OpenAI「電腦使用記錄」讓 ChatGPT 記住你在 Mac 上做過的每一件事
Mac 版 ChatGPT 現在能把你的點擊、按鍵與應用程式切換轉成可搜尋的記憶時間軸——需自行開啟、不擷取螢幕截圖,但附帶不容忽視的安全但書。
2026 年 8 月 13 日,OpenAI 推出了 ChatGPT 歷來最具野心、也最觸碰隱私紅線的功能之一。Computer History(電腦使用記錄)正在向 macOS 版 ChatGPT 桌面應用程式推出,它能把你在各應用程式與網站間的活動,轉換成 ChatGPT 與 Codex 都能當作工作脈絡使用的記憶與可搜尋時間軸。問它「我休息前在做什麼?」或「早上看的那份提案文件在哪?」,助理會根據你實際做過的事來回答——而不是依賴你記得貼進對話的內容。
這項功能取代了先前的研究預覽版 Chronicle,後者依賴持續螢幕截圖。Computer History 則是重建後的系統,感測層的設計截然不同;OpenAI 如何在能力與隱私之間取捨——以及哪些地方明確地沒有妥協——值得仔細拆解。
Computer History 實際記錄了什麼
核心機制是一條互動事件流(interaction-event stream)。對於你允許的每個應用程式與網站,Computer History 會擷取點擊、打字、鍵盤快捷鍵、應用程式切換,以及 macOS 透過輔助使用系統暴露的情境訊號。關鍵在於,它不會擷取螢幕截圖、螢幕錄影、麥克風輸入或系統音訊。無痕瀏覽模式的活動永遠不會被納入,而且這項功能不需要 macOS 的「螢幕錄製」權限。
這些原始事件會定期交給一個短生命週期的 Codex 工作階段,摘要成純文字 Markdown 記憶檔,儲存在你的 Mac 本機——具體路徑為 ~/.codex/memories/extensions/skysight/。成果是一條依日期與時間分組的時間軸,每個項目會顯示標題、活動的自然語言摘要,以及參與的應用程式。使用者可以在 Finder 中顯示任何摘要背後的記憶檔、刪除個別項目,或清除最近 10 分鐘、最近一小時、最近一天或全部記錄。
三項能力讓它不只是被動日誌:
- 接續中斷的工作。 ChatGPT 能重建半成品工作的狀態——你開著的文件、review 過的任務清單、正在處理的回饋——不需要你重新解釋一遍。
- 用描述找到最近的工作。「我剛才在看的那份提案」變成可解析的引用。當實際的檔案、Slack 討論串或 Google 文件才是更好的來源時,ChatGPT 會先用時間軸定位它,再直接讀取。
- 可重用的工作流程。當 Computer History 偵測到可重複的模式——例如你每週一準備發布更新的一連串步驟——時間軸會建議一個 Skill 或自動化,Codex 能依據錄下的流程打造可重用的範本。
OpenAI 自己舉的例子包括產生站會摘要、找回最近編輯過的文件——單看平淡無奇,但代表了一個轉變:助理的觀察記憶如今橫跨你整個工作日,而不只是你和它的對話。
權限模型層層疊疊——而且很嚴格
Computer History 預設關閉,開啟的過程刻意設計得不輕鬆:
- 工作區閘門。在 Business 與 Enterprise 工作區,管理員必須先透過 Workspace Settings > Permissions & roles 明確授予存取權,任何人才可以使用。而管理員核准本身不會替任何人開啟功能。
- 個人層級選擇加入。每個人——包括可自行啟用的 ChatGPT Pro 使用者——都必須親自透過 Settings > Integrations > Computer History 同意。
- 依賴 Memories。功能要求開啟更廣義的 Memories 能力,並可用
/memories在對話層級控制。 - 來源層級控制。使用者可選擇哪些應用程式與網站貢獻資料,可以用排除法(「封鎖 Slack 和我的銀行網站」)或嚴格包含法(「只允許 VS Code 和 Linear」)。權限隨時可改,點時間軸項目裡的應用程式圖示即可將該 app 未來排除。
- 暫停隨手可得。macOS 選單列會顯示目前正在擷取的內容,提供暫停/恢復控制,還能清除某個應用程式的最近一次工作階段。
