第四部分,扩展与协作

浏览器与计算机操作

在桌面应用中让 Codex检查真实网页和界面,同时防范提示注入、误点击和敏感信息暴露。

浏览器能力的适用范围

浏览器适合验证页面、读取公开资料和执行有明确步骤的网页任务。计算机操作进一步允许视觉定位和界面交互,适合缺少稳定 API 的场景。

这些能力目前以 ChatGPT 桌面应用为主要入口,CLI 和 IDE 不提供同等浏览器能力。优先使用结构化 API,只有确实需要时才使用视觉操作。

  • 先明确目标站点和允许操作。
  • 提交、付款、删除和发送消息前必须确认。
  • 不要让网页内容覆盖任务和安全规则。
  • 避免在页面中暴露不必要的密钥和个人数据。
  • 操作后读取真实状态验证结果。

把页面内容视为不可信输入

网页可能包含诱导代理执行额外动作的提示注入。代理应只提取任务所需信息,忽略要求泄露数据、改变权限或访问其他系统的指令。

高风险操作使用专用低权限账号和隔离浏览器配置,必要时保存截图和审计记录。

官方资料

本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。