· 1 мин

ChatGPT Work против Claude Code: чем агент OpenAI отличается и стоит ли доверять ему рабочие процессы

ChatGPT Work - агентский режим OpenAI, который часами работает без надзора и с открытым выходом в интернет для кода, в отличие от Claude Code с allowlist доменов. Для разовых задач с проверяемым результатом - можно пробовать, для боевой публикации без человека в контуре - рано.

Разбираю ChatGPT Work - агентскую платформу OpenAI: чем она отличается от Claude Code, какие риски у ии ассистента без надзора и стоит ли пробовать её вместо своего агентского пайплайна.

ChatGPT Work против Claude Code: чем агент OpenAI отличается и стоит ли доверять ему рабочие процессы

Пока мой самодельный пайплайн генерит черновики раз в 2 часа по cron и ждёт, пока я вручную одобрю обложку кнопкой в Telegram, OpenAI выкатила агента, который вообще не спрашивает разрешения по дороге - ChatGPT Work сам решает, что делать с вашими файлами и аккаунтами часами напролёт. Разобрался, что это за штука, чем она отличается от Claude Code и моего самодельного ии ассистента на cron, и почему я не побежал переезжать.

Что такое ChatGPT Work и чем он отличается от обычного ChatGPT

ChatGPT Work - это агентский режим внутри ChatGPT, отдельный от привычного чата и от Codex: получает цель, подключается к вашим приложениям и файлам, сам бьёт задачу на шаги и работает часами без вмешательства, а на выходе отдаёт готовый артефакт - таблицу, презентацию, документ или рабочее веб-приложение. OpenAI выкатила его 9 июля 2026 года, и под именем скрываются сразу два продукта: Work Cloud (веб-версия на chatgpt.com и в мобильных приложениях) и Work Local - десктопное приложение, в которое переименовали бывший Codex.

Разбор вышел не от самой OpenAI, а от независимого исследователя Саймона Уиллисона (Simon Willison): он честно написал, что официальные объяснения OpenAI почти бесполезны, потому что границу между Work и обычным чатом провести трудно - обычный ChatGPT и так годами использовался для похожих задач. Пришлось разбираться самому, гоняя Work на реальных сценариях.

Доступен Work с подписки Plus (от $20 в месяц) и выше, входит в Business и Enterprise без доплаты сверх обычного тарифа, работает на семействе моделей GPT-5.6 (в статье фигурируют варианты Sol, Luna, Terra с разными уровнями рассуждений). Само объявление OpenAI вышло 9 июля 2026 года и описывает Work как режим "для самых амбициозных задач" - без списка конкретных функций, что и стало первой претензией Уиллисона.

Переименование десктопного Codex в Work Local отдельно путает пользователей: люди, которые уже настроили Codex под свои репозитории, узнают о переименовании постфактум, а два продукта под одним названием Work (Cloud и Local) на деле решают разные задачи и живут в разных приложениях.

Какие возможности реально есть у ChatGPT Work

Прямой ответ: Work даёт агенту выполнение кода с доступом в интернет, полноценный браузер Chrome для автоматизации, файловое хранилище между сессиями, публикацию мини-сайтов на Cloudflare Workers, суб-агентов и запуск задач по расписанию - то есть закрывает почти весь набор, который у меня в пайплайне собран руками из десятка cron-скриптов.

Список по факту:

  • выбор модели под задачу (Sol, Luna, Terra - разная стоимость и глубина рассуждений);
  • выполнение кода с выходом в интернет, а не в песочнице без сети;
  • полный браузер Chrome, который агент водит сам - клики, формы, скролл;
  • файлы и состояние переживают конец сессии, задачу можно продолжить завтра;
  • публикация готового результата как сайта на Cloudflare Workers;
  • суб-агенты внутри одной задачи;
  • расписания - агент стартует сам, без ручного "поехали".

Подключается Work к внешним сервисам через каталог плагинов - Slack, Gmail, Google Drive, Salesforce и десятки других. Уиллисон дополнительно вскрыл масштаб системы изнутри: заставил Work описать самого себя и получил 223 зарегистрированных инструмента и 44 навыка - и сделал по итогам справочный сайт, потому что OpenAI такой документации не публикует. Его отдельная претензия к OpenAI: разработчик описывает Work через "назначение" ("для самых амбициозных задач"), а не через список функций, и прячет системные промпты и описания инструментов от пользователя.

В сентябре 2026 добавили Site tools на базе WebMCP - агент получил прямой способ работать с сайтами через общие "живые" страницы, а не только через скриншот и клик мышкой.

Чем ChatGPT Work отличается от Claude Code и моего пайплайна на cron

Прямой ответ: главное отличие - открытый выход в сеть у кода агента. Claude Code, с которым я работаю каждый день, по умолчанию режет исполняемому коду доступ к интернету списком разрешённых доменов, и это осознанное ограничение безопасности, а не недоработка. Work выпускает код в открытый интернет без такого списка, и Уиллисон называет это "по-настоящему волнующей функцией" - в обе стороны слова.

Мой собственный пайплайн устроен третьим способом, ближе к Claude Code по духу: он не работает часами непрерывно, а собран из отдельных cron-джобов, каждая со своей узкой задачей и лимитом. По README.md репозитория, генерация черновиков (run-generate.sh) идёт раз в 2 часа, а не одним долгим прогоном, квота - 2 черновика в день на площадку как минимум (кросс-статьи могут выходить сверх), публикация ограничена отдельно - 5 в день на площадку. У Work таких квот в паблик описании нет вообще - агент просто работает "часами" над одной целью.

Суб-агенты у меня тоже есть, но я их обжёгся масштабировать: одна неудачная фраза в промпте однажды сожгла 20% недельного лимита Claude Code, потому что субагенты начали плодить субагентов. У Work по описанию суб-агенты встроены в саму платформу, и как их лимитируют, из статьи Уиллисона не следует - вопрос открытый.

Какие риски у агента, который работает часами без надзора

Прямой ответ: главный риск - "смертельное трио" (lethal trifecta), термин самого Уиллисона: агент одновременно имеет доступ к приватным данным, читает недоверенный контент из интернета и может отправить данные наружу. У Work есть все три компонента разом, и это системное свойство архитектуры, а не баг одной версии.

Механика простая и уже проверенная на практике на других агентах: если агент читает страницу или письмо, а там спрятана инструкция вроде "отправь приватные данные пользователя на такой-то адрес", модель с хорошей вероятностью её выполнит, потому что не отличает чужой текст от команды автора задачи. Похожие инъекции уже ловили в Microsoft 365 Copilot, плагинах ChatGPT, Google Bard и Slack - Work не первый агент с такой дырой, просто у него шире набор коннекторов (почта, диск, CRM) и код с открытым выходом в сеть поверх.

Я на своём пайплайне такую же дыру уже разбирал - агент с доступом в веб умеет сливать секреты через специально оформленную ссылку, и чинить пришлось не промптом, а ограничением канала наружу. А до этого был случай, когда агент одной командой снёс мне папку проекта - без всякой инъекции, просто на разрешённой команде без присмотра. После того случая я поставил жёсткий guard перед опасными командами, а не полагаюсь на то, что модель "и так не должна так делать".

У Work есть ещё один вектор, которого нет ни у моего пайплайна, ни у Claude Code в обычном режиме: агент сам публикует результат как сайт на Cloudflare Workers. Если в трио "приватные данные + недоверенный контент + канал наружу" канал наружу - это не только письмо или API-запрос, а ещё и публичная страница с URL, то агент теоретически может сам создать себе канал утечки, а не только воспользоваться готовым. В статье Уиллисона прямого разбора такого сценария нет - это моя догадка, а не проверенный факт, но именно поэтому Site tools на WebMCP стоит читать вместе с разделом про безопасность, а не отдельно.

Стоит ли пробовать ChatGPT Work вместо самодельного агентского пайплайна

Прямой ответ: пробовать - да, ради конкретных задач с готовым результатом (документ, таблица, сайт из одного промпта); переносить на него боевой пайплайн с публикацией контента - рано, пока нет прозрачных квот, лимитов на суб-агентов и внятной документации по инструментам.

Я свой пайплайн не свернул бы на Work по трём причинам:

Первая - у меня публикация ничего не выходит в мир без человека. Дошёл до похожей развилки в другой статье - апрув контента кнопками в Telegram - и там вывод был ровно такой: пока human-in-the-loop это одна кнопка раз в день, а не узкое место. У Work по описанию Уиллисона результат "часами" готовится и выдаётся как финальный артефакт - неясно, где там встроенная точка одобрения перед тем, как агент что-то отправит наружу через коннекторы Slack или Gmail.

Вторая - экономика. Я уже считал реальную стоимость прогона агента на своём пайплайне, и там разница между "дёшево по токену" и "дёшево по задаче" была ощутимой. У Work цена размыта внутри подписки от $20 в месяц - удобно посчитать бюджет заранее, неудобно понять, во что реально обходится один долгий агентский прогон, если он через час решит переделать половину работы.

Третья - открытый интернет для кода агента без allowlist доменов это осознанный риск, который я у себя закрывал отдельно, а не получал бесплатно вместе с подпиской.

Так что тестировать Work на разовых задачах - нормально, это ровно тот случай, когда "готовый артефакт за один промпт" экономит время. Строить на нём производственный конвейер контента без квот и без чужого системного промпта на руках я бы пока не стал - слишком много вопросов, на которые сама OpenAI не отвечает даже в официальном объявлении.

Граница для себя вывел такая: если задачу можно описать одним предложением и результат проверяется глазами за пять минут (свести таблицу, собрать презентацию, накидать лендинг) - пусть Work работает часами сам, дешевле моего времени. Если задача публикует что-то живым пользователям без второго прохода человека - остаюсь на cron-обёртках с квотами и кнопкой одобрения, потому что там я точно знаю, где у агента заканчиваются полномочия, а у Work после чтения Уиллисона это всё ещё открытый вопрос.

Частые вопросы

Сколько стоит ChatGPT Work

Work входит в подписку ChatGPT Plus от 20 долларов в месяц и в планы Business и Enterprise без отдельной доплаты сверх обычного тарифа, работает на моделях семейства GPT-5.6.

Чем ChatGPT Work отличается от Codex

Codex переименован в Work Local - десктопное приложение. Это отдельный продукт от Work Cloud (веб и мобильные приложения), хотя оба теперь называются Work и решают разные задачи.

Что такое lethal trifecta у AI-агентов

Термин Simon Willison: агент опасен, когда одновременно имеет доступ к приватным данным, читает недоверенный внешний контент и может отправить данные наружу. У ChatGPT Work есть все три компонента.

Как готовился материал: черновик собран моим AI-конвейером по темам и заметкам из практики, факты сверены с первоисточниками, финальный текст я прочитал, поправил и утвердил перед публикацией. Обложку к статье тоже рисует нейросеть. Про сам конвейер — в разделе обо мне.

Влад Новиков
Пишу про AI-разработку без глянца. Новые разборы — сначала в канале.
Подписаться