還有一道硬性的地理限制:Computer History 在歐洲經濟區(EEA)、瑞士與英國不可用——考量到 GDPR 與 EU AI Act 的審查壓力近年如何形塑其他透明化功能,這個缺席相當值得玩味。它也無法透過 API 或 Amazon Bedrock 使用,是純粹的第一方桌面體驗。
OpenAI 親手寫下的安全但書
值得肯定的是,OpenAI 的文件對風險異常坦白。三個警告特別突出。
本機檔案未加密。記憶檔以純文字 Markdown 的形式留在檔案系統上,直到你刪除為止。任何以同一個 macOS 使用者帳號執行的程式,原則上都能讀取它們。OpenAI 的建議是「保護你的 Mac 帳號,並排除你不希望納入的來源」——換句話說,防護邊界是你的作業系統登入,而非密碼學。
提示注入風險升高。因為 Computer History 會攝入應用程式與網站的內容,嵌入在你只是「造訪過」的網頁裡的惡意指令,可能被 ChatGPT 或 Codex 撿起來執行。OpenAI 明確標示了這一點。對一個還在跟間接提示注入搏鬥的產業來說,把記憶系統接上桌面的環境活動,實質擴大了攻擊面:一個被下毒的頁面不需要你問到它——它只要出現在你的歷史裡就夠了。
其他人的隱私。OpenAI 建議與他人通訊時關閉這項功能,「除非你取得對方事先的明確同意」,並建議暫停錄製或排除處理敏感健康、財務或個人資料的應用程式。這等於承認:選擇加入的人,很少是唯一受影響的人。
在資料處理面:暫時性事件檔案被隔離在 ChatGPT App Group 內、48 小時後刪除,只在產生記憶時於 OpenAI 伺服器上處理——公司表示事件檔案處理後不保留(法律要求除外)、也不用於訓練。但當記憶被拉進之後的對話時,該對話內容就落入你現有的 ChatGPT 資料控制設定,其中可能允許用於訓練。事件到記憶的管線是乾淨的;記憶到對話的管線則繼承你的預設資料設定。
為什麼這件事的意義超越 Mac
Computer History 是 OpenAI 對助理演進方向最清晰的表態:從你主動召喚的工具,變成對你的工作保持環境式理解(ambient model)的代理。技術上的賭注是:互動事件——便宜、結構化、可摘要成文字——是比 Chronicle 用的螢幕截圖、或 Recall 式系統暗示的完整工作階段錄影更好的代理記憶基底。摘要是可搜尋、可檢視、可編輯的純文字,讓記憶層以原始像素流永遠做不到的方式變得可稽核。
商業邏輯同樣清楚。脈絡就是護城河。一個知道你一整天做了什麼的助理,遠比只知道你們對話內容的助理更難被替換,而每一個被轉成 Skill 的工作流程都在加深這個黏著度。可以預期微軟、Google 與 Anthropic 都會面對同樣的問題:他們都有桌面應用、編碼代理與記憶功能——誰會下一個推出環境活動記憶,又是在什麼樣的同意模型下?
OpenAI 選擇的限制——兩層式選擇加入、48 小時事件保留、本機純文字記憶、不進 EEA/英國——勾勒出這類功能新興的產業共識。但當數百萬台機器上都帶著以 Markdown 呈現的詳細行為日誌時,純文字本機儲存與同使用者存取這兩道邊界是否站得住腳,將是安全研究者接下來要在實務中回答的問題。OpenAI 把關閉開關放進了選單列。有趣的是:有多少人會覺得自己用得起這個開關——又有多少人會覺得不用不行。
Sources
- [1] https://learn.chatgpt.com/docs/customization/computer-history
- [2] https://the-decoder.com/openais-computer-history-turns-your-clicks-and-keystrokes-into-a-searchable-chatgpt-memory-timeline/
- [3] https://www.macstories.net/stories/hands-on-with-computer-history-openais-take-on-agent-memory/
- [4] https://www.cnet.com/tech/services-and-software/chatgpt-mac-activity-computer-history/