OpenAI Dots: ИИ-помощник, которому можно поручить работу

У Dots есть свой компьютер, браузер и работа, которую можно продолжать без вас. OpenAI предлагает поручать агенту задачи и возвращаться к результату позже. Звучит заманчиво. Но прежде чем подключать рабочую почту и документы, стоит разобраться с доступами, памятью и согласованиями.
Русская адаптация официальных материалов OpenAI с пояснениями редакции КСОР АйТи [XORit]. Под редакцией Алексея Ловушкина. Анонс продукта опубликован 29 сентября 2026 года. Мы изучили анонс и документацию; собственных испытаний Dots в этом материале нет.
Помощник, которому можно поручить работу
В анонсе Introducing dots OpenAI представила постоянно действующих агентов на базе GPT-6 Astra. У каждого есть собственный облачный компьютер и браузер, а подключённые приложения дают доступ к рабочим инструментам. Агент может продолжать выполнение поручения между разговорами, учитывать обратную связь и возвращаться с результатами.
Среди сценариев OpenAI описывает подготовку исправлений кода с тестами и pull request, обновление материалов запуска продукта при изменении требований и подготовку заметок и публикаций по расшифровке интервью. Обсуждать работу можно через ChatGPT, Slack и Teams. Контекст переносится между каналами общения.
Компания также показала направление specialist dots: агентов с отдельными обязанностями и корпоративной идентификацией. Сейчас речь идёт о пилотах с организациями. Интеграция с Microsoft Agent 365 находится в работе; готового подключения пока не обещают.


Как начать и кому доступен Dots
Согласно инструкции по запуску, создать своего dot можно в настольном приложении ChatGPT или браузере на компьютере. Доступ к локальному компьютеру необязателен и изначально выключен. Его нужно разрешить отдельно.
Развёртывание идёт постепенно. Для Pro на старте исключены Европейская экономическая зона, Швейцария и Великобритания; Business Premium поддерживается в регионах доступности ChatGPT. В Enterprise, включая Edu и Healthcare, бета включается администратором. Первый dot включён в Pro или Business Premium без отдельной доплаты, но объём глубокой работы ограничен. Доступ может появиться не сразу.
Если вы читаете это из России, сначала проверьте региональные условия ChatGPT. Одной подписки недостаточно, чтобы обещать доступ.
Что он может делать без нового сообщения
В материале о безопасности Dots OpenAI разделяет выполнение поручений и инициативное фоновое исследование. Второе использует инструменты только для чтения: оно не может напрямую отправлять сообщения другим людям, менять содержимое приложений или управлять браузером и компьютером. Последующие действия проходят обычные проверки.
Для действий, требующих проверки, работает Auto-review: отдельная система сопоставляет план с указаниями пользователя, Custom Rules и обязательными ограничениями. Пользовательские правила позволяют задать границы, но не отключают встроенную защиту. Смена пароля и перевод денег между финансовыми счетами передаются человеку.
Для поддерживаемых способов входа предусмотрена защищённая авторизация без передачи пароля в контекст модели. Это не распространяется на секрет, который пользователь сам вставил в сообщение или документ. У защиты есть пределы. Страница, письмо или документ могут содержать вредоносные инструкции, пытающиеся увести агента от поручения: это prompt injection. OpenAI сочетает ограничения инструментов, проверки действий и мониторинг. При обнаружении опасного поведения работа может быть приостановлена. Эти меры не гарантируют отсутствия ошибок.
Память: отключить доступ не значит удалить данные
В официальном FAQ есть важная деталь: отключение приложения прекращает новый доступ, но не удаляет уже полученные сведения из контекста dot. Сейчас нельзя отдельно просмотреть, исправить или удалить конкретное воспоминание самого dot; для удаления его контекста нужно удалить агента.
При этом созданные файлы, задачи Codex и разговоры ChatGPT хранятся отдельно и автоматически не исчезают. Для Business, Enterprise и Edu данные по умолчанию не используются для обучения моделей. На личных тарифах использование разговоров и работы зависит от настройки улучшения моделей.
А если уже есть OpenClaw или Hermes?
Задачи у этих инструментов пересекаются: вести работу между сообщениями, помнить контекст, пользоваться приложениями. По устройству они заметно отличаются. Ниже сравнение по документации, без рейтинга качества моделей и без заявления о проведённых сравнительных тестах.
| Что сравниваем | OpenAI Dots | OpenClaw | Hermes Agent |
|---|---|---|---|
| Размещение | Облачный компьютер в сервисе OpenAI; локальный подключается отдельно | Gateway на своём компьютере или сервере | Собственная установка; локальное, контейнерное или удалённое выполнение |
| Модель | GPT-6 Astra | Выбранный провайдер и поддерживаемый агентный runtime | Выбор провайдера и модели, включая собственный endpoint |
| Сильная сторона подхода | Запуск через ChatGPT и встроенные проверки действий | Объединение каналов общения и инструментов через свой Gateway | Память, навыки, которые агент создаёт по опыту, и задания по расписанию |
| Безопасность | Изолированная среда, Auto-review и обязательные ограничения OpenAI | Настройка доступа, инструментов и изоляции оператором | Изоляция на уровне ОС; фильтры внутри процесса не заменяют её |
Источники сравнения: настройка Dots, документация OpenClaw, безопасность OpenClaw, репозиторий Hermes Agent и его модель безопасности.
У Hermes есть существенная оговорка: по умолчанию терминальные команды выполняются на хосте. Для недоверенного контента проект описывает изоляцию всего процесса, например через Docker или OpenShell. Один контейнер для терминала не изолирует плагины и остальные пути выполнения. OpenClaw также не следует считать границей безопасности между взаимно недоверяющими пользователями одного Gateway.
Наш вывод: Dots стоит рассматривать, когда хочется начать в готовом сервисе и подходят его условия доступа. OpenClaw или Hermes интереснее, если команде нужны своё размещение и выбор модели и она готова обслуживать установку. Свой сервер не гарантирует, что данные останутся только на нём: подключённая облачная модель и внешние инструменты всё равно могут получать информацию.

