以下是你需要了解的关于计算机历史的一切:如何工作、捕获哪些数据、谁可以使用、隐私控制与风险,以及它能解锁哪些自动化工作流。
与 Chronicle 定时截取屏幕不同,计算机历史捕获的是 交互事件——包括点击、键盘输入、快捷键、应用切换,以及通过 macOS 辅助功能暴露出的上下文信息 。它明确 不 捕获屏幕截图、屏幕录像、麦克风输入、系统音频,以及隐私模式下的活动 。
OpenAI 将此举定位为隐私优先的选择:「计算机历史将你在不同应用和网站中的活动转变为记忆和时间线,无需截图或录制。」 但 The Register 指出,这种方法实质上是将截图监控替换为了「友好的键盘记录」——用户在所选应用中的所有输入都成为了记录的一部分 。
| 要求 | 详情 |
|---|---|
| 订阅计划 | 仅限 ChatGPT Pro、Business 和 Enterprise 用户 |
| 默认状态 | 默认关闭;Pro 用户可自行开启 |
| 管理员审批 | Business 和 Enterprise 用户需管理员明确授予权限后方可开启 |
| 初期地区限制 | 上线之初 欧洲经济区 (EEA)、瑞士和英国暂不可用 |
| 其他限制 | 使用 API 密钥或通过 Amazon Bedrock 访问时不可用 |
| 依赖项 | 需先启用 记忆(Memories) 功能 |
地区访问限制预计将逐步放开:OpenAI 表示,EEA、英国和瑞士的用户将在数周后获得访问权限 。
数据管道分为六个步骤,在本地隐私与服务器端智能之间取得平衡 :
OpenAI 表示,新实现相比 Chronicle 减少了 token 用量,但未在公告中量化具体缩减幅度 。
在 设置 → 集成 中,用户可 :
提示注入警告: OpenAI 自己的帮助中心警告称,当智能代理访问敏感数据时(包括计算机历史提供的上下文),可能带来潜在的隐私风险,包括 「提示注入」(prompt injection)攻击,尽管 ChatGPT 代理包含多层防护措施 。提示注入是一种已被广泛记录的攻击方式,恶意指令隐藏在网页或内容源中,可能劫持 AI 代理 。2026 年 2 月,OpenAI 推出了锁定模式(Lockdown Mode)来缓解此类风险 。
无加密: 计算机历史功能本身 不加密其文件,OpenAI 警告称「以你的 macOS 用户身份运行的其他程序可能能够访问它们」。这意味着任何在你的 Mac 上以你的用户权限运行的应用程序都有可能读取这些纯文本的记忆文件。
敏感数据暴露: 虽然排除了截图和音频,但键盘输入和辅助功能上下文仍可能暴露你在正常工作中输入的密码、机密消息、客户信息、健康数据、财务记录等敏感信息 。OpenAI 指出:「计算机历史文件可能包含敏感信息。」
计算机历史能够识别 重复出现的操作流程 并提醒用户将其转换为 可复用的技能 或 自动化任务 。时间线和记忆同时服务于 ChatGPT 和 Codex,支持 :
例如,如果你定期执行下载、转换和上传文件的工作流,计算机历史可能识别出这一模式,并提出将其自动化为一个 Codex 技能——从而减少反复描述流程的麻烦。
计算机历史代表了 OpenAI 在提供 ChatGPT 持久上下文方面的一次尝试,同时力求避开微软 Recall 功能所引发的隐私风波。通过用交互事件取代截图,并将原始数据保留在本地,OpenAI 给予了用户更细粒度的控制权——但该功能仍然伴随着真实的隐私风险,包括提示注入漏洞以及未加密存储敏感键入内容。对于那些愿意信任这些安全保障的 Pro、Business 和 Enterprise 用户来说,回报是一个能记住你在所有应用中(而非仅聊天窗口内)都做了什么事的 ChatGPT。