另一台计算机上,不是你手机或笔记本上的浏览器。它有自己的 cookies、浏览数据和登录会话,不使用你个人浏览器的标签页、历史、保存的密码、cookies、扩展或已登录会话。它的用途是让 ChatGPT 在真实网站上把一件事办完——即使你走开、关掉电脑,它也能继续。

先确定你要的是哪一个,后面的配置才有意义。

一条不能省的安全前提

官方在这一页开头就给了一条要求,值得原样记住:把页面内容当作不可信的上下文。在分享敏感信息或允许 ChatGPT 采取行动之前,先审查网站和拟执行的动作。

文档里还有一句更精确的补充:网站权限只是允许 ChatGPT 与该站点交互,它并不使该站点的内容变得可信,也不等于批准每一个动作

这句话解决的是一个真实的思维陷阱——很多人给站点授权之后就默认后续都安全了。页面上的指令可能有误导性甚至恶意,授权和信任是两回事。

内置浏览器:预览、注释、让它动手

打开方式有四种:工具栏、点击一个 URL、手动导航,或者快捷键 Cmd+Shift+B(Windows 上 Ctrl+Shift+B)。

预览本地页面的标准流程是:先在集成终端或本地环境 action 里启动开发服务器,然后在浏览器里打开对应路由,把渲染结果和代码 diff 并排看,在需要改的元素上留下浏览器评论,再让 ChatGPT 处理这些评论并保持改动范围收窄。

注释是这里最实用的能力。打开 Annotation mode,点选一个元素或拖拽选中一块区域,写下评论并保存,然后在对话里让 ChatGPT 处理。官方给的评论范例很能说明写法——不是"这里不好看",而是把问题和期望结果一起说清楚,比如"这个按钮在移动端溢出了。能放下就让标签保持一行,放不下就换行,但不要改变卡片高度。"

给注释加样式反馈还有一层:在文本输入框旁边选 Adjust,可以调整字体、文本、间距、颜色等值,在页面上预览效果,再把目标更明确的注释发出去。

让它动手的边界也很清楚:ChatGPT 会在使用网站前询问(除非你已允许该站点),在提交信息、购买、更改权限或删除数据这类敏感动作前会再次确认,并且无法在内置浏览器中自动完成文件上传

想用你自己的 Chrome?那要换一个工具

如果 ChatGPT 需要在你已有的 Chrome、Edge、Brave、Opera 或 Vivaldi 标签页里工作,或者需要用你常规的浏览器配置文件,官方给出的答案是使用浏览器扩展,而不是内置浏览器。开发者模式在两者上都能用:内置浏览器用 @Browser,Chrome 用 @Chrome

云端浏览器:登录怎么处理

这是 Work 云端浏览最值得说清楚的部分。

当遇到需要登录的网站时,ChatGPT 会暂停并请你输入凭据和必要的两步验证码。关键的一点是:ChatGPT 看不到你的用户名和密码,模型看不到、也不会用于模型训练,ChatGPT 不存储它们。凭据通过安全登录表单直接进入浏览器。

官方还额外说明了一层防护:在请你登录任何网站之前,会有一个额外的审核模型检查这个登录请求、以及你的信息将被输入到哪里,识别钓鱼或欺骗迹象。你会看到网站地址和登录表单预览,也可以在继续之前检查实时网站。

对应的用户守则只有一条:用 ChatGPT 提供的登录表单,不要把密码发在对话里

权限档位有三档,在 Settings > Cloud browser 里设:Always ask(每次手动审查)、Auto approve(ChatGPT 检查网站与任务的相关性后自动批准)、Always allow(不做那层额外审查)。官方提供了第三档,同时明确说不推荐它。你也可以单独允许或屏蔽特定网站来覆盖默认设置。

要退出登录,去 Settings > Cloud browser > Browser data > Clear all——这会让你在云端浏览器里登出所有网站,之后的任务需要重新登录。