Как мы бы проверяли Dots в рабочем процессе
Начинать мы бы стали с малого: поручили бы агенту подготовить черновк статьи по нескольким заранее выбранным источникам. Здесь легко увидеть ошибку и поправить результат до публикации. Это наш подход к проверке, а не описание проведённого теста.
В поручении сразу стоит записать, какой результат вы готовы принять. Какие источники допустимы? Как отмечать неподтверждённые сведения? Где хранить результат? Кто разрешает публикацию? Без этих условий красивый черновик ещё не означает завершённую работу.
«Подготовь черновик статьи по официальным публикациям из этого списка. Сохрани ссылки рядом с утверждениями. Отдельно перечисли расхождения и вопросы. Покажи готовый материал для проверки. Не публикуй и не отправляй его другим людям».
После нескольких запусков уже можно считать: сколько фактов пришлось исправить, сохранились ли ссылки, сколько времени ушло на провреку. И отдельный вопрос: удалось ли продолжить задачу после остановки? Если редактор тратит на исправления больше времени, чем на самостоятельную работу, процесс нужно менять.
Нам в Dots интересна возможность поручить агенту длительную задачу и не объяснять её заново при каждом возвращении. Начать с одного черновика, проверить результат, затем расширять поручения. Для рабочего инструмента это полезнее, чем сразу выдать доступ ко всем сервисам.
Первоисточники
- Introducing dots: оригинальный анонс OpenAI, 29 сентября 2026 года.
- Getting started with your dot: настройка, тарифы и региональные условия.
- How we build safety, security, and privacy into dots: доступы, защищённый вход и проверки действий.
- Dots privacy, security, and safety FAQs: память, данные и ограничения.
Автор исходных материалов: OpenAI. Адаптация и редакционные пояснения: КСОР АйТи [XORit]. Возможности и условия доступа могут меняться; актуальные сведения доступны по ссылкам выше.
Редактор перевода: Салтанов А.