ChatGPT Work Begrijpen

OpenAI kondigde op 9 juli ChatGPT Work aan en is sindsdien razendsnel bezig met het itereren van het product. Het is een buitengewoon verwarrend, maar zeer krachtig product. Hier is wat ik tot nu toe heb ontdekt.

ChatGPT Work bestaat uit twee producten

De meest interessante versie van ChatGPT Work is degene die in de cloud draait. Deze is toegankelijk via chatgpt.com of via de ChatGPT-mobiele apps. Laten we dit Work Cloud noemen.

Als je de ChatGPT-desktopapp installeert — de app die voorheen Codex werd genoemd — krijg je toegang tot een functie genaamd ChatGPT Work die bestanden kan openen en programma's rechtstreeks op je computer kan uitvoeren. Laten we die Work Local noemen. Deze versie voelt meer als een regularity Codex met een nieuwe interface om het minder intimiderend te maken voor mensen die geen softwareontwikkelaar zijn.

In de rest van dit artikel zal ik uitsluitend spreken over Work Cloud.

Work is uitsluitend voor betaalde abonnees

Op dit moment is ChatGPT Work (in beide varianten) alleen beschikbaar voor abonnees die $20 per maand of meer betalen. Gratis gebruikers en 'Go'-gebruikers ($8 per maand) hebben geen toegang.

Functies van Work die niet beschikbaar zijn in Chat

De interface om toegang te krijgen tot Work is een tab-selector, waardoor het wordt gepresenteerd als een alternatief voor Chat.

De voor de hand liggende vraag is: wanneer moet ik Chat gebruiken en wanneer Work? Het officiële antwoord van OpenAI is:

Gebruik Chat wanneer je een antwoord, uitleg, brainstorm of een kort concept wilt. Gebruik ChatGPT Work wanneer je wilt dat ChatGPT een taak voltooit met een duidelijk resultaat, zoals een briefing, presentatie, analyse, terugkerende update, workflow of een bestand dat je kunt controleren en gebruiken.

Ik vind dit antwoord vrijwel nutteloos, omdat ik regular ChatGPT Chat al jaren gebruik voor al deze categorieën taken. De betere vraag is dan: welke functies heeft Work die in Chat ontbreken?

Na uitgebreid experimenteren denk ik dat ik het grotendeels heb uitgezocht:

  • Opties om Luna en Terra te gebruiken in plaats van Sol.
  • Een code-uitvoeringsomgeving met internettoegang.
  • Een headless Chrome-browser.
  • Een persistent bestandssysteem dat gedeeld wordt tussen sessies.
  • De mogelijkheid om ChatGPT Sites te publiceren.
  • De mogelijkheid om sub-agent sessies te draaien met Sol, Luna en Terra.
  • Geplande prompt-automatiseringen (mogelijk ook in ChatGPT Chat aanwezig).
  • Modelselectie.

Modelselectie

In Work krijg je de optie om te kiezen voor GPT-5.6 Sol, Luna of Terra, elk met redeneringsniveaus (reasoning levels): Light, Medium, High, Extra High, Max of Ultra. Je kunt ook GPT-5.5 kiezen op de niveaus Light, Medium, High of Extra High. Deze lijken dezelfde modellen te zijn die beschikbaar zijn via de OpenAI API.

Chat biedt een andere selectie: 5.6 Instant, Medium, High, Extra High en Pro (waarbij Extra High en Pro alleen beschikbaar zijn voor abonnees van $100 per maand of meer; abonnees van $20 per maand zijn beperkt tot High). Er wordt niet uitgelegd of dit Luna, Terra of Sol zijn (ik neem aan Sol). 5.6 Pro lijkt exclusief te zijn voor Chat, zonder equivalent in Work.

Op basis van mijn ervaring met Codex is mijn huidige aanname dat 'Ultra' een speciale modus is die actiever taken delegeert aan sub-agenten. Ik geloof dat ChatGPT Work-sessies worden verrekend met je Codex-tegoed, terwijl ChatGPT Chat-sessies hun eigen, aparte tegoed hebben. Dit zou het verschil in modelbeschikbaarheid kunnen verklaren.

Code-uitvoering met internettoegang

Als langdurig fan van het Code Interpreter-patroon — in 2023 gepionierd door OpenAI — is dit voor mij veruit de meest spannende functie van ChatGPT Work (Cloud). De code-uitvoeringsomgeving kan nu communiceren met de rest van het internet.

ChatGPT Chat kan dit niet; als je vraagt om extra softwarepakketten te installeren of te communiceren met websites of API's, wordt die toegang geblokkeerd door de container-proxy. (Vreemd genoeg kreeg het in januari de mogelijkheid om pakketten te installeren, maar dat lijkt niet meer te werken).

Het equivalent van Claude heeft sinds de lancering vorig september beperkte internettoegang. Claude kan pakketten installeren via PYPI en NPM en repositories clonen van GitHub, maar dat is zo ongeveer alles; de allowlist van domeinen is erg kort.

ChatGPT Work staat veel meer toe. Het kan worden geconfigureerd met een specifieke lijst van toegestane domeinen, maar de standaardinstelling lijkt open te staan voor alles. Dit maakt Work een ongelooflijk nuttig hulpmiddel: je kunt het GitHub-repositories laten clonen, de afhankelijkheden installeren en deze vervolgens gebruiken om met het web te communiceren.

Een volledige, headless Chrome-browser

Een andere cruciale functie van ChatGPT Work is de browsertool. ChatGPT Work kan een volledige Chrome-instantie starten, websites laden, formulieren invullen en screenshots maken.

Als een site een login vereist, kan de browser je vragen om het over te nemen en zowel wachtwoorden als 2FA-codes in te voeren, zonder dat deze inloggegevens via het model zelf lopen. Het kan zelfs JavaScript uitvoeren tegen de DOM van geladen pagina's.

Ik gaf de volgende prompt: "Laad simonwillison.net in je browser en extraheer de koppen met behulp van JavaScript"

ChatGPT Work startte een browser-instantie en voerde de volgende code uit:

await tab.playwright.evaluate(() => {
  return Array.from(document.querySelectorAll("h1,h2,h3,h4,h5,h6"), heading => ({
    level: heading.tagName.toLowerCase(),
    text: heading.innerText.trim().replace(/\s+/g, " "),
    id: heading.id || null
  }));
});

Dit lijkt erg op mijn shot-scraper JavaScript-tool, maar nu kan ik er via mijn telefoon bij.

Een persistent, gedeeld bestandssysteem

ChatGPT Chat krijgt voor elke chatsessie een schoon bestandssysteem. Deze kunnen niet worden benaderd vanuit andere sessies.

In ChatGPT Work krijgt elke sessie zijn eigen scratch-map — met een naam als /workspace/scratch/e00a0a017944 — maar deze worden bewaard over sessies heen, zodat je bestanden uit vorige chats kunt openen. Ik heb momenteel 171 mappen in /workspace/scratch.

Voor zover ik kan vaststellen, is dat /workspace-volume gekoppeld aan alle momenteel actieve Work-sessies; wijzigingen in bestanden in de ene sessie zijn direct zichtbaar in de andere. Ze lijken echter geen dezelfde procesruimte te delen, waardoor localhost-servers die in de ene sessie draaien niet toegankelijk zijn vanuit een andere.

ChatGPT Sites

ChatGPT Work heeft de mogelijkheid om volledige websites te bouwen en te implementeren met behulp van Cloudflare Workers. Deze kunnen HTML en JavaScript bevatten en server-side functies uitvoeren, inclusief stateful-functies via Cloudflare D1 en R2.

Ik heb met deze functie een eenvoudige site gebouwd: london-pelicans-in-her-piety.simonw.chatgpt.site. Mijn prompt was: "Zoek alle plekken in Londen met een 'pelican in her piety', maak daar een JSON-bestand van en bouw een ChatGPT Sites-site hierover." (Een 'pelican in her piety' is een fascinerend stuk middeleeuwse christelijke beeldtaal; zodra je ervan af weet, zie je ze overal).

Standaard zijn deze sites privé voor de maker, maar je kunt ze openbaar maken of (bij teamplannen) delen met specifieke personen.

Sub-agenten met Sol, Luna en Terra

ChatGPT Chat kan geen sub-agenten draaien, maar ChatGPT Work wel. Dit is echt een functie voor power-users: als je een complex project uitvoert dat baat heeft bij meerdere parallelle agenten die samenwerken, kan Work dat aan.

Geplande prompt-automatiseringen

Een andere functie die blijkbaar op een gegeven moment is verhuisd van regulier ChatGPT naar ChatGPT Work. Je kunt ChatGPT Work als volgt aansturen: "Voer elke dag om 8 uur een zoekopdracht uit om te zien of Waymo een lanceerdatum voor Half Moon Bay heeft aangekondigd."

Dit plant een prompt die met die frequentie wordt uitgevoerd. Deze prompts kunnen bepalen dat er niets interessants is gebeurd, of ze kunnen besluiten je te informeren over nieuwe informatie.

Update: Dit lijkt overigens ook in ChatGPT Chat te werken.

Toch is het vermeldenswaardig, omdat het in combinatie met andere exclusieve Work-functies gebruikt kan worden. Je kunt bijvoorbeeld een geplande taak instellen om een ChatGPT Site elk uur bij te werken.

Is dit veilig?

Een open vraag voor mij is hoe veilig dit alles is. Mijn "dodelijk drieluik" (lethal trifecta) model waarschuwt voor de risico's die inherent zijn aan elk agent-systeem dat toegang tot privégegevens combineert met blootstelling aan onbetrouwbare inhoud en een manier om gestolen informatie terug te sturen naar een aanvaller.

ChatGPT Work combineert alle drie!

Ik zou graag meer horen van OpenAI over hoe zij ChatGPT Work-sessies beschermen tegen prompt injection-aanvallen. Ik vermoed dat hun antwoord hetzelfde is als het automatische reviewmechanisme van Codex.

OpenAI zou dit minder verwarrend kunnen maken

Het uitzoeken van al dit heeft veel meer werk gekost dan nodig had moeten zijn. Ik denk dat er twee kernproblemen zijn:

  1. OpenAI legt Work uit in termen van waar het voor is, niet wat het daadwerkelijk doet.
  2. OpenAI houdt vast aan het verbergen van hun systeem-prompts en tool-beschrijvingen.

Als de documentatie van ChatGPT Work de exacte systeem-prompt en tool-beschrijvingen bevatte die door de agent worden gebruikt, had ik dit artikel niet hoeven schrijven.

Een lijst van alle tools

Kort na het publiceren van dit artikel kreeg ik een idee. Ik startte een nieuwe Work-sessie en gaf de volgende prompt: "Bouw een site die al je tools opsomt — gegroepeerd in categorieën — en leg per tool uit wat deze doet. Probeer de argumenten en tool-beschrijvingen zo exact mogelijk te dupliceren. De esthetiek moet die van technische documentatie zijn, minimaal vertoon."

De site die het resultaat was, bevat details van 223 geregistreerde tools — waarvan er 6 afkomstig zijn uit mijn eigen persoonlijke MCP's via datasette-mcp.