什么时候优先用别的东西

一条实用建议:对你本地正在开发的 Web 应用,官方建议先用内置浏览器。而当任务依赖的是图形界面本身、而不是网页,那属于 Computer Use 的范畴。

实际操作

  1. 先分清你要用哪一个:要预览本机跑起来的应用、给页面留视觉反馈,用桌面应用的内置浏览器;要让 ChatGPT 在真实网站上替你办事(可能需要登录),用 ChatGPT Work 的云端浏览器。
  2. 内置浏览器:从工具栏打开,或点击 URL、手动导航,或按 Cmd+Shift+B / Ctrl+Shift+B。
  3. 在任务里直接说明用内置浏览器,或用 @Browser 明确引用它。
  4. 需要给页面留精确反馈时,打开注释模式(Annotation mode),点选元素或拖拽选区,写下评论并保存,然后在对话里让 ChatGPT 处理这些评论。
  5. 在 Settings > Browser 里管理允许与屏蔽的站点、浏览历史、下载位置。
  6. 云端浏览器:在 ChatGPT Work 里描述任务,按提示批准网站访问;遇到登录界面时用 ChatGPT 提供的安全登录表单,不要把密码发在对话里。
  7. 在 Settings > Cloud browser 中设置网站权限档位,并按需清理浏览数据。

Windows 步骤

  1. 打开内置浏览器的快捷键在 Windows 上是 Ctrl+Shift+B。
  2. 其余行为(浏览器配置文件独立、Settings > Browser 管理权限与下载位置、@Browser 引用)与 macOS 一致。

手机步骤

  1. 手机端可用的是 ChatGPT Work 的云端浏览器,不是桌面应用的内置浏览器。
  2. 官方说明:可以在网页或手机端的 Work 中发起任务,即使你离开、关掉电脑,ChatGPT 也能继续工作。
  3. 在 iOS 上,可以使用受支持的密码管理器在安全登录表单里完成登录。

使用案例

  • 本地跑起开发服务器后,让 ChatGPT 打开某个路由复现布局问题,并只修复溢出的控件。
  • 在页面上圈出一处 UI 问题写下评论,让 ChatGPT 按评论修改而不动其他部分。
  • 让 ChatGPT Work 在需要登录的网站上完成一件多步骤的事,比如比较账户下的套餐。

常见错误

  • 以为内置浏览器会带上你日常浏览器的登录状态。它使用独立的浏览器配置文件,不会自动共享标签页或会话。
  • 把密码发在对话里。官方明确要求使用 ChatGPT 提供的登录表单,不要在聊天中发送密码。
  • 因为给某个站点授了权,就默认这个站点上的内容是可信的。官方专门指出:网站权限只是允许 ChatGPT 与该站点交互,并不代表该站点的内容值得信任,也不等于批准每一个动作。
  • 期待 ChatGPT 在内置浏览器里替你上传文件——这一项官方明确说明做不到。
  • 直接把云端浏览器的网站权限设成 Always allow。官方提供了这一档,同时明确不推荐。

常见问题

内置浏览器和 Work 的云端浏览器到底是不是一个东西?
不是。内置浏览器在 ChatGPT 桌面应用里,给你和 ChatGPT 一个共享的网页视图,适合预览页面、留视觉反馈、让 ChatGPT 在站点上代你操作;ChatGPT Work 的浏览器则运行在云端的另一台计算机上,不是你手机或笔记本上的浏览器,它维护自己的 cookies 和登录会话。
我在浏览器里登录过的网站,ChatGPT 能直接用吗?
内置浏览器不行——它用的是独立配置文件,不会自动共享你已有的标签页或浏览器会话,需要账号时可以在里面直接登录。云端浏览器也不用你个人浏览器的标签页、历史、保存的密码、cookies、扩展或已登录会话;它有自己的会话,登录一次之后会保留,供后续任务使用。
想让 ChatGPT 用我平常那个 Chrome 怎么办?
官方给出的路径是改用浏览器扩展。当 ChatGPT 需要在已有的 Chrome、Edge、Brave、Opera 或 Vivaldi 标签页中工作、或需要使用你常规的浏览器配置文件时,用扩展而不是内置浏览器。
开发者模式是干什么的?
它让 ChatGPT 受控访问 Chrome DevTools Protocol,可以做 JavaScript 性能分析、检查控制台输出和网络流量、查看 DOM 和应用的样式,或在实时浏览器中诊断问题。在 Settings > Browser 下的 Developer mode 里开启 Enable full CDP access。注意:完全 CDP 访问可能暴露敏感的浏览器内部信息,ChatGPT 在用它检查网站前会明确请求批准;如果你的组织禁用了这个设置,本地无法开启。
云端浏览有套餐限制吗?
有。官方说明云端浏览在 Free 和 Go 之外的付费套餐上于所有区域可用,Enterprise 管理员必须为工作区启用;此外网站登录功能不适用于 Enterprise 或 Edu 工作区,且在灰度期间即使套餐支持也可能不会立刻出现。

官方来源

这些是本教程对照核验的官方页面。需要厂商的原始措辞时请直接查阅。

  • Browser

    https://learn.chatgpt.com/docs/browser.md

来源